
Security Manage Framwork est une plateforme de gestion de sécurité pour le réseau d'entreprise, qui inclut des modules de gestion des actifs, des vulnérabilités, des comptes, de la base de connaissances, et d'automatisation des scans de sécurité, et peut être utilisée pour la gestion interne de la sécurité. Cette plateforme est conçue pour aider les sociétés disposant de peu de personnel de sécurité, de lignes métier complexes, de contrôles périodiques difficiles et d'une faible automatisation à mieux atteindre la gestion de la sécurité interne.
SEMF is a security management platform for enterprise intranet, which includes functions of asset management, vulnerability management, account management, knowledge base management and security scanning automation. It can be used for internal security management.
Cette plateforme vise à aider la Partie A (client) ayant peu de personnel de sécurité, des lignes métier complexes, des inspections périodiques difficiles et une faible automatisation à mieux réaliser la gestion de sécurité interne. Ce logiciel est uniquement utilisé pour la gestion des actifs informatiques internes, sans comportement agressif. Les utilisateurs sont priés de respecter la Loi sur la Sécurité des Réseaux de la République Populaire de Chine (http://www.npc.gov.cn/npc/xinwen/2016-11/07/content_2001605.htm). Ils ne doivent pas utiliser SEMF pour des tests non autorisés. Les auteurs déclinent toute responsabilité légale conjointe et solidaire.
Si vous aimez, veuillez cliquer sur Star. Si vous n'avez pas l'intention de contribuer, ne faites pas de Fork. Les versions ultérieures de Fork ne seront pas automatiquement synchronisées avec la dernière version. Vous ne profiterez pas du plaisir et de la surprise de la dernière version.
L'adresse originale de ce projet : https://gitee.com/gy071089/SecurityManageFramwork
Auteur : 残源
Backend : python3 + django2 + rabbitmq
Front-end : layui + bootstarp,
Utilisation des templates open source X-admin : http://x.xuebingsi.com/
Les types d'utilisateurs et les informations de privilège peuvent être personnalisés, et quatre types de personnel (sécurité, exploitation et maintenance, réseau, métier) peuvent être générés lors de l'initialisation.
Les types d'actifs informatiques d'entreprise et leurs attributs peuvent être personnalisés en backend et étendus selon les besoins.
La découverte d'actifs intranet et le scan de ports peuvent être automatisés.
Suivi complet des vulnérabilités et filtrage des vulnérabilités du scanner.
Cartographie réseau : pour les grandes entreprises, la gestion de cartographie intranet/extranet est complexe ; fonction de réservation.
Gestion de la base de connaissances, pour le partage d'informations de sécurité, divisée en catégorie annonce et catégorie vulgarisation.
Gestion de la bibliothèque de vulnérabilités ; ce module s'interface avec la bibliothèque de vulnérabilités CNVD.
Fonction de scan de vulnérabilités basée sur des plugins, peut être ajoutée par soi-même.
Détection de mots de passe faibles pour plusieurs protocoles.
Appel d'interface AWVS (Acunetix Web Vulnerability Scanner)
Appel d'interface Nessus (6/7)






