Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gp_netSecDSS — Система поддержки принятия решений для оценки рисков безопасности сети и системы на малых и средних предприятиях (МСП), дипломный проект. | Kitploit
Инструменты/GitLabGitLab/ahmad.zaid/netsecdss
Сетевая безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitLabahmad.zaid/netsecdss

gp_netSecDSS

Система поддержки принятия решений для оценки рисков безопасности сети и системы на малых и средних предприятиях (МСП), дипломный проект.

РепозиторийСайт
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

netSecDSS

Система поддержки принятия решений для оценки рисков безопасности сети и систем на малых и средних предприятиях

Платформа мониторинга безопасности сети на базе Docker, созданная для малых и средних предприятий, которые не могут позволить себе коммерческие SIEM-инструменты. Она имитирует реалистичную сеть МСП с несколькими подсетями, запускает staged-сценарии атак, обнаруживает и классифицирует угрозы в реальном времени с помощью конвейера Python, привязанного к MITRE ATT&CK, количественно оценивает риски и отображает результаты через панели Grafana и отчет для руководства на простом языке.

Изначально разработан как дипломный проект в Палестинском техническом университете (Кадури).

Что делает

  • Имитирует сеть МСП — подсети HR, Finance, Sales и IT, а также веб-сервер DMZ — с использованием Docker
  • Генерирует реалистичный фоновый трафик и 11 staged-сценариев атак (brute force, SQL-инъекции, lateral movement, ransomware и другие), привязанных к 4-этапной модели Cyber Kill Chain
  • В реальном времени анализирует журналы аутентификации, веб-сервера, брандмауэра и захвата пакетов и классифицирует угрозы по MITRE ATT&CK
  • Оценивает риск для каждого IP и всей сети с помощью взвешенной модели с аналитически-управляемым затуханием
  • Визуализирует данные об угрозах в реальном времени, тренды и финансовые риски в Grafana
  • Создает отчет об инцидентах для руководства, преобразующий технические оповещения в бизнес-последствия и рекомендуемые действия

Полное описание архитектуры, топологии и схем см. в docs/architecture.md.

Технологический стек

Docker & Docker Compose · Python 3 · Bash · InfluxDB v3 · Grafana · Flask · Nginx · Portainer

Структура проекта

root@kitploit:~
docker/         Dockerfiles and docker-compose.yml
detection/      Log parsing, PCAP parsing, threat detection, risk scoring
attacks/        11 staged attack scripts
noise/          Per-department background traffic generators
monitoring/     Flask report server, docker health monitor, Grafana dashboard exports
docs/           Architecture write-up and diagrams

Лицензия

Распространяется под лицензией MIT. Одна из целей этого проекта — внести рабочий прототип в сообщество открытого кода — не стесняйтесь использовать, изменять и развивать его.

Примечания

Это прототип дипломного проекта, а не готовый к эксплуатации инструмент — см. docs/architecture.md для понимания области применения и обоснования дизайна. Полный текст диссертации (методология, оценка и тестирование) доступен по запросу.

Вопросы? Свяжитесь со мной по адресу [email protected]

Скачать инструмент