
Simulatore Python didattico che modella un incidente di sicurezza fittizio ispirato a CVE-2024-36401 per dimostrare la gestione delle vulnerabilità, la segmentazione, il monitoraggio e la risposta agli incidenti.
Un simulatore educativo basato su Python che modella un incidente fittizio di sicurezza di rete ispirato allo sfruttamento reale di CVE-2024-36401.
Il progetto dimostra come la gestione delle vulnerabilità, la segmentazione della rete, il principio del minimo privilegio, il monitoraggio, la registrazione e la risposta agli incidenti influenzino l'esito di un incidente di sicurezza simulato.
Importante: Questo progetto NON sfrutta CVE-2024-36401, GeoServer o qualsiasi sistema reale. Tutte le risorse di rete, gli eventi e le attività utilizzate dal simulatore sono fittizi e sintetici.
CVE-2024-36401 è una vulnerabilità di sicurezza che interessa GeoServer ed è stata divulgata pubblicamente prima di essere sfruttata nel mondo reale. Questo progetto utilizza tale incidente come caso di studio e si chiede:
In che modo controlli di sicurezza diversi cambierebbero l'esito di un incidente simile?
Il simulatore crea una rete fittizia di server, genera eventi di sicurezza simulati e li valuta in base a diverse configurazioni di sicurezza.
Vengono forniti due scenari: