
Security Manage Framwork è una piattaforma di gestione della sicurezza per intranet aziendali, che include moduli funzionali per la gestione degli asset, delle vulnerabilità, degli account, della knowledge base e l'automazione della scansione di sicurezza, e può essere utilizzata per la gestione interna della sicurezza. Questa piattaforma è progettata per aiutare la Parte A con meno personale di sicurezza, linee di business complesse, difficoltà nelle ispezioni periodiche e scarsa automazione a raggiungere una migliore gestione della sicurezza interna.
SEMF è una piattaforma di gestione della sicurezza per intranet aziendale, che include funzioni di gestione degli asset, gestione delle vulnerabilità, gestione degli account, gestione della knowledge base e automazione della scansione di sicurezza. Può essere utilizzata per la gestione della sicurezza interna.
Questa piattaforma mira ad aiutare la Parte A con meno personale di sicurezza, linee di business complicate, ispezione periodica difficile e bassa automazione per raggiungere una migliore gestione della sicurezza interna. Questo software è utilizzato solo per la gestione interna degli asset IT, nessun comportamento aggressivo. Agli utenti è richiesto di rispettare la Legge sulla Sicurezza della Rete della Repubblica Popolare Cinese (http://www.npc.gov.cn/npc/xinwen/2016-11/07/content_2001605.htm). Non è richiesto loro di utilizzare SEMF per test non autorizzati. Gli autori non sono responsabili per eventuali responsabilità legali solidali.
Se ti piace, per favore clicca su Star. Se non intendi contribuire, non fare Fork. La versione successiva di Fork non si aggiornerà automaticamente all'ultima versione in modo sincrono. Non godrai del piacere e della sorpresa dell'ultima versione.
L'indirizzo originale di questo progetto: https://gitee.com/gy071089/SecurityManageFramwork
Autore:残源
Back-end: python3 + django2 + rabbitmq
Front-end: layui + bootstarp,
Utilizza i template open source X-admin:http://x.xuebingsi.com/
Il tipo di utente e le informazioni sui privilegi possono essere personalizzati, e quattro tipi di personale di sicurezza, personale di operazione e manutenzione, personale di rete e personale aziendale possono essere generati in fase di inizializzazione.
I tipi di asset IT aziendali e gli attributi degli asset possono essere personalizzati nel backend e estesi secondo necessità.
La scoperta degli asset dell'intranet e la scansione delle porte possono essere automatizzate
Tracciamento completo delle vulnerabilità e filtraggio delle vulnerabilità dello scanner
Mappatura di rete, per la gestione della mappatura di intranet e extranet di grandi aziende è complessa, funzione di prenotazione
Gestione della knowledge base, per la condivisione delle informazioni di sicurezza, è suddivisa in categoria di annunci e categoria di divulgazione scientifica.
Gestione della libreria delle vulnerabilità, questo modulo si interfaccia con la libreria delle vulnerabilità cnvd
Funzione di scansione delle vulnerabilità basata su plugin può essere aggiunta autonomamente
Rilevamento delle password deboli per più protocolli
Chiamata all'interfaccia AWVS (Acunetix Web Vulnerability Scanner)
Chiamata all'interfaccia Nessus (6/7)






