
محاكي Python تعليمي يحاكي حادثًا أمنيًا خياليًا مستوحى من CVE-2024-36401 لتوضيح إدارة الثغرات، والتقسيم، والمراقبة، والاستجابة للحوادث.
محاكي تعليمي مكتوب بلغة Python يحاكي حادثاً خيالياً في أمن الشبكات مستوحى من الاستغلال الفعلي لـ CVE-2024-36401 في العالم الحقيقي.
يوضح المشروع كيف تؤثر إدارة الثغرات، وتقسيم الشبكة، ومبدأ الامتياز الأقل، والمراقبة، والتسجيل، والاستجابة للحوادث على نتيجة حادث أمني محاكى.
مهم: هذا المشروع لا يستغل CVE-2024-36401 أو GeoServer أو أي نظام حقيقي. جميع أصول الشبكة والأحداث والنشاط الذي يستخدمه المحاكي خيالية واصطناعية.
CVE-2024-36401 هو ثغرة أمنية تؤثر على GeoServer تم الإفصاح عنها علناً قبل استغلالها في العالم الحقيقي. يستخدم هذا المشروع ذلك الحادث كدراسة حالة ويسأل:
كيف ستغير ضوابط الأمان المختلفة نتيجة حادث مماثل؟
ينشئ المحاكي شبكة خيالية من الخوادم، ويولّد أحداثاً أمنية محاكاة، ويقيّمها في ظل تكوينات أمنية مختلفة.
يتم توفير سيناريوهين: