
分離されたループバックラボ、合成オーディエンス生成、事前承認チェック、オフラインのHTML/Markdown/JSON/CSVレポートを備えた、承認済みソーシャルエンジニアリングシミュレーションフレームワーク。
Severitas は、許可されたソーシャルエンジニアリングの意識向上およびシミュレーションフレームワークです。合成アイデンティティに対して、隔離されたラボ環境内でのみ実行されるよう構造的に制約されています。
Severitas は評価の実行を論理的に分離し、セキュリティ評価が企業インフラや実データを危険にさらさないようにします。
コードベースは、認可ポリシー層とビジネス実行ループを分離しています:
severitas/
├── src/
│ └── severitas/
│ ├── core/ # Container bootstrapping, configuration, and logging
│ ├── scope/ # Target match gates (Domain, Email, Network ranges)
│ ├── authorization/ # Pre-execution pipeline validation
│ ├── infrastructure/ # Mock DNS, Mail, Web, and Tracking handlers
│ ├── scenarios/ # Phishing, OSINT, QR, Pretexting scenario plugins
│ ├── telemetry/ # Synchronous ordered event bus and analytics engine
│ └── security/ # Structural redaction filters and leak sentinels
助言的なツールとは異なり、Severitas はコンプライアンス指標を構造的に保証します:
severitas.scope): ターゲットが指定された合成テスト定義 (*.local、*.test、*.invalid) に完全に一致しない限り、キャンペーンはフェイルクローズします。severitas.security.guards): 送信パスはフィールド名をカウントしますが、レコードの遷移やテレメトリの取得前に変数を完全に破棄します。このリポジトリのレイアウトをクローンし、隔離されたコンテナインスタンスまたはローカルの virtualenv で開発リンクをコンパイルします:
# Initialize development profile
python3 -m venv .venv
source .venv/bin/activate
# Install in editable mode
pip install -e .
Severitas には、ラボテンプレートを即座にプロビジョニングするためのクイックターミナルユーティリティが含まれています:
# Launch the interactive menu wizard
severitas --menu
# Start the internal mock services bundle
severitas lab start
# Scope out target definitions for synthetic verification checks
severitas scope create --name alpha --domain training.local --email [email protected]
# Run an end-to-end sandbox execution demo to generate mock results
severitas lab demo --targets 25
分析出力フォルダをコンパイルする際、オフラインレポートシステムは、この形式に似たインラインチャートを使用してユーザー意識コホートを計測します:
Targets simulated ████████████████████████████████████████ 25
Messages simulated ████████████████████████████████████████ 25
Interactions ██████████████████████████ 18
Clicks / visits ████████████████████ 15
Synthetic submissions ██████████████ 9
User reports ████████ 5
このフレームワークは、許可された教育シミュレーション、インフラ追跡ベンチマーク、およびトレーニング検証演習のために厳格に構築されています。明示的な交戦規則 (ROE) と文書化された承認なしに、公開ホストや実ユーザー集団に対してテストすることは固く禁じられています。コードは MIT License の条件の下で提供されます。