Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
safenet-soho-security-framework — WireGuard를 사용하여 SOHO 네트워크에 Zero-Trust 마이크로 세그멘테이션을 도입하는 경량의 정책 기반 프레임워크입니다. | Kitploit
도구/GitHubGitHub/alvin-alvo/safenet-soho-security-framework
Authentication & AuthorizationCloud Infrastructure SecurityEncryption/Decryption ToolsNetwork Security
GitHubalvin-alvo/safenet-soho-security-framework

safenet-soho-security-framework

WireGuard를 사용하여 SOHO 네트워크에 Zero-Trust 마이크로 세그멘테이션을 도입하는 경량의 정책 기반 프레임워크입니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
215개월 전아직 검토되지 않음

SafeNet SOHO 보안 프레임워크

Python FastAPI WireGuard License

SafeNet은 소규모 사무실/홈 오피스(SOHO) 환경을 위해 특별히 설계된 프로덕션 등급의 제로 트러스트 네트워크 액세스(ZTNA) 프레임워크입니다. WireGuard 프로토콜을 활용하는 안전한 ID 인식 VPN 오버레이를 조정하여 동적 피어 동기화와 엄격한 /32 CIDR 마이크로세그멘테이션을 통해 네트워크 액세스에 대한 세분화된 제어를 제공합니다. 이 프레임워크는 임시 암호화 키 관리와 현대적인 비동기 제어 평면을 통해 높은 보안 경계를 보장합니다.


핵심 아키텍처

SafeNet은 중앙 게이트웨이가 권위 있는 제어 평면 역할을 하는 엄격한 Hub-and-Spoke 토폴로지를 구현합니다. 모든 연결된 피어에 대해 /32 CIDR 마스크를 적용하여 측면 이동이 수학적으로 제한되며, 명시적인 라우팅 정책이 정의되지 않는 한 장치가 오버레이 내에서 격리된 상태로 유지됩니다.

시스템 토폴로지

시스템 아키텍처

강력한 제어 및 데이터 평면을 갖춘 핵심 Hub-and-Spoke 토폴로지

데이터 흐름

데이터 흐름 다이어그램

마이크로세그멘테이션 참고: 고유한 /32 주소를 할당하고 AllowedIPs 테이블을 동적으로 관리함으로써 SafeNet은 커널 수준에서 피어 간의 무단 동서 트래픽을 방지합니다.


주요 기능

  • JWT 기반 인증: 모든 관리 작업에 대한 안전한 토큰 기반 액세스 제어.
  • 자동화된 네트워크 오케스트레이션: Windows WireGuard 서비스 및 인터페이스의 프로그래매틱 관리.
  • 동적 피어 동기화: 터널 중단 없이 WireGuard 구성을 실시간으로 업데이트.
  • 암호키 라우팅: 모든 네트워크 패킷에 대한 검증된 공개키 ID 바인딩.
  • 제로 디스크 키 정책: 임시 서버 키는 메모리에서 관리되며 서비스 종료 시 지워집니다.

포괄적인 설정 가이드

방법 1: 자동 배포 (권장)

SafeNet은 환경 준비 및 게이트웨이 시작을 처리하는 자동화된 배치 스크립트를 제공합니다.

  1. 환경 초기화: setup_env.bat를 더블 클릭합니다. 이 스크립트는 Python 설치를 확인하고, 로컬 가상 환경을 생성하며, 필요한 모든 종속성을 설치합니다.
  2. 게이트웨이 실행: run_server.bat를 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행을 선택합니다. 이렇게 하면 프로세스 권한이 상승되어 FastAPI 백엔드가 Windows 커널 및 WireGuard 드라이버와 인터페이스할 수 있습니다.

방법 2: 수동 배포 (고급)

개발자가 초기화 시퀀스를 세부적으로 제어해야 하는 경우:

  1. 사전 요구 사항: Windows용 WireGuard가 설치되고 시스템 PATH에 추가되었는지 확인합니다.
  2. 가상 환경:
    root@kitploit:~
    python -m venv venv
    .\venv\Scripts\activate
    
  3. 종속성 설치:
    root@kitploit:~
    pip install -r requirements.txt
    
  4. 서버 실행: 관리자 권한 명령 프롬프트를 열고 다음을 실행합니다:
    root@kitploit:~
    python run_api.py
    

CLI 관리 대시보드

관리 인터페이스를 통해 보안 경계의 신속한 등록 및 상태 모니터링이 가능합니다.

root@kitploit:~
# Verify system and interface status
python cli/console.py status

# Activate the WireGuard tunnel service
python cli/console.py start

# Enroll a new device and generate a /32 configuration
python cli/console.py enroll new-device-name

문서 디렉토리


라이선스 및 보안 고지

SafeNet 프로젝트는 GPL-3.0 라이선스로 배포됩니다.

보안 경고: 이 프레임워크는 SOHO 보안 경계를 관리하도록 설계되었습니다. 사용자는 기본 Windows 호스트가 강화되고 관리자 권한이 최소 권한 원칙에 따라 관리되도록 해야 합니다.

도구 다운로드
문서설명
아키텍처ZTNA 원칙 및 데이터 흐름에 대한 기술 심층 분석.
API 계약서REST API 사양 및 인증 스키마.
설정 가이드자세한 전제 조건 및 설치 문제 해결.
CLI 참조상세 명령어 구문 및 관리 사용법.