Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-36401-security-simulator — CVE-2024-36401に着想を得た架空のセキュリティインシデントをモデル化し、脆弱性管理、セグメンテーション、監視、インシデント対応を実演する教育用Pythonシミュレーター。 | Kitploit
ツール/GitHubGitHub/raniaemran/cve-2024-36401-security-simulator
防御ツール脆弱性分析ネットワークセキュリティペネトレーションテスト学習と教育インシデントレスポンスログ分析ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
raniaemran/cve-2024-36401-security-simulator

cve-2024-36401-security-simulator

CVE-2024-36401に着想を得た架空のセキュリティインシデントをモデル化し、脆弱性管理、セグメンテーション、監視、インシデント対応を実演する教育用Pythonシミュレーター。

リポジトリを見る
17時間9分前未レビュー

CVE-2024-36401 セキュリティインシデント分析 & 検出シミュレータ

CVE-2024-36401 の実世界での悪用に触発された架空のネットワークセキュリティインシデントをモデル化する、Python ベースの教育用シミュレータです。

このプロジェクトは、脆弱性管理、ネットワークセグメンテーション、最小権限、監視、ログ記録、インシデント対応が、シミュレートされたセキュリティインシデントの結果にどのように影響するかを実証します。

重要: このプロジェクトは CVE-2024-36401、GeoServer、またはいかなる実システムも悪用しません。シミュレータが使用するすべてのネットワーク資産、イベント、アクティビティは架空かつ合成のものです。


概要

CVE-2024-36401 は、実世界で悪用される前に公開された GeoServer に影響を与えるセキュリティ脆弱性です。このプロジェクトはそのインシデントをケーススタディとして使用し、次の問いを投げかけます:

異なるセキュリティ制御は、同様のインシデントの結果をどのように変えるでしょうか?

シミュレータはサーバーの架空のネットワークを作成し、シミュレートされたセキュリティイベントを生成し、異なるセキュリティ構成の下でそれらを評価します。

2 つのシナリオが提供されています:

  • Baseline — 弱い制御 (未パッチ、セグメンテーションなし、弱い監視)
  • Protected — 強い制御 (パッチ適用済み、セグメント化、最小権限、監視あり)

教育目標

サイバーセキュリティの概念

  • 脆弱性管理
  • パッチ管理
  • 初期アクセス
  • 横展開 (ラテラルムーブメント)
  • ネットワークセグメンテーション
  • 最小権限
  • エンドポイント検出および応答 (EDR)
  • セキュリティ監視とログ記録
  • インシデント対応
  • リスク管理

Python の概念

  • クラスとデータクラス
  • 関数とモジュール設計
  • JSON 解析
  • ファイル処理
  • 条件分岐ロジック
  • 単体テスト

プロジェクト構造

ツールをダウンロード