Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
syswarden — Orchestrateur de sécurité Linux local à l'hôte appliquant une politique nftables avec télémétrie HIDS/HIPS, flux de renseignement sur les menaces bornés, analyse des journaux WAAP hors bande et haute disponibilité authentifiée. | Kitploit
Outils/GitHubGitHub/duggytuxy/syswarden
Outils DéfensifsAudit de ConfigurationSécurité RéseauSécurité CloudRenseignement sur les MenacesDétection d'IntrusionAnalyse de Journaux
GitHubduggytuxy/syswarden

syswarden

Orchestrateur de sécurité Linux local à l'hôte appliquant une politique nftables avec télémétrie HIDS/HIPS, flux de renseignement sur les menaces bornés, analyse des journaux WAAP hors bande et haute disponibilité authentifiée.

Voir le dépôt
329294il y a 17h 18mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager
Logo officiel de SysWarden

Workflow de packaging SysWarden Audit de sécurité SysWarden Conformité Plumber Score Plumber Scorecard OpenSSF Licence GitHub

SysWarden

Défense Linux locale à l'hôte avec application auditable et à échec sûr (fail-closed).

SysWarden est un orchestrateur de sécurité Linux open source qui combine une politique nftables faisant autorité, de la télémétrie hôte, des listes de renseignement sur les menaces, une analyse hors bande des journaux WAAP, une haute disponibilité authentifiée et un tableau de bord terminal natif. Il est conçu pour les opérateurs qui souhaitent une couche de défense hôte révisable sans placer un autre proxy dans le chemin des données applicatives.

SysWarden n'est ni un proxy HTTP en ligne, ni un assainisseur de trafic, ni un produit de certification réglementaire.

Version source actuelle : v4.04.3.

La dernière version publique stable qualifiée est v4.04.3.

Fonctionnalités

  • Application nftables faisant autorité avec compatibilité bornée firewalld et UFW lorsqu'exactement un frontend pris en charge est déjà actif.
  • Listes de blocage, listes blanches et exceptions SSH persistantes avec entrées canoniques IP, CIDR et limitées au service.
  • Télémétrie hôte et analyse hors bande des journaux WAAP pour les flux de travail locaux de détection et de réponse.
  • Flux de renseignement sur les menaces bornés avec comportement de publication du dernier état connu bon.
  • Tableau de bord terminal local natif sans service navigateur ni port d'écoute.
  • Synchronisation HA authentifiée sur TLS 1.3 avec contrôle explicite de propriété et de clôture de migration.
  • Intégration optionnelle BunkerWeb avec HA authentifiée et nettoyage conscient de la provenance.
  • Packaging natif DEB, RPM et APK pour les hôtes Linux amd64 pris en charge.

Capacités

DomaineCe que SysWarden fournit
HIDSTélémétrie locale à l'hôte, analyse des journaux de sécurité et visibilité des alertes
HIPSDécisions de politique validées appliquées via des règles nftables faisant autorité
WAAPAnalyse hors bande des journaux écrits par un service en amont pris en charge
Renseignement sur les menacesListes locales canoniques et mises à jour bornées des flux externes
Haute disponibilitéTLS 1.3, authentification par jeton et synchronisation limitée aux pairs
OpérationsCLI et TUI locales, configuration modulaire, contrôles d'audit et de cycle de vie
Chaîne d'approvisionnementPaquets Linux avec sommes de contrôle, métadonnées de mise à jour signées et preuves de publication

Sources de renseignement

SourceUtilisation et frontière de confiance
Data-ShieldFlux IPv4 officiel organisé par le mainteneur pour les profils standard et critique ; SysWarden ne l'accepte localement qu'après validation canonique et contrôles de quorum
Blocs IP par pays IPverseInstantané épinglé des allocations RIR sous licence CC0-1.0 intégré à la CLI liée à la version ; le pays d'allocation n'est pas une géolocalisation physique ou opérationnelle actuelle
Service IP WiredAlter (source)Étiquettes de pays, ASN, organisation et menaces en cache au mieux pour l'affichage Top Attaquants / Historique OSINT uniquement ; les réponses n'influencent jamais la sévérité ni les décisions du pare-feu
Score CINS et blocklist.deSeules les entrées exactes trouvées aux deux origines indépendantes sont publiées
Spamhaus et RADBLes signaux peuvent être fournis par l'opérateur ; aucune source n'est acceptée comme autorité de pare-feu à elle seule
Flux HTTPS personnaliséLe choix 3 exige une URL HTTPS et son empreinte SHA-256 exacte pour chaque famille d'adresses configurée

Pourquoi choisir SysWarden

  • Local à l'hôte par conception. Les décisions de sécurité restent proches de l'hôte Linux protégé, sans proxy en ligne ni écouteur de terminal distant.
  • Frontières à échec sûr. Toute configuration, identité, flux ou état HA ambigu est rejeté avant la publication de la politique de sécurité.
  • Contrôle de l'opérateur. La propriété du service de pare-feu existant est préservée et la mutation de l'hôte reste explicite et révisable.
  • Livraison auditable. Les portes de qualification source, paquet, sécurité, conformité et publication exposent les preuves derrière chaque décision de publication.
  • Open source. L'implémentation et ses frontières opérationnelles peuvent être inspectées, testées et améliorées par la communauté.

Documentation

Les procédures opérationnelles sont centralisées dans le wiki SysWarden.

ObjectifDocumentation
Vérifier et installer un paquetProcédure d'installation
Mettre à niveau depuis la v4.02.8 historique vers la v4.03.2Procédure de migration
Configurer SysWardenGuide de configuration
Intégrer SysWarden dans les images RHEL 9+Intégration d'image RHEL 9+
Exploiter, auditer ou supprimer SysWardenRéférence des commandes et du cycle de vie
Examiner les scénarios de déploiement bornésCas d'usage
Configurer l'intégration BunkerWebIntégration BunkerWeb

Projet

Politique de sécurité | Contribution | Publications | Licence

Développer et maintenir SysWarden exige des infrastructures, des tests et un travail de sécurité continu. Le soutien de la communauté aide à pérenniser le projet.

Soutenir sur Ko-Fi

Télécharger l’outil