Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gp_netSecDSS — Sistema di Supporto alle Decisioni per la Valutazione del Rischio della Sicurezza della Rete e dei Sistemi nelle Piccole e Medie Imprese (PMI), un progetto di laurea. | Kitploit
Strumenti/GitLabGitLab/ahmad.zaid/netsecdss
Sicurezza di ReteApprendimento e FormazioneLab e Pratica
GitLabahmad.zaid/netsecdss

gp_netSecDSS

Sistema di Supporto alle Decisioni per la Valutazione del Rischio della Sicurezza della Rete e dei Sistemi nelle Piccole e Medie Imprese (PMI), un progetto di laurea.

Vedi RepositorySito web
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

netSecDSS

Sistema di supporto alle decisioni per la valutazione del rischio della sicurezza di rete e di sistema nelle PMI

Una piattaforma di monitoraggio della sicurezza di rete basata su Docker, progettata per piccole e medie imprese che non possono permettersi strumenti SIEM commerciali. Simula una rete PMI realistica con più sottoreti, esegue scenari di attacco a fasi contro di essa, rileva e classifica le minacce in tempo reale utilizzando una pipeline Python mappata su MITRE ATT&CK, valuta quantitativamente il rischio e presenta i risultati tramite dashboard Grafana e un report gestionale in linguaggio semplice.

Sviluppato originariamente come progetto di laurea presso la Palestine Technical University (Kadoorie).

Cosa fa

  • Simula una rete PMI — sottoreti HR, Finanza, Vendite e IT più un server web DMZ — usando Docker
  • Genera traffico di fondo realistico e 11 scenari di attacco a fasi (brute force, SQL injection, movimento laterale, ransomware e altro) mappati su una Cyber Kill Chain a 4 fasi
  • Analizza in tempo reale i log di autenticazione, web, firewall e packet capture e classifica le minacce rispetto a MITRE ATT&CK
  • Assegna un punteggio di rischio per IP e a livello di rete utilizzando un modello pesato con decadimento controllato dall'analista
  • Visualizza dati sulle minacce in tempo reale, tendenze ed esposizione finanziaria in Grafana
  • Genera un report sugli incidenti orientato alla direzione, traducendo gli avvisi tecnici in impatto aziendale e azioni consigliate

Vedi docs/architecture.md per il progetto completo del sistema, la topologia e i diagrammi.

Stack tecnologico

Docker & Docker Compose · Python 3 · Bash · InfluxDB v3 · Grafana · Flask · Nginx · Portainer

Struttura del progetto

root@kitploit:~
docker/         Dockerfiles and docker-compose.yml
detection/      Log parsing, PCAP parsing, threat detection, risk scoring
attacks/        11 staged attack scripts
noise/          Per-department background traffic generators
monitoring/     Flask report server, docker health monitor, Grafana dashboard exports
docs/           Architecture write-up and diagrams

Licenza

Concesso in licenza con Licenza MIT. Uno degli obiettivi di questo progetto è contribuire con un prototipo funzionante alla comunità open source — sentiti libero di usarlo, modificarlo e svilupparlo.

Note

Questo è un prototipo per progetto di laurea, non uno strumento pronto per la produzione — vedi docs/architecture.md per ambito e motivazioni progettuali. La tesi completa (metodologia, valutazione e test) è disponibile su richiesta.

Domande? Contattami pure a [email protected]

Scarica lo strumento