rudranoir0-dot/echosec-resonance-protocol
GitHub: rudranoir0-dot/echosec-resonance-protocol
一款纯前端构建的浏览器端网络安全事件响应模拟游戏,通过交互式任务帮助玩家学习防御性安全概念。
Stars: 0 | Forks: 0
# EchoSec: 共振协议
**EchoSec: 共振协议** 是一款电影级的、基于浏览器的网络安全事件响应游戏。
玩家将扮演一名网络响应特工,保卫一座未来的数字城市。他们需要调查模拟事件、分析证据、操作虚构的安全终端、做出防御决策、赚取 XP 并解锁新任务。
## 当前版本
**构建:** `0.3.0`
**状态:** 可玩原型
**当前任务:** 幽灵登录 (Ghost Login) 和虚假信号 (False Signal)
## 可玩功能
- 电影级的科幻开场界面
- 交互式网络安全操作仪表板
- 任务选择界面
- 特工 XP 和排名系统
- 威胁和任务计数器
- 分支事件响应决策
- 安全的模拟网络终端
- 顺序调查命令
- 交互式钓鱼邮件调查
- 可点击的证据收集
- S、A 和 B 级任务评级
- 任务解锁
- 通过浏览器本地存储保存进度
- 响应式桌面和移动端布局
## 任务
### M-01: 幽灵登录 (Ghost Login)
调查针对 07 区 (Sector 07) 身份验证服务器的数千次失败身份验证尝试。
该任务介绍:
- 暴力破解检测
- 身份验证日志分析
- 频率限制
- 针对性源阻断
- 账户保护
- 操作风险决策
### 网络调查终端
安全模拟终端允许玩家使用虚构命令调查幽灵登录事件:
```
help
status
scan auth-server
inspect logs
filter status=failed
trace node-04
contain threat
```
该终端不会执行真实的网络扫描或系统操作。
### M-02: 虚假信号 (False Signal)
调查一封冒充 EchoSec 安全管理局的可疑邮件。
玩家必须识别的证据包括:
- 发件人域不匹配
- 虚假紧迫感
- 欺骗性登录链接
- 危险的压缩附件
- SPF、DKIM 和 DMARC 身份验证失败
找到全部五个指标将获得 **S 级** 评价。
### M-03: 黑色档案 (Black Archive)
状态:**已计划开发**
黑色档案将引入一个交互式的勒索软件遏制场景,涉及:
- 受感染系统可视化
- 端点隔离
- 证据保全
- 备份验证
- 恢复决策
- 倒计时压力
- 任务表现评级
## 网络安全概念
EchoSec 目前引入的防御概念包括:
- 事件响应
- 身份验证监控
- 暴力破解检测
- 日志分析
- 钓鱼识别
- 电子邮件身份验证
- 威胁遏制
- 证据保全
- 最小干扰响应选择
- 安全意识培训
## 技术
该项目构建时未使用前端框架。
```
HTML5
CSS3
JavaScript
Browser Local Storage
Git
GitHub
GitHub Pages
```
## 项目结构
```
echosec-resonance-protocol/
├── assets/
│ ├── audio/
│ ├── icons/
│ └── images/
├── css/
│ ├── animations.css
│ ├── main.css
│ ├── phishing.css
│ └── terminal.css
├── docs/
│ └── screenshots/
├── js/
│ ├── app.js
│ ├── phishing.js
│ └── terminal.js
├── index.html
├── .gitignore
├── LICENSE
├── README.md
└── SECURITY.md
```
## 本地运行
克隆仓库:
```
git clone https://github.com/rudranoir0-dot/echosec-resonance-protocol.git
```
进入项目:
```
cd echosec-resonance-protocol
```
使用 Python 启动本地服务器:
```
python -m http.server 5500
```
在浏览器中打开此地址:
```
http://localhost:5500
```
使用以下命令停止服务器:
```
Ctrl + C
```
## 游戏指南
1. 选择 **进入协议 (Enter Protocol)**。
2. 打开幽灵登录任务。
3. 分析事件响应选项。
4. 启动安全终端。
5. 按顺序完成调查命令。
6. 解锁虚假信号任务。
7. 检查可疑邮件。
8. 至少选择三个钓鱼指标。
9. 提交分析并获取任务评级。
10. 积累 XP 并解锁未来的操作。
## 重置保存的进度
EchoSec 将进度存储在浏览器的本地存储中。
要重置它,请打开浏览器开发者控制台并运行:
```
localStorage.removeItem("echosec-resonance-protocol");
location.reload();
```
## 道德与安全使用
本项目专为以下用途设计:
- 网络安全教育
- 安全意识培训
- 防御性安全演示
- 作品集开发
- 事件响应学习
它不包含真实的漏洞利用、凭据窃取、恶意软件部署、未经授权的扫描或攻击性网络功能。
仅使用了虚构的域、服务器、账户、节点和事件。
## 开发路线图
- [x] 电影级开场界面
- [x] 特工仪表板
- [x] 任务选择系统
- [x] XP 和排名
- [x] 分支事件响应任务
- [x] 模拟网络终端
- [x] 钓鱼证据调查
- [x] 浏览器进度保存
- [ ] 勒索软件遏制任务
- [ ] 动画网络地图
- [ ] 成就系统
- [ ] 声音和音乐控制
- [ ] 角色对话序列
- [ ] 任务历史记录屏幕
- [ ] 额外的网络终端挑战
- [ ] 自动化 JavaScript 测试
- [ ] 无障碍改进
## 截图
截图和游戏预览将添加到:
```
docs/screenshots/
```
## 作者
由 [rudranoir0-dot](https://github.com/rudranoir0-dot) 创建
## 许可证
本项目基于 MIT 许可证提供。
标签:数据可视化, 网络安全研究, 自定义脚本