
Simulador educativo en Python que modela un incidente de seguridad ficticio inspirado en CVE-2024-36401 para demostrar la gestión de vulnerabilidades, la segmentación, la monitorización y la respuesta a incidentes.
Un simulador educativo basado en Python que modela un incidente ficticio de seguridad de red inspirado en la explotación real de CVE-2024-36401.
El proyecto demuestra cómo la gestión de vulnerabilidades, la segmentación de red, el principio de mínimo privilegio, la monitorización, el registro y la respuesta a incidentes afectan el resultado de un incidente de seguridad simulado.
Importante: Este proyecto NO explota CVE-2024-36401, GeoServer ni ningún sistema real. Todos los activos de red, eventos y actividad utilizados por el simulador son ficticios y sintéticos.
CVE-2024-36401 es una vulnerabilidad de seguridad que afecta a GeoServer y que fue divulgada públicamente antes de ser explotada en el mundo real. Este proyecto utiliza ese incidente como caso de estudio y plantea:
¿Cómo cambiarían diferentes controles de seguridad el resultado de un incidente similar?
El simulador crea una red ficticia de servidores, genera eventos de seguridad simulados y los evalúa bajo diferentes configuraciones de seguridad.
Se proporcionan dos escenarios: