Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gp_netSecDSS — 面向中小企业(SMEs)的网络与系统安全风险评估决策支持系统,一个毕业设计项目。 | Kitploit
工具/GitLabGitLab/ahmad.zaid/netsecdss
网络安全学习与教育实验室与实践
GitLabahmad.zaid/netsecdss

gp_netSecDSS

面向中小企业(SMEs)的网络与系统安全风险评估决策支持系统,一个毕业设计项目。

查看仓库网站
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

netSecDSS

面向中小企业网络与系统安全风险评估的决策支持系统

一个基于 Docker 的网络安全监控平台,专为无力承担商业 SIEM 工具的中小企业设计。它模拟了一个真实的多子网中小企业网络,针对该网络运行分阶段攻击场景,使用映射到 MITRE ATT&CK 的 Python 流水线实时检测和分类威胁,定量评分风险,并通过 Grafana 仪表盘和一份通俗易懂的管理报告展示结果。

最初作为巴勒斯坦技术大学(卡杜里)的毕业项目开发。

功能

  • 使用 Docker 模拟一个中小企业网络——包含人力资源、财务、销售和 IT 子网以及一个 DMZ Web 服务器
  • 生成真实的背景流量和 11 个分阶段攻击场景(暴力破解、SQL 注入、横向移动、勒索软件等),映射到 4 阶段网络杀伤链
  • 实时解析认证、Web、防火墙和数据包捕获日志,并针对 MITRE ATT&CK 分类威胁
  • 使用加权模型对每个 IP 和整个网络进行风险评分,并带有分析师限定的衰减
  • 在 Grafana 中可视化实时威胁数据、趋势和财务风险敞口
  • 生成面向管理层的安全事件报告,将技术告警转化为业务影响和推荐行动

详见 docs/architecture.md 了解完整的系统设计、拓扑结构和图表。

技术栈

Docker & Docker Compose · Python 3 · Bash · InfluxDB v3 · Grafana · Flask · Nginx · Portainer

项目结构

root@kitploit:~
docker/         Dockerfile 和 docker-compose.yml
detection/      日志解析、PCAP 解析、威胁检测、风险评分
attacks/        11 个分阶段攻击脚本
noise/          各部门背景流量生成器
monitoring/     Flask 报告服务器、Docker 健康监控、Grafana 仪表盘导出
docs/           架构文档和图表

许可证

根据 MIT 许可证 授权。本项目的一个目标是为开源社区提供一个可工作的原型——欢迎使用、修改和在此基础上构建。

说明

这是一个毕业项目原型,并非生产级工具——有关范围和设计原理的详细信息,请参见 docs/architecture.md。完整的学位论文(方法论、评估和测试)可应要求提供。

有问题?欢迎通过 [email protected] 联系。

下载工具