
CVE-2024-36401に着想を得た架空のセキュリティインシデントをモデル化し、脆弱性管理、セグメンテーション、監視、インシデント対応を実演する教育用Pythonシミュレーター。
CVE-2024-36401 の実世界での悪用に触発された架空のネットワークセキュリティインシデントをモデル化する、Python ベースの教育用シミュレータです。
このプロジェクトは、脆弱性管理、ネットワークセグメンテーション、最小権限、監視、ログ記録、インシデント対応が、シミュレートされたセキュリティインシデントの結果にどのように影響するかを実証します。
重要: このプロジェクトは CVE-2024-36401、GeoServer、またはいかなる実システムも悪用しません。シミュレータが使用するすべてのネットワーク資産、イベント、アクティビティは架空かつ合成のものです。
CVE-2024-36401 は、実世界で悪用される前に公開された GeoServer に影響を与えるセキュリティ脆弱性です。このプロジェクトはそのインシデントをケーススタディとして使用し、次の問いを投げかけます:
異なるセキュリティ制御は、同様のインシデントの結果をどのように変えるでしょうか?
シミュレータはサーバーの架空のネットワークを作成し、シミュレートされたセキュリティイベントを生成し、異なるセキュリティ構成の下でそれらを評価します。
2 つのシナリオが提供されています: