Skip to main content

Unified Security Fusion Platform - Threat Intelligence, Vulnerability Management, IR Playbooks

Project description

๐Ÿ›ก๏ธ CHRONOS Security

Unified Security Fusion Platform

PyPI version Python 3.10+ License: MIT Tests Downloads

All-in-one security CLI for threat intelligence, vulnerability management, phishing detection, log analysis, and incident response.

Installation โ€ข Quick Start โ€ข Documentation โ€ข Examples


โšก Why CHRONOS?

  • ๐Ÿš€ Lightning Fast - Single-letter shortcuts: chronos s, chronos d ., chronos c CVE-2024-1234
  • ๐Ÿ”— Unified Intelligence - Integrates EPSS, NVD, CISA KEV, URLhaus, VirusTotal
  • ๐ŸŽฏ Smart Prioritization - ML-powered vulnerability scoring (CVSS + EPSS + KEV)
  • ๐Ÿค– AI Anomaly Detection - IsolationForest ML for log analysis
  • ๐Ÿ“Š Beautiful Reports - HTML/Markdown/JSON with charts
  • ๐Ÿ” Zero Config - Works out-of-the-box, API keys optional
  • ๐Ÿงช Battle-Tested - 141 passing tests, production-ready

๐Ÿ“ฆ Installation

pip install chronos-security

Verify installation:

chronos --version
chronos status

Optional API Keys (for enhanced features):

export CHRONOS_NVD_KEY="your-nvd-api-key"          # Higher rate limits
export CHRONOS_VIRUSTOTAL_KEY="your-vt-api-key"   # URL/file scanning

โšก Quick Shortcuts (NEW in v1.1.0)

CHRONOS now supports ultra-fast single-letter commands for power users:

chronos s                      # Status check
chronos d .                    # Scan current directory
chronos c CVE-2024-1234        # CVE lookup
chronos u https://evil.com     # Check URL reputation
chronos v scan.json            # Import vulnerabilities
chronos p suspicious.eml       # Analyze phishing email
chronos l server.log           # Analyze logs
chronos r report.html          # Generate report

๐Ÿš€ Quick Start

๐Ÿ”Ž Threat Intelligence

# Look up CVE with EPSS score and KEV status
chronos intel cve CVE-2023-44487
chronos c CVE-2023-44487  # Shortcut

# Check URL reputation (URLhaus + VirusTotal)
chronos intel url https://suspicious-site.com
chronos u https://suspicious-site.com  # Shortcut

# List CISA KEV vulnerabilities
chronos intel kev --days 7

# Bulk CVE analysis
chronos intel bulk cves.txt --enrich

๐Ÿ”“ Vulnerability Management

# Import from scanner (auto-detects format)
chronos vuln import trivy-results.json
chronos vuln import grype-output.json
chronos vuln import sarif-report.json
chronos v scan.json  # Shortcut

# Prioritize by EPSS + KEV
chronos vuln prioritize scan.json --top 20

# Generate patching plan
chronos vuln plan scan.json --severity high

๐ŸŽฃ Phishing Detection

# Analyze single email
chronos phish analyze suspicious.eml
chronos p suspicious.eml  # Shortcut

# Batch process mailbox
chronos phish batch ./inbox/

# Check specific URL in email
chronos phish url https://phishing-link.com

๐Ÿ“œ Log Analysis

# Analyze logs with ML anomaly detection
chronos logs analyze server.log --ml
chronos l server.log  # Shortcut

# Create baseline for normal behavior
chronos logs baseline access.log

# Analyze multiple log formats
chronos logs analyze /var/log/ --type auth

๐Ÿ“Š Report Generation

# HTML report with charts
chronos report generate report.html
chronos r report.html  # Shortcut

# Management-friendly report
chronos report generate executive.html --audience management

# JSON export for automation
chronos report generate data.json --format json --days 30

๐Ÿšจ Incident Response

# List available playbooks
chronos ir list

# Run playbook (dry-run by default)
chronos ir run malware_response --dry-run

# Execute real response
chronos ir run brute_force_response --execute --target 192.168.1.50

๐Ÿ› ๏ธ Core Features

๐Ÿ”ฌ Threat Intelligence

  • โœ… EPSS - Exploit prediction scores
  • โœ… NVD - CVE database queries
  • โœ… CISA KEV - Known exploited vulns
  • โœ… URLhaus - Malicious URL tracking
  • โœ… VirusTotal - File/URL reputation
  • โœ… Priority Scoring - ML-based ranking

