
Sistema de apoyo a la toma de decisiones para evaluar el riesgo de la seguridad de redes y sistemas en pequeñas y medianas empresas (PYMEs), un proyecto de graduación.
Sistema de Soporte a la Decisión para la Evaluación de Riesgos de Seguridad en Redes y Sistemas en PYMEs
Una plataforma de monitoreo de seguridad de red basada en Docker, construida para pequeñas y medianas empresas que no pueden permitirse herramientas SIEM comerciales. Simula una red realista de PYME con múltiples subredes, ejecuta escenarios de ataque por etapas contra ella, detecta y clasifica amenazas en tiempo real mediante un pipeline de Python mapeado a MITRE ATT&CK, puntúa el riesgo de forma cuantitativa y muestra los resultados a través de paneles de Grafana y un informe de gestión en lenguaje sencillo.
Desarrollado originalmente como proyecto de graduación en la Universidad Técnica de Palestina (Kadoorie).
Consulta docs/architecture.md para el diseño completo del sistema, topología y diagramas.
Docker & Docker Compose · Python 3 · Bash · InfluxDB v3 · Grafana · Flask · Nginx · Portainer
docker/ Dockerfiles y docker-compose.yml
detection/ Análisis de logs, análisis de PCAP, detección de amenazas, puntuación de riesgo
attacks/ 11 scripts de ataque por etapas
noise/ Generadores de tráfico de fondo por departamento
monitoring/ Servidor de informes Flask, monitor de salud de Docker, exportaciones de tableros de Grafana
docs/ Documentación de arquitectura y diagramas
Licenciado bajo la Licencia MIT. Uno de los objetivos de este proyecto es contribuir con un prototipo funcional a la comunidad de código abierto — siéntete libre de usarlo, modificarlo y construir sobre él.
Este es un prototipo de proyecto de graduación, no una herramienta preparada para producción — consulta docs/architecture.md para el alcance y la justificación del diseño. La tesis completa (metodología, evaluación y pruebas) está disponible a solicitud.
¿Preguntas? No dudes en contactar a [email protected]