
Авторизованный фреймворк для симуляции социальной инженерии с изолированной loopback-лабораторией, генерацией синтетической аудитории, предполётными проверками авторизации и офлайн-отчётностью в форматах HTML/Markdown/JSON/CSV.
Severitas — это авторизованный фреймворк для повышения осведомлённости и симуляции социальной инженерии. Он структурно ограничен работой исключительно в изолированных лабораторных средах против синтетических идентичностей.
Severitas логически изолирует выполнение оценки, чтобы проверка безопасности не ставила под угрозу корпоративную инфраструктуру или реальные данные.
Кодовая база разделяет слои политики авторизации и циклы бизнес-выполнения:
severitas/
├── src/
│ └── severitas/
│ ├── core/ # Container bootstrapping, configuration, and logging
│ ├── scope/ # Target match gates (Domain, Email, Network ranges)
│ ├── authorization/ # Pre-execution pipeline validation
│ ├── infrastructure/ # Mock DNS, Mail, Web, and Tracking handlers
│ ├── scenarios/ # Phishing, OSINT, QR, Pretexting scenario plugins
│ ├── telemetry/ # Synchronous ordered event bus and analytics engine
│ └── security/ # Structural redaction filters and leak sentinels
В отличие от рекомендательных инструментов, Severitas гарантирует метрики соответствия структурно:
severitas.scope): Кампании завершаются отказом, если цели не соответствуют идеально назначенным синтетическим тестовым определениям (*.local, *.test, *.invalid).severitas.security.guards): Путь отправки подсчитывает имена полей, но полностью отбрасывает переменные до того, как записи переходят дальше или фиксируется телеметрия.Клонируйте структуру этого репозитория и скомпилируйте свою ссылку для разработки в изолированном экземпляре контейнера или локальном virtualenv:
# Initialize development profile
python3 -m venv .venv
source .venv/bin/activate
# Install in editable mode
pip install -e .
Severitas включает быстрые терминальные утилиты для немедленного создания шаблонов лаборатории:
# Launch the interactive menu wizard
severitas --menu
# Start the internal mock services bundle
severitas lab start
# Scope out target definitions for synthetic verification checks
severitas scope create --name alpha --domain training.local --email [email protected]
# Run an end-to-end sandbox execution demo to generate mock results
severitas lab demo --targets 25
При компиляции папок вывода аналитики офлайн-система отчётности измеряет когорты осведомлённости пользователей с помощью встроенных диаграмм, подобных этому формату:
Targets simulated ████████████████████████████████████████ 25
Messages simulated ████████████████████████████████████████ 25
Interactions ██████████████████████████ 18
Clicks / visits ████████████████████ 15
Synthetic submissions ██████████████ 9
User reports ████████ 5
Этот фреймворк создан строго для авторизованных образовательных симуляций, эталонных тестов отслеживания инфраструктуры и учебных проверочных упражнений. Тестирование против публичных хостов или реальных групп пользователей без явных Правил ведения работ (ROE) и документально подтверждённого одобрения строго запрещено. Код распространяется на условиях лицензии MIT.