Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
numasec — Agent de sécurité IA qui s'exécute dans votre terminal, orchestrant des outils locaux, des runbooks et des agents pour des workflows autorisés d'AppSec, pentest, OSINT et CTF, avec une mémoire d'opération durable et un suivi des preuves. | Kitploit
Outils/GitHubGitHub/francescostabile/numasec
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésSécurité WebCTFTests d'IntrusionDevSecOpsApprentissage et ÉducationRed TeamingSécurité de l'IA
GitHubfrancescostabile/numasec

numasec

46751il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Agent de sécurité IA qui s'exécute dans votre terminal, orchestrant des outils locaux, des runbooks et des agents pour des workflows autorisés d'AppSec, pentest, OSINT et CTF, avec une mémoire d'opération durable et un suivi des preuves.

Voir le dépôt

numasec

L'agent de sécurité IA open source.

Donnez un cerveau sécurisé à votre terminal.

Exécutez des workflows de sécurité avec vos outils locaux, agents, runbooks, résultats, preuves, rejeu et rapports.

npm install -g numasec

CI release npm npm downloads GitHub stars Licence AGPL-3.0-or-later

Agent de sécurité IA numasec s'exécutant dans le terminal

Démo | Pourquoi | Ce qu'on ressent | Essayez | Ce qu'il fait | Commandes | Architecture | Feuille de route


Qu'est-ce que numasec ?

numasec est un agent de sécurité IA qui s'exécute dans votre terminal.

Il utilise les outils déjà installés sur votre machine, suit des runbooks de sécurité, alterne entre agents cyber, maintient le contexte d'opération actif, suit les résultats, stocke les preuves et aide à transformer le travail en rapports.

Il est conçu pour les personnes qui vivent déjà entre le shell, le navigateur, les requêtes HTTP, les scanners, les avis de sécurité, les notes et les rapports.

  • Pas un chatbot.
  • Pas une enveloppe de scanner.
  • Pas un remplacement de Burp ou Kali.

Un agent de sécurité pour le workflow que vous avez déjà.

Démo

numasec exécutant une opération de sécurité ciblée depuis le terminal
Cliquez sur l'aperçu pour voir l'enregistrement complet du terminal.

Pourquoi numasec

Le travail de sécurité ne se déroule pas dans un seul endroit propre.

Vous alternez entre les commandes du terminal, le travail dans le navigateur, les requêtes HTTP, les outils locaux, les scanners, les avis, les notes, les captures d'écran, les résultats et les rapports.

L'IA peut aider, mais seulement si elle vit à l'intérieur de ce workflow.

numasec donne au modèle un espace de travail de sécurité au lieu d'une simple boîte de dialogue. Il garde ensemble la cible, le périmètre, les outils, les runbooks, les résultats, les preuves, le rejeu et l'état du rapport pendant que le travail se déroule.

L'objectif est simple :

rendre le travail de sécurité plus rapide, plus précis et moins dispersé.

numasec est aujourd'hui le plus performant pour les workflows AppSec et Pentest autorisés. D'autres surfaces cyber existent ou sont possibles, mais elles ne sont pas encore présentées comme aussi matures.

Pourquoi maintenant

Les agents de codage ont changé la façon dont les développeurs travaillent.

Ils lisent le code, exécutent des commandes, modifient des fichiers, lancent des tests et restent dans la boucle de développement.

La sécurité a besoin du même changement, mais le travail de sécurité a des contraintes différentes.

Un agent de sécurité doit connaître la cible, rester dans le périmètre, utiliser la chaîne d'outils locale, se souvenir de ce qui s'est passé, séparer le bruit des résultats et garder suffisamment de contexte pour produire une sortie utile plus tard.

C'est ce que numasec essaie de devenir :

l'agent de sécurité IA open source pour le terminal.

Ce qu'on ressent

Ouvrez numasec dans l'espace de travail que vous testez, choisissez le bon agent de sécurité, vérifiez quels outils locaux sont disponibles, puis lancez un runbook et laissez l'agent vous aider à progresser dans le workflow.

