Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-security-hardening — A collection of awesome security hardening guides, tools and other resources | Kitploit
Outils/GitHubGitHub/decalage2/awesome-security-hardening
Defensive ToolsContainer SecurityConfiguration AuditingNetwork SecurityCloud SecurityIdentity & Access Management (IAM)Learning & EducationCurated ResourcesDatabase Security

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubdecalage2/awesome-security-hardening

awesome-security-hardening

A collection of awesome security hardening guides, tools and other resources

Voir le dépôt
6.5k679il y a 3 moisVérifié par Kitploit

awesome-security-hardening

Awesome

Une collection de guides de durcissement de la sécurité, bonnes pratiques, listes de contrôle, référentiels, outils et autres ressources. Ce document est un travail en cours : veuillez contribuer en envoyant vos suggestions. Vous pouvez le faire en créant des tickets d'incident ou en effectuant un fork, en éditant et en envoyant des pull requests. Vous pouvez également envoyer des suggestions sur Twitter à @decalage2, ou utiliser https://www.decalage.info/contact


Table des matières

  • Guides de durcissement de la sécurité et bonnes pratiques
    • Collections de guides de durcissement
    • GNU/Linux
      • Red Hat Enterprise Linux - RHEL
      • CentOS
      • SUSE
      • Ubuntu
    • Windows
    • macOS
    • Équipements réseau
      • Commutateurs
      • Routeurs
      • IPv6
      • Pare-feu
    • Virtualisation - VMware
    • Conteneurs - Docker - Kubernetes
    • Services
      • SSH
      • TLS/SSL
      • Serveurs web
        • Apache HTTP Server
        • Apache Tomcat
        • Eclipse Jetty
        • Microsoft IIS
      • Serveurs de messagerie
      • Serveurs FTP
      • Serveurs de bases de données
      • Active Directory
      • ADFS
      • Kerberos
      • LDAP
      • DNS
      • NTP
      • NFS
      • CUPS
    • Authentification - Mots de passe
    • Matériel - CPU - BIOS - UEFI
    • Cloud
  • Outils
    • Outils pour vérifier le durcissement de la sécurité
      • GNU/Linux
      • Windows
      • Équipements réseau
      • TLS/SSL
      • SSH
      • Matériel - CPU - BIOS - UEFI
      • Docker
      • Cloud
      • DNS
    • Outils pour appliquer le durcissement de la sécurité
      • GNU/Linux
      • Windows
      • TLS/SSL
      • Cloud
    • Générateurs de mots de passe
  • Livres
  • Autres listes Awesome
    • Autres listes Awesome dédiées à la sécurité

Guides de durcissement de la sécurité et bonnes pratiques

Collections de guides de durcissement

  • CIS Benchmarks (inscription requise)
  • Guides ANSSI
  • Avis et recommandations de cybersécurité de la NSA
  • Ressources de cybersécurité de la NSA pour les professionnels de la cybersécurité et publications de cybersécurité de la NSA
  • US DoD DISA Security Technical Implementation Guides (STIGs) and Security Requirements Guides (SRGs)
  • Politiques de sécurité OpenSCAP
  • Publications de l'Australian Cyber Security Center
  • Bibliothèque de guides de bonnes pratiques (BPGL) de FIRST
  • Harden the World - une collection de directives de durcissement pour appareils, applications et systèmes d'exploitation (surtout Apple pour l'instant).

