
Plateforme open source pour les analystes en cybersécurité avec de nombreuses fonctionnalités pour le renseignement sur les menaces et l'ingénierie de détection.

Avertissement La boîte à outils OSINT n'est pas encore prête pour la production. C'est un prototype précoce qui nécessite encore du travail.
OSINT Toolkit est une plateforme d'analyse à la demande auto-hébergeable conçue pour les spécialistes en sécurité. Elle regroupe divers outils de sécurité dans un environnement unique et facile à utiliser, simplifiant les tâches quotidiennes. Optimisée pour une utilisation mono-utilisateur, OSINT Toolkit fonctionne localement dans un conteneur Docker et n'est pas destinée au stockage ou à la gestion à long terme des données. Elle se concentre plutôt sur l'accélération des flux de travail quotidiens, tels que l'agrégation et l'analyse de l'actualité, les enquêtes sur les IOC et les courriels, et la création de règles de détection des menaces. Pour améliorer encore l'efficacité, OSINT Toolkit intègre des capacités d'IA générative, offrant un soutien supplémentaire pour l'analyse et la prise de décision.
| IPs | Domains | URLs | Emails | Hashes | CVEs |
|---|---|---|---|---|---|
| AbuseIPDB | Alienvault | Alienvault | Emailrep.io | Alienvault | GitHub |
| Alienvault | Checkphish.ai | Checkphish.ai | GitHub | GitHub | NIST NVD |
| Checkphish.ai | GitHub | GitHub | Hunter.io | Maltiverse | |
| CrowdSec | Maltiverse | Google Safe Browsing | Have I Been Pwnd | Pulsedive | |
| GitHub | Pulsedive | Maltiverse | |||
| IPQualityScore | Shodan | Pulsedive | ThreatFox | ||
| Maltiverse | ThreatFox | Shodan | |||
| Pulsedive | ThreatFox | Virustotal | |||
| Shodan | |||||
| URLScan | |||||
| ThreatFox | Virustotal | URLScan | |||
| Virustotal | |||||
| Virustotal |
Le module Fil d'actualité vous tient informé des dernières nouvelles en cybersécurité en regroupant des articles provenant de sources fiables telles que Wired, The Hacker News, Security Magazine, Threatpost, TechCrunch Security et Dark Reading. Restez à jour sur les tendances du secteur et les menaces potentielles sans avoir à visiter plusieurs sites web ou à vous abonner à de nombreuses newsletters. Le module extrait automatiquement les IOC des articles de presse et vous permet d'analyser les nouvelles en un rien de temps grâce à l'IA.

Le module Outils IOC vous aide à analyser différents types d'indicateurs de compromission (IOC) tels que les adresses IP, les hachages, les adresses e-mail, les domaines et les URL. Il exploite des services comme VirusTotal, AlienVault, AbuseIPDB et les plateformes de médias sociaux comme Reddit et Twitter pour collecter des informations sur les IOC. Le module détecte automatiquement le type d'IOC analysé et utilise les services appropriés pour fournir des informations pertinentes, vous permettant d'identifier les menaces potentielles et de prendre les mesures nécessaires pour protéger votre organisation. L'analyse peut être effectuée individuellement par IOC ou en masse. Le fanging et le defanging sont également possibles pour partager les IOC en toute sécurité.

Le module Analyseur d'e-mails vous permet d'analyser les fichiers .eml pour détecter d'éventuelles menaces. Il suffit de glisser-déposer un fichier .eml dans le module, et celui-ci analysera le fichier, effectuera des vérifications de sécurité de base, extraira les indicateurs de compromission (IOC) et analysera les messages à l'aide de l'IA. Analysez les IOC à l'aide de divers services de renseignement open source (OSINT) et renforcez la sécurité des e-mails de votre organisation.
Le module Chercheur de domaines vous aide à protéger votre organisation contre les attaques de phishing en recherchant les domaines récemment enregistrés correspondant à des modèles spécifiques. En utilisant l'API URLScan.io, vous pouvez visualiser les captures d'écran des sites web associés aux domaines sans les visiter directement. De plus, vous pouvez vérifier chaque domaine et son IP résolue auprès de plusieurs services de renseignement sur les menaces, renforçant ainsi la sécurité de votre organisation.
Le module Modèles IA fournit des solutions puissantes basées sur l'IA pour l'analyse des données de journal, l'analyse de texte d'e-mail et l'explication de code source. Il vous permet de créer des modèles pour les tâches IA et vous soutient dans le processus d'ingénierie des prompts.

Le module Calculateur CVSS vous permet de calculer le score CVSS 3.1 d'une vulnérabilité et d'exporter le calcul sous forme de fichier Markdown ou JSON.
Le module Règles de détection est une interface graphique pour créer des règles Sigma, Yara et Snort/Suricate.
docker-compose.yamldocker-compose up -dEn cas de modification du schéma de la base de données, exécutez une migration avant de démarrer le conteneur :
docker compose run --rm backend alembic upgrade head
OSINT Toolkit est sous licence GNU Affero General Public License v3.0.
Vous êtes libre d'utiliser, de modifier et de distribuer ce logiciel, à condition que toute version modifiée ou tout service construit sur celui-ci soit également mis à disposition sous AGPL-3.0, y compris lorsqu'il est proposé en tant que service réseau.
Si AGPL-3.0 ne correspond pas à votre cas d'utilisation — par exemple, si vous souhaitez intégrer OSINT Toolkit dans un produit propriétaire ou le proposer en tant que service géré sans ouvrir vos modifications — une licence commerciale est disponible.
Contact : [[email protected]]
Les versions jusqu'à la v0.1.0 incluse ont été publiées sous la licence MIT et restent disponibles selon ces conditions.