
Simulador educacional em Python que modela um incidente de segurança fictício inspirado no CVE-2024-36401 para demonstrar gestão de vulnerabilidades, segmentação, monitoramento e resposta a incidentes.
Um simulador educacional baseado em Python que modela um incidente fictício de segurança de rede inspirado na exploração real do CVE-2024-36401.
O projeto demonstra como a gestão de vulnerabilidades, a segmentação de rede, o princípio do menor privilégio, a monitorização, o registo e a resposta a incidentes afetam o resultado de um incidente de segurança simulado.
Importante: Este projeto NÃO explora o CVE-2024-36401, o GeoServer ou qualquer sistema real. Todos os ativos de rede, eventos e atividades utilizados pelo simulador são fictícios e sintéticos.
O CVE-2024-36401 é uma vulnerabilidade de segurança que afeta o GeoServer e que foi divulgada publicamente antes de ser explorada no mundo real. Este projeto utiliza esse incidente como estudo de caso e questiona:
Como é que diferentes controlos de segurança alterariam o resultado de um incidente semelhante?
O simulador cria uma rede fictícia de servidores, gera eventos de segurança simulados e avalia-os sob diferentes configurações de segurança.
São fornecidos dois cenários: