Новый
2025 / 2026

2484 ZeroNexus
Заявка создана
03.02.2026
На доработке
03.02.2026
Исправлено
03.02.2026
Контроль ПО
06.02.2026
Отправлен на комиссию
06.02.2026
На доработке
05.03.2026
Исправлено
12.03.2026
Одобрен
Паспорт проекта
Аннотация
Проблема пентест-процессов - фрагментация инструментов и нестабильность при обмене отчетами между командами.
ZeroNexus предлагает платформу, ориентированную на простой и безопасный обмен результатами сканирования, их унификацию и ведение единого каталога активов и уязвимостей. Платформа направлена на управление PenTest-командами, а не для задач DevSecOps и AppSec (как DefectDojo или ArcherySec).
Основное отличие заключается в гибкости и количестве типов хранимых активов: помимо результатов...
Отрасль
Информационная безопасность
Теги
Кибербезопасность
Пентест
EASM
Red Team
Отчетность
Цель
Создать инструмент ZeroNexus - платформу для команд тестирования на проникновение (PenTest) и Red Team, как единое информационное пространство с целью унифицированного обмена информацией из разных источников, их структурирования, выстраивания логических цепочек развития атак (инцидентов).
Ожидаемые результаты
- Каталог активов и уязвимостей, импорт данных
- Каталог активов и уязвимостей, сравнение результатов повторных проверок
- Импорт данных из инструментов - Nessus, Burp, OpenVAS, Nmap, Dirsearch, Acunetix, Katana
- Нормализация данных - приведение данных к единому внутреннему формату
- Сравнение результатов повторных проверок (динамика и изменения)
- Управление доступом и командная работа
- Управление ролями и правами
- Журналирование действий пользователей, аудит
- Командная работа, возможность комментирования
Форма и способы промежуточного контроля
Еженедельные встречи: статус, блокеры, план до следующей недели.
Спринты: демонстрация результатов каждый месяц.
Демонстрации заказчику: раз в спринт.
Код-ревью: через pull request'ы, обязательные CI-проверки (линтинг, тесты, сборка).
Трекинг задач: Jira.
Артефакты контроля: протоколы встреч, roadmap, чек-листы готовности по модулям.
Форма представления результатов
Репозиторий кода (backend - Go, frontend - React) + Docker Compose для развертывания.
Документация: README, руководство по установке и эксплуатации, спецификация OpenAPI.
Развернутая демо-сборка (локально через docker-compose).
Отчет по проекту: архитектура, результаты тестов, ограничения и план развития
Ресурсное обеспечение
Инфраструктура: 1 VM (≥ 4 vCPU, 8–16 GB RAM, ≥ 50 GB SSD).
Стек: Go (backend), React (frontend), PostgreSQL, NATS, Docker и Docker Compose, GitLab CI,
Wekan.
Развертывание: Docker Compose, для агент-серверов допускается отдельная оркестрация
(Docker Swarm)
Имеющийся задел
Участники имеют опыт разработки на языках программирования Go и React, имеют опыт администрирования ОС, создания и управления образами Docker.
Участники имеют опыт проведения тестирований на проникновения, обработку данных по уязвимостям.
Заказчик
Организация / СберТех