
CVE-2024-36401에서 영감을 받은 가상의 보안 사고를 모델링하여 취약점 관리, 세분화, 모니터링 및 사고 대응을 시연하는 교육용 Python 시뮬레이터입니다.
CVE-2024-36401의 실제 악용 사례에서 영감을 받은 가상의 네트워크 보안 사고를 모델링하는 Python 기반 교육용 시뮬레이터입니다.
이 프로젝트는 취약점 관리, 네트워크 분할, 최소 권한, 모니터링, 로깅, 사고 대응이 시뮬레이션된 보안 사고의 결과에 어떻게 영향을 미치는지 보여줍니다.
중요: 이 프로젝트는 CVE-2024-36401, GeoServer 또는 실제 시스템을 악용하지 않습니다. 시뮬레이터에서 사용되는 모든 네트워크 자산, 이벤트 및 활동은 가상이며 합성된 것입니다.
CVE-2024-36401은 실제 세계에서 악용되기 전에 공개적으로 공개된 GeoServer에 영향을 미치는 보안 취약점입니다. 이 프로젝트는 해당 사고를 사례 연구로 사용하며 다음과 같이 질문합니다:
다양한 보안 제어가 유사한 사고의 결과를 어떻게 바꿀 수 있을까?
시뮬레이터는 가상의 서버 네트워크를 생성하고, 시뮬레이션된 보안 이벤트를 생성하며, 다양한 보안 구성에서 이를 평가합니다.
두 가지 시나리오가 제공됩니다: