
Système d'aide à la décision pour l'évaluation des risques de sécurité des réseaux et des systèmes dans les petites et moyennes entreprises (PME), un projet de fin d'études.
Système d'aide à la décision pour l'évaluation des risques de la sécurité des réseaux et des systèmes dans les PME
Une plateforme de surveillance de la sécurité réseau basée sur Docker, conçue pour les petites et moyennes entreprises qui ne peuvent pas se permettre des outils SIEM commerciaux. Elle simule un réseau réaliste de PME avec plusieurs sous-réseaux, exécute des scénarios d'attaque par étapes, détecte et classifie les menaces en temps réel à l'aide d'un pipeline Python mappé à MITRE ATT&CK, évalue les risques de manière quantitative, et présente les résultats via des tableaux de bord Grafana et un rapport de gestion en langage clair.
Développé à l'origine comme projet de fin d'études à l'Université technique de Palestine (Kadoorie).
Voir docs/architecture.md pour la conception complète du système, la topologie et les diagrammes.
Docker & Docker Compose · Python 3 · Bash · InfluxDB v3 · Grafana · Flask · Nginx · Portainer
docker/ Dockerfiles et docker-compose.yml
detection/ Analyse des logs, analyse PCAP, détection de menaces, évaluation des risques
attacks/ 11 scripts d'attaque par étapes
noise/ Générateurs de trafic de fond par département
monitoring/ Serveur de rapports Flask, moniteur de santé Docker, exports de tableaux de bord Grafana
docs/ Documentation d'architecture et diagrammes
Sous licence MIT License. L'un des objectifs de ce projet est de contribuer un prototype fonctionnel à la communauté open source — n'hésitez pas à l'utiliser, le modifier et l'enrichir.
Ceci est un prototype de projet de fin d'études, pas un outil durci pour la production — voir docs/architecture.md pour le périmètre et la justification de la conception. La thèse complète (méthodologie, évaluation et tests) est disponible sur demande.
Des questions ? N'hésitez pas à contacter [email protected]