教育性 Python 模拟器,模拟一个受 CVE-2024-36401 启发的虚构安全事件,用于演示漏洞管理、分段、监控和事件响应。
一个基于 Python 的教育性模拟器,用于模拟一个虚构的网络安全事件,其灵感来源于 CVE-2024-36401 在真实世界中的利用。
该项目演示了漏洞管理、网络分段、最小权限、监控、日志记录和事件响应如何影响模拟安全事件的结果。
重要提示: 本项目不会利用 CVE-2024-36401、GeoServer 或任何真实系统。模拟器使用的所有网络资产、事件和活动均为虚构和合成的。
CVE-2024-36401 是一个影响 GeoServer 的安全漏洞,在真实世界中被利用之前已被公开披露。本项目将该事件作为案例研究,并提出以下问题:
不同的安全控制措施将如何改变类似事件的结果?
该模拟器创建一个虚构的服务器网络,生成模拟安全事件,并在不同的安全配置下对其进行评估。
提供了两种场景: