Unified Security Fusion Platform - Threat Intelligence, Vulnerability Management, IR Playbooks
Project description
๐ก๏ธ CHRONOS Security
Unified Security Fusion Platform
All-in-one security CLI for threat intelligence, vulnerability management, phishing detection, log analysis, and incident response.
Installation โข Quick Start โข Documentation โข Examples
โก Why CHRONOS?
- ๐ Lightning Fast - Single-letter shortcuts:
chronos s,chronos d .,chronos c CVE-2024-1234 - ๐ Unified Intelligence - Integrates EPSS, NVD, CISA KEV, URLhaus, VirusTotal
- ๐ฏ Smart Prioritization - ML-powered vulnerability scoring (CVSS + EPSS + KEV)
- ๐ค AI Anomaly Detection - IsolationForest ML for log analysis
- ๐ Beautiful Reports - HTML/Markdown/JSON with charts
- ๐ Zero Config - Works out-of-the-box, API keys optional
- ๐งช Battle-Tested - 141 passing tests, production-ready
๐ฆ Installation
pip install chronos-security
Verify installation:
chronos --version
chronos status
Optional API Keys (for enhanced features):
export CHRONOS_NVD_KEY="your-nvd-api-key" # Higher rate limits
export CHRONOS_VIRUSTOTAL_KEY="your-vt-api-key" # URL/file scanning
โก Quick Shortcuts (NEW in v1.1.0)
CHRONOS now supports ultra-fast single-letter commands for power users:
chronos s # Status check
chronos d . # Scan current directory
chronos c CVE-2024-1234 # CVE lookup
chronos u https://evil.com # Check URL reputation
chronos v scan.json # Import vulnerabilities
chronos p suspicious.eml # Analyze phishing email
chronos l server.log # Analyze logs
chronos r report.html # Generate report
๐ Quick Start
๐ Threat Intelligence
# Look up CVE with EPSS score and KEV status
chronos intel cve CVE-2023-44487
chronos c CVE-2023-44487 # Shortcut
# Check URL reputation (URLhaus + VirusTotal)
chronos intel url https://suspicious-site.com
chronos u https://suspicious-site.com # Shortcut
# List CISA KEV vulnerabilities
chronos intel kev --days 7
# Bulk CVE analysis
chronos intel bulk cves.txt --enrich
๐ Vulnerability Management
# Import from scanner (auto-detects format)
chronos vuln import trivy-results.json
chronos vuln import grype-output.json
chronos vuln import sarif-report.json
chronos v scan.json # Shortcut
# Prioritize by EPSS + KEV
chronos vuln prioritize scan.json --top 20
# Generate patching plan
chronos vuln plan scan.json --severity high
๐ฃ Phishing Detection
# Analyze single email
chronos phish analyze suspicious.eml
chronos p suspicious.eml # Shortcut
# Batch process mailbox
chronos phish batch ./inbox/
# Check specific URL in email
chronos phish url https://phishing-link.com
๐ Log Analysis
# Analyze logs with ML anomaly detection
chronos logs analyze server.log --ml
chronos l server.log # Shortcut
# Create baseline for normal behavior
chronos logs baseline access.log
# Analyze multiple log formats
chronos logs analyze /var/log/ --type auth
๐ Report Generation
# HTML report with charts
chronos report generate report.html
chronos r report.html # Shortcut
# Management-friendly report
chronos report generate executive.html --audience management
# JSON export for automation
chronos report generate data.json --format json --days 30
๐จ Incident Response
# List available playbooks
chronos ir list
# Run playbook (dry-run by default)
chronos ir run malware_response --dry-run
# Execute real response
chronos ir run brute_force_response --execute --target 192.168.1.50
๐ ๏ธ Core Features
๐ฌ Threat Intelligence
|
๐ Vulnerability Management
|
๐ฃ Phishing Detection
|
๐ Log Analysis
|
๐ Report Generation
- HTML Reports - Beautiful, interactive dashboards with charts
- Markdown - Developer-friendly documentation
