
Simulateur Python éducatif modélisant un incident de sécurité fictif inspiré de CVE-2024-36401 pour démontrer la gestion des vulnérabilités, la segmentation, la surveillance et la réponse aux incidents.
Un simulateur éducatif basé sur Python qui modélise un incident fictif de sécurité réseau inspiré de l'exploitation réelle de CVE-2024-36401.
Le projet démontre comment la gestion des vulnérabilités, la segmentation réseau, le moindre privilège, la surveillance, la journalisation et la réponse aux incidents influencent le résultat d'un incident de sécurité simulé.
Important : Ce projet n'exploite PAS CVE-2024-36401, GeoServer, ni aucun système réel. Tous les actifs réseau, événements et activités utilisés par le simulateur sont fictifs et synthétiques.
CVE-2024-36401 est une vulnérabilité de sécurité affectant GeoServer qui a été divulguée publiquement avant d'être exploitée dans le monde réel. Ce projet utilise cet incident comme étude de cas et pose la question suivante :
Comment différents contrôles de sécurité changeraient-ils le résultat d'un incident similaire ?
Le simulateur crée un réseau fictif de serveurs, génère des événements de sécurité simulés et les évalue selon différentes configurations de sécurité.
Deux scénarios sont fournis :