Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
safenet-soho-security-framework — Um framework leve e orientado a políticas que traz microssegmentação Zero-Trust para redes SOHO usando WireGuard. | Kitploit
Ferramentas/GitHubGitHub/alvin-alvo/safenet-soho-security-framework
Autenticação e AutorizaçãoSegurança de Infraestrutura em NuvemFerramentas de Criptografia/DescriptografiaSegurança de Rede
GitHubalvin-alvo/safenet-soho-security-framework

safenet-soho-security-framework

Um framework leve e orientado a políticas que traz microssegmentação Zero-Trust para redes SOHO usando WireGuard.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
214há 5 mesesAinda não revisado

SafeNet SOHO – Framework de Segurança

Python FastAPI WireGuard License

O SafeNet é um framework Zero-Trust Network Access (ZTNA) de nível de produção, especificamente projetado para ambientes de Pequeno Escritório/Escritório Doméstico (SOHO). Ao orquestrar uma sobreposição de VPN segura e ciente de identidade utilizando o protocolo WireGuard, o SafeNet oferece controle granular sobre o acesso à rede por meio de sincronização dinâmica de pares e microssegmentação estrita com /32 CIDR. O framework garante um perímetro de alta segurança através do gerenciamento de chaves criptográficas efêmeras e um plano de controle assíncrono moderno.


Arquitetura Central

O SafeNet implementa uma topologia Hub-and-Spoke rígida onde o gateway central atua como o Plano de Controle autoritativo. O movimento lateral é matematicamente restrito através da imposição de máscaras /32 CIDR para cada par conectado, garantindo que os dispositivos permaneçam isolados dentro da sobreposição, a menos que políticas de roteamento explícitas sejam definidas.

Topologia do Sistema

Arquitetura do Sistema

A Topologia Hub-and-Spoke Central com Planos de Controle e Dados Robustos

Fluxo de Dados

Diagrama de Fluxo de Dados

Nota sobre Microssegmentação: Ao atribuir endereços /32 exclusivos e gerenciar a tabela AllowedIPs dinamicamente, o SafeNet impede o tráfego leste-oeste não autorizado entre pares no nível do kernel.


Principais Recursos

  • Autenticação Baseada em JWT: Controle de acesso seguro baseado em tokens para todas as operações de gerenciamento.
  • Orquestração Automatizada de Rede: Gerenciamento programático de serviços e interfaces WireGuard do Windows.
  • Sincronização Dinâmica de Pares: Atualizações em tempo real da configuração do WireGuard sem interrupção do túnel.
  • Roteamento de Chave Criptográfica: Vinculação verificada de identidade de chave pública para cada pacote de rede.
  • Política de Chave Sem Disco: Chaves de servidor efêmeras são gerenciadas em memória e limpas ao término do serviço.

Guia de Configuração Abrangente

Método 1: Implantação Automatizada (Recomendado)

O SafeNet fornece scripts batch automatizados para lidar com a preparação do ambiente e a inicialização do gateway.

  1. Inicializar Ambiente: Clique duas vezes em setup_env.bat. Este script verifica a instalação do Python, cria um ambiente virtual local e instala todas as dependências necessárias.
  2. Iniciar Gateway: Clique com o botão direito em run_server.bat e selecione Executar como Administrador. Isso eleva o processo para permitir que o backend FastAPI interaja com o kernel do Windows e o driver WireGuard.

Método 2: Implantação Manual (Avançado)

Para desenvolvedores que necessitam de controle granular sobre a sequência de inicialização:

  1. Pré-requisitos: Certifique-se de que o WireGuard para Windows está instalado e adicionado ao PATH do sistema.
  2. Ambiente Virtual:
    root@kitploit:~
    python -m venv venv
    .\venv\Scripts\activate
    
  3. Instalar Dependências:
    root@kitploit:~
    pip install -r requirements.txt
    
  4. Iniciar Servidor: Abra um Prompt de Comando Elevado (Administrador) e execute:
    root@kitploit:~
    python run_api.py
    

Painel de Administração CLI

A interface administrativa permite a inscrição rápida e o monitoramento do status do perímetro de segurança.

root@kitploit:~
# Verify system and interface status
python cli/console.py status

# Activate the WireGuard tunnel service
python cli/console.py start

# Enroll a new device and generate a /32 configuration
python cli/console.py enroll new-device-name

Diretório de Documentação


Licença e Aviso de Segurança

O Projeto SafeNet é lançado sob a Licença GPL-3.0.

Aviso de Segurança: Este framework foi projetado para gerenciar perímetros de segurança SOHO. Os usuários são responsáveis por garantir que o host Windows subjacente esteja protegido e que os privilégios de Administrador sejam gerenciados de acordo com o princípio do menor privilégio.

Baixar ferramenta
DocumentoDescrição
ArquiteturaAprofundamento técnico nos princípios ZTNA e fluxo de dados.
Contrato da APIEspecificações da API REST e esquemas de autenticação.
Guia de ConfiguraçãoSolução de problemas de pré-requisitos e instalação detalhada.
Referência da CLISintaxe detalhada de comandos e uso administrativo.