- JSON - API/automation integration
- Audiences - Technical, Management, Audit templates
- Scheduling - Automated periodic reports
๐จ Incident Response
- YAML Playbooks - Codified response procedures
- Dry-Run Mode - Safe testing before execution
- Built-in Playbooks - Malware, phishing, brute force, data breach
- Custom Playbooks - Extend with your procedures
- Action Logging - Full audit trail
๏ฟฝ Examples
Complete Workflow Example
# 1. Check CHRONOS status
chronos s
# 2. Scan your codebase for vulnerabilities
chronos d /path/to/project
# 3. Import scanner results and prioritize
chronos v trivy-scan.json
# 4. Look up critical CVEs
chronos c CVE-2024-1234
# 5. Check suspicious URLs from logs
chronos u https://suspicious-link.com
# 6. Analyze phishing emails
chronos p suspicious.eml
# 7. Analyze security logs
chronos l /var/log/auth.log
# 8. Generate executive report
chronos r security-report.html --audience management
CI/CD Integration
# .github/workflows/security-scan.yml
name: Security Scan
on: [push, pull_request]
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Install CHRONOS
run: pip install chronos-security
- name: Scan for vulnerabilities
run: chronos detect scan . --output json > scan.json
- name: Import and prioritize
run: chronos vuln import scan.json
- name: Generate report
run: chronos report generate report.html
- name: Upload report
uses: actions/upload-artifact@v3
with:
name: security-report
path: report.html
Security Operations Center (SOC)
# Morning security checks
chronos intel kev --days 1 > new-kev.txt
chronos logs analyze /var/log/nginx/ --ml > anomalies.json
chronos phish batch /var/mail/quarantine/
# Automated vulnerability tracking
chronos vuln import trivy-$(date +%Y%m%d).json
chronos vuln trending --days 30 > vuln-trends.csv
# Incident response
chronos ir run data_breach_response --execute --affected-users users.csv
๐ง Configuration
Quick Config
# Initialize CHRONOS in your project
chronos init
# Check configuration
chronos config show
# Set API keys
chronos config set api.nvd_key YOUR_KEY
chronos config set api.virustotal_key YOUR_KEY
Configuration File
Create ~/.chronos/config.toml:
[api_keys]
nvd_key = "your-nvd-api-key"
virustotal_key = "your-vt-api-key"
[intel]
cache_ttl_hours = 24
auto_enrich = true
[vuln]
priority_threshold = 70
auto_kev_check = true
[logs]
ml_enabled = true
baseline_days = 7
[ir]
dry_run_default = true
notification_webhook = "https://your-slack-webhook"
[report]
default_format = "html"
include_charts = true
Environment Variables
# API Keys (recommended for CI/CD)
export CHRONOS_NVD_KEY="your-nvd-api-key"
export CHRONOS_VIRUSTOTAL_KEY="your-vt-api-key"
# Database location
export CHRONOS_DB_PATH="/path/to/chronos.db"
# Configuration
export CHRONOS_CONFIG_PATH="/path/to/config.toml"
๐ Documentation
Command Reference
| Command | Shortcut | Description |
|---|---|---|
chronos status |
chronos s |
Check system status |
chronos detect scan |
chronos d |
Scan for threats |
chronos analyze crypto |
chronos a |
Analyze cryptography |
chronos intel cve |
chronos c |
CVE lookup |
chronos intel url |
chronos u |
URL reputation check |
chronos vuln import |
chronos v |
Import vulnerabilities |
chronos phish analyze |
chronos p |
Analyze phishing |
chronos logs analyze |
chronos l |
Analyze logs |
chronos report generate |
chronos r |
Generate reports |
chronos ir run |
- | Run IR playbook |
Get Help
# General help
chronos --help
# Command-specific help
chronos intel --help
chronos vuln import --help
# Version info
chronos --version
# System diagnostics
chronos doctor
๐ฏ Use Cases
For Security Engineers