GNU/Linux

  • ANSSI - Recommandations de configuration d'un système GNU/Linux - version 2.0, 2022
  • CIS Benchmark for Distribution Independent Linux - 2019, archivé
  • trimstray - The Practical Linux Hardening Guide - instructions pratiques étape par étape pour construire vos propres systèmes et services durcis. Testé sur CentOS 7 et RHEL 7.
  • trimstray - Linux Hardening Checklist - les règles de durcissement les plus importantes pour les systèmes GNU/Linux (version résumée de The Practical Linux Hardening Guide)
  • Comment sécuriser un serveur Linux - pour un serveur Linux unique à la maison
  • nixCraft - 40 conseils de durcissement de la sécurité pour serveurs Linux (édition 2019)
  • nixCraft - Conseils pour protéger l'accès à la console physique des serveurs Linux
  • TecMint - 4 méthodes pour désactiver le compte root dans Linux
  • ERNW - Guide de durcissement IPv6 pour serveurs Linux
  • trimstray - L'essentiel d'Iptables : règles et commandes de pare-feu courantes
  • Neo23x0/auditd - configuration d'Auditd selon les bonnes pratiques
  • CIRCL TR-83 - Linux Boot Hardening HOWTO - Comment sécuriser la séquence de démarrage de votre distribution basée sur Linux (2024)

Red Hat Enterprise Linux - RHEL

  • Red Hat - Guide de sécurisation de Red Hat Enterprise Linux 7
  • DISA STIGs - Red Hat Enterprise Linux 7 (2019)
  • CIS Benchmark for Red Hat Linux
  • nixCraft - Comment configurer un pare-feu avec FirewallD sur RHEL 8

CentOS

  • Lisenet - Guide de durcissement du serveur CentOS 7 (2017)
  • HighOn.Coffee - Durcir la sécurité de CentOS 7 (2015)

SUSE

  • Guide de sécurité SUSE Linux Enterprise Server 12 SP4
  • Guide de sécurité et de durcissement SUSE Linux Enterprise Server 12

Ubuntu

  • Documentation Ubuntu - Sécurité
  • Wiki Ubuntu - Fonctionnalités de durcissement de la sécurité

Windows

  • Microsoft - Bases de référence de sécurité Windows
  • Microsoft - Sécurité de Windows Server | Assurance
  • Microsoft - Sécurité de Windows 10 Entreprise
  • BSI/ERNW - Recommandations de configuration pour le durcissement de Windows 10 à l'aide des fonctionnalités intégrées (2021) - axé sur Windows 10 LTSC 2019
  • ACSC - Durcissement des postes de travail Microsoft Windows 10 version 21H1
  • ACSC - Sécuriser PowerShell en entreprise
  • Awesome Windows Domain Hardening
  • Microsoft - Comment détecter, activer et désactiver SMBv1, SMBv2 et SMBv3 dans Windows et Windows Server
  • Règles de blocage recommandées par Microsoft - Liste d'applications ou de fichiers qu'un attaquant peut utiliser pour contourner les stratégies de liste blanche d'applications
  • ERNW - Guide de durcissement IPv6 pour serveurs Windows
  • NSA - Recommandations AppLocker - Recommandations de configuration pour la mise en œuvre d'une liste blanche d'applications avec AppLocker
  • NSA - Recommandations Pass-the-Hash - Recommandations de configuration pour la mise en œuvre des mesures d'atténuation Pass-the-Hash (archivé)
  • NSA - Recommandations BitLocker - Recommandations de configuration pour la mise en œuvre du chiffrement de disque avec BitLocker

Voir aussi Active Directory et ADFS ci-dessous.

macOS

  • ERNW - Guide de durcissement IPv6 pour OS-X

Équipements réseau

  • NSA - Durcir les équipements réseau (PDF) - résumé très bref mais bon

Commutateurs

  • DISA - Layer 2 Switch SRG v2r1

Routeurs

  • NSA - Guide des bonnes pratiques du Border Gateway Protocol (BGP)

IPv6

  • NSA - Recommandations de sécurité IPv6 (janv. 2023)
  • ERNW - Développer une stratégie de sécurité IPv6 d'entreprise Partie 1, Partie 2, Partie 3, Partie 4 - Isolation du réseau au niveau de la couche de routage, filtrage du trafic dans les réseaux IPv6
  • voir aussi les liens IPv6 dans les sections GNU/Linux, Windows et macOS

Pare-feu

  • NIST SP 800-41 Rev 1 - Recommandations sur les pare-feu et la politique de pare-feu (2009)
  • trimstray - L'essentiel d'Iptables : règles et commandes de pare-feu courantes

