janninobansag/trade-secret-breach-sim
GitHub: janninobansag/trade-secret-breach-sim
TradeShield 是一个基于 MERN 技术栈的商业秘密泄露模拟与分析平台,帮助安全团队在可控环境中演练多种攻击场景并量化组织风险。
Stars: 0 | Forks: 0
TradeShield — 商业秘密泄露模拟与分析
## 用于模拟涉及商业秘密的网络攻击和内部泄露的全栈 MERN 应用程序,提供风险评估、事件管理和实时威胁情报。
## 快速开始
前置条件
请安装以下两项内容:
## Node.js v18+
MongoDB Community Server
在继续操作之前,请确保 MongoDB 正在运行。
安装说明
## 打开一个新终端:
## 在浏览器中打开 http://localhost:3000。
默认管理员登录信息
Email: admin@tradeshield.com
Password: admin123
首次登录后,请转到访问请求以管理新用户。
## 环境文件
如果不包含 .env.example,请手动创建以下文件:
backend/.env
frontend/.env
功能
- 泄露模拟器 — 5 种真实的攻击向量,带有实时终端输出和检测逻辑
- 仪表盘 — 实时统计、月度趋势、攻击类型分布图表
- 风险评估 — 计算商业秘密风险评分,包含因素分解和建议
- 事件日志 — 完整的 CRUD 事件管理,带有过滤器和状态跟踪
- 案例研究 — 5 个真实的商业秘密泄露案例,包含时间线和经验教训
- 访问请求 — 公开请求表单、管理员审批工作流、自动创建账户
- 威胁情报 — IP 地理位置地图、凭据泄露检查器、VirusTotal 集成
## 项目结构
标签:Ask搜索, CISA项目, CRUD, Express, GNU通用公共许可证, IP地理定位, MERN, MITM代理, MongoDB, Node.js, React, Syscalls, VirusTotal, Web安全, 事件管理, 仪表盘, 内部威胁, 凭证泄露检测, 商业秘密保护, 威胁情报, 安全合规, 安全教育, 开发者工具, 插件系统, 攻防模拟, 数据可视化, 权限管理, 案例研究, 模型越狱, 网络代理, 网络安全, 网络攻击模拟, 自定义脚本, 蓝队分析, 隐私保护