Skip to content
SecurityDIFFICULTY: AdvancedSTATUS: Prototype

Offensive Security Tooling

Controlled Red-Team Simulations & IAM Audit Pipelines

GitHub Repository
Client / ScopeInternal Security Research
My RoleSecurity Engineer
Duration4 Months
Completion Date2025-10-15

1. SYSTEM OVERVIEW

Executive Summary

A collection of security assessment tools simulating attacks and identifying over-privileged credentials to verify enterprise infrastructure security.

Business Problem

Enterprise IAM configurations are complex, frequently leading to security cracks like over-privileged keys and vulnerable access paths.

Business Impact Value

Enables security teams to find and patch permission weaknesses before malicious actors exploit them.

Key Engineering Goals
  • Simulate credential audits and identify over-privileged configurations
  • Develop mock terminal controls illustrating security audit flows
  • Provide clear, actionable security vulnerability reports
My System Responsibilities
  • Developed threat scanning scripts parsing mock configuration setups
  • Built interactive terminal outputs rendering audit logs
  • Designed vulnerability dashboards detailing threat severities

2. SYSTEM FEATURES

Audit Simulation TerminalComplexity: Medium

Interactive CLI panel showing live audit logs and vulnerability scans.

Impl:Delayed queue loops printing logging outputs sequentially.
Over-Privilege AnalyzerComplexity: Low

Identifies roles containing excessive permissions like administrator access.

Impl:JSON configuration checking mapping target permissions.
Vulnerability Summary DashboardComplexity: Low

Aggregates threat findings and categorizes threat risks.

Impl:React state engine updating charts and severity levels.

3. SYSTEM ARCHITECTURE

Audit simulation interface. Trigger actions execute step-by-step security scans, parsing configuration files and outputting findings into terminal logs and status reports.

Topology Vector Diagram
Simulation Trigger ──> Terminal Script Loader ──> Action Log Generator
                                                           │
┌──────────────────────────────────────────────────────────┘
▼
Vulnerability Scan Heuristics ──> IAM Rule Checker ──> Risk Summary Report
Pipeline flow sequences
User clicks run audit simulator button
Terminal states clean previous outputs and boot loader logs
Scrubber processes mock configurations and checks access keys
Vulnerabilities map to risk levels (High, Medium, Low)
Report formats and outputs to log stream and summary blocks
Repo directory structure
security-tooling/
├── index.html                 # Interface mockup
├── requirements.txt
└── audit_sim.py               # Threat detection logic

4. INTERACTIVE SIMULATOR WIDGET

Run active operations audits utilizing the custom sandbox telemetry receiver widget below.

Controlled IAM Audit Pipeline
Click Run Audit to start security scanning logs.

5. ENGINEERING ARCHITECTURE DECISIONS (ADRs)

Decision ProfileDetermine simulator deployment model (Live cloud access vs Scraped sandbox data)
Context

Running live security tests on production networks is dangerous and violates cloud usage policies.

Alternatives Checked
  • Live scanning agents
  • Local mock database sandboxes
  • Read-only configuration parsers
Selected Decision

Local mock database sandboxes

Advantages
  • Zero risk of disrupting production applications
  • Perfect simulation speed, eliminating real-world network lag
  • Allows modeling complex attacks without exposing active security keys
Disadvantages
  • Restricted to pre-defined configuration data
  • Requires manual updates when cloud schemas change
Trade-off details

Accepted using static sandbox environments to prioritize safety, stability, and zero risk to live business systems.

Future Scaling direction

Integrate read-only API connectors to let users scan local dev environments securely.

6. DETAILED TECHNOLOGY STACK

security
• Kali Linux• SET (Social Engineer Toolkit)• IAM policies
frontend
• React• TypeScript• TailwindCSS
testing
• Local IAM simulation environments

7. SECURITY REVIEW & POSTURE

Secure Script Execution

Mock terminal outputs must parse config data safely without exposing active system keys.

Mitigation StrategyRestricts configuration inputs to simple predefined sandbox datasets with zero raw script execution allowed.

8. PERFORMANCE METRICS TELEMETRY

Audit Ingest Speed<1s

Optim:Optimized local parsing models and state rendering logic.

9. ENGINEERING CHALLENGES & RESOLUTIONS

Vulnerability Bottleneck

Rendering long CLI log streams on simple web pages degraded layout performance and caused visual lag.

Root Cause:React re-rendered the full logging screen on every new log update, creating heavy layout recalculations.

System Investigation

Observed page rendering lag when running long audit sequences, noting high CPU usage in browser logs.

Engineering Solution

Used state accumulation buffers to batch log rendering updates, updating the DOM only on 100ms intervals.

Trade-offs accepted

Introduced a minor lag in printing lines, but decreased CPU layout overhead by 80%.

Lessons Derived

Web interfaces require throttled state updates when rendering large streams of high-frequency data.

10. SYSTEM LESSONS LEARNED

Engineering Lessons

Always batch layout updates when building high-frequency monitoring interfaces.

Architecture Lessons

Isolating security logic from interface screens simplifies porting components between platforms.

Business Lessons

Technical security teams require clear, raw data listings over complex dashboard metrics.

System Redesign Plans

I would convert logs to interactive elements, letting analysts expand individual rows to view details.

11. ROADMAP & TECHNICAL DEBT

  • Add custom configurations uploads
  • Integrate interactive topology attack path mapping
  • Export audit details as raw JSON files

12. GITHUB SOURCE EXPLORER

Audit raw repository script configurations directly inside the active terminal workspace.

HarizuAru/Portfoliomain
Open on GitHub
Workspace Files
1
Encoding: UTF-8Lines: 1
Let's discuss your project

Interested in building a secure auto-scaling platform similar to this?

Keep exploring

Related Projects

All projects →
Security · Cloud · DevOpsProduction

CloudTrail Threat Detection Platform

An event-driven cloud security analytics pipeline that ingests AWS CloudTrail records, applies normalization and risk scoring heuristics, and fires alert integrations under 45 seconds to secure distributed multi-tenant AWS accounts.

ArchitectureCloudTrail → S3 → Lambda → EventBridge → SNS

  • aws
  • security
  • lambda
  • eventbridge
  • siem
AI · WebDemo

ResumeAI Optimization Platform

An AI-powered resume optimizer analyzing professional summaries against target job descriptions, providing real-time ATS scores and impact-driven writing tips.

ArchitectureResume Text → Client Parser → ATS Score · API → LLM → Rewrite

  • llm
  • typescript
  • react
  • security
  • product-ux
NetworkingPrototype

OptiCore Core Router Simulator

A routing engine simulator analyzing OSPF vs EIGRP performance under varying traffic levels and Access Control List (ACL) constraints, complete with interactive configuration widgets and raw data export.

ArchitectureConfig Inputs → Interpolation Engine → Telemetry Panels

  • python
  • networking
  • simulation
  • telemetry
  • react