Virtualisation - VMware

  • Guides de durcissement de la sécurité VMware - couvre la plupart des produits et versions VMware
  • CIS VMware ESXi 6.5 Benchmark (2018)
  • DISA STIGs - Virtualisation - VMware vSphere 6.0 et 5
  • ENISA - Aspects de sécurité de la virtualisation - bonnes pratiques génériques de haut niveau pour la virtualisation et les conteneurs (févr. 2017)
  • NIST SP 800-125 - Guide de sécurité pour les technologies de virtualisation complète - (2011)
  • NIST SP 800-125A Révision 1 - Recommandations de sécurité pour les plates-formes d'hyperviseur basées sur serveur (2018)
  • NIST SP 800-125B Configuration sécurisée du réseau virtuel pour la protection des machines virtuelles (VM) (2016)
  • ANSSI - Recommandations de sécurité pour les architectures basées sur VMware vSphere ESXi - pour VMware 5.5 (2016), en français
  • ANSSI - Sécuriser une infrastructure VMware (2026)
  • VMware - Protéger vSphere contre les logiciels malveillants spécialisés (2022) - voir aussi Mandiant - Bad VIB(E)s Part Two: Detection and Hardening within ESXi Hypervisors

Conteneurs - Docker - Kubernetes

  • Comment durcir vos conteneurs Docker
  • CIS Docker Benchmarks - inscription requise
  • NIST SP 800-190 - Guide de sécurité des conteneurs d'applications
  • Une introduction pratique à la sécurité des conteneurs
  • ANSSI - Recommandations de sécurité relatives au déploiement de conteneurs Docker (2020), en français
  • Liste de contrôle de sécurité Kubernetes
  • Bonnes pratiques de contrôle d'accès basé sur les rôles de Kubernetes
  • Multilocation Kubernetes
  • Blog Kubernetes - Un regard plus approfondi sur les recommandations de durcissement Kubernetes de la NSA/CISA
  • ReynardSec - Sécurité Docker – Durcissement étape par étape (durcissement Docker) (2023)

Services

SSH

  • NIST IR 7966 - Sécurité de la gestion des accès interactifs et automatisés à l'aide de Secure Shell (SSH)
  • ANSSI - Recommandations d'utilisation sécurisée d'(Open)SSH
  • Linux Audit - Sécurité et durcissement OpenSSH
  • Positron Security - Guides de durcissement SSH (2017-2018) - axés sur les algorithmes cryptographiques
  • stribika - Secure Secure Shell (2015) - certaines recommandations d'algorithmes peuvent être légèrement obsolètes
  • Applied Crypto Hardening : bettercrypto.org - référence pratique pour configurer les paramètres cryptographiques des services les plus courants (TLS/SSL, PGP, SSH et autres outils cryptographiques)
  • IETF - Mises à jour des méthodes d'échange de clés (KEX) et recommandations pour Secure Shell (SSH) draft-ietf-curdle-ssh-kex-sha2-10 - mise à jour de l'ensemble recommandé de méthodes d'échange de clés pour le protocole Secure Shell (SSH) afin de répondre aux besoins évolutifs d'une sécurité renforcée. Ce document met à jour la RFC 4250.
  • Gravitational - Comment SSH correctement - comment configurer SSH pour utiliser des certificats et l'authentification à deux facteurs

TLS/SSL

  • NIST SP800-52 Rév. 2 (2e brouillon) - Recommandations pour la sélection, la configuration et l'utilisation des implémentations de Transport Layer Security (TLS) - 2018, recommande TLS 1.3
  • NCSC des Pays-Bas - Recommandations de sécurité informatique pour Transport Layer Security (TLS) - 2021
  • ANSSI - Recommandations de sécurité pour TLS - 2017, ne couvre pas TLS 1.3
  • Qualys SSL Labs - Bonnes pratiques de déploiement SSL et TLS - 2017, ne couvre pas TLS 1.3
  • RFC 7540 Annexe A Liste noire des suites de chiffrement TLS 1.2
  • Applied Crypto Hardening : bettercrypto.org - référence pratique pour configurer les paramètres cryptographiques des services les plus courants (TLS/SSL, PGP, SSH et autres outils cryptographiques)

