Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
c-sentinel — Semantische Beobachtbarkeit für UNIX-Systeme - Ein leichtgewichtiger, auf C basierender System-Prober mit KI-gestützter Analyse | Kitploit
Tools/GitHubGitHub/speytech/c-sentinel
SchwachstellenanalyseNetzwerksicherheitCloud-SicherheitDevSecOpsBedrohungsanalyseAuthentifizierungEinbruchserkennungIncident ResponseKI-SicherheitAnomalieerkennungLog-Analyse
72815vor 6 MonatenVon Kitploit geprüft
GitHub
speytech/c-sentinel

c-sentinel

Semantische Beobachtbarkeit für UNIX-Systeme - Ein leichtgewichtiger, auf C basierender System-Prober mit KI-gestützter Analyse

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

C-Sentinel

Semantische Überwachung für UNIX-Systeme

Ein leichtgewichtiger, portabler System-Prober in C, der „System-Fingerabdrücke“ für KI-gestützte Analyse nicht offensichtlicher Risiken erfasst. Integriert auditd, erklärbare Risikobewertung und ein Live-Web-Dashboard mit unternehmensgerechter Multi-User-Authentifizierung.

License: MIT Version

Live-Demo: sentinel.speytech.com

Screenshots

Sicherheits-Dashboard

Sicherheits-Dashboard

Multi-Host-Übersicht

Hosts-Dashboard

Benutzerprofil & Sicherheitseinstellungen

Prof-Seite

Zwei-Faktor-Authentifizierung

EinrichtungAnmeldung
2FA Einrichtung2FA Anmeldung

Persönliche API-Schlüssel

API-Schlüssel

Admin-Funktionen

Sitzungsverwaltung

Sitzungen

Prüfprotokoll

Prüfprotokoll

Sichere Anmeldung

Anmeldeseite

Neuerungen in v0.6.0

  • 👥 Multi-User-Authentifizierung – Rollenbasierte Zugriffskontrolle (Admin/Operator/Viewer)
  • 🔐 Zwei-Faktor-Authentifizierung – TOTP-Unterstützung mit Google Authenticator, Authy usw.
  • 🔑 Persönliche API-Schlüssel – Benutzerspezifische API-Schlüssel für Automatisierung und CI/CD
  • 📋 Admin-Prüfprotokoll – Alle Benutzeraktionen mit Filterfunktion verfolgen
  • 💻 Sitzungsverwaltung – Aktive Sitzungen anzeigen, Zugriff widerrufen, Abmeldung erzwingen
  • 📧 E-Mail- und Slack-Benachrichtigungen – Proaktive Benachrichtigungen mit umfangreicher Formatierung
  • 🎨 Moderne Toast-Benachrichtigungen – Keine JavaScript-Alarme aus den 90ern mehr!
  • 👁️ Öffentlicher Demo-Modus – Schreibgeschützter Zugriff zum Vorzeigen Ihres Dashboards
  • 📱 Mobil Responsive – Volle Funktionalität auf Smartphones und Tablets

Frühere Versionen

v0.5.x: Sicherheitslage-Zusammenfassung, Risikotrend-Sparkline, Lernindikator, erklärbare Risikofaktoren, E-Mail-Benachrichtigungen, Ereignisverlauf

v0.4.0: Auditd-Integration, Brute-Force-Erkennung, datenschutzerhaltendes Hashing von Benutzernamen, Prozesszuordnung, Risikobewertung

v0.3.0: Web-Dashboard, SHA256-Prüfsummen, systemd-Dienst, Baseline-Lernen, Netzwerk-Probe, Überwachungsmodus

Das Problem

Moderne Observability-Tools wie Dynatrace, Datadog und Prometheus sind hervorragend für Metriksammlung und Schwellenwert-Warnungen geeignet. Aber sie beantworten nur eine enge Frage: „Liegt diese Metrik außerhalb ihres erwarteten Bereichs?“

Sie tun sich schwer mit:

  • Kausaler Schlussfolgerung: Warum ist etwas fehlgeschlagen?
  • Kontextsynthese: Eine Konfigurationsänderung letzte Woche mit dem heutigen Latenzanstieg verknüpfen
  • Nicht offensichtlicher Degradation: Dinge, die nicht „kaputt“ sind, aber in Richtung Ausfall driften
  • Sicherheitskontext: Verstehen, wer auf was zugegriffen hat und warum das wichtig ist

C-Sentinel verfolgt einen anderen Ansatz: Erfasst einen umfassenden System-Fingerabdruck – einschließlich Sicherheitsereignisse – und nutzt LLM-Schlussfolgerungen, um die „Geister in der Maschine“ zu identifizieren.

