
Bildungssimulator in Python, der einen fiktiven Sicherheitsvorfall modelliert, inspiriert von CVE-2024-36401, um Schwachstellenmanagement, Segmentierung, Überwachung und Incident Response zu demonstrieren.
Ein Python-basierter Lernsimulator, der einen fiktiven Netzwerksicherheitsvorfall modelliert, inspiriert von der realen Ausnutzung von CVE-2024-36401.
Das Projekt demonstriert, wie Schwachstellenmanagement, Netzwerksegmentierung, geringste Rechte, Überwachung, Protokollierung und Incident Response das Ergebnis eines simulierten Sicherheitsvorfalls beeinflussen.
Wichtig: Dieses Projekt nutzt CVE-2024-36401, GeoServer oder ein reales System NICHT aus. Alle Netzwerkressourcen, Ereignisse und Aktivitäten, die vom Simulator verwendet werden, sind fiktiv und synthetisch.
CVE-2024-36401 ist eine Sicherheitslücke, die GeoServer betrifft und öffentlich bekannt gegeben wurde, bevor sie in der realen Welt ausgenutzt wurde. Dieses Projekt verwendet diesen Vorfall als Fallstudie und stellt die Frage:
Wie würden unterschiedliche Sicherheitskontrollen das Ergebnis eines ähnlichen Vorfalls verändern?
Der Simulator erstellt ein fiktives Netzwerk aus Servern, generiert simulierte Sicherheitsereignisse und bewertet sie unter verschiedenen Sicherheitskonfigurationen.
Zwei Szenarien werden bereitgestellt: