Логотип МИЭМ НИУ ВШЭ
Новый
Логотип типа проекта Программный
Программный
2025 / 2026
Логотип проекта ZeroNexus
    От компании

2484 ZeroNexus

Заявка создана
03.02.2026
На доработке
03.02.2026
Исправлено
03.02.2026
Контроль ПО
06.02.2026
Отправлен на комиссию
06.02.2026
На доработке
05.03.2026
Исправлено
12.03.2026
Одобрен

Паспорт проекта

Аннотация

Проблема пентест-процессов - фрагментация инструментов и нестабильность при обмене отчетами между командами. ZeroNexus предлагает платформу, ориентированную на простой и безопасный обмен результатами сканирования, их унификацию и ведение единого каталога активов и уязвимостей. Платформа направлена на управление PenTest-командами, а не для задач DevSecOps и AppSec (как DefectDojo или ArcherySec). Основное отличие заключается в гибкости и количестве типов хранимых активов: помимо результатов...

Отрасль

Информационная безопасность

Теги

Кибербезопасность
Пентест
EASM
Red Team
Отчетность

Цель

Создать инструмент ZeroNexus - платформу для команд тестирования на проникновение (PenTest) и Red Team, как единое информационное пространство с целью унифицированного обмена информацией из разных источников, их структурирования, выстраивания логических цепочек развития атак (инцидентов).

Ожидаемые результаты

  • Каталог активов и уязвимостей, импорт данных
    • Каталог активов и уязвимостей, сравнение результатов повторных проверок
    • Импорт данных из инструментов - Nessus, Burp, OpenVAS, Nmap, Dirsearch, Acunetix, Katana
    • Нормализация данных - приведение данных к единому внутреннему формату
    • Сравнение результатов повторных проверок (динамика и изменения)
  • Управление доступом и командная работа
    • Управление ролями и правами
    • Журналирование действий пользователей, аудит
    • Командная работа, возможность комментирования

Форма и способы промежуточного контроля

Еженедельные встречи: статус, блокеры, план до следующей недели. Спринты: демонстрация результатов каждый месяц. Демонстрации заказчику: раз в спринт. Код-ревью: через pull request'ы, обязательные CI-проверки (линтинг, тесты, сборка). Трекинг задач: Jira. Артефакты контроля: протоколы встреч, roadmap, чек-листы готовности по модулям.

Форма представления результатов

Репозиторий кода (backend - Go, frontend - React) + Docker Compose для развертывания. Документация: README, руководство по установке и эксплуатации, спецификация OpenAPI. Развернутая демо-сборка (локально через docker-compose). Отчет по проекту: архитектура, результаты тестов, ограничения и план развития

Ресурсное обеспечение

Инфраструктура: 1 VM (≥ 4 vCPU, 8–16 GB RAM, ≥ 50 GB SSD). Стек: Go (backend), React (frontend), PostgreSQL, NATS, Docker и Docker Compose, GitLab CI, Wekan. Развертывание: Docker Compose, для агент-серверов допускается отдельная оркестрация (Docker Swarm)

Имеющийся задел

Участники имеют опыт разработки на языках программирования Go и React, имеют опыт администрирования ОС, создания и управления образами Docker. Участники имеют опыт проведения тестирований на проникновения, обработку данных по уязвимостям.

Заказчик

Организация / СберТех