
격리된 루프백 랩, 합성 대상 생성, 사전 승인 검사, 오프라인 HTML/Markdown/JSON/CSV 보고를 갖춘 승인된 사회공학 시뮬레이션 프레임워크.
Severitas는 승인된 사회공학 인식 및 시뮬레이션 프레임워크입니다. 합성 신원을 대상으로 격리된 실험실 환경 내에서만 실행되도록 구조적으로 제한됩니다.
Severitas는 보안 평가가 기업 인프라나 실제 데이터를 훼손하지 않도록 평가 실행을 논리적으로 격리합니다.
코드베이스는 권한 부여 정책 계층과 비즈니스 실행 루프를 분리합니다:
severitas/
├── src/
│ └── severitas/
│ ├── core/ # Container bootstrapping, configuration, and logging
│ ├── scope/ # Target match gates (Domain, Email, Network ranges)
│ ├── authorization/ # Pre-execution pipeline validation
│ ├── infrastructure/ # Mock DNS, Mail, Web, and Tracking handlers
│ ├── scenarios/ # Phishing, OSINT, QR, Pretexting scenario plugins
│ ├── telemetry/ # Synchronous ordered event bus and analytics engine
│ └── security/ # Structural redaction filters and leak sentinels
자문 도구와 달리 Severitas는 규정 준수 지표를 구조적으로 보장합니다:
severitas.scope): 대상이 지정된 합성 테스트 정의(*.local, *.test, *.invalid)에 완벽하게 매핑되지 않으면 캠페인은 실패 시 차단됩니다.severitas.security.guards): 제출 경로는 필드 이름을 계산하지만 레코드 전환 또는 텔레메트리 캡처 전에 변수를 완전히 폐기합니다.이 저장소 레이아웃을 복제하고 격리된 컨테이너 인스턴스 또는 로컬 virtualenv에서 개발 링크를 컴파일하세요:
# Initialize development profile
python3 -m venv .venv
source .venv/bin/activate
# Install in editable mode
pip install -e .
Severitas는 실험실 템플릿을 즉시 프로비저닝할 수 있는 빠른 터미널 유틸리티를 포함합니다:
# Launch the interactive menu wizard
severitas --menu
# Start the internal mock services bundle
severitas lab start
# Scope out target definitions for synthetic verification checks
severitas scope create --name alpha --domain training.local --email [email protected]
# Run an end-to-end sandbox execution demo to generate mock results
severitas lab demo --targets 25
분석 출력 폴더를 컴파일할 때, 오프라인 보고 시스템은 다음 형식과 유사한 인라인 차트를 사용하여 사용자 인식 코호트를 측정합니다:
Targets simulated ████████████████████████████████████████ 25
Messages simulated ████████████████████████████████████████ 25
Interactions ██████████████████████████ 18
Clicks / visits ████████████████████ 15
Synthetic submissions ██████████████ 9
User reports ████████ 5
이 프레임워크는 승인된 교육용 시뮬레이션, 인프라 추적 벤치마크, 훈련 검증 과제를 위해 엄격히 제작되었습니다. 명시적 교전 규칙(ROE)과 문서화된 승인 없이 공용 호스트 또는 실제 사용자 집단을 대상으로 테스트하는 것은 엄격히 금지됩니다. 이 코드는 MIT 라이선스 조건에 따라 배포됩니다.