Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/fabacab/awesome-cybersecurity-blueteam
Outils DéfensifsSécurité des ConteneursSécurité RéseauSécurité CloudDevSecOpsRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Apprentissage et ÉducationRéponse aux Incidents
Ressources Organisées
Parcours et Cours
Top en Parcours et Cours n°18
GitHubfabacab/awesome-cybersecurity-blueteam

awesome-cybersecurity-blueteam

💻🛡️ Une collection organisée de ressources géniales, d'outils et d'autres pépites pour les blue teams en cybersécurité.

Voir le dépôt
5.6k83543il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Awesome Cybersecurity Blue Team Awesome

Une collection de ressources, d'outils et d'autres choses brillantes pour les équipes bleues de la cybersécurité.

Les équipes bleues de la cybersécurité sont des groupes de personnes qui identifient les failles de sécurité dans les systèmes de technologies de l'information, vérifient l'efficacité des mesures de sécurité et surveillent les systèmes pour s'assurer que les mesures défensives mises en œuvre restent efficaces à l'avenir. Bien que non exclusive, cette liste est fortement orientée vers les projets de logiciels libres et défavorable aux produits propriétaires ou aux services d'entreprise. Pour les TTP offensives, veuillez consulter awesome-pentest.

Vos contributions et suggestions sont chaleureusement ♥ les bienvenues. (✿◕‿◕). Veuillez consulter les Directives de contribution pour plus de détails. Ce travail est sous licence Creative Commons Attribution 4.0 International.

De nombreux professionnels de la cybersécurité permettent la violence raciste d'État, sciemment ou non, en fournissant des services aux agences de police locales, étatiques et fédérales ou en coopérant d'une autre manière avec des institutions similaires qui le font. Ce mal survient le plus souvent par le mécanisme coercitif de l'emploi sous la menace d'un manque d'accès à la nourriture, au logement ou aux soins de santé. Malgré la disponibilité publique de cette liste, l'intention et l'espoir du mainteneur sont que cette liste soutienne les personnes et les organisations qui travaillent à contrer un mal aussi massif mais banal.

Image d'un poing levé composé des noms de personnes noires assassinées par la violence policière raciste financée par les contribuables.

Image d'un drapeau « Blue Lives Matter » avec la fine ligne bleue qui se décolle pour révéler une croix gammée nazie en dessous.

DÉFENANCEZ LA POLICE.

Sommaire

  • Automatisation et conventions
    • Bibliothèques de code et liaisons
    • Orchestration, automatisation et rĂ©ponse de sĂ©curitĂ© (SOAR)
  • SĂ©curitĂ© des plateformes cloud
    • Surveillance distribuĂ©e
    • Kubernetes
    • Maillages de services
  • SĂ©curitĂ© des communications (COMSEC)
  • DevSecOps
    • Durcissement d'applications ou de binaires
    • Tests et rapports de conformitĂ©
    • Confusion de dĂ©pendances
    • Fuzzing
    • Application des politiques
    • SĂ©curitĂ© de la chaĂ®ne d'approvisionnement
  • Honeypots
    • Tarpits
  • Outils basĂ©s sur l'hĂ´te
    • Bacs Ă  sable
  • IdentitĂ© et AuthN/AuthZ
  • Outils de rĂ©ponse aux incidents
    • Consoles de gestion RI
    • Collecte de preuves
  • DĂ©fenses pĂ©rimĂ©triques du rĂ©seau
    • Appareils ou distributions de pare-feu
  • Distributions de systèmes d'exploitation
  • Sensibilisation et signalement au phishing
  • Formation Ă  la prĂ©paration et wargaming
    • Analyse et rapports post-engagement
  • Configurations de sĂ©curitĂ©
  • Surveillance de la sĂ©curitĂ©
    • DĂ©tection et rĂ©ponse aux points de terminaison (EDR)
    • Surveillance de la sĂ©curitĂ© rĂ©seau (NSM)
    • Gestion des informations et des Ă©vĂ©nements de sĂ©curitĂ© (SIEM)
    • Surveillance des services et des performances
    • Chasse aux menaces
  • Renseignements sur les menaces
    • Empreintes
    • Paquets et collections de signatures de menaces
  • DĂ©fenses des services Tor Onion
  • DĂ©fenses de la couche transport
    • RĂ©seaux privĂ©s virtuels (VPN) et superpositions
  • DĂ©fenses basĂ©es sur macOS
  • DĂ©fenses basĂ©es sur Windows
    • Active Directory

Automatisation et conventions

  • Ansible Lockdown - Collection organisĂ©e de rĂ´les Ansible sur le thème de la sĂ©curitĂ© de l'information, Ă  la fois vĂ©rifiĂ©s et activement maintenus.
  • Clevis - Cadre enfichable pour le dĂ©chiffrement automatisĂ©, souvent utilisĂ© comme client Tang.
  • DShell - Cadre extensible d'analyse forensique rĂ©seau Ă©crit en Python qui permet le dĂ©veloppement rapide de plugins pour prendre en charge la dissection de captures de paquets rĂ©seau.
  • Dev-Sec.io - Cadre de durcissement de serveurs fournissant des implĂ©mentations Ansible, Chef et Puppet de diverses configurations de sĂ©curitĂ© de base.
  • Password Manager Resources - DonnĂ©es et code collaboratifs et participatifs pour amĂ©liorer la gestion des mots de passe.
  • peepdf - Analyseur de fichiers PDF scriptable.
  • PyREBox - Bac Ă  sable de rĂ©tro-ingĂ©nierie scriptable en Python, basĂ© sur QEMU.
  • Watchtower - Solution basĂ©e sur des conteneurs pour automatiser les mises Ă  jour des images de base des conteneurs Docker, offrant une expĂ©rience de mise Ă  niveau sans surveillance.

Bibliothèques de code et liaisons

  • MultiScanner - Cadre d'analyse de fichiers Ă©crit en Python qui aide Ă  Ă©valuer un ensemble de fichiers en exĂ©cutant automatiquement une suite d'outils contre eux et en agrĂ©geant la sortie.
  • Posh-VirusTotal - Interface PowerShell pour les API de VirusTotal.com.
  • censys-python - Wrapper Python pour l'API REST de Censys.
  • libcrafter - Bibliothèque C++ de haut niveau pour la capture et la crĂ©ation de paquets rĂ©seau.
  • python-dshield - Interface pythonique pour l'API Internet Storm Center/DShield.
  • python-sandboxapi - API Python minimale et cohĂ©rente pour crĂ©er des intĂ©grations avec des bacs Ă  sable de logiciels malveillants.
  • python-stix2 - API Python pour sĂ©rialiser et dĂ©sĂ©rialiser le contenu JSON Structured Threat Information eXpression (STIX), ainsi que des API de plus haut niveau pour les tâches courantes.