๐Ÿ”“ Vulnerability Management

  • โœ… Multi-Format - SARIF/Trivy/Grype/Bandit
  • โœ… Auto-Enrichment - EPSS + KEV data
  • โœ… Smart Prioritization - Risk-based sorting
  • โœ… Patching Plans - Remediation guidance
  • โœ… Trending - Historical vulnerability tracking

๐ŸŽฃ Phishing Detection

  • โœ… Email Analysis - SPF/DKIM/DMARC
  • โœ… URL Scanning - Real-time reputation
  • โœ… Impersonation - Brand spoofing detection
  • โœ… Attachment Check - Malware indicators
  • โœ… Batch Processing - Analyze mailboxes

๐Ÿ“œ Log Analysis

  • โœ… Multi-Format - Syslog/JSON/CloudTrail
  • โœ… ML Anomalies - IsolationForest detection
  • โœ… Baseline - Normal behavior profiling
  • โœ… Pattern Matching - Regex-based alerts
  • โœ… Time-Series - Temporal analysis

๐Ÿ“Š Report Generation

  • HTML Reports - Beautiful, interactive dashboards with charts
  • Markdown - Developer-friendly documentation
  • JSON - API/automation integration
  • Audiences - Technical, Management, Audit templates
  • Scheduling - Automated periodic reports

๐Ÿšจ Incident Response

  • YAML Playbooks - Codified response procedures
  • Dry-Run Mode - Safe testing before execution
  • Built-in Playbooks - Malware, phishing, brute force, data breach
  • Custom Playbooks - Extend with your procedures
  • Action Logging - Full audit trail

๏ฟฝ Examples

Complete Workflow Example

# 1. Check CHRONOS status
chronos s

# 2. Scan your codebase for vulnerabilities
chronos d /path/to/project

# 3. Import scanner results and prioritize
chronos v trivy-scan.json

# 4. Look up critical CVEs
chronos c CVE-2024-1234

# 5. Check suspicious URLs from logs
chronos u https://suspicious-link.com

# 6. Analyze phishing emails
chronos p suspicious.eml

# 7. Analyze security logs
chronos l /var/log/auth.log

# 8. Generate executive report
chronos r security-report.html --audience management

CI/CD Integration

# .github/workflows/security-scan.yml
name: Security Scan

on: [push, pull_request]

jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      
      - name: Install CHRONOS
        run: pip install chronos-security
      
      - name: Scan for vulnerabilities
        run: chronos detect scan . --output json > scan.json
      
      - name: Import and prioritize
        run: chronos vuln import scan.json
      
      - name: Generate report
        run: chronos report generate report.html
      
      - name: Upload report
        uses: actions/upload-artifact@v3
        with:
          name: security-report
          path: report.html

Security Operations Center (SOC)

# Morning security checks
chronos intel kev --days 1 > new-kev.txt
chronos logs analyze /var/log/nginx/ --ml > anomalies.json
chronos phish batch /var/mail/quarantine/

# Automated vulnerability tracking
chronos vuln import trivy-$(date +%Y%m%d).json
chronos vuln trending --days 30 > vuln-trends.csv

# Incident response
chronos ir run data_breach_response --execute --affected-users users.csv

๐Ÿ”ง Configuration

Quick Config

# Initialize CHRONOS in your project
chronos init

# Check configuration
chronos config show

# Set API keys
chronos config set api.nvd_key YOUR_KEY
chronos config set api.virustotal_key YOUR_KEY

Configuration File

Create ~/.chronos/config.toml:

[api_keys]
nvd_key = "your-nvd-api-key"
virustotal_key = "your-vt-api-key"

[intel]
cache_ttl_hours = 24
auto_enrich = true

[vuln]
priority_threshold = 70
auto_kev_check = true

[logs]
ml_enabled = true
baseline_days = 7

[ir]
dry_run_default = true
notification_webhook = "https://your-slack-webhook"

[report]
default_format = "html"
include_charts = true

Environment Variables

# API Keys (recommended for CI/CD)
export CHRONOS_NVD_KEY="your-nvd-api-key"
export CHRONOS_VIRUSTOTAL_KEY="your-vt-api-key"

# Database location
export CHRONOS_DB_PATH="/path/to/chronos.db"

# Configuration
export CHRONOS_CONFIG_PATH="/path/to/config.toml"

๐Ÿ“š Documentation

Command Reference

Command Shortcut Description
chronos status chronos s Check system status
chronos detect scan chronos d Scan for threats
chronos analyze crypto chronos a Analyze cryptography
chronos intel cve chronos c CVE lookup
chronos intel url chronos u URL reputation check
chronos vuln import chronos v Import vulnerabilities
chronos phish analyze chronos p Analyze phishing
chronos logs analyze chronos l Analyze logs
chronos report generate chronos r Generate reports
chronos ir run - Run IR playbook