Serveurs web

  • Cipherlist.eu - Chiffrements robustes pour Apache, nginx et Lighttpd

Apache HTTP Server

  • Documentation du serveur Apache HTTP - Conseils de sécurité
  • GeekFlare - Guide de durcissement et de sécurité du serveur web Apache
  • Apache Config - Guide de durcissement de la sécurité Apache

Apache Tomcat

  • Considérations de sécurité Apache Tomcat 9 / v8 / v7
  • OWASP - Sécuriser Tomcat
  • Comment faire fonctionner Tomcat 9 avec authbind pour se lier au port 80

Eclipse Jetty

  • Eclipse Jetty - Configuration de la sécurité
  • Durcissement de Jetty (2015)

Microsoft IIS

  • Référentiels CIS Microsoft IIS

Serveurs de messagerie

  • MDaemon - 15 bonnes pratiques pour protéger votre e-mail - Recommandations génériques mais basées sur MDaemon Security Gateway pour serveurs de messagerie

Serveurs FTP

  • JSCAPE - Guide de sécurisation du FTP - Recommandations génériques mais basées sur JSCAPE MFT Server

Serveurs de bases de données

  • Netwrix - Bonnes pratiques de durcissement de MS SQL Server

Active Directory- Microsoft - Meilleures pratiques pour sécuriser Active Directory

  • ANSSI CERT-FR - Checklist d'évaluation de la sécurité d'Active Directory - autre version avec journal des modifications - 2022 (versions anglaise et française)
  • "Admin Free" Active Directory and Windows, partie 1 - Comprendre les groupes privilégiés dans AD
  • "Admin Free" Active Directory et Windows, partie 2 - Comptes et groupes protégés dans Active Directory
  • ASD - Détecter et atténuer les compromissions d'Active Directory - 2024

ADFS

  • adsecurity.org - Sécuriser Microsoft Active Directory Federation Server (ADFS)
  • Microsoft - Meilleures pratiques pour sécuriser Active Directory Federation Services

Kerberos

  • Benchmark CIS MIT Kerberos 1.10 - 2012

LDAP

  • Guide de l'administrateur OpenLDAP 2.4 - Considérations de sécurité OpenLDAP
  • Meilleures pratiques en matière de sécurité LDAP (2011)
  • LDAP : durcissement de la sécurité du serveur (pour que les administrateurs puissent dormir la nuit)
  • Meilleures pratiques d'authentification LDAP - récupéré depuis web.archive.org
  • Durcissement d'OpenLDAP sur Linux avec AppArmor et systemd - diapositives
  • zytrax LDAP for Rocket Scientists - Sécurité LDAP
  • Comment chiffrer les connexions OpenLDAP avec STARTTLS

DNS

  • CIS - Benchmark BIND DNS Server 9.9 (2017)
  • DISA STIGs - BIND 9.x (2019)
  • NIST SP 800-81-2 - Guide de déploiement sécurisé du système de noms de domaine (DNS) (2013)
  • CMU SEI - Six meilleures pratiques pour sécuriser une infrastructure de système de noms de domaine (DNS) robuste
  • NSA BIND 9 DNS Security (2011)

NTP

  • IETF - Meilleures pratiques actuelles pour le protocole NTP (Network Time Protocol) draft-ietf-ntp-bcp (dernier brouillon n°13 en mars 2019)
  • CMU SEI - Meilleures pratiques pour les services NTP
  • Linux.com - Soyez à l'heure avec NTP -- Partie 2 : Options de sécurité
  • Linux.com - Soyez à l'heure avec NTP -- Partie 3 : Configuration sécurisée