Orchestration, automatisation et réponse de sécurité (SOAR)

Voir aussi Gestion des informations et des événements de sécurité (SIEM), et Consoles de gestion RI.

  • Shuffle - Constructeur graphique de flux de travail (automatisation) gĂ©nĂ©ralisĂ©s pour les professionnels de l'informatique et les Ă©quipiers bleus.

Sécurité des plateformes cloud

Voir aussi asecure.cloud/tools.

  • Aaia - Aide Ă  visualiser AWS IAM et Organizations sous forme de graphe avec l'aide de Neo4j.
  • Falco - Moniteur d'activitĂ© comportementale conçu pour dĂ©tecter toute activitĂ© anormale dans les applications conteneurisĂ©es, les hĂ´tes et les flux de paquets rĂ©seau en auditant le noyau Linux et enrichi par des donnĂ©es d'exĂ©cution telles que les mĂ©triques Kubernetes.
  • Kata Containers - Runtime de conteneurs sĂ©curisĂ© avec des machines virtuelles lĂ©gères qui se comportent et performent comme des conteneurs, mais offrent un isolement de charge de travail plus fort en utilisant la technologie de virtualisation matĂ©rielle comme deuxième couche de dĂ©fense.
  • Principal Mapper (PMapper) - Évalue rapidement les autorisations IAM dans AWS via un script et une bibliothèque capables d'identifier les risques dans la configuration d'AWS Identity and Access Management (IAM) pour un compte AWS ou une organisation AWS.
  • Prowler - Outil basĂ© sur les commandes AWS-CLI pour l'Ă©valuation de la sĂ©curitĂ© et le durcissement des comptes Amazon Web Services.
  • Scout Suite - Outil open source d'audit de sĂ©curitĂ© multi-cloud, qui permet l'Ă©valuation de la posture de sĂ©curitĂ© des environnements cloud.
  • gVisor - Noyau d'application, Ă©crit en Go, qui implĂ©mente une partie substantielle de la surface système Linux pour fournir une frontière d'isolation entre l'application et le noyau hĂ´te.

Surveillance distribuée

Voir aussi § Surveillance des services et des performances.

  • Cortex - Fournit un stockage Ă  long terme horizontalement Ă©volutif, hautement disponible, multi-locataire pour Prometheus.
  • Jaeger - Backend de plateforme de traçage distribuĂ© utilisĂ© pour surveiller et dĂ©panner les systèmes distribuĂ©s basĂ©s sur les microservices.
  • OpenTelemetry - Cadre d'observabilitĂ© pour les logiciels cloud natifs, comprenant une collection d'outils, d'API et de SDK pour exporter les mĂ©triques de performance des applications vers un backend de traçage (anciennement maintenu par les projets OpenTracing et OpenCensus).
  • Prometheus - BoĂ®te Ă  outils open source de surveillance et d'alerte des systèmes, initialement construite chez SoundCloud.
  • Zipkin - Backend de système de traçage distribuĂ© qui aide Ă  recueillir les donnĂ©es de synchronisation nĂ©cessaires pour dĂ©panner les problèmes de latence dans les architectures de services.

Kubernetes

Voir aussi Kubernetes-Security.info.

  • KubeSec - Analyseur statique de manifestes Kubernetes qui peut ĂŞtre exĂ©cutĂ© localement, en tant que contrĂ´leur d'admission Kubernetes, ou en tant que service cloud propre.
  • Kyverno - Moteur de politiques conçu pour Kubernetes.
  • Linkerd - Maillage de services ultra-lĂ©ger spĂ©cifique Ă  Kubernetes qui ajoute observabilitĂ©, fiabilitĂ© et sĂ©curitĂ© aux applications Kubernetes sans nĂ©cessiter de modification de l'application elle-mĂŞme.
  • Managed Kubernetes Inspection Tool (MKIT) - Interroge et valide plusieurs paramètres de configuration courants liĂ©s Ă  la sĂ©curitĂ© des objets de cluster Kubernetes gĂ©rĂ©s et des charges de travail/ressources exĂ©cutĂ©es dans le cluster.
  • Polaris - Valide les meilleures pratiques Kubernetes en exĂ©cutant des tests contre les commits de code, une demande d'admission Kubernetes ou des ressources en direct dĂ©jĂ  en cours d'exĂ©cution dans un cluster.
  • Sealed Secrets - ContrĂ´leur et outil Kubernetes pour les Secrets chiffrĂ©s Ă  sens unique.
  • certificate-expiry-monitor - Utilitaire qui expose l'expiration des certificats TLS sous forme de mĂ©triques Prometheus.
  • k-rail - Outil d'application des politiques de charge de travail pour Kubernetes.
  • kube-forensics - Permet Ă  un administrateur de cluster de vider l'Ă©tat actuel d'un pod en cours d'exĂ©cution et de tous ses conteneurs afin que les professionnels de la sĂ©curitĂ© puissent effectuer une analyse forensique hors ligne.
  • kube-hunter - Outil open source qui exĂ©cute un ensemble de tests (« chasseurs ») pour les problèmes de sĂ©curitĂ© dans les clusters Kubernetes, soit depuis l'extĂ©rieur (« point de vue de l'attaquant »), soit depuis l'intĂ©rieur d'un cluster.
  • kubernetes-event-exporter - Permet d'exporter les Ă©vĂ©nements Kubernetes souvent manquĂ©s vers diverses sorties afin qu'ils puissent ĂŞtre utilisĂ©s Ă  des fins d'observabilitĂ© ou d'alerte.

Maillages de services

Voir aussi ServiceMesh.es.

  • Consul - Solution pour connecter et configurer des applications Ă  travers une infrastructure dynamique et distribuĂ©e et, avec Consul Connect, permettant une communication sĂ©curisĂ©e de service Ă  service avec chiffrement TLS automatique et autorisation basĂ©e sur l'identitĂ©.
  • Istio - Plateforme ouverte pour fournir un moyen uniforme d'intĂ©grer les microservices, de gĂ©rer le flux de trafic entre les microservices, d'appliquer des politiques et d'agrĂ©ger les donnĂ©es de tĂ©lĂ©mĂ©trie.

Sécurité des communications (COMSEC)

Voir aussi Défenses de la couche transport.

