Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-36401-security-simulator — Simulador educacional em Python que modela um incidente de segurança fictício inspirado no CVE-2024-36401 para demonstrar gestão de vulnerabilidades, segmentação, monitoramento e resposta a incidentes. | Kitploit
Ferramentas/GitHubGitHub/raniaemran/cve-2024-36401-security-simulator
Ferramentas DefensivasAnálise de VulnerabilidadesSegurança de RedeTestes de PenetraçãoAprendizado e EducaçãoResposta a IncidentesAnálise de LogsLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
raniaemran/cve-2024-36401-security-simulator

cve-2024-36401-security-simulator

Simulador educacional em Python que modela um incidente de segurança fictício inspirado no CVE-2024-36401 para demonstrar gestão de vulnerabilidades, segmentação, monitoramento e resposta a incidentes.

Ver Repositório
há 18h 5mAinda não revisado
Compartilhar

Análise de Incidente de Segurança CVE-2024-36401 e Simulador de Detecção

Um simulador educacional baseado em Python que modela um incidente fictício de segurança de rede inspirado na exploração real do CVE-2024-36401.

O projeto demonstra como a gestão de vulnerabilidades, a segmentação de rede, o princípio do menor privilégio, a monitorização, o registo e a resposta a incidentes afetam o resultado de um incidente de segurança simulado.

Importante: Este projeto NÃO explora o CVE-2024-36401, o GeoServer ou qualquer sistema real. Todos os ativos de rede, eventos e atividades utilizados pelo simulador são fictícios e sintéticos.


Visão Geral

O CVE-2024-36401 é uma vulnerabilidade de segurança que afeta o GeoServer e que foi divulgada publicamente antes de ser explorada no mundo real. Este projeto utiliza esse incidente como estudo de caso e questiona:

Como é que diferentes controlos de segurança alterariam o resultado de um incidente semelhante?

O simulador cria uma rede fictícia de servidores, gera eventos de segurança simulados e avalia-os sob diferentes configurações de segurança.

São fornecidos dois cenários:

  • Baseline — controlos fracos (sem patches, sem segmentação, monitorização fraca)
  • Protected — controlos fortes (com patches, segmentado, menor privilégio, monitorizado)

Objetivos Educacionais

Conceitos de Cibersegurança

  • Gestão de vulnerabilidades
  • Gestão de patches
  • Acesso inicial
  • Movimento lateral
  • Segmentação de rede
  • Menor privilégio
  • Deteção e resposta em endpoints (EDR)
  • Monitorização e registo de segurança
  • Resposta a incidentes
  • Gestão de risco

Conceitos de Python

  • Classes e dataclasses
  • Funções e design modular
  • Análise de JSON
  • Manipulação de ficheiros
  • Lógica condicional
  • Testes unitários

Estrutura do Projeto

Baixar ferramenta