- Vulnerability Triage - Prioritize patches using EPSS + KEV
- Threat Hunting - Correlate CVEs with exploit activity
- Log Analysis - Detect anomalies with ML
- Incident Response - Execute playbooks automatically
For DevSecOps Teams
- CI/CD Integration - Scan every commit
- Security Gates - Block deployments on critical vulns
- Automated Reporting - Daily security summaries
- Compliance - Track vulnerability SLAs
For SOC Analysts
- Phishing Triage - Analyze quarantined emails
- URL Reputation - Check suspicious links
- Log Monitoring - Real-time anomaly detection
- Threat Intel - Enrich alerts with CVE data
For Security Managers
- Executive Reports - Management-friendly dashboards
- Trend Analysis - Track security posture over time
- Risk Metrics - Quantify vulnerability exposure
- Compliance - Generate audit reports
๐ Performance
- Fast Scans - 10,000+ files/second
- Efficient ML - IsolationForest anomaly detection in <1 second
- Cached Intel - Local caching reduces API calls
- Parallel Processing - Multi-threaded scanning
- Low Memory - <100MB for typical workloads
๐ก๏ธ Security & Privacy
- โ No Telemetry - Zero data collection
- โ Local Processing - All analysis runs locally
- โ Optional APIs - Works without external services
- โ Encrypted Secrets - API keys stored securely
- โ Audit Logs - Full action history
- โ Open Source - Transparent, reviewable code
๐ค Contributing
We welcome contributions! See our Contributing Guide.
# Development setup
git clone https://github.com/yourusername/chronos-security
cd chronos-security
pip install -e ".[dev]"
pytest
# Run with local changes
python -m chronos.cli.main status
๐ Roadmap
- v1.2 - Docker scanning support
- v1.3 - Kubernetes security audits
- v1.4 - Cloud security posture (AWS/Azure/GCP)
- v1.5 - SBOM generation and analysis
- v2.0 - Web dashboard UI
- v2.1 - REST API server
- v2.2 - Real-time monitoring
๐ License
MIT License - see LICENSE file for details.
๐ Acknowledgments
- FIRST - EPSS data
- NVD - CVE database
- CISA - KEV catalog
- URLhaus - URL reputation
- VirusTotal - Malware intelligence
๐ Support
- ๐ Issues: GitHub Issues
- ๐ฌ Discussions: GitHub Discussions
- ๐ง Email: team@chronos-security.io
- ๐ Docs: Documentation
Made with โค๏ธ by the CHRONOS Security Team
Project details
Release history Release notifications | RSS feed
Download files
Download the file for your platform. If you're not sure which to choose, learn more about installing packages.
Source Distribution
Built Distribution
Filter files by name, interpreter, ABI, and platform.
If you're not sure about the file name format, learn more about wheel file names.
Copy a direct link to the current filters
File details
Details for the file chronos_security-1.1.5.tar.gz.
File metadata
- Download URL: chronos_security-1.1.5.tar.gz
- Upload date:
- Size: 172.3 kB
- Tags: Source
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.13.3
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
76aad5520e33c4c066337ab180af38d2408912a750a895f025e5c46162c59576
|
|
| MD5 |
75172d10969541d810037238f1c1c99e
|
|
| BLAKE2b-256 |
dc010b05b5299a2e5ebe9fdb54a9fac38280b1c4d22871039e89d354bc86be5b
|
File details
Details for the file chronos_security-1.1.5-py3-none-any.whl.
File metadata
- Download URL: chronos_security-1.1.5-py3-none-any.whl
- Upload date:
- Size: 187.5 kB
- Tags: Python 3
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.13.3
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
ce6063894e24f9ce3720f4b1e253a2ab4b0b4f598fde651e640c07aec2434b35
|
|
| MD5 |
d5d37ac2d75534213c04b20127c4a530
|
|
| BLAKE2b-256 |
90235c4a3f2b48067f5865ef193c735d72449b6495f664be3476a24e2ccdc3e9
|