  • GPG Sync - Centralise et automatise la distribution, la rĂ©vocation et les mises Ă  jour des clĂ©s publiques OpenPGP parmi tous les membres d'une organisation ou d'une Ă©quipe.
  • Geneva (Genetic Evasion) - Nouvel algorithme gĂ©nĂ©tique expĂ©rimental qui fait Ă©voluer des stratĂ©gies d'Ă©vasion de la censure basĂ©es sur la manipulation de paquets contre des censeurs de niveau Ă©tatique pour augmenter la disponibilitĂ© de contenus autrement bloquĂ©s.
  • GlobaLeaks - Logiciel gratuit et open source permettant Ă  quiconque de configurer et de maintenir facilement une plateforme sĂ©curisĂ©e de lancement d'alerte.
  • SecureDrop - Système open source de soumission pour les lanceurs d'alerte que les organisations mĂ©diatiques et les ONG peuvent installer pour accepter en toute sĂ©curitĂ© des documents de sources anonymes.
  • Teleport - Permet aux ingĂ©nieurs et aux professionnels de la sĂ©curitĂ© d'unifier l'accès aux serveurs SSH, aux clusters Kubernetes, aux applications web et aux bases de donnĂ©es dans tous les environnements.

DevSecOps

Voir aussi awesome-devsecops.

  • Bane - GĂ©nĂ©rateur de profils AppArmor personnalisĂ©s et meilleurs pour les conteneurs Docker.
  • BlackBox - Stocke en toute sĂ©curitĂ© les secrets dans Git/Mercurial/Subversion en les chiffrant « au repos » Ă  l'aide de GnuPG.
  • Checkov - Analyse statique pour Terraform (infrastructure en tant que code) afin d'aider Ă  dĂ©tecter les violations de politique CIS et Ă  prĂ©venir les mauvaises configurations de sĂ©curitĂ© cloud.
  • Cilium - Logiciel open source pour sĂ©curiser de manière transparente la connectivitĂ© rĂ©seau entre les services d'application dĂ©ployĂ©s Ă  l'aide de plates-formes de gestion de conteneurs Linux telles que Docker et Kubernetes.
  • Clair - Outil d'analyse statique pour sonder les vulnĂ©rabilitĂ©s introduites via les images de conteneurs d'application (par exemple, Docker).
  • CodeQL - DĂ©couvrez les vulnĂ©rabilitĂ©s dans une base de code en exĂ©cutant des requĂŞtes sur le code comme s'il s'agissait de donnĂ©es.
  • DefectDojo - Outil de gestion des vulnĂ©rabilitĂ©s d'applications conçu pour DevOps et l'intĂ©gration continue de la sĂ©curitĂ©.
  • Gauntlt - Testez les applications pendant les pipelines d'intĂ©gration continue de routine.
  • Git Secrets - EmpĂŞche de commiter des mots de passe et d'autres informations sensibles dans un dĂ©pĂ´t git.
  • SOPS - Éditeur de fichiers chiffrĂ©s qui prend en charge les formats YAML, JSON, ENV, INI et binaires et chiffre avec AWS KMS, GCP KMS, Azure Key Vault et PGP.
  • Snyk - Trouve et corrige les vulnĂ©rabilitĂ©s et les violations de licence dans les dĂ©pendances open source et les images de conteneurs.
  • SonarQube - Outil d'inspection continue qui fournit des rapports dĂ©taillĂ©s lors des tests automatisĂ©s et alerte sur les nouvelles vulnĂ©rabilitĂ©s de sĂ©curitĂ© introduites.
  • Trivy - Scanner de vulnĂ©rabilitĂ©s simple et complet pour les conteneurs et autres artefacts, adaptĂ© Ă  une utilisation dans les pipelines d'intĂ©gration continue.
  • Vault - Outil pour accĂ©der en toute sĂ©curitĂ© aux secrets tels que les clĂ©s API, les mots de passe ou les certificats via une interface unifiĂ©e.
  • git-crypt - Chiffrement transparent des fichiers dans git ; les fichiers que vous choisissez de protĂ©ger sont chiffrĂ©s lors du commit et dĂ©chiffrĂ©s lors de l'extraction.
  • helm-secrets - Plugin Helm qui aide Ă  gĂ©rer les secrets avec un flux de travail Git et les stocke n'importe oĂą, soutenu par SOPS.
  • terrascan - Analyseur de code statique pour les outils d'infrastructure en tant que code qui aide Ă  dĂ©tecter les violations de conformitĂ© et de sĂ©curitĂ© afin d'attĂ©nuer les risques avant de provisionner les ressources cloud natives.
  • tfsec - Scanner de sĂ©curitĂ© par analyse statique pour votre code Terraform, conçu pour s'exĂ©cuter localement et dans les pipelines CI.

Durcissement d'applications ou de binaires

  • DynInst - Outils d'instrumentation, d'analyse et de modification de binaires, utiles pour le patch de binaires.
  • DynamoRIO - Système de manipulation de code Ă  l'exĂ©cution qui prend en charge les transformations de code sur n'importe quelle partie d'un programme, pendant son exĂ©cution, implĂ©mentĂ© comme une machine virtuelle au niveau du processus.
  • Egalito - Cadre de recompilation et d'instrumentation de binaires qui peut dĂ©sassembler, transformer et rĂ©gĂ©nĂ©rer complètement les binaires Linux ordinaires, conçu pour le durcissement de binaires et la recherche en sĂ©curitĂ©.
  • Valgrind - Cadre d'instrumentation pour la construction d'outils d'analyse dynamique.

Tests et rapports de conformité

  • Chef InSpec - Langage pour dĂ©crire les règles de sĂ©curitĂ© et de conformitĂ©, qui deviennent des tests automatisĂ©s pouvant ĂŞtre exĂ©cutĂ©s contre les infrastructures informatiques pour dĂ©couvrir et signaler la non-conformitĂ©.
  • OpenSCAP Base - Ă€ la fois une bibliothèque et un outil en ligne de commande (oscap) utilisĂ© pour Ă©valuer un système par rapport aux profils de rĂ©fĂ©rence SCAP afin de rendre compte de la posture de sĂ©curitĂ© du ou des systèmes scannĂ©s.

Confusion de dépendances

Voir aussi § Sécurité de la chaîne d'approvisionnement.

  • Dependency Combobulator - Cadre open source, modulaire et extensible pour dĂ©tecter et prĂ©venir les fuites de confusion de dĂ©pendances et les attaques potentielles.
  • Confusion checker - Script pour vĂ©rifier si vous avez des artefacts portant le mĂŞme nom entre vos dĂ©pĂ´ts.
  • snync - PrĂ©venir et dĂ©tecter si vous ĂŞtes vulnĂ©rable aux attaques de sĂ©curitĂ© de la chaĂ®ne d'approvisionnement par confusion de dĂ©pendances.

Fuzzing

Voir aussi Awesome-Fuzzing.

