
Система поддержки принятия решений для оценки рисков безопасности сети и системы на малых и средних предприятиях (МСП), дипломный проект.
Система поддержки принятия решений для оценки рисков безопасности сети и систем на малых и средних предприятиях
Платформа мониторинга безопасности сети на базе Docker, созданная для малых и средних предприятий, которые не могут позволить себе коммерческие SIEM-инструменты. Она имитирует реалистичную сеть МСП с несколькими подсетями, запускает staged-сценарии атак, обнаруживает и классифицирует угрозы в реальном времени с помощью конвейера Python, привязанного к MITRE ATT&CK, количественно оценивает риски и отображает результаты через панели Grafana и отчет для руководства на простом языке.
Изначально разработан как дипломный проект в Палестинском техническом университете (Кадури).
Полное описание архитектуры, топологии и схем см. в docs/architecture.md.
Docker & Docker Compose · Python 3 · Bash · InfluxDB v3 · Grafana · Flask · Nginx · Portainer
docker/ Dockerfiles and docker-compose.yml
detection/ Log parsing, PCAP parsing, threat detection, risk scoring
attacks/ 11 staged attack scripts
noise/ Per-department background traffic generators
monitoring/ Flask report server, docker health monitor, Grafana dashboard exports
docs/ Architecture write-up and diagrams
Распространяется под лицензией MIT. Одна из целей этого проекта — внести рабочий прототип в сообщество открытого кода — не стесняйтесь использовать, изменять и развивать его.
Это прототип дипломного проекта, а не готовый к эксплуатации инструмент — см. docs/architecture.md для понимания области применения и обоснования дизайна. Полный текст диссертации (методология, оценка и тестирование) доступен по запросу.
Вопросы? Свяжитесь со мной по адресу [email protected]