
Образовательный симулятор на Python, моделирующий вымышленный инцидент безопасности, вдохновлённый CVE-2024-36401, для демонстрации управления уязвимостями, сегментации, мониторинга и реагирования на инциденты.
Образовательный симулятор на Python, моделирующий вымышленный инцидент сетевой безопасности, вдохновлённый реальной эксплуатацией CVE-2024-36401.
Проект демонстрирует, как управление уязвимостями, сегментация сети, принцип наименьших привилегий, мониторинг, логирование и реагирование на инциденты влияют на исход смоделированного инцидента безопасности.
Важно: Этот проект НЕ эксплуатирует CVE-2024-36401, GeoServer или любую реальную систему. Все сетевые активы, события и действия, используемые симулятором, являются вымышленными и синтетическими.
CVE-2024-36401 — это уязвимость безопасности, затрагивающая GeoServer, которая была публично раскрыта до её эксплуатации в реальном мире. Этот проект использует данный инцидент в качестве примера и задаёт вопрос:
Как различные меры безопасности изменили бы исход аналогичного инцидента?
Симулятор создаёт вымышленную сеть серверов, генерирует смоделированные события безопасности и оценивает их при различных конфигурациях безопасности.
Предусмотрено два сценария: