
Entscheidungsunterstützungssystem zur Risikobewertung der Netzwerk- und Systemsicherheit in kleinen und mittleren Unternehmen (KMU), ein Abschlussprojekt.
Entscheidungsunterstützungssystem zur Risikobewertung der Netzwerk- und Systemsicherheit in KMU
Eine Docker-basierte Netzwerksicherheits-Überwachungsplattform, die für kleine und mittlere Unternehmen entwickelt wurde, die sich keine kommerziellen SIEM-Tools leisten können. Sie simuliert ein realistisches Multi-Subnetz-KMU-Netzwerk, führt gestaffelte Angriffsszenarien dagegen durch, erkennt und klassifiziert Bedrohungen in Echtzeit mit einer Python-Pipeline, die auf MITRE ATT&CK abgebildet ist, bewertet Risiken quantitativ und zeigt Ergebnisse über Grafana-Dashboards und einen verständlichen Managementbericht an.
Ursprünglich als Abschlussprojekt an der Palestine Technical University (Kadoorie) entwickelt.
Siehe docs/architecture.md für das vollständige Systemdesign, die Topologie und Diagramme.
Docker & Docker Compose · Python 3 · Bash · InfluxDB v3 · Grafana · Flask · Nginx · Portainer
docker/ Dockerfiles and docker-compose.yml
detection/ Log parsing, PCAP parsing, threat detection, risk scoring
attacks/ 11 staged attack scripts
noise/ Per-department background traffic generators
monitoring/ Flask report server, docker health monitor, Grafana dashboard exports
docs/ Architecture write-up and diagrams
Lizenziert unter der MIT-Lizenz. Eines der Ziele dieses Projekts ist es, einen funktionierenden Prototyp zur Open-Source-Community beizutragen – Sie können ihn frei verwenden, modifizieren und darauf aufbauen.
Dies ist ein Prototyp eines Abschlussprojekts, kein produktionserprobtes Tool – siehe docs/architecture.md für Umfang und Designgrundlage. Die vollständige Abschlussarbeit (Methodik, Bewertung und Tests) ist auf Anfrage erhältlich.
Fragen? Kontaktieren Sie mich gerne unter [email protected]