Synthèse en français du projet GitHub "watch0day" :
Il s'agit d'un système entièrement automatisé conçu pour surveiller et rapporter les nouvelles vulnérabilités de sécurité de type "zero-day" (failles non encore corrigées).
Fonctionnement :
Le projet utilise GitHub Actions pour exécuter un script Python une fois par jour (à 9:00 UTC). Ce script effectue les tâches suivantes :
- Collecte de données : Il parcourt plusieurs sources sur Internet pour récupérer les dernières informations sur les vulnérabilités.
- Traduction automatique : Il traduit automatiquement les descriptions des vulnérabilités (qui sont souvent en anglais) en chinois.
- Génération de rapports : Il génère deux types de rapports structurés :
- Un fichier JSON : facile à traiter par d'autres programmes.
- Un fichier Markdown : facile à lire pour un humain.
- Mise à jour automatique : Les nouveaux rapports sont automatiquement ajoutés au dépôt GitHub, le rendant toujours à jour.
Technologies utilisées :
Le projet est principalement basé sur Python et utilise plusieurs bibliothèques clés comme :
Playwrightpour gérer les pages web dynamiques (qui chargent leur contenu avec du JavaScript).BeautifulSoup4pour analyser le contenu HTML.googletranspour la traduction.
Utilisation :
L'utilisateur peut simplement consulter les derniers rapports générés directement dans le dépôt. Pour un usage plus avancé, il est possible de cloner le projet, d'installer les dépendances et d'exécuter le script manuellement.
En résumé, c'est un outil de veille en cybersécurité, open-source (licence MIT), qui automatise la collecte, la traduction et la publication d'informations critiques sur les failles de sécurité.