  • Atheris - Moteur de fuzzing Python guidĂ© par couverture basĂ© sur libFuzzer qui prend en charge le fuzzing du code Python mais aussi des extensions natives Ă©crites pour CPython.
  • FuzzBench - Service gratuit qui Ă©value les fuzzers sur une grande variĂ©tĂ© de rĂ©fĂ©rences du monde rĂ©el, Ă  l'Ă©chelle de Google.
  • OneFuzz - Plateforme Fuzzing-as-a-Service (FaaS) auto-hĂ©bergĂ©e.

Application des politiques

  • AllStar - Application GitHub installĂ©e sur des organisations ou des dĂ©pĂ´ts pour dĂ©finir et appliquer des politiques de sĂ©curitĂ©.
  • Conftest - Utilitaire pour vous aider Ă  Ă©crire des tests contre des donnĂ©es de configuration structurĂ©es.
  • Open Policy Agent (OPA) - Ensemble d'outils et cadre unifiĂ©s pour les politiques dans toute la pile cloud native.
  • Regula - VĂ©rifie les modèles d'infrastructure en tant que code (Terraform, CloudFormation, manifestes K8s) pour la sĂ©curitĂ© et la conformitĂ© AWS, Azure, Google Cloud et Kubernetes en utilisant Open Policy Agent/Rego.
  • Tang - Serveur pour lier des donnĂ©es Ă  la prĂ©sence rĂ©seau ; fournit des donnĂ©es aux clients uniquement lorsqu'ils sont sur un certain rĂ©seau (sĂ©curisĂ©).

Sécurité de la chaîne d'approvisionnement

Voir aussi § Confusion de dépendances.- Grafeas - API ouverte de métadonnées d'artefacts pour auditer et gouverner votre chaîne d'approvisionnement logicielle.

  • Helm GPG (GnuPG) Plugin - Signature et vĂ©rification de charts avec GnuPG pour Helm.
  • Notary - Vise Ă  rendre Internet plus sĂ»r en facilitant la publication et la vĂ©rification de contenu.
  • in-toto - Framework pour sĂ©curiser l'intĂ©gritĂ© des chaĂ®nes d'approvisionnement logicielles.

Honeypots

Voir aussi awesome-honeypots.

  • CanaryTokens - GĂ©nĂ©rateur de honeytokens auto-hĂ©bergĂ© avec tableau de bord de signalement ; une version de dĂ©monstration est disponible sur CanaryTokens.org.
  • Kushtaka - Orchestrateur durable tout-en-un de honeypots et honeytokens pour les Ă©quipes bleues aux ressources limitĂ©es.
  • Manuka - Honeypot de renseignement open source (OSINT) qui surveille les tentatives de reconnaissance des acteurs menaçants et gĂ©nère des renseignements exploitables pour les Ă©quipes bleues.

Tarpits

  • Endlessh - Tarpit SSH qui envoie lentement une bannière sans fin.
  • LaBrea - Programme qui rĂ©pond aux requĂŞtes ARP sur des plages d'adresses IP inutilisĂ©es, crĂ©ant l'apparence de fausses machines qui rĂ©pondent très lentement aux requĂŞtes suivantes afin de ralentir les scanners, vers, etc.

Outils basés sur l'hôte

  • Artillery - Combinaison d'un honeypot, d'un moniteur de système de fichiers et d'un système d'alerte conçu pour protĂ©ger les systèmes d'exploitation Linux et Windows.
  • Crowd Inspect - Outil gratuit pour les systèmes Windows conçu pour vous alerter de la prĂ©sence de logiciels malveillants qui pourraient communiquer sur le rĂ©seau.
  • Fail2ban - Framework logiciel de prĂ©vention d'intrusion qui protège les serveurs informatiques contre les attaques par force brute.
  • Open Source HIDS SECurity (OSSEC) - Système de dĂ©tection d'intrusion basĂ© sur l'hĂ´te (HIDS) entièrement open source et gratuit, riche en fonctionnalitĂ©s.
  • Rootkit Hunter (rkhunter) - Script Bash conforme POSIX qui analyse un hĂ´te Ă  la recherche de divers signes de logiciels malveillants.
  • Shufflecake - DĂ©ni plausible pour plusieurs systèmes de fichiers cachĂ©s sous Linux.
  • USB Keystroke Injection Protection - DĂ©mon destinĂ© Ă  bloquer les dispositifs d'injection de frappes clavier USB sur les systèmes Linux.
  • chkrootkit - VĂ©rifie localement les signes de rootkit sur les systèmes GNU/Linux.

Sandboxes

  • Bubblewrap - Outil de sandboxing destinĂ© aux utilisateurs Linux sans privilèges, capable de restreindre l'accès Ă  certaines parties du système d'exploitation ou des donnĂ©es utilisateur.
  • Dangerzone - Prenez des PDF, documents bureautiques ou images potentiellement dangereux et convertissez-les en un PDF sĂ»r.
  • Firejail - Programme SUID qui rĂ©duit le risque de failles de sĂ©curitĂ© en restreignant l'environnement d'exĂ©cution des applications non fiables Ă  l'aide des namespaces Linux et de seccomp-bpf.

Identité et AuthN/AuthZ

  • Gluu Server - Authentification et autorisation centralisĂ©es pour les applications Web et mobiles avec une distribution communautaire cloud-native en logiciel libre et open source.

Outils de réponse aux incidents

Voir aussi awesome-incident-response.

  • LogonTracer - EnquĂŞtez sur les ouvertures de session Windows malveillantes en visualisant et en analysant les journaux d'Ă©vĂ©nements Windows.
  • Volatility - Framework avancĂ© de forensic mĂ©moire.
  • aws_ir - Automatise votre rĂ©ponse aux incidents sans aucune hypothèse de prĂ©paration en matière de sĂ©curitĂ©.

Consoles de gestion des réponses aux incidents

Voir aussi Security Orchestration, Automation, and Response (SOAR).

  • CIRTKit - BoĂ®te Ă  outils scriptable de forensic numĂ©rique et de rĂ©ponse aux incidents (DFIR) basĂ©e sur Viper.
  • Fast Incident Response (FIR) - Plateforme de gestion des incidents de cybersĂ©curitĂ© permettant la crĂ©ation, le suivi et le reporting faciles des incidents de cybersĂ©curitĂ©.
  • Rekall - Framework avancĂ© de forensic et de rĂ©ponse aux incidents.
  • TheHive - Plateforme de rĂ©ponse aux incidents de sĂ©curitĂ© Ă©volutive et gratuite, conçue pour faciliter la vie des SOC, CSIRT et CERT, avec une intĂ©gration Ă©troite avec MISP.
  • threat_note - Application Web dĂ©veloppĂ©e par Defense Point Security permettant aux chercheurs en sĂ©curitĂ© d'ajouter et de rĂ©cupĂ©rer des indicateurs liĂ©s Ă  leurs recherches.

Collecte de preuves

  • AutoMacTC - Framework modulaire et automatisĂ© de collecte de triage forensic conçu pour accĂ©der Ă  divers artefacts forensiques sur macOS, les analyser et les prĂ©senter dans des formats exploitables pour l'analyse.
  • OSXAuditor - Outil gratuit de forensic informatique macOS.
  • OSXCollector - BoĂ®te Ă  outils de collecte et d'analyse de preuves forensiques pour macOS.
  • ir-rescue - Script Batch Windows et script Bash Unix pour collecter de manière exhaustive les donnĂ©es forensiques de l'hĂ´te lors d'une rĂ©ponse Ă  incident.
  • Margarita Shotgun - Utilitaire en ligne de commande (qui fonctionne avec ou sans instances Amazon EC2) pour parallĂ©liser l'acquisition de mĂ©moire Ă  distance.
  • Untitled Goose Tool - Aide les Ă©quipes de rĂ©ponse aux incidents en exportant les artefacts cloud des environnements Azure/AzureAD/M365 afin de mener une enquĂŞte complète mĂŞme en l'absence de journaux ingĂ©rĂ©s par un SIEM.

Défenses périmétriques réseau

  • Gatekeeper - Premier système open source de protection contre les attaques par dĂ©ni de service distribuĂ© (DDoS).
  • fwknop - Protège les ports via l'autorisation par paquet unique (SPA) dans votre pare-feu.
  • ssh-audit - Outil simple qui fournit des recommandations rapides pour amĂ©liorer la posture de sĂ©curitĂ© d'un serveur SSH.

Appliance ou distributions de pare-feu

Voir aussi Wikipedia : Liste des distributions de routeurs et de pare-feu.

  • IPFire - Distribution de routeur et pare-feu durcie basĂ©e sur GNU/Linux, issue d'IPCop.
  • OPNsense - Plateforme de pare-feu et de routage durcie basĂ©e sur FreeBSD, issue de pfSense.
  • pfSense - Distribution de pare-feu et routeur basĂ©e sur FreeBSD, issue de m0n0wall.

Distributions de systèmes d'exploitation

  • Computer Aided Investigative Environment (CAINE) - Distribution live GNU/Linux italienne qui prĂ©-installe de nombreux outils de forensic numĂ©rique et de collecte de preuves.
  • Security Onion - Distribution GNU/Linux gratuite et open source pour la dĂ©tection d'intrusions, la surveillance de la sĂ©curitĂ© d'entreprise et la gestion des journaux.
  • Qubes OS - Environnement de bureau construit au-dessus du projet d'hyperviseur Xen qui exĂ©cute chaque programme de l'utilisateur final dans sa propre machine virtuelle, afin d'appliquer des contrĂ´les de sĂ©curitĂ© stricts limitant la portĂ©e de toute exploitation rĂ©ussie de logiciel malveillant.

Sensibilisation au phishing et signalement

Voir aussi awesome-pentest § Outils d'ingénierie sociale.

  • CertSpotter - Moniteur de journaux de transparence des certificats (Certificate Transparency) de SSLMate qui vous alerte lorsqu'un certificat SSL/TLS est Ă©mis pour l'un de vos domaines.
  • Gophish - Framework de phishing open source puissant qui facilite le test de l'exposition de votre organisation au phishing.
  • King Phisher - Outil pour tester et promouvoir la sensibilisation des utilisateurs en simulant des attaques de phishing rĂ©elles.
  • NotifySecurity - Extension Outlook utilisĂ©e pour aider vos utilisateurs Ă  signaler les courriels suspects aux Ă©quipes de sĂ©curitĂ©.
  • Phishing Intelligence Engine (PIE) - Framework qui aide Ă  la dĂ©tection et Ă  la rĂ©ponse aux attaques de phishing.
  • Swordphish - Plateforme permettant de crĂ©er et de gĂ©rer des campagnes de phishing (factices) destinĂ©es Ă  former les personnes Ă  l'identification des courriels suspects.
  • mailspoof - Analyse les enregistrements SPF et DMARC Ă  la recherche de problèmes pouvant permettre l'usurpation de courriels.
  • phishing_catcher - Script configurable pour surveiller l'Ă©mission de certificats TLS suspects par nom de domaine dans le journal de transparence des certificats (CTL) Ă  l'aide du service CertStream.

Formation à la préparation et exercices de guerre

(Également connu sous le nom d'émulation d'adversaires, simulation de menaces, ou similaire.)

  • APTSimulator - Ensemble d'outils pour faire ressembler un système Ă  la victime d'une attaque APT.
  • Atomic Red Team - Bibliothèque de tests simples et automatisables Ă  exĂ©cuter pour tester les contrĂ´les de sĂ©curitĂ©.
  • BadBlood - Remplit un domaine Windows de test (non production) avec des donnĂ©es permettant aux analystes et ingĂ©nieurs sĂ©curitĂ© de s'entraĂ®ner Ă  utiliser des outils pour comprendre et sĂ©curiser Active Directory.
  • Caldera - Plateforme d'Ă©mulation d'adversaires Ă©volutive, automatisĂ©e et extensible dĂ©veloppĂ©e par le MITRE.
  • Drool - Rejoue le trafic DNS Ă  partir de fichiers de capture de paquets et l'envoie Ă  un serveur spĂ©cifiĂ©, par exemple pour simuler des attaques DDoS sur le DNS et mesurer les requĂŞtes DNS normales.
  • DumpsterFire - Outil modulaire, pilotĂ© par menu et multiplateforme pour crĂ©er des Ă©vĂ©nements de sĂ©curitĂ© distribuĂ©s, reproductibles et Ă  dĂ©lai contrĂ´lĂ© pour les exercices d'Ă©quipe bleue et la cartographie des capteurs/alertes.
  • Infection Monkey - Plateforme open source de simulation de brèches et d'attaques (BAS) qui vous aide Ă  valider les contrĂ´les existants et Ă  identifier comment les attaquants pourraient exploiter les lacunes actuelles de votre sĂ©curitĂ© rĂ©seau.
  • Metta - Outil automatisĂ© de prĂ©paration Ă  la sĂ©curitĂ© de l'information pour effectuer des simulations adversariales.
  • Network Flight Simulator (flightsim) - Utilitaire permettant de gĂ©nĂ©rer du trafic rĂ©seau malveillant et d'aider les Ă©quipes de sĂ©curitĂ© Ă  Ă©valuer les contrĂ´les de sĂ©curitĂ© et Ă  auditer leur visibilitĂ© rĂ©seau.
  • RedHunt OS - Appliance virtuelle ouverte (.ova) basĂ©e sur Ubuntu, prĂ©configurĂ©e avec plusieurs outils d'Ă©mulation de menaces ainsi qu'une boĂ®te Ă  outils de dĂ©fenseur.
  • Stratus Red Team - Émule des techniques d'attaque offensives de manière granulaire et autonome contre un environnement cloud ; pensez « Atomic Red Team™ pour le cloud ».
  • tcpreplay - Suite d'utilitaires open source gratuits pour Ă©diter et rejouer du trafic rĂ©seau prĂ©cĂ©demment capturĂ©, conçue Ă  l'origine pour rejouer des schĂ©mas de trafic malveillant vers des systèmes de dĂ©tection/prĂ©vention d'intrusion.

