Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
safenet-soho-security-framework — Ein leichtgewichtiges, richtliniengesteuertes Framework, das Zero-Trust-Mikrosegmentierung in SOHO-Netzwerke unter Verwendung von WireGuard bringt. | Kitploit
Tools/GitHubGitHub/alvin-alvo/safenet-soho-security-framework
Authentifizierung & AutorisierungCloud-Infrastruktur-SicherheitVerschlüsselungs-/EntschlüsselungstoolsNetzwerksicherheit
GitHubalvin-alvo/safenet-soho-security-framework

safenet-soho-security-framework

Ein leichtgewichtiges, richtliniengesteuertes Framework, das Zero-Trust-Mikrosegmentierung in SOHO-Netzwerke unter Verwendung von WireGuard bringt.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
214vor 5 MonatenNoch nicht geprüft

SafeNet SOHO Sicherheitsframework

Python FastAPI WireGuard License

SafeNet ist ein produktionsreifes Zero-Trust Network Access (ZTNA)-Framework, das speziell für Small Office/Home Office (SOHO)-Umgebungen entwickelt wurde. Durch die Orchestrierung eines sicheren, identitätsbewussten VPN-Overlays unter Verwendung des WireGuard-Protokolls bietet SafeNet eine granulare Kontrolle über den Netzwerkzugriff mittels dynamischer Peer-Synchronisation und strenger /32 CIDR-Mikrosegmentierung. Das Framework gewährleistet eine hochsichere Perimeter durch ephemeres kryptografisches Schlüsselmanagement und eine moderne asynchrone Kontrollebene.


Kernarchitektur

SafeNet implementiert eine starre Hub-and-Spoke-Topologie, bei der das zentrale Gateway als autoritative Kontrollebene fungiert. Laterale Bewegungen werden mathematisch durch die Durchsetzung von /32 CIDR-Masken für jeden verbundenen Peer eingeschränkt, sodass Geräte innerhalb des Overlays isoliert bleiben, sofern keine expliziten Routing-Richtlinien definiert sind.

Systemtopologie

Systemarchitektur

Die zentrale Hub-and-Spoke-Topologie mit robusten Kontroll- und Datenebenen

Datenfluss

Datenflussdiagramm

Hinweis zur Mikrosegmentierung: Durch die Zuweisung eindeutiger /32-Adressen und die dynamische Verwaltung der AllowedIPs-Tabelle verhindert SafeNet auf Kernel-Ebene unbefugten Ost-West-Datenverkehr zwischen Peers.


Hauptmerkmale

  • JWT-basierte Authentifizierung: Sichere, tokenbasierte Zugriffskontrolle für alle Verwaltungsvorgänge.
  • Automatisierte Netzwerk-Orchestrierung: Programmatische Verwaltung von Windows WireGuard-Diensten und -Schnittstellen.
  • Dynamische Peer-Synchronisation: Echtzeit-Updates der WireGuard-Konfiguration ohne Tunnelunterbrechung.
  • Kryptoschlüssel-Routing: Verifizierte Public-Key-Identitätsbindung für jedes Netzwerkpaket.
  • Zero-Disk-Key-Richtlinie: Ephemere Serverschlüssel werden im Speicher verwaltet und bei Dienstbeendigung gelöscht.

Umfassende Setup-Anleitung

Methode 1: Automatisierte Bereitstellung (Empfohlen)

SafeNet bietet automatisierte Batch-Skripte zur Vorbereitung der Umgebung und zum Starten des Gateways.

  1. Umgebung initialisieren: Doppelklicken Sie auf setup_env.bat. Dieses Skript überprüft die Python-Installation, erstellt eine lokale virtuelle Umgebung und installiert alle erforderlichen Abhängigkeiten.
  2. Gateway starten: Klicken Sie mit der rechten Maustaste auf run_server.bat und wählen Sie Als Administrator ausführen. Dies erhöht die Prozessberechtigungen, sodass das FastAPI-Backend mit dem Windows-Kernel und dem WireGuard-Treiber interagieren kann.

Methode 2: Manuelle Bereitstellung (Erweitert)

Für Entwickler, die eine detaillierte Kontrolle über die Initialisierungssequenz benötigen:

  1. Voraussetzungen: Stellen Sie sicher, dass WireGuard für Windows installiert und zum System-PATH hinzugefügt wurde.
  2. Virtuelle Umgebung:
    root@kitploit:~
    python -m venv venv
    .\venv\Scripts\activate
    
  3. Abhängigkeiten installieren:
    root@kitploit:~
    pip install -r requirements.txt
    
  4. Server starten: Öffnen Sie eine Eingabeaufforderung mit erhöhten Rechten (Administrator) und führen Sie aus:
    root@kitploit:~
    python run_api.py
    

CLI-Verwaltungsdashboard

Die Verwaltungsschnittstelle ermöglicht eine schnelle Registrierung und Statusüberwachung des Sicherheitsperimeters.

root@kitploit:~
# System- und Schnittstellenstatus überprüfen
python cli/console.py status

# WireGuard-Tunneldienst aktivieren
python cli/console.py start

# Ein neues Gerät registrieren und eine /32-Konfiguration erstellen
python cli/console.py enroll neuer-gerätename

Dokumentationsverzeichnis


Lizenz & Sicherheitshinweis

Das Projekt SafeNet wird unter der GPL-3.0-Lizenz veröffentlicht.

Sicherheitswarnung: Dieses Framework ist dafür ausgelegt, SOHO-Sicherheitsperimeter zu verwalten. Benutzer sind dafür verantwortlich, dass der zugrunde liegende Windows-Host gehärtet ist und Administratorrechte nach dem Prinzip der geringsten Privilegien verwaltet werden.

Tool herunterladen
DokumentBeschreibung
ArchitekturTechnischer Tiefgang in ZTNA-Prinzipien und Datenfluss.
API-VertragREST-API-Spezifikationen und Authentifizierungsschemata.
Setup-AnleitungDetaillierte Fehlerbehebung bei Voraussetzungen und Installation.
CLI-ReferenzDetaillierte Befehlssyntax und Verwaltungsnutzung.