Логотип МИЭМ НИУ ВШЭ
Рабочий
Логотип типа проекта Программный
Программный
2026 / 2027
Логотип проекта ZeroNexus
    От компании

2484 ZeroNexus

Старт
25.05.2026
Представление
22.10.2026 – 03.11.2026
Постерная сессия
23.01.2027 – 02.02.2027
Защита
17.04.2027 – 27.04.2027

Паспорт проекта

Аннотация

Проблема пентест-процессов - фрагментация инструментов и нестабильность при обмене отчетами между командами. ZeroNexus предлагает платформу, ориентированную на простой и безопасный обмен результатами сканирования, их унификацию и ведение единого каталога активов и уязвимостей. Платформа направлена на управление PenTest-командами, а не для задач DevSecOps и AppSec (как DefectDojo или ArcherySec). Основное отличие заключается в гибкости и количестве типов хранимых активов: помимо результатов...

Отрасль

Информационная безопасность

Теги

Кибербезопасность
Пентест
EASM
Red Team
Отчетность

Цель

Создать инструмент ZeroNexus - платформу для команд тестирования на проникновение (PenTest) и Red Team, как единое информационное пространство с целью унифицированного обмена информацией из разных источников, их структурирования, выстраивания логических цепочек развития атак (инцидентов).

Ожидаемые результаты

  • Каталог активов и уязвимостей, импорт данных
    • Каталог активов и уязвимостей, сравнение результатов повторных проверок
    • Импорт данных из инструментов - Nmap, Nuclei, Ffuf, Katana
    • Нормализация данных - приведение данных к единому внутреннему формату
    • Сравнение результатов повторных проверок (динамика и изменения)
  • Управление доступом и командная работа
    • Управление ролями и правами
    • Журналирование действий пользователей, аудит
    • Командная работа, возможность комментирования
  • Пользовательский интерфейс и отчетность

    Форма и способы промежуточного контроля

    Еженедельные встречи: статус, блокеры, план до следующей недели. Спринты: демонстрация результатов каждый месяц. Демонстрации заказчику: раз в спринт. Код-ревью: через pull request'ы, обязательные CI-проверки (линтинг, тесты, сборка). Трекинг задач: Jira. Артефакты контроля: протоколы встреч, roadmap, чек-листы готовности по модулям.

    Форма представления результатов

    Репозиторий кода (backend - Go, frontend - React) + Docker Compose для развертывания. Документация: README, руководство по установке и эксплуатации, спецификация OpenAPI. Развернутая демо-сборка (локально через docker-compose). Отчет по проекту: архитектура, результаты тестов, ограничения и план развития

    Ресурсное обеспечение

    Инфраструктура: 1 VM (≥ 4 vCPU, 8–16 GB RAM, ≥ 50 GB SSD). Стек: Go (backend), React (frontend), PostgreSQL, NATS, Docker и Docker Compose, GitLab CI, Wekan. Развертывание: Docker Compose, для агент-серверов допускается отдельная оркестрация (Docker Swarm)

    Имеющийся задел

    Участники имеют опыт разработки на языках программирования Go и React, имеют опыт администрирования ОС, создания и управления образами Docker. Участники имеют опыт проведения тестирований на проникновения, обработку данных по уязвимостям.

    Заказчик

    Организация / СберТех