Analyse post-engagement et reporting

  • RedEye - Outil analytique qui aide les Ă©quipes rouges et bleues Ă  visualiser et rapporter les activitĂ©s de commandement et de contrĂ´le, Ă  rejouer et dĂ©montrer les chemins d'attaque, et Ă  communiquer plus clairement les recommandations de remĂ©diation aux parties prenantes.

Configurations de sécurité

(Également connu sous le nom de bases de référence sécurisées par défaut et bonnes pratiques mises en œuvre.)

  • Bunkerized-nginx - Image Docker d'une configuration NginX et de scripts mettant en Ĺ“uvre de nombreuses techniques dĂ©fensives pour les sites Web.

Surveillance de la sécurité

  • Crossfeed - Énumère et surveille en continu la surface d'attaque exposĂ©e publiquement d'une organisation afin de dĂ©couvrir des actifs et de signaler les failles de sĂ©curitĂ© potentielles.
  • Starbase - Collecte les actifs et les relations issus des services et systèmes dans une vue graphique intuitive afin d'offrir une analyse de sĂ©curitĂ© basĂ©e sur des graphes pour tous.

Détection et réponse sur les endpoints (EDR)

  • Wazuh - Surveillance de la sĂ©curitĂ© open source, multiplateforme et basĂ©e sur un agent, issue d'un fork d'OSSEC HIDS.

Surveillance de la sécurité réseau (NSM)

Voir aussi awesome-pcaptools.

  • Arkime - Augmente votre infrastructure de sĂ©curitĂ© actuelle pour stocker et indexer le trafic rĂ©seau au format PCAP standard, offrant un accès rapide et indexĂ©.
  • ChopShop - Framework pour aider les analystes Ă  crĂ©er et exĂ©cuter des dĂ©codeurs et dĂ©tecteurs basĂ©s sur pynids pour les techniques APT.
  • Maltrail - Système de dĂ©tection de trafic rĂ©seau malveillant.
  • OwlH - Aide Ă  gĂ©rer les IDS rĂ©seau Ă  grande Ă©chelle en visualisant les cycles de vie de Suricata, Zeek et Moloch.
  • Real Intelligence Threat Analysis (RITA) - Framework open source d'analyse du trafic rĂ©seau qui ingère les journaux Zeek et dĂ©tecte le beaconing, le tunneling DNS, etc.
  • Respounder - DĂ©tecte la prĂ©sence de l'empoisonneur Responder LLMNR/NBT-NS/MDNS sur un rĂ©seau.
  • Snort - IPS libre largement dĂ©ployĂ©, capable d'analyse de paquets en temps rĂ©el, de journalisation du trafic et de dĂ©clencheurs personnalisĂ©s basĂ©s sur des règles.
  • SpoofSpotter - Capture les rĂ©ponses usurpĂ©es du service de noms NetBIOS (NBNS) et alerte par courriel ou fichier journal.
  • Stenographer - Utilitaire de capture complète de paquets pour mettre en mĂ©moire tampon les paquets sur disque Ă  des fins de dĂ©tection d'intrusion et de rĂ©ponse aux incidents.
  • Suricata - IDS/IPS gratuit et multiplateforme avec des modes d'analyse en ligne et hors ligne, des capacitĂ©s d'inspection approfondie des paquets et scriptable en Lua.
  • Tsunami - Scanner de sĂ©curitĂ© rĂ©seau polyvalent avec un système de plugins extensible pour dĂ©tecter les vulnĂ©rabilitĂ©s de haute sĂ©vĂ©ritĂ© avec une grande confiance.
  • VAST - Moteur open source de tĂ©lĂ©mĂ©trie rĂ©seau pour les enquĂŞtes de sĂ©curitĂ© axĂ©es sur les donnĂ©es.
  • Wireshark - Analyseur de paquets gratuit et open source utile pour le dĂ©pannage rĂ©seau ou l'analyse forensique de flux.
  • Zeek - Framework d'analyse rĂ©seau puissant axĂ© sur la surveillance de la sĂ©curitĂ©, anciennement connu sous le nom de Bro.
  • netsniff-ng - BoĂ®te Ă  outils rĂ©seau GNU/Linux gratuite et rapide avec de nombreux utilitaires tels qu'un outil de suivi de connexions (flowtop), un gĂ©nĂ©rateur de trafic (trafgen) et un utilitaire de traceroute par système autonome (AS) (astraceroute).

Security Information and Event Management (SIEM)

  • AlienVault OSSIM - Plateforme SIEM open source mono-serveur proposant la dĂ©couverte d'actifs, l'inventaire des actifs, la surveillance comportementale et la corrĂ©lation d'Ă©vĂ©nements, pilotĂ©e par AlienVault Open Threat Exchange (OTX).
  • Prelude SIEM OSS - SIEM open source sans agent, avec un long historique et plusieurs variantes commerciales, proposant la collecte, la normalisation et l'alerte sur Ă©vĂ©nements de sĂ©curitĂ© Ă  partir de journaux arbitraires et de nombreux outils de surveillance populaires.

Surveillance des services et des performances

Voir aussi awesome-sysadmin#monitoring.

  • Icinga - Refonte modulaire de Nagios avec interfaces utilisateur enfichables et un ensemble Ă©largi de connecteurs de donnĂ©es, collecteurs et outils de reporting.
  • Locust - Outil open source de test de charge dans lequel vous pouvez dĂ©finir le comportement des utilisateurs avec du code Python et soumettre votre système Ă  des millions d'utilisateurs simultanĂ©s.
  • Nagios - Solution populaire de surveillance de rĂ©seau et de services et plateforme de reporting.
  • OpenNMS - Système de surveillance rĂ©seau gratuit et riche en fonctionnalitĂ©s prenant en charge plusieurs configurations, divers mĂ©canismes d'alerte (courriel, XMPP, SMS) et de nombreuses mĂ©thodes de collecte de donnĂ©es (SNMP, HTTP, JDBC, etc.).
  • osquery - Framework d'instrumentation de systèmes d'exploitation pour macOS, Windows et Linux, exposant l'OS comme une base de donnĂ©es relationnelle haute performance interrogeable avec une syntaxe de type SQL.
  • Zabbix - Plateforme mature de niveau entreprise pour surveiller les environnements informatiques Ă  grande Ă©chelle.