Get Help

# General help
chronos --help

# Command-specific help
chronos intel --help
chronos vuln import --help

# Version info
chronos --version

# System diagnostics
chronos doctor

๐ŸŽฏ Use Cases

For Security Engineers

  • Vulnerability Triage - Prioritize patches using EPSS + KEV
  • Threat Hunting - Correlate CVEs with exploit activity
  • Log Analysis - Detect anomalies with ML
  • Incident Response - Execute playbooks automatically

For DevSecOps Teams

  • CI/CD Integration - Scan every commit
  • Security Gates - Block deployments on critical vulns
  • Automated Reporting - Daily security summaries
  • Compliance - Track vulnerability SLAs

For SOC Analysts

  • Phishing Triage - Analyze quarantined emails
  • URL Reputation - Check suspicious links
  • Log Monitoring - Real-time anomaly detection
  • Threat Intel - Enrich alerts with CVE data

For Security Managers

  • Executive Reports - Management-friendly dashboards
  • Trend Analysis - Track security posture over time
  • Risk Metrics - Quantify vulnerability exposure
  • Compliance - Generate audit reports

๐Ÿš€ Performance

  • Fast Scans - 10,000+ files/second
  • Efficient ML - IsolationForest anomaly detection in <1 second
  • Cached Intel - Local caching reduces API calls
  • Parallel Processing - Multi-threaded scanning
  • Low Memory - <100MB for typical workloads

๐Ÿ›ก๏ธ Security & Privacy

  • โœ… No Telemetry - Zero data collection
  • โœ… Local Processing - All analysis runs locally
  • โœ… Optional APIs - Works without external services
  • โœ… Encrypted Secrets - API keys stored securely
  • โœ… Audit Logs - Full action history
  • โœ… Open Source - Transparent, reviewable code

๐Ÿค Contributing

We welcome contributions! See our Contributing Guide.

# Development setup
git clone https://github.com/yourusername/chronos-security
cd chronos-security
pip install -e ".[dev]"
pytest

# Run with local changes
python -m chronos.cli.main status

๐Ÿ“Š Roadmap

  • v1.2 - Docker scanning support
  • v1.3 - Kubernetes security audits
  • v1.4 - Cloud security posture (AWS/Azure/GCP)
  • v1.5 - SBOM generation and analysis
  • v2.0 - Web dashboard UI
  • v2.1 - REST API server
  • v2.2 - Real-time monitoring

๐Ÿ“„ License

MIT License - see LICENSE file for details.


๐Ÿ™ Acknowledgments

  • FIRST - EPSS data
  • NVD - CVE database
  • CISA - KEV catalog
  • URLhaus - URL reputation
  • VirusTotal - Malware intelligence

๐Ÿ“ž Support


Made with โค๏ธ by the CHRONOS Security Team

โญ Star us on GitHub | ๐Ÿ“ฆ PyPI Package

Project details


Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

chronos_security-1.1.4.tar.gz (167.5 kB view details)

Uploaded Source

Built Distribution

If you're not sure about the file name format, learn more about wheel file names.

chronos_security-1.1.4-py3-none-any.whl (182.9 kB view details)

Uploaded Python 3

File details

Details for the file chronos_security-1.1.4.tar.gz.

File metadata

  • Download URL: chronos_security-1.1.4.tar.gz
  • Upload date:
  • Size: 167.5 kB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.13.3

File hashes

Hashes for chronos_security-1.1.4.tar.gz
Algorithm Hash digest
SHA256 2bd7d31e4c35d55a5f23532ac9376debcde8646c7a742e040bf7c2d2d1e8689d
MD5 7a191c30c6dfbdd3dc593b1bdb078535
BLAKE2b-256 dbb2b6e4523dbaa1573ac437b03517fab3bc87f8bbf8547cfaad772d39d46d03

See more details on using hashes here.

File details

Details for the file chronos_security-1.1.4-py3-none-any.whl.

File metadata

File hashes

Hashes for chronos_security-1.1.4-py3-none-any.whl
Algorithm Hash digest
SHA256 d8c8e60fcb06c02881a6bb1ba33c5d089aff506c1f0b3ea0fd86e971cfc46f49
MD5 01ddcc571bb4b30cbe4824ad66b15d9b
BLAKE2b-256 73abf977aa52d73f86816c3da0cf9504814a22164e0fff32dc6c9ac97b6cec73

See more details on using hashes here.

Supported by

AWS Cloud computing and Security Sponsor Datadog Monitoring Depot Continuous Integration Fastly CDN Google Download Analytics Pingdom Monitoring Sentry Error logging StatusPage Status page