Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
safenet-soho-security-framework — Un framework leggero e basato su policy che porta la micro-segmentazione Zero-Trust alle reti SOHO utilizzando WireGuard. | Kitploit
Strumenti/GitHubGitHub/alvin-alvo/safenet-soho-security-framework
Autenticazione e AutorizzazioneSicurezza dell'Infrastruttura CloudStrumenti di Crittografia/DecrittografiaSicurezza di Rete
GitHubalvin-alvo/safenet-soho-security-framework

safenet-soho-security-framework

Un framework leggero e basato su policy che porta la micro-segmentazione Zero-Trust alle reti SOHO utilizzando WireGuard.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
2145 mesi faNon ancora revisionato

SafeNet SOHO Security Framework

Python FastAPI WireGuard License

SafeNet è un framework per Accesso Zero-Trust alla Rete (ZTNA) di livello produttivo, progettato specificamente per ambienti Small Office/Home Office (SOHO). Orchestrando un overlay VPN sicuro e consapevole dell'identità che utilizza il protocollo WireGuard, SafeNet fornisce un controllo granulare sull'accesso alla rete tramite sincronizzazione dinamica dei peer e una stretta microsegmentazione /32 CIDR. Il framework garantisce un perimetro di alta sicurezza grazie alla gestione di chiavi crittografiche effimere e un moderno piano di controllo asincrono.


Architettura principale

SafeNet implementa una topologia rigida Hub-and-Spoke in cui il gateway centrale funge da piano di controllo autoritativo. Il movimento laterale è matematicamente limitato tramite l'applicazione di maschere /32 CIDR per ogni peer connesso, assicurando che i dispositivi rimangano isolati all'interno dell'overlay a meno che non vengano definite politiche di routing esplicite.

Topologia del sistema

Architettura di sistema

Topologia Hub-and-Spoke principale con piani di controllo e dati robusti

Flusso dei dati

Diagramma del flusso dei dati

Nota sulla microsegmentazione: Assegnando indirizzi /32 univoci e gestendo dinamicamente la tabella AllowedIPs, SafeNet impedisce a livello kernel il traffico est-ovest non autorizzato tra i peer.


Caratteristiche principali

  • Autenticazione basata su JWT: Controllo degli accessi sicuro e basato su token per tutte le operazioni di gestione.
  • Orchestrazione di rete automatizzata: Gestione programmatica dei servizi e delle interfacce WireGuard su Windows.
  • Sincronizzazione dinamica dei peer: Aggiornamenti in tempo reale della configurazione WireGuard senza interruzione del tunnel.
  • Routing crittografico: Associazione verificata dell'identità tramite chiave pubblica per ogni pacchetto di rete.
  • Politica zero-disk-key: Le chiavi del server effimere sono gestite in memoria e cancellate alla terminazione del servizio.

Guida all'installazione completa

Metodo 1: Distribuzione automatica (consigliata)

SafeNet fornisce script batch automatizzati per gestire la preparazione dell'ambiente e l'avvio del gateway.

  1. Inizializza l'ambiente: Fai doppio clic su setup_env.bat. Questo script verifica l'installazione di Python, crea un ambiente virtuale locale e installa tutte le dipendenze necessarie.
  2. Avvia il gateway: Fai clic con il destro su run_server.bat e seleziona Esegui come amministratore. Questo eleva il processo per consentire al backend FastAPI di interfacciarsi con il kernel Windows e il driver WireGuard.

Metodo 2: Distribuzione manuale (avanzato)

Per sviluppatori che necessitano di un controllo granulare sulla sequenza di inizializzazione:

  1. Prerequisiti: Assicurati che WireGuard per Windows sia installato e aggiunto al PATH di sistema.
  2. Ambiente virtuale:
    root@kitploit:~
    python -m venv venv
    .\venv\Scripts\activate
    
  3. Installa le dipendenze:
    root@kitploit:~
    pip install -r requirements.txt
    
  4. Avvia il server: Apri un prompt dei comandi con privilegi elevati (Amministratore) ed esegui:
    root@kitploit:~
    python run_api.py
    

Dashboard di amministrazione CLI

L'interfaccia amministrativa consente l'iscrizione rapida e il monitoraggio dello stato del perimetro di sicurezza.

root@kitploit:~
# Verifica lo stato del sistema e dell'interfaccia
python cli/console.py status

# Attiva il servizio tunnel WireGuard
python cli/console.py start

# Iscrive un nuovo dispositivo e genera una configurazione /32
python cli/console.py enroll new-device-name

Directory della documentazione


Licenza e disclaimer sulla sicurezza

Il progetto SafeNet è rilasciato sotto licenza GPL-3.0.

Avviso di sicurezza: Questo framework è progettato per gestire perimetri di sicurezza SOHO. Gli utenti sono responsabili di garantire che l'host Windows sottostante sia protetto e che i privilegi di amministratore siano gestiti secondo il principio del minimo privilegio.

Scarica lo strumento
DocumentoDescrizione
ArchitetturaApprofondimento tecnico sui principi ZTNA e il flusso dei dati.
Contratto APISpecifiche REST API e schemi di autenticazione.
Guida all'installazioneRisoluzione dei problemi dettagliata su prerequisiti e installazione.
Riferimento CLISintassi dettagliata dei comandi e uso amministrativo.