Chasse aux menaces

(Également connu sous le nom de hunt teaming et détection des menaces.)

Voir aussi awesome-threat-detection.

  • CimSweep - Suite d'outils basĂ©s sur CIM/WMI permettant la rĂ©ponse Ă  incident Ă  distance et les opĂ©rations de chasse sur toutes les versions de Windows.
  • DeepBlueCLI - Module PowerShell pour le hunt teaming via les journaux d'Ă©vĂ©nements Windows.
  • GRR Rapid Response - Framework de rĂ©ponse aux incidents axĂ© sur le forensic live Ă  distance, composĂ© d'un agent Python installĂ© sur les actifs et d'une infrastructure serveur basĂ©e sur Python permettant aux analystes de trier rapidement les attaques et d'effectuer des analyses Ă  distance.
  • Hunting ELK (HELK) - Stack tout-en-un de chasse aux menaces en logiciel libre basĂ©e sur Elasticsearch, Logstash, Kafka et Kibana, avec diverses intĂ©grations d'analyse intĂ©grĂ©es, dont Jupyter Notebook.
  • Logging Made Easy (LME) - Solution gratuite et open source de journalisation et de surveillance protectrice.
  • MozDef - Automatise le processus de gestion des incidents de sĂ©curitĂ© et facilite les activitĂ©s en temps rĂ©el des gestionnaires d'incidents.
  • PSHunt - Module PowerShell conçu pour analyser les endpoints distants Ă  la recherche d'indicateurs de compromission ou pour les inspecter afin d'obtenir des informations plus complètes sur l'Ă©tat de ces systèmes.
  • PSRecon - Outil de type PSHunt pour analyser les systèmes Windows distants, qui produit Ă©galement un rapport HTML autonome de ses rĂ©sultats.
  • PowerForensics - Plateforme tout-en-un basĂ©e sur PowerShell pour effectuer des analyses forensiques de disque dur en direct.
  • Redline - Outil gratuit d'audit et d'analyse de endpoints offrant des capacitĂ©s d'investigation basĂ©es sur l'hĂ´te, proposĂ© par FireEye, Inc.
  • rastrea2r - Outil multiplateforme pour trier les IOCs suspectĂ©s sur de nombreux endpoints simultanĂ©ment et qui s'intègre aux consoles antivirus.

Renseignements sur les menaces

Voir aussi awesome-threat-intelligence.- AttackerKB - Plateforme gratuite et publique d'évaluation communautaire des vulnérabilités, conçue pour aider à prioriser l'application des correctifs à haut risque et à lutter contre la lassitude face aux vulnérabilités.

  • DATA - Outil d'analyse et d'automatisation de phishing d'identifiants qui peut accepter directement des URL de phishing suspectes ou se dĂ©clencher sur un trafic rĂ©seau observĂ© contenant une telle URL.
  • Forager - Collecte de renseignements sur les menaces multi-threadĂ©e construite avec Python3, offrant une configuration et un stockage de donnĂ©es simples basĂ©s sur du texte pour la facilitĂ© d'utilisation et la portabilitĂ© des donnĂ©es.
  • GRASSMARLIN - Fournit une connaissance situationnelle du rĂ©seau IP des systèmes de contrĂ´le industriels (ICS) et de la supervision et acquisition de donnĂ©es (SCADA) en cartographiant, recensant et rapportant passivement la topologie et les points de terminaison de votre rĂ©seau ICS/SCADA.
  • MLSec Combine - Rassemble et combine plusieurs sources de flux de renseignements sur les menaces en un format unique personnalisable et standardisĂ© basĂ© sur CSV.
  • Malware Information Sharing Platform and Threat Sharing (MISP) - Solution logicielle open source pour collecter, stocker, distribuer et partager des indicateurs de cybersĂ©curitĂ©.
  • Open Source Vulnerabilities (OSV) - Base de donnĂ©es de vulnĂ©rabilitĂ©s et infrastructure de triage pour les projets open source, visant Ă  aider Ă  la fois les mainteneurs open source et les consommateurs de l'open source.
  • Sigma - Format de signature gĂ©nĂ©rique pour les systèmes SIEM, offrant un format de signature ouvert qui permet de dĂ©crire les Ă©vĂ©nements de journal pertinents de manière simple.
  • Threat Bus - Couche de diffusion de renseignements sur les menaces pour connecter les outils de sĂ©curitĂ© via un courtier de messages distribuĂ© de type publication/abonnement.
  • ThreatIngestor - Outil extensible pour extraire et agrĂ©ger des IOC Ă  partir de flux de menaces, y compris Twitter, les flux RSS ou d'autres sources.
  • Unfetter - Identifie les lacunes dĂ©fensives dans la posture de sĂ©curitĂ© en exploitant le framework ATT&CK de Mitre.
  • Viper - Framework d'analyse et de gestion de binaires permettant d'organiser facilement les Ă©chantillons de malwares et d'exploits.
  • YARA - Outil destinĂ© (sans s'y limiter) Ă  aider les chercheurs en malwares Ă  identifier et classer les Ă©chantillons de malwares, dĂ©crit comme « le couteau suisse de la correspondance de motifs » pour les motifs de fichiers et les signatures.

Empreintes

  • HASSH - Norme d'empreinte rĂ©seau pouvant ĂŞtre utilisĂ©e pour identifier des implĂ©mentations SSH spĂ©cifiques cĂ´tĂ© client et serveur.
  • JA3 - Extrait les paramètres de la poignĂ©e de main SSL/TLS pour l'empreinte et la communication concernant une implĂ©mentation TLS donnĂ©e.

Paquets et collections de signatures de menaces

  • ESET's Malware IoCs - Indicateurs de compromission (IOC) issus des diverses enquĂŞtes d'ESET.
  • FireEye's Red Team Tool Countermeasures - Collection de règles Snort et YARA pour dĂ©tecter les attaques menĂ©es avec les propres outils Red Team de FireEye, publiĂ©e pour la première fois après la divulgation par FireEye d'une violation en dĂ©cembre 2020.
  • FireEye's Sunburst Countermeasures - Collection d'IOC dans divers langages pour dĂ©tecter les activitĂ©s du NMS SolarWinds Orion backdoorĂ© et les vulnĂ©rabilitĂ©s associĂ©es.
  • YARA Rules - Projet rĂ©pondant au besoin des chercheurs en sĂ©curitĂ© informatique de disposer d'un rĂ©fĂ©rentiel unique oĂą diffĂ©rentes signatures Yara sont compilĂ©es, classĂ©es et maintenues aussi Ă  jour que possible.