Schnellstart```bash

Clone and build

git clone https://github.com/williamofai/c-sentinel.git cd c-sentinel make

Quick analysis

./bin/sentinel --quick --network

Quick analysis with security events (requires root for audit logs)

sudo ./bin/sentinel --quick --network --audit

Learn baselines (automatic with --audit flag)

./bin/sentinel --learn --network

Continuous monitoring with full context

sudo ./bin/sentinel --watch --interval 300 --network --audit

## Dashboard Features

Die Web-Dashboard bietet Echtzeit-Überwachung der Sicherheit in Ihrer Infrastruktur.

### Multi-User-Authentifizierung

Zugriffskontrolle auf Unternehmensniveau mit drei Rollen:

| Rolle | Berechtigungen |
|-------|----------------|
| **Admin** | Vollzugriff: Benutzer verwalten, Audit-Logs einsehen, alle Operationen |
| **Operator** | Ereignisse bestätigen, Zähler zurücksetzen, alle Daten anzeigen |
| **Viewer** | Schreibgeschützter Zugriff auf Dashboards und Daten |

### Zwei-Faktor-Authentifizierung (TOTP)

Schützen Sie Ihr Konto mit dem Industriestandard TOTP:
- Funktioniert mit Google Authenticator, Authy, Microsoft Authenticator
- QR-Code-Einrichtung für einfache Konfiguration
- Bei jedem Login erforderlich, wenn aktiviert
- E-Mail-Benachrichtigungen bei Aktivierung/Deaktivierung

### Persönliche API-Schlüssel

Jeder Benutzer kann seine eigenen API-Schlüssel für die Automatisierung erstellen:
- Benannte Schlüssel (z. B. „CI/CD Pipeline“, „Monitoring Script“)
- Optionale Ablaufdaten
- Aktivieren/Deaktivieren ohne Löschen
- Verfolgung der letzten Nutzung
- Schlüssel erben die Rollenberechtigungen des Benutzers```bash
# Use your personal API key
curl -X POST https://sentinel.example.com/api/ingest \
  -H "Content-Type: application/json" \
  -H "X-API-Key: sk_your_personal_key" \
  -d @fingerprint.json

Admin Audit-Protokoll

Verfolgt alle Benutzeraktionen für Compliance und Sicherheit:

  • Anmelde-/Abmeldeereignisse mit IP-Adressen
  • Benutzerverwaltungsaktionen (Erstellen, Aktualisieren, Löschen)
  • Passwortänderungen
  • Sitzungswiderrufe
  • Filterbar nach Benutzer, Aktionstyp und Zeitraum

Sitzungsverwaltung

Volle Transparenz über aktive Sitzungen:

  • Sehen, wer angemeldet ist und von wo
  • Geräte- und Browsererkennung
  • Einzelne Sitzungen widerrufen
  • "Alle anderen abmelden" für Sicherheitsvorfälle
  • Automatische Bereinigung abgelaufener Sitzungen

Zusammenfassung der Sicherheitslage

Erklärung des Sicherheitsstatus Ihres Systems in einfachem Englisch:

"Dieses System zeigt keine Sicherheitsbedenken. Authentifizierungsmuster sind normal, keine Fehler erkannt. Keine Aktivität zur Privilegienausweitung erkannt. Gesamtzustand: GESUND."

Erklärbare Risikobewertung

Jeder Risikoscore enthält Faktoren, die erklären, warum:

FaktorGewicht
10 Authentifizierungsfehler (200% über Basislinie - hoch)+30
Brute-Force-Angriffsmuster erkannt+10
2 sensible Datei(en) zugegriffen+4
Gesamt44

Lern-/Kalibrierungsindikator

Das System lernt, was für Ihre Umgebung "normal" ist:

StichprobenStatusBedeutung
< 10🧠 LernenErste Basislinie aufbauen
10-50🧠 KalibrierenNormale Muster verfeinern
> 50(ausgeblendet)Vollständig kalibriert

Risikotrend-Sparkline

Ein Mini-Diagramm, das den Risikoscore-Verlauf der letzten 24 Stunden zeigt – sofort erkennbar, ob sich die Situation verbessert oder verschlechtert.

E-Mail- und Slack-Benachrichtigungen

Tool herunterladen