Lorsque le travail change, changez de posture. Quand quelque chose est important, gardez le résultat, la preuve, le rejeu et le contexte du rapport proches de l'opération au lieu de les disperser dans l'historique du shell, les captures d'écran et les notes.

Revenez plus tard et reprenez sans repartir de zéro.

Visite guidée du produit

numasec commence comme un agent de terminal, puis le travail de sécurité commence, et il devient un espace de travail.

Écran d'accueil de la console de sécurité numasec, axée sur le chat

Vous obtenez le modèle, l'agent actif, la palette de commandes, le répertoire de travail et l'invite. Le but n'est pas de quitter votre terminal ; le but est de rendre le terminal plus intelligent.

Vue des résultats numasec avec preuves, rejeu, rapportabilité et barre latérale d'opération

Les résultats ne sont pas déversés dans le chat : ils vivent dans l'opération, où chacun peut porter un état, une sévérité, des preuves, un statut de rejeu et une action suivante, afin que l'agent puisse continuer à travailler sans perdre le fil.

Les signaux faibles peuvent rester faibles. Les affirmations rejetées restent visibles. Les résultats rapportables nécessitent une preuve.

Passage entre les agents spécialisés cyber de numasec

Le travail de sécurité change de forme. AppSec, Pentest, OSINT, CTF/lab et recherche n'ont pas besoin de la même posture, vous pouvez donc changer d'agent lorsque le travail change, au lieu de forcer un seul assistant générique à se comporter de la même manière partout.

Sélecteur d'opération numasec avec prise en charge du renommage

Les opérations sont durables. Nommez-les, renommez-les, reprenez-les et exportez-les. Un workflow de sécurité ne devrait pas disparaître parce que le chat s'est terminé.

Essayez```bash

npm install -g numasec numasec

root@kitploit:~
Ensuite, commencez par un laboratoire local, un CTF, une application dont vous êtes propriétaire ou une cible autorisée :```text
/doctor
/mode appsec
/runbook run appsec-web-triage http://localhost:3000
/share

Exécutez numasec depuis l'espace de travail que vous testez et gardez le périmètre de la cible explicite.

Ce qu'il fait

Conçu pour

numasec est destiné aux personnes qui veulent un agent IA dans leur workflow de sécurité, pas à côté.

  • Ingénieurs AppSec qui trient les applications web, les API, les dépendances, les flux d'authentification et les rapports.
  • Pentesters qui avancent dans un travail cadré avec des outils de terminal, des notes, des preuves et des livrables.
  • Chasseurs de bug bounty qui veulent aller plus vite sans perdre le contexte de la cible.
  • Chercheurs en sécurité qui naviguent entre le shell, le navigateur, HTTP, les avis, les techniques et les notes.
  • Utilisateurs de CTF et laboratoires qui veulent de la structure tout en gardant un contrôle direct des outils.

numasec est destiné aux travaux de sécurité autorisés. Utilisez-le uniquement sur les systèmes que vous possédez, les laboratoires, les CTF, ou les cibles pour lesquelles vous avez la permission de tester.

Comment le workflow s'intègre

numasec n'est pas seulement un prompt avec des outils.

Il maintient le workflow de sécurité connecté : cible, opération, posture, runbook, outils locaux, observations, résultats, preuves, rejeu et rapport.```mermaid flowchart LR target["Target"] --> operation["Operation"] operation --> posture["Scope + opsec + autonomy"] posture --> runbook["Runbook"] runbook --> tools["Local cyber tools"]

tools --> evidence["Evidence"] evidence --> observations["Observations"] observations --> findings["Findings"] findings --> proof["Replay / proof"] proof --> report["Report"]

operation -. source of truth .-> kernel["Cyber kernel"] kernel --> evidence kernel --> findings kernel --> report

classDef primary fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef secondary fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px; classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class target,operation,posture,runbook,tools primary; class evidence,observations,kernel secondary; class proof,report proofNode; class findings findingNode;

root@kitploit:~
La partie importante : l'opération ne se limite pas au chat. numasec conserve un enregistrement durable du travail afin que l'agent puisse continuer, l'opérateur puisse examiner, et que le rapport provienne de ce qui s'est réellement passé.

