
중소기업(SMEs)의 네트워크 및 시스템 보안 위험 평가를 위한 의사 결정 지원 시스템, 졸업 프로젝트.
중소기업을 위한 네트워크 및 시스템 보안 위험 평가 의사 결정 지원 시스템
상용 SIEM 도구를 구매할 여유가 없는 중소기업을 위해 설계된 Docker 기반 네트워크 보안 모니터링 플랫폼입니다. 이 플랫폼은 실제와 유사한 다중 서브넷 중소기업 네트워크를 시뮬레이션하고, 이 네트워크에 대해 단계별 공격 시나리오를 실행하며, MITRE ATT&CK에 매핑된 Python 파이프라인을 사용하여 실시간으로 위협을 탐지 및 분류하고, 정량적 위험 점수를 산출하며, Grafana 대시보드와 경영진 대상 보고서를 통해 결과를 제공합니다.
원래는 팔레스타인 기술 대학(카두리)의 졸업 프로젝트로 개발되었습니다.
전체 시스템 설계, 토폴로지 및 다이어그램은 docs/architecture.md를 참조하세요.
Docker & Docker Compose · Python 3 · Bash · InfluxDB v3 · Grafana · Flask · Nginx · Portainer
docker/ Dockerfile 및 docker-compose.yml
detection/ 로그 파싱, PCAP 파싱, 위협 탐지, 위험 점수 산출
attacks/ 11가지 단계별 공격 스크립트
noise/ 부서별 백그라운드 트래픽 생성기
monitoring/ Flask 보고서 서버, docker 상태 모니터, Grafana 대시보드 내보내기
docs/ 아키텍처 문서 및 다이어그램
MIT 라이선스에 따라 라이선스가 부여됩니다. 이 프로젝트의 목표 중 하나는 오픈 소스 커뮤니티에 작동하는 프로토타입을 기여하는 것입니다. 자유롭게 사용, 수정 및 확장하세요.
이것은 졸업 프로젝트 프로토타입이므로 프로덕션에 바로 사용할 수 있는 도구가 아닙니다. 범위와 설계 근거는 docs/architecture.md를 참조하세요. 전체 논문(방법론, 평가 및 테스트)은 요청 시 제공 가능합니다.
질문이 있으시면 [email protected]으로 연락 주세요.