Défenses pour les services Tor Onion

Voir aussi awesome-tor.

  • OnionBalance - Fournit l'Ă©quilibrage de charge tout en rendant les services Onion plus rĂ©silients et fiables en Ă©liminant les points de dĂ©faillance uniques.
  • Vanguards - Script d'attĂ©nuation de l'attaque de dĂ©couverte de garde pour les services Onion version 3 (destinĂ© Ă  ĂŞtre Ă©ventuellement inclus dans le cĹ“ur de Tor).

Défenses au niveau de la couche transport

  • Certbot - Outil gratuit pour automatiser l'Ă©mission et le renouvellement de certificats TLS depuis l'autoritĂ© de certification racine LetsEncrypt, avec des plugins qui configurent divers logiciels de serveurs Web et e-mail.
  • MITMEngine - Bibliothèque Golang pour la dĂ©tection cĂ´tĂ© serveur d'Ă©vĂ©nements d'interception TLS.
  • Tor - RĂ©seau superposĂ© d'anonymisation et de contournement de la censure fournissant des services de noms distribuĂ©s et cryptographiquement vĂ©rifiĂ©s (domaines .onion) pour renforcer la confidentialitĂ© des Ă©diteurs et la disponibilitĂ© des services.

Réseaux superposés et réseaux privés virtuels (VPN)

  • Firezone - Serveur VPN auto-hĂ©bergĂ© construit sur WireGuard, prenant en charge la MFA et le SSO.
  • Headscale - ImplĂ©mentation open source et auto-hĂ©bergĂ©e du serveur de contrĂ´le Tailscale.
  • IPsec VPN Server Auto Setup Scripts - Scripts pour construire votre propre serveur VPN IPsec, avec IPsec/L2TP, Cisco IPsec et IKEv2.
  • Innernet - Système de rĂ©seau privĂ© Free Software qui utilise WireGuard en interne, conçu pour ĂŞtre auto-hĂ©bergĂ©.
  • Nebula - Outil de rĂ©seau superposĂ© complètement open source et auto-hĂ©bergeable, Ă©volutif, axĂ© sur la performance, la simplicitĂ© et la sĂ©curitĂ©, inspirĂ© par tinc.
  • OpenVPN - RĂ©seau privĂ© virtuel traditionnel Free Software basĂ© sur SSL/TLS de longue date.
  • OpenZITI - Initiative open source visant Ă  apporter le Zero Trust Ă  n'importe quelle application via un rĂ©seau superposĂ©, la mise en tunnel d'applications et de nombreux SDK.
  • Tailscale - Service VPN maillĂ© freemium gĂ©rĂ©, construit au-dessus de WireGuard.
  • WireGuard - VPN extrĂŞmement simple mais rapide et moderne, qui utilise une cryptographie de pointe.
  • tinc - VPN maillĂ© Free Software implĂ©mentĂ© entièrement dans l'espace utilisateur, prenant en charge un espace rĂ©seau extensible, des segments Ethernet pontĂ©s, et plus encore.

Défenses basées sur macOS

Voir aussi drduh/macOS-Security-and-Privacy-Guide.

  • BlockBlock - Surveille les emplacements de persistance courants et alerte lorsqu'un composant persistant est ajoutĂ©, ce qui aide Ă  dĂ©tecter et prĂ©venir l'installation de malwares.
  • LuLu - Pare-feu macOS gratuit.
  • Santa - Assure le suivi des binaires qui sont « coquins » ou « sages » dans un système de liste d'autorisation/refus pour macOS.
  • Stronghold - Configurez facilement les paramètres de sĂ©curitĂ© de macOS depuis le terminal.
  • macOS Fortress - Configuration automatisĂ©e des fonctionnalitĂ©s de sĂ©curitĂ© au niveau du noyau, du système d'exploitation et du client, y compris la privatisation du proxy et l'analyse antivirus pour macOS.

Défenses basées sur Windows

Voir aussi awesome-windows#security et awesome-windows-domain-hardening.

  • CobaltStrikeScan - Analyse des fichiers ou de la mĂ©moire des processus Ă  la recherche de beacons Cobalt Strike et analyse leur configuration.
  • HardenTools - Utilitaire qui dĂ©sactive un certain nombre de fonctionnalitĂ©s Windows risquĂ©es.
  • NotRuler - DĂ©tecte Ă  la fois les règles cĂ´tĂ© client et les formulaires VBScript activĂ©s utilisĂ©s par l'outil d'attaque Ruler lors d'une tentative de compromission d'un serveur Microsoft Exchange.
  • Sandboxie - Utilitaire gratuit et open source de sandboxing d'applications Windows Ă  usage gĂ©nĂ©ral.
  • Sigcheck - Audite le magasin de certificats racine d'un hĂ´te Windows par rapport Ă  la liste de confiance des certificats (CTL) de Microsoft.
  • Sticky Keys Slayer - Établit une session RDP Windows Ă  partir d'une liste de noms d'hĂ´tes et recherche les portes dĂ©robĂ©es des outils d'accessibilitĂ©, en alertant si l'une d'elles est dĂ©couverte.
  • Windows Secure Host Baseline - Objets de stratĂ©gie de groupe, contrĂ´les de conformitĂ© et outils de configuration qui offrent une approche automatisĂ©e et flexible pour dĂ©ployer et maintenir en toute sĂ©curitĂ© les dernières versions de Windows 10.
  • WMI Monitor - Journalise les consommateurs et processus WMI nouvellement créés dans le journal des Ă©vĂ©nements Application de Windows.

Active Directory

  • Active Directory Control Paths - Visualise et modĂ©lise les configurations de permissions Active Directory (« relations de contrĂ´le ») pour auditer des questions telles que « Qui peut lire les e-mails du PDG ? » et autres.
  • PingCastle - Outil de dĂ©tection et de rapport de vulnĂ©rabilitĂ©s Active Directory.
  • PlumHound - Utiliser plus efficacement BloodHoundAD dans des cycles de vie de sĂ©curitĂ© continus en utilisant son moteur de recherche de chemins pour identifier les vulnĂ©rabilitĂ©s de sĂ©curitĂ© Active Directory.

Licence

CC-BY

Ce travail est sous licence Creative Commons Attribution 4.0 International.

Télécharger l’outil