## En quoi numasec est différent

La plupart des outils de sécurité IA tombent dans l'un des deux pièges : ils ne font que parler, ou ils ne font qu'envelopper des outils. numasec essaie de faire quelque chose de différent : maintenir le flux de travail vivant pendant que l'agent travaille.

| Comparé à | Ce qui arrive habituellement | Ce que fait numasec |
| --- | --- | --- |
| **Chats IA génériques** | De bons conseils, mais détachés du travail réel. | Fonctionne dans le flux de travail du terminal avec outils, mémoire et état de l'opération. |
| **Agents de codage génériques** | Idéal pour les dépôts et les tests, mais pas façonné pour le travail de sécurité. | Ajoute des agents de sécurité, des runbooks, un périmètre, des conclusions, des preuves, des rejeux et des rapports. |
| **Wrappers de scanner** | Sortie rapide, contexte faible. | Transforme la sortie de l'outil en une partie d'une opération plus vaste. |
| **Notes manuelles** | Flexible, mais tout se désagrège. | Maintient les conclusions, les preuves, les rejeux et les rapports connectés. |
| **Serveurs d'outils** | Expose les capacités, mais laisse le flux de travail et la mémoire à l'utilisateur. | Ajoute le flux de travail de sécurité autour des outils. |

## Commandes

numasec est conçu pour rester rapide depuis le clavier : démarrer une opération, changer d'agent, exécuter des workflows, inspecter des outils, resserrer l'opsec, exporter le travail et revenir plus tard.```text
/doctor                        inspect local tool readiness
/mode appsec                   switch to the AppSec agent
/mode pentest                  switch to the Pentest agent
/agents                        open the agent switcher
/runbook list                  show available security workflows
/runbook run appsec-web-triage <target>
/runbook run web-surface <target>
/operations                    inspect, rename, resume or switch operations
/opsec strict                  tighten operation boundaries
/models                        switch provider or model
/share                         export the active operation bundle
/remediate <observation_id>    turn an observation into remediation guidance
/pwn <target>                  create a scoped pentest operation for a target

Installation

npm```bash

npm install -g numasec numasec

root@kitploit:~
### Bun```bash
bun add -g numasec
numasec

Docker```bash

docker run -it --rm -v "$PWD:/work" -w /work francescostabile/numasec:latest

root@kitploit:~
### Depuis la source```bash
git clone https://github.com/FrancescoStabile/numasec.git
cd numasec
bun install
cd packages/numasec
bun run build

Surface des outils

numasec n'essaie pas de remplacer vos outils.

Il donne à l'agent un moyen contrôlé d'utiliser et de raisonner autour de l'environnement que vous possédez déjà : shell, fichiers, navigateur, HTTP, scanners, preuves, rapports, connaissances et état de l'espace de travail.

L'agent voit un petit ensemble de surfaces de sécurité utiles :

  • terminal et fichiers : bash, read, write, edit, apply_patch, grep, glob
  • tests web et d'application : http_request, browser, scanner, appsec_probe
  • contrôle des opérations : runbook, pwn_bootstrap, scope, opsec, ,

knowledge est la surface de recherche cyber préférée. Il achemine les renseignements sur les vulnérabilités, les avis de paquets, la méthodologie, les techniques, les signaux d'exploitation et la documentation des outils installés via un courtier conscient de la provenance.

Pour les composants observés comme nginx 1.18.0, OpenSSH_8.2p1 ou npm:[email protected], il sépare la possibilité de l'applicabilité, enrichit avec KEV/EPSS lorsque disponible, et suggère des actions sûres suivantes sans transformer l'intelligence en constatation.

cve reste un alias de compatibilité pour la recherche de style CVE. Les nouvelles recherches cyber devraient utiliser knowledge.