NFS

  • Linux NFS-HOWTO - Sécurité et NFS - une bonne vue d'ensemble des problèmes de sécurité NFS et de certaines mesures d'atténuation
  • Red Hat - Guide de sécurisation de Red Hat Enterprise Linux 7 - Sécurisation de NFS
  • Red Hat - Guide d'administration du stockage RHEL7 - Sécurisation de NFS
  • NFSv4 sans Kerberos et permissions - pourquoi NFSv4 sans Kerberos n'offre pas de sécurité
  • CertDepot - RHEL7 : utiliser Kerberos pour contrôler l'accès aux partages réseau NFS

CUPS

  • Sécurité du serveur CUPS

Authentification - Mots de passe

  • UK NCSC - Administration des mots de passe pour les propriétaires de systèmes
  • NIST SP 800-63 - Directives relatives à l'identité numérique
  • OWASP - Aide-mémoire sur le stockage des mots de passe
  • ANSSI - Recommandations relatives à l'authentification multifacteur et aux mots de passe (2021, français)

Matériel - CPU - BIOS - UEFI

  • ANSSI - Exigences de sécurité matérielle pour les plates-formes x86 - recommandations sur les fonctions de sécurité et les options de configuration applicables aux périphériques matériels (CPU, BIOS, UEFI, etc.) (nov. 2019)
  • NSA - Guide de sécurité du matériel et du firmware - Recommandations pour les vulnérabilités Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed et L1TF/Foreshadow, ainsi que des conseils généraux de sécurité matérielle et firmware.
  • Fiche d'information NSA : Recommandations rapides sur le verrouillage UEFI (mars 2018)
  • Rapport technique NSA : Recommandations sur les pratiques défensives UEFI (juillet 2017)

Cloud

  • Fiche d'information NSA : Principes de base de la sécurité cloud (août 2018)
  • DISA DoD Cloud Computing Security
  • asecure.cloud - Construire un cloud sécurisé - Un référentiel gratuit de configurations de sécurité AWS personnalisables et de meilleures pratiques

Outils

Outils pour vérifier le durcissement de la sécurité

  • Chef InSpec - framework de test open source de Chef qui vous permet de spécifier des exigences de conformité, de sécurité et autres exigences de politique. Il peut s'exécuter sur Windows et de nombreuses distributions Linux.

GNU/Linux

  • Lynis - script pour vérifier la configuration des hôtes Linux
  • OpenSCAP Base - outil en ligne de commande oscap
  • SCAP Workbench - interface graphique pour oscap
  • Tiger - L'outil d'audit de sécurité et de détection d'intrusion Unix (peut être obsolète)
  • otseca - Outil open source d'audit de sécurité pour rechercher et extraire la configuration système. Il permet de générer des rapports aux formats HTML ou RAW-HTML.
  • SUDO_KILLER - Un outil pour identifier les erreurs de configuration des règles sudo et les vulnérabilités au sein de sudo
  • CIS Benchmarks Audit - script bash qui effectue des tests sur votre système CentOS pour indiquer si le serveur est susceptible de se conformer aux benchmarks CIS v2.2.0 pour CentOS (uniquement CentOS 7 pour l'instant)
  • CIS Debian Hardening - Scripts modulaires de durcissement de la sécurité pour Debian 11/12/13 basés sur les recommandations des benchmarks CIS.
  • VPS Security Audit Script - Un script Bash complet pour auditer la sécurité et les performances de votre VPS (serveur privé virtuel)

