
Security Manage Framwork ist eine Sicherheitsmanagement-Plattform für das Unternehmensintranet, die Module für Asset-Management, Schwachstellenmanagement, Kontenverwaltung, Wissensdatenbank-Management und Automatisierung von Sicherheitsscans umfasst und für das interne Sicherheitsmanagement genutzt werden kann. Diese Plattform wurde entwickelt, um Partei A mit weniger Sicherheitspersonal, komplexen Geschäftsbereichen, schwierigen periodischen Überprüfungen und geringer Automatisierung dabei zu helfen, ein besseres internes Sicherheitsmanagement zu erreichen.
SEMF ist eine Sicherheitsmanagement-Plattform für Unternehmensintranets, die Funktionen wie Asset-Management, Schwachstellen-Management, Kontenverwaltung, Wissensdatenbank-Management und Automatisierung von Sicherheitsscans umfasst. Sie kann für die interne Sicherheitsverwaltung verwendet werden.
Diese Plattform zielt darauf ab, der Partei A mit weniger Sicherheitspersonal, komplexen Geschäftsbereichen, schwierigen regelmäßigen Überprüfungen und geringer Automatisierung zu helfen, eine bessere interne Sicherheitsverwaltung zu erreichen. Diese Software wird ausschließlich für die interne IT-Asset-Verwaltung verwendet, ohne aggressives Verhalten. Die Nutzer werden gebeten, das Netzwerksicherheitsgesetz der Volksrepublik China (http://www.npc.gov.cn/npc/xinwen/2016-11/07/content_2001605.htm) einzuhalten. Sie sind nicht verpflichtet, SEMF für unbefugte Tests zu verwenden. Die Autoren übernehmen keine gesamtschuldnerische Haftung.
Wenn es Ihnen gefällt, klicken Sie bitte auf Stern. Wenn Sie nicht vorhaben, einen Beitrag zu leisten, forken Sie nicht. Die spätere Version des Forks wird nicht automatisch die neueste Version synchronisieren. Sie werden nicht das Vergnügen und die Überraschung der neuesten Version erleben.
Die Originaladresse dieses Projekts: https://gitee.com/gy071089/SecurityManageFramwork
Author:残源
Backend : python3 + django2 + rabbitmq
Frontend : layui + bootstarp,
Verwendet Open-Source-Vorlage X-admin:http://x.xuebingsi.com/
Benutzertyp und Berechtigungsinformationen können angepasst werden, und vier Arten von Sicherheitspersonal, Betriebs- und Wartungspersonal, Netzpersonal und Geschäftspersonal können bei der Initialisierung generiert werden.
Unternehmens-IT-Asset-Typen und Asset-Attribute können im Hintergrund angepasst und nach Bedarf erweitert werden.
Intranet-Asset-Erkennung und Port-Scanning können automatisiert werden
Vollständige Schwachstellenverfolgung und Scanner-Vulnerability-Filterung
Netzwerk-Mapping: Für große Unternehmen ist die Verwaltung des Intranet- und Extranet-Mappings komplex, daher gibt es eine Reservierungsfunktion.
Wissensdatenbank-Management für die Weitergabe von Sicherheitsinformationen, unterteilt in Ankündigungskategorie und populärwissenschaftliche Kategorie.
Schwachstellenbibliotheks-Verwaltung: Dieses Modul dockt an die CNVD-Schwachstellenbibliothek an.
Plug-in-basierte Schwachstellen-Scan-Funktion kann selbst hinzugefügt werden.
Schwache-Passwort-Erkennung für mehrere Protokolle
AWVS (Acunetix Web Vulnerability Scanner) Schnittstellenaufruf
Nessus (6/7) Schnittstellenaufruf