Les outils locaux rendent numasec plus fort. S'ils sont installés, l'agent peut les utiliser ou raisonner autour d'eux :```bash

Debian / Kali / Ubuntu

apt install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec

macOS

brew install nmap sqlmap ffuf gobuster nikto nuclei trivy checksec

root@kitploit:~
Utilisez `/doctor` pour voir ce qui est disponible, dégradé ou manquant sur la machine actuelle.

## Modèles et fournisseurs

Apportez le modèle en lequel vous avez confiance. numasec est indépendant du modèle et enveloppe le modèle que vous choisissez avec un workflow de sécurité : terminal, outils, agents, runbooks, mémoire d'opération, constats, preuves et rapports.

Les familles de fournisseurs prises en charge incluent OpenAI, Anthropic, Google, xAI, Bedrock, OpenRouter, Ollama, Vercel AI Gateway, les points de terminaison compatibles OpenAI, et d'autres fournisseurs supportés via la pile de modèles locale.

Le pari n'est pas qu'un modèle résout magiquement la sécurité. Le pari est que les bons modèles deviennent beaucoup plus utiles lorsqu'ils travaillent dans le bon environnement de sécurité.

## Architecture

numasec enveloppe le modèle avec un workflow de sécurité. Le modèle peut raisonner et agir ; numasec conserve l'opération autour de lui : outils, runbooks, événements, faits, preuves, rejeu, constats et livrables.```mermaid
flowchart TB
  operator["Operator"] --> console["Terminal console"]
  console --> control["Permissioned / auto execution"]
  control --> agents["Cyber agents"]
  agents --> runbooks["Runbooks"]

  subgraph tool_layer["Tool layer"]
    browser["Browser"]
    http["HTTP"]
    scanner["Scanner"]
    shell["Shell"]
    knowledge["Knowledge broker"]
    vault["Vault"]
  end

  runbooks --> browser
  runbooks --> http
  runbooks --> scanner
  runbooks --> shell
  runbooks --> knowledge
  runbooks --> vault

  subgraph kernel["Cyber operation kernel"]
    ledger["Ledger"]
    facts["Facts"]
    relations["Relations"]
    evidence["Evidence"]
    replay["Replay"]
    workflow["Workflow"]
  end

  browser --> evidence
  http --> evidence
  scanner --> evidence
  shell --> evidence
  knowledge --> facts
  vault --> facts

  ledger --> facts
  facts --> relations
  evidence --> replay
  facts --> workflow

  facts --> lifecycle["Finding lifecycle"]
  relations --> lifecycle
  replay --> lifecycle
  workflow --> deliverables["Reports / share bundles / remediation"]
  lifecycle --> deliverables

  classDef top fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px;
  classDef tool fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px;
  classDef state fill:#0b0f0a,stroke:#7affb2,color:#eafff4,stroke-width:1.5px;
  classDef proofNode fill:#151104,stroke:#ffcc66,color:#fff7df,stroke-width:1.5px;
  classDef findingNode fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

  class operator,console,control,agents,runbooks top;
  class browser,http,scanner,shell,knowledge,vault tool;
  class ledger,facts,relations,workflow state;
  class evidence,replay,deliverables proofNode;
  class lifecycle findingNode;

Memoire d'operation

Une operation est stockee sous forme d'evenements, de faits, de relations, de preuves, d'artefacts de rejeu, d'etat du flux de travail et de livrables.

numasec.md peut exister en tant que pack de contexte derive. Il aide a orienter le modele, mais il n'est pas la source de verite.

Cycle de vie des resultats

Le travail de securite implique des etats intermediaires complexes. Quelque chose peut sembler interessant sans etre vrai. Quelque chose peut etre observe sans etre pret pour un rapport. Quelque chose peut etre verifie puis devenir obsolete.