Windows

  • Microsoft Security Compliance Toolkit 1.0 - ensemble d'outils permettant aux administrateurs de sécurité d'entreprise de télécharger, analyser, tester, modifier et stocker les lignes de base de configuration de sécurité recommandées par Microsoft pour Windows et d'autres produits Microsoft
  • Microsoft DSC Environment Analyzer (DSCEA) - implémentation simple de PowerShell Desired State Configuration (DSC) qui utilise la nature déclarative de DSC pour analyser les systèmes Windows d'un environnement par rapport à un fichier MOF de référence défini et générer des rapports de conformité indiquant si les systèmes correspondent à la configuration souhaitée
  • HardeningAuditor - Scripts pour comparer la conformité de Microsoft Windows avec les guides de durcissement australiens ASD 1709 et Office 2016
  • PingCastle - Outil pour vérifier la sécurité d'Active Directory
  • MDE-AuditCheck - Outil pour vérifier que les paramètres d'audit Windows sont correctement configurés dans la stratégie de groupe (GPO) pour Microsoft Defender for Endpoint

Équipements réseau

  • Nipper-ng - pour vérifier la configuration des équipements réseau (ne semble pas être mis à jour)

TLS/SSL

  • Qualys SSL Labs - Liste d'outils pour évaluer les serveurs et clients TLS/SSL
  • CryptoLyzer - Analyseur rapide, flexible et complet des protocoles cryptographiques serveur (TLS, SSL, SSH, DNSSEC) et des paramètres associés (en-têtes HTTP, enregistrements DNS), ainsi que générateur d'empreintes (JA3, balise HASSH) avec API Python et CLI.
  • SSLyze - Bibliothèque d'analyse SSL/TLS rapide et puissante.
  • testssl.sh - Teste le chiffrement TLS/SSL partout et sur n'importe quel port

SSH

  • CryptoLyzer - Analyseur rapide, flexible et complet des protocoles cryptographiques serveur (TLS, SSL, SSH, DNSSEC) et des paramètres associés (en-têtes HTTP, enregistrements DNS), ainsi que générateur d'empreintes (JA3, balise HASSH) avec API Python et CLI.
  • ssh-audit - Audit de serveur SSH (bannière, échange de clés, chiffrement, MAC, compression, compatibilité, sécurité, etc.)

Matériel - CPU - BIOS - UEFI

  • CHIPSEC : Framework d'évaluation de la sécurité des plateformes - framework pour analyser la sécurité des plateformes PC, y compris le matériel, le firmware système (BIOS/UEFI) et les composants de la plateforme
  • chipsec-check - Outils pour générer une distribution Linux Debian avec chipsec afin de tester les exigences matérielles

Docker

  • Docker Bench for Security - script qui vérifie des dizaines de bonnes pratiques courantes pour le déploiement de conteneurs Docker en production, inspiré par le benchmark CIS Docker Community Edition v1.1.0.

Cloud

  • toniblyx/my-arsenal-of-aws-security-tools - Liste d'outils open source pour la sécurité AWS : défensif, offensif, audit, DFIR, etc.

DNS

  • IntoDNS.ai - Scanner gratuit de sécurité DNS et e-mail. Vérifie la configuration SPF, DKIM, DMARC, DNSSEC, BIMI, MTA-STS et fournit des suggestions de correctifs assistées par IA.

Outils pour appliquer le durcissement de la sécurité

  • DevSec Hardening Framework - un framework pour automatiser le durcissement des systèmes d'exploitation et des applications, utilisant Chef, Ansible et Puppet

GNU/Linux

  • Linux Server Hardener - pour Debian/Ubuntu (2019)
  • Bastille Linux - obsolète

Windows

  • Microsoft Security Compliance Toolkit 1.0 - ensemble d'outils permettant aux administrateurs de sécurité d'entreprise de télécharger, analyser, tester, modifier et stocker les lignes de base de configuration de sécurité recommandées par Microsoft pour Windows et d'autres produits Microsoft
  • Hardentools - pour les utilisateurs individuels de Windows (pas les environnements d'entreprise) à risque, qui pourraient vouloir un niveau de sécurité supplémentaire au prix d'une certaine ergonomie.
  • Windows 10 Hardening - Une ressource collective de modifications de paramètres (principalement des désinscriptions) visant à rendre Windows 10 aussi privé et sécurisé que possible.
  • Disassembler0 Windows 10 Initial Setup Script - script PowerShell pour automatiser les tâches de routine effectuées après une installation propre de Windows 10 / Server 2016 / Server 2019
  • Automated-AD-Setup - Un script PowerShell qui vise à construire un domaine entièrement configuré en moins de 10 minutes, tout en appliquant une configuration de sécurité et un durcissement
  • mackwage/windows_hardening.cmd - Script pour effectuer un certain durcissement de Windows 10
  • Script de durcissement Windows 10/11 par ZephrFish - script PowerShell pour durcir Windows 10/11

