
Security Manage Framwork é uma plataforma de gerenciamento de segurança para intranet empresarial, que inclui módulos de funções de gerenciamento de ativos, gerenciamento de vulnerabilidades, gerenciamento de contas, gerenciamento de base de conhecimento, automação de varredura de segurança, e pode ser usada para gerenciamento de segurança interna. Esta plataforma foi projetada para ajudar a Parte A, que possui menos pessoal de segurança, linhas de negócios complicadas, inspeção periódica difícil e baixa automação, a alcançar melhor gerenciamento de segurança interna.
SEMF é uma plataforma de gerenciamento de segurança para intranet empresarial, que inclui funções de gerenciamento de ativos, gerenciamento de vulnerabilidades, gerenciamento de contas, gerenciamento de base de conhecimento e automação de varredura de segurança. Pode ser usada para gerenciamento de segurança interna.
Esta plataforma tem como objetivo ajudar a parte contratante com poucos profissionais de segurança, linhas de negócio complicadas, inspeção periódica difícil e baixa automação a alcançar uma melhor gestão de segurança interna. Este software é utilizado apenas para gestão interna de ativos de TI, sem comportamento agressivo. Solicita-se que os usuários cumpram a Lei de Segurança Cibernética da República Popular da China (http://www.npc.gov.cn/npc/xinwen/2016-11/07/content_2001605.htm). Não é permitido usar o SEMF para testes não autorizados. Os autores não se responsabilizam por quaisquer responsabilidades legais solidárias.
Se gostou, por favor clique em Star. Se não pretende contribuir, não faça Fork. A versão posterior do Fork não atualizará automaticamente a versão mais recente de forma síncrona. Você não terá o prazer e a surpresa da versão mais recente.
Endereço original do projeto: https://gitee.com/gy071089/SecurityManageFramwork
Autor: 残源
Backend : python3 + django2 + rabbitmq
Frontend : layui + bootstrap,
Utilizando o template open source X-admin: http://x.xuebingsi.com/
Tipos de usuário e informações de privilégio podem ser personalizados, e quatro tipos de profissionais (segurança, operação e manutenção, redes e negócios) podem ser gerados na inicialização.
Tipos de ativos de TI empresariais e atributos de ativos podem ser personalizados no backend e estendidos conforme necessário.
Descoberta de ativos na intranet e varredura de portas podem ser automatizadas.
Rastreamento completo de vulnerabilidades e filtragem de vulnerabilidades de scanners.
Mapeamento de rede, para gerenciamento complexo de mapeamento de intranet e extranet em grandes empresas, com função de reserva.
Gerenciamento de base de conhecimento, para compartilhamento de informações de segurança, dividido em categoria de avisos e categoria de divulgação científica.
Gerenciamento de base de vulnerabilidades, este módulo faz interface com a base de vulnerabilidades CNVD.
Função de varredura de vulnerabilidades baseada em plugins, podendo ser adicionada por conta própria.
Detecção de senhas fracas para múltiplos protocolos.
Chamada de interface AWVS (Acunetix Web Vulnerability Scanner).
Chamada de interface Nessus (6/7).