numasec maintient ces etats visibles au lieu de tout aplatir dans la sortie du chat.```mermaid flowchart LR candidate["Candidate
suspicion"] --> observed["Observed
evidence-backed signal"] observed --> verified["Verified
promoted with proof semantics"] verified --> reportable["Reportable
evidence + replay/exemption"]

candidate --> rejected["Rejected
ruled out"] observed --> stale["Stale
no longer trusted"] verified --> stale

classDef weak fill:#12170c,stroke:#d6ff66,color:#f8ffd8,stroke-width:1.5px; classDef proof fill:#061014,stroke:#00c2ff,color:#eaf9ff,stroke-width:1.5px; classDef report fill:#04130d,stroke:#00ff88,color:#eafff4,stroke-width:2px; classDef stop fill:#190808,stroke:#ff5f6d,color:#fff0f0,stroke-width:1.5px;

class candidate weak; class observed,verified proof; class reportable report; class rejected,stale stop;

root@kitploit:~
Le modèle est autorisé à explorer. Le workflow n'est pas autorisé à prétendre que chaque idée est une découverte.

### Runbooks au lieu de spam d'outils aléatoires

Les agents de sécurité deviennent bruyants lorsqu'ils peuvent appeler des outils sans workflow. numasec utilise des runbooks pour maintenir l'agent en mouvement à travers une forme de tâche reconnaissable : cartographie de surface, triage AppSec, travail de pentest cadré et futurs workflows spécifiques à un domaine.

Les plus forts aujourd'hui :

- `appsec-web-triage`
- `web-surface`
- `pwn` / Pentest starter flow

Surfaces avec étiquettes de maturité :

- triage AppSec de dépôt
- travail sur la surface API et auth
- travail sur la surface réseau
- travail sur les cibles OSINT
- workflows CTF et laboratoire
- triage cloud, conteneur, IaC et binaire

## Conçu pour éviter le slop de sécurité IA

numasec est construit autour d'une règle simple : **l'agent peut vous aider à aller plus vite, mais le workflow ne doit pas lui permettre de surévaluer.**

C'est pourquoi numasec suit le scope, l'état de l'opération, les trouvailles, les preuves, le replay et la sortie du rapport.

Focus mature :

- AppSec
- Pentest

D'autres surfaces cyber existent ou sont prévues, mais elles ne sont pas encore commercialisées comme étant aussi matures.

numasec ne prétend pas remplacer l'autorisation, le jugement de l'opérateur, la revue manuelle ou les outils spécialisés.

Cette honnêteté n'est pas de la modestie marketing. Elle fait partie du produit. Les outils de sécurité perdent la confiance lorsqu'ils confondent confiance et preuve.

## Feuille de route

La vision à long terme est simple : **un agent de sécurité IA open source qui peut grandir avec la communauté.**

À court terme, numasec reste concentré :

- de meilleurs workflows AppSec
- de meilleurs workflows Pentest
- des adaptateurs d'outils locaux plus solides
- une meilleure capture des preuves et du replay
- une génération de rapports plus propre
- des agents plus utiles
- un meilleur partage des opérations
- des étiquettes de maturité plus claires

Plus long terme :

- workflows OSINT avec provenance
- workflows CTF et laboratoire
- triage cloud, conteneur et IaC
- opérations d'équipe
- revue et transfert
- packs de connaissances plus riches
- runbooks communautaires

La règle reste la même : chaque domaine mature a besoin d'un vrai support de workflow, pas seulement d'un prompt.

## Documentation

- [Opérations](https://github.com/francescostabile/numasec/blob/HEAD/docs/OPERATIONS.md)
- [Référence des outils](https://github.com/francescostabile/numasec/blob/HEAD/docs/TOOLS.md)
- [Format du fichier d'opération](https://github.com/francescostabile/numasec/blob/HEAD/docs/NUMASEC_FILE_FORMAT.md)
- [Changelog](https://github.com/francescostabile/numasec/blob/HEAD/CHANGELOG.md)
- [Contribuer](https://github.com/francescostabile/numasec/blob/HEAD/CONTRIBUTING.md)
- [Sécurité](https://github.com/francescostabile/numasec/blob/HEAD/SECURITY.md)

## Développement```bash
bun install
bun typecheck

cd packages/numasec
bun test --timeout 30000
bun run build

Les benchmarks AppSec et Pentest sont des outils de confiance de version locaux/manuels :```bash cd packages/numasec bun run bench:cyber --domain appsec bun run bench:cyber --domain pentest

root@kitploit:~
N'exécutez pas les tests de package depuis la racine du dépôt. numasec utilise des workflows locaux aux packages avec Bun en priorité.

