Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
rita — Real Intelligence Threat Analytics (RITA) est un framework de détection des communications de commande et de contrôle par analyse du trafic réseau. | Kitploit
Outils/GitHubGitHub/activecm/rita
Commandement et ContrôleRenseignement sur les MenacesDétection d'IntrusionRéponse aux IncidentsAnalyse DNSDétection d'AnomaliesAnalyse de Journaux
GitHubactivecm/rita

rita

Real Intelligence Threat Analytics (RITA) est un framework de détection des communications de commande et de contrôle par analyse du trafic réseau.

Voir le dépôt
61967il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

RITA (Analyse de Menaces par Renseignement en Temps Réel)

RITA Logo

Si vous tirez profit de RITA et souhaitez aller plus loin avec l'automatisation de la chasse, des visualisations futuristes et l'enrichissement des données, jetez un œil à AC-Hunter.

Proposé par Active Countermeasures.

Sponsorisé par BHIS.


RITA est un framework open source pour l'analyse du trafic réseau.

Le framework ingère les logs Zeek au format TSV ou JSON, et supporte actuellement les fonctionnalités principales suivantes :

  • Détection de balises (beaconing) : Recherchez des signes de comportement de balise à l'intérieur et à l'extérieur de votre réseau
  • Détection de connexions longues : Visualisez facilement les connexions qui ont communiqué pendant de longues périodes
  • Détection de tunneling DNS : Recherchez des signes de canaux cachés basés sur le DNS
  • Vérification des flux de renseignement sur les menaces : Interrogez les flux de renseignement sur les menaces pour rechercher des domaines et hôtes suspects

Démarrage rapide

Veuillez consulter nos Prérequis système recommandés. RITA nécessite Docker Engine avec le plugin Compose.

  1. Téléchargez l'installeur RITA pour la version souhaitée.

  2. Décompressez l'archive tar de l'installeur.

    root@kitploit:~
    tar -xf rita-<version>-installer.tar.gz
    
  3. Exécutez le script d'installation.

    root@kitploit:~
    ./rita-<version>-installer/install_rita.sh
    

Plateformes supportées

Les systèmes d'exploitation/versions et architectures CPU suivantes sont supportées :

Installation de Zeek

RITA nécessite Zeek pour générer des logs réseau. Si vous n'avez pas encore Zeek installé, installez docker-zeek et exécutez zeek start.

Importation

Importez des données dans RITA en utilisant la commande import :

root@kitploit:~
rita import --database=mydatabase --logs=~/mylogs

database est le nom que vous souhaitez donner à l'ensemble de données

logs est le chemin vers les logs Zeek que vous souhaitez importer

Pour les ensembles de données qui doivent accumuler des données au fil du temps, avec des logs contenant des informations réseau actuelles (datant de moins de 24 heures), utilisez le flag --rolling lors de la création et de chaque importation ultérieure dans l'ensemble de données. Le cas d'utilisation le plus courant pour cela est l'importation de logs depuis un capteur Zeek via une tâche cron chaque heure.

Remarque : Pour les ensembles de données contenant plus de 24 heures de logs, mais datant de plus de 24 heures, importez simplement le répertoire racine de l'ensemble des logs sans le flag --rolling. Importer ces logs avec le flag --rolling peut entraîner des résultats incorrects.

Pour détruire et recréer un ensemble de données, utilisez le flag --rebuild.

Configuration

Consultez Configuration pour plus de détails sur l'ajustement des scores.

Recherche

RITA utilise une syntaxe de recherche de type GitHub. Chaque champ suit le format <field>:<value>, chaque critère de recherche étant séparé par un espace. Par exemple :

root@kitploit:~
src:192.168.88.2 dst:165.227.88.15 beacon:>=90 sort:duration-desc

Champs de recherche supportés

Champs de tri supportés

La syntaxe de tri est sort:<colonne>-<direction du tri>, la direction étant asc pour ascendant ou desc pour descendant.

Colonnes supportées :

  • severity
  • beacon
  • duration
  • subdomains

Sortie CSV

Pour afficher les résultats au format CSV au lieu de les visualiser dans l'interface utilisateur du terminal, passez le flag --stdout ou -o à la commande view :

Le flag doit être placé avant le nom de l'ensemble de données.

root@kitploit:~
rita view --stdout mydataset

Support des couleurs de l'interface utilisateur du terminal

L'interface utilisateur du terminal (TUI) supporte les sorties colorées par défaut. Elle n'a pas besoin d'être activée.

Vérifiez la valeur de la variable "$TERM", elle devrait être xterm-256color. Si ce n'est pas le cas, veuillez définir cette variable dans la version de votre système d'exploitation d'un ~/.bash_profile, ~/.profile, etc.

Selon le thème de couleur de votre terminal, la TUI s'adaptera à un mode clair ou à un mode sombre.

Si vous êtes vraiment exigeant et aimez les jolies couleurs, envisagez d'utiliser le thème Catppuccin !

Télécharger l’outil
Système d'exploitationVersionsPlateforme
CentOS9 Streamamd64
Rocky9amd64
RHEL9amd64
Ubuntu22.04, 24.04amd64
ColonneChampOpérateursType de données
Sévéritéseveritycritical|high|medium|low
SourcesrcAdresse IP
DestinationdstAdresse IP, FQDN
Score de balisebeacon>, >=, <, <=nombre entier
Duréeduration>, >=, <, <=chaîne, ex:(2h45m)
Sous-domainessubdomains>, >=, <, <=nombre entier
Renseignement sur les menacesthreat_inteltrue|false