rudranoir0-dot/echosec-resonance-protocol

GitHub: rudranoir0-dot/echosec-resonance-protocol

一款纯前端构建的浏览器端网络安全事件响应模拟游戏,通过交互式任务帮助玩家学习防御性安全概念。

Stars: 0 | Forks: 0

# EchoSec: 共振协议 **EchoSec: 共振协议** 是一款电影级的、基于浏览器的网络安全事件响应游戏。 玩家将扮演一名网络响应特工,保卫一座未来的数字城市。他们需要调查模拟事件、分析证据、操作虚构的安全终端、做出防御决策、赚取 XP 并解锁新任务。 ## 当前版本 **构建:** `0.3.0` **状态:** 可玩原型 **当前任务:** 幽灵登录 (Ghost Login) 和虚假信号 (False Signal) ## 可玩功能 - 电影级的科幻开场界面 - 交互式网络安全操作仪表板 - 任务选择界面 - 特工 XP 和排名系统 - 威胁和任务计数器 - 分支事件响应决策 - 安全的模拟网络终端 - 顺序调查命令 - 交互式钓鱼邮件调查 - 可点击的证据收集 - S、A 和 B 级任务评级 - 任务解锁 - 通过浏览器本地存储保存进度 - 响应式桌面和移动端布局 ## 任务 ### M-01: 幽灵登录 (Ghost Login) 调查针对 07 区 (Sector 07) 身份验证服务器的数千次失败身份验证尝试。 该任务介绍: - 暴力破解检测 - 身份验证日志分析 - 频率限制 - 针对性源阻断 - 账户保护 - 操作风险决策 ### 网络调查终端 安全模拟终端允许玩家使用虚构命令调查幽灵登录事件: ``` help status scan auth-server inspect logs filter status=failed trace node-04 contain threat ``` 该终端不会执行真实的网络扫描或系统操作。 ### M-02: 虚假信号 (False Signal) 调查一封冒充 EchoSec 安全管理局的可疑邮件。 玩家必须识别的证据包括: - 发件人域不匹配 - 虚假紧迫感 - 欺骗性登录链接 - 危险的压缩附件 - SPF、DKIM 和 DMARC 身份验证失败 找到全部五个指标将获得 **S 级** 评价。 ### M-03: 黑色档案 (Black Archive) 状态:**已计划开发** 黑色档案将引入一个交互式的勒索软件遏制场景,涉及: - 受感染系统可视化 - 端点隔离 - 证据保全 - 备份验证 - 恢复决策 - 倒计时压力 - 任务表现评级 ## 网络安全概念 EchoSec 目前引入的防御概念包括: - 事件响应 - 身份验证监控 - 暴力破解检测 - 日志分析 - 钓鱼识别 - 电子邮件身份验证 - 威胁遏制 - 证据保全 - 最小干扰响应选择 - 安全意识培训 ## 技术 该项目构建时未使用前端框架。 ``` HTML5 CSS3 JavaScript Browser Local Storage Git GitHub GitHub Pages ``` ## 项目结构 ``` echosec-resonance-protocol/ ├── assets/ │ ├── audio/ │ ├── icons/ │ └── images/ ├── css/ │ ├── animations.css │ ├── main.css │ ├── phishing.css │ └── terminal.css ├── docs/ │ └── screenshots/ ├── js/ │ ├── app.js │ ├── phishing.js │ └── terminal.js ├── index.html ├── .gitignore ├── LICENSE ├── README.md └── SECURITY.md ``` ## 本地运行 克隆仓库: ``` git clone https://github.com/rudranoir0-dot/echosec-resonance-protocol.git ``` 进入项目: ``` cd echosec-resonance-protocol ``` 使用 Python 启动本地服务器: ``` python -m http.server 5500 ``` 在浏览器中打开此地址: ``` http://localhost:5500 ``` 使用以下命令停止服务器: ``` Ctrl + C ``` ## 游戏指南 1. 选择 **进入协议 (Enter Protocol)**。 2. 打开幽灵登录任务。 3. 分析事件响应选项。 4. 启动安全终端。 5. 按顺序完成调查命令。 6. 解锁虚假信号任务。 7. 检查可疑邮件。 8. 至少选择三个钓鱼指标。 9. 提交分析并获取任务评级。 10. 积累 XP 并解锁未来的操作。 ## 重置保存的进度 EchoSec 将进度存储在浏览器的本地存储中。 要重置它,请打开浏览器开发者控制台并运行: ``` localStorage.removeItem("echosec-resonance-protocol"); location.reload(); ``` ## 道德与安全使用 本项目专为以下用途设计: - 网络安全教育 - 安全意识培训 - 防御性安全演示 - 作品集开发 - 事件响应学习 它不包含真实的漏洞利用、凭据窃取、恶意软件部署、未经授权的扫描或攻击性网络功能。 仅使用了虚构的域、服务器、账户、节点和事件。 ## 开发路线图 - [x] 电影级开场界面 - [x] 特工仪表板 - [x] 任务选择系统 - [x] XP 和排名 - [x] 分支事件响应任务 - [x] 模拟网络终端 - [x] 钓鱼证据调查 - [x] 浏览器进度保存 - [ ] 勒索软件遏制任务 - [ ] 动画网络地图 - [ ] 成就系统 - [ ] 声音和音乐控制 - [ ] 角色对话序列 - [ ] 任务历史记录屏幕 - [ ] 额外的网络终端挑战 - [ ] 自动化 JavaScript 测试 - [ ] 无障碍改进 ## 截图 截图和游戏预览将添加到: ``` docs/screenshots/ ``` ## 作者 由 [rudranoir0-dot](https://github.com/rudranoir0-dot) 创建 ## 许可证 本项目基于 MIT 许可证提供。
标签:数据可视化, 网络安全研究, 自定义脚本