## Contribution

Les contributions les plus précieuses font de numasec un meilleur opérateur :

- des runbooks avec un périmètre clair et une sémantique de preuve ;
- des analyseurs qui transforment la sortie des outils en faits sourcés par la provenance ;
- des adaptateurs pour des outils de sécurité réels ;
- des scénarios de benchmark difficiles à falsifier ;
- des modèles de rapport qui réduisent les sur-déclarations ;
- un polissage de l'interface TUI qui rend les opérations plus faciles à lire sous pression.

Si un changement crée une revendication de sécurité confirmée, il nécessite une preuve. Si une constatation est signalable, elle nécessite un rejeu ou une exemption structurée.

## Communauté

Le meilleur retour n'est pas « projet cool ».

Le meilleur retour est :

- Je l'ai essayé sur ce type de workflow autorisé
- cette partie m'a rendu plus rapide
- cette partie m'a gêné
- cet outil devrait être mieux pris en charge
- ce runbook devrait exister
- ce flux de constatation semblait erroné
- ce résultat de rapport était utile ou inutile

Utilisez les issues et discussions GitHub pour les bugs, les retours sur les workflows, les idées de runbooks, les adaptateurs et les questions sur les versions.

Veuillez garder les exemples autorisés, basés sur un laboratoire ou anonymisés en toute sécurité.

## Aidez à façonner numasec

numasec est jeune, mais la direction est claire :

**rendre le travail de sécurité plus rapide, plus précis et moins dispersé avec un agent IA qui vit dans le terminal.**

Si cela vous semble utile, mettez une étoile au dépôt, essayez-le sur un workflow autorisé et dites-moi où cela casse.

## Licence

[GNU Affero General Public License v3.0 ou ultérieure](https://github.com/francescostabile/numasec/blob/HEAD/LICENSE). Utilisez numasec pour des travaux de sécurité autorisés, la recherche, l'éducation et les opérations défensives.

<p align="center">
  Construit par <a href="https://www.linkedin.com/in/francesco-stabile-dev">Francesco Stabile</a>
  | <a href="https://x.com/Francesco_Sta">@Francesco_Sta</a>
  <br/><sub>Si numasec vous aide, <a href="https://github.com/FrancescoStabile/numasec/stargazers">laissez une étoile</a> et partagez le workflow.</sub>
</p>
Télécharger l’outil
CapacitéCe qu'elle vous apporte
Agent de sécurité IAUn modèle qui fonctionne dans votre terminal au lieu d'être dans une fenêtre de discussion séparée.
Outils locauxnumasec utilise les outils installés sur votre machine et montre ce qui est disponible, manquant ou dégradé.
RunbooksDes workflows de sécurité qui maintiennent l'agent en mouvement à travers une tâche réelle au lieu d'appels d'outils aléatoires.
AgentsChangez de posture avec TAB pour les travaux de type AppSec, Pentest, OSINT, CTF/lab et recherche.
Mémoire d'opérationGardez ensemble la cible, le périmètre, l'activité, les résultats, les preuves, le rejeu et l'état du rapport.
Workflow des résultatsSuivez les signaux de sécurité au fur et à mesure qu'ils passent d'idées faibles à des résultats utiles.
Preuves et rejeuConservez le matériel nécessaire pour comprendre, vérifier et reproduire un travail important.
Connaissances cyberApportez l'intelligence des vulnérabilités, les avis, la méthodologie et la documentation des outils dans le workflow.
RapportsGénérez des livrables à partir de l'opération au lieu de tout reconstruire à la fin.
Partage de bundlesExportez le travail pour qu'il puisse être examiné, repris ou transmis.
autonomy
identity
  • flux de travail des preuves : evidence, observation, finding, report, share, remediate
  • intelligence de sécurité : knowledge, methodology, cve
  • environnement : doctor, workspace, vault, net, crypto, analyze