TLS/SSL

  • Mozilla SSL Configuration Generator

Cloud

  • toniblyx/my-arsenal-of-aws-security-tools - Liste d'outils open source pour la sécurité AWS : défensif, offensif, audit, DFIR, etc.

Générateurs de mots de passe

  • How-To Geek - 10 façons de générer un mot de passe aléatoire depuis la ligne de commande Linux
  • Vitux - 8 façons de générer un mot de passe aléatoire dans le shell Linux
  • SS64 - Sécurité des mots de passe et comparaison des générateurs de mots de passe

Livres

Autres listes Awesome

  • Awesome Cybersecurity Blue Team - Une collection organisée de ressources, d'outils et d'autres choses intéressantes pour les équipes bleues de cybersécurité.

Autres listes Awesome sur la sécurité

(emprunté à Awesome Security)

  • Awesome Security - Une collection de logiciels, bibliothèques, documents, livres, ressources et autres trucs sympas sur la sécurité.
  • Android Security Awesome - Une collection de ressources liées à la sécurité Android.
  • Awesome CTF - Une liste organisée de frameworks, bibliothèques, ressources et logiciels CTF.
  • Awesome Cyber Skills - Une liste organisée d'environnements de hacking où vous pouvez vous entraîner légalement et en toute sécurité.
  • Awesome Hacking - Une liste organisée de tutoriels, outils et ressources de hacking.
  • Awesome Honeypots - Une liste géniale de ressources sur les honeypots.
  • Awesome Malware Analysis - Une liste organisée d'outils et de ressources d'analyse de logiciels malveillants.
  • Awesome PCAP Tools - Une collection d'outils développés par d'autres chercheurs en informatique pour traiter les traces réseau.
  • Awesome Pentest - Une collection de ressources, outils et autres choses intéressantes pour les tests d'intrusion.
  • Awesome Linux Containers - Une liste organisée de frameworks, bibliothèques et logiciels de conteneurs Linux.
  • Awesome Incident Response - Une liste organisée de ressources pour la réponse aux incidents.
  • Awesome Web Hacking - Cette liste est destinée à toute personne souhaitant apprendre la sécurité des applications web sans savoir par où commencer.
  • Awesome Threat Intelligence - Une liste organisée de ressources sur le renseignement de menaces.
  • Awesome Pentest Cheat Sheets - Collection d'aide-mémoires utiles pour les tests d'intrusion
Télécharger l’outil
  • NSA - Recommandations sur le transfert d'événements - Recommandations de configuration pour la collecte des événements pertinents du journal des événements Windows à l'aide du transfert d'événements Windows
  • Stratégies de défense en profondeur pour Windows - travail en cours
  • Isolation des points de terminaison avec le pare-feu Windows basé sur la présentation de Jessica Payne « Demystifying the Windows Firewall » lors de l'Ignite 2016
  • ZeroSec - Paving The Way to DA - techniques de red teaming et comment les prévenir
  • Awesome Industrial Control System Security - Une liste organisée de ressources liées à la sécurité des systèmes de contrôle industriels (ICS).
  • Awesome YARA - Une liste organisée de règles, d'outils et de personnes YARA.
  • Awesome Threat Detection and Hunting - Une liste organisée de ressources sur la détection et la recherche de menaces.
  • Awesome Container Security - Une liste organisée de ressources liées à la construction de conteneurs et à la sécurité d'exécution
  • Awesome Crypto Papers - Une liste organisée de documents, articles, tutoriels et guides sur la cryptographie.