
शैक्षिक Python सिम्युलेटर जो CVE-2024-36401 से प्रेरित एक काल्पनिक सुरक्षा घटना का मॉडलिंग करता है, जिससे भेद्यता प्रबंधन, विभाजन, निगरानी और घटना प्रतिक्रिया का प्रदर्शन किया जाता है।
एक Python-आधारित शैक्षिक सिम्युलेटर जो CVE-2024-36401 के वास्तविक दुनिया के शोषण से प्रेरित एक काल्पनिक नेटवर्क-सुरक्षा घटना का मॉडल तैयार करता है।
यह परियोजना प्रदर्शित करती है कि भेद्यता प्रबंधन, नेटवर्क विभाजन, न्यूनतम विशेषाधिकार, निगरानी, लॉगिंग, और घटना प्रतिक्रिया एक सिम्युलेटेड सुरक्षा घटना के परिणाम को कैसे प्रभावित करते हैं।
महत्वपूर्ण: यह परियोजना CVE-2024-36401, GeoServer, या किसी भी वास्तविक सिस्टम का शोषण नहीं करती है। सिम्युलेटर द्वारा उपयोग किए जाने वाले सभी नेटवर्क संपत्तियां, घटनाएं, और गतिविधियां काल्पनिक और सिंथेटिक हैं।
CVE-2024-36401 एक सुरक्षा भेद्यता है जो GeoServer को प्रभावित करती है और वास्तविक दुनिया में शोषित होने से पहले सार्वजनिक रूप से प्रकट की गई थी। यह परियोजना उस घटना का केस स्टडी के रूप में उपयोग करती है और पूछती है:
विभिन्न सुरक्षा नियंत्रण एक समान घटना के परिणाम को कैसे बदल देंगे?
सिम्युलेटर सर्वरों का एक काल्पनिक नेटवर्क बनाता है, सिम्युलेटेड सुरक्षा घटनाएं उत्पन्न करता है, और विभिन्न सुरक्षा कॉन्फ़िगरेशन के तहत उनका मूल्यांकन करता है।
दो परिदृश्य प्रदान किए गए हैं: