Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
matano — Lac de données de sécurité open source pour la chasse aux menaces, la détection et la réponse, et l'analyse de cybersécurité à l'échelle du pétaoctet sur AWS. | Kitploit
Outils/GitHubGitHub/matanolabs/matano
Sécurité CloudRenseignement sur les MenacesRéponse aux IncidentsAnalyse de Journaux
GitHubmatanolabs/matano

matano

Lac de données de sécurité open source pour la chasse aux menaces, la détection et la réponse, et l'analyse de cybersécurité à l'échelle du pétaoctet sur AWS.

Voir le dépôt
1.7k12219il y a 1 anVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Twitter Follow

Lac de données de sécurité open source pour AWS

Matano Open Source Security data lake est un open source, conçu pour les équipes de sécurité sur AWS.

lac de données de sécurité natif cloud

[!NOTE] Matano propose un Cloud SIEM géré commercial pour une plateforme complète d'opérations de sécurité en entreprise. En savoir plus.

Documentation | Site web | Communauté

Fonctionnalités



  • Lac de données de sécurité : Normalisez les journaux de sécurité non structurés en un lac de données structuré en temps réel dans votre compte AWS.
  • Collectez tous vos journaux : Intégration prête à l'emploi avec 50+ sources pour les journaux de sécurité, facilement extensible avec des sources personnalisées.
  • Détection en tant que code : Utilisez Python pour créer des détections en temps réel sous forme de code. Prise en charge de l'importation automatique des détections Sigma vers Matano.
  • Pipeline de transformation des journaux : Prend en charge les scripts VRL (Vector Remap Language) personnalisés pour analyser, enrichir, normaliser et transformer vos journaux lors de leur ingestion, sans gérer de serveurs.
  • Pas de dépendance envers un fournisseur : Utilise un format de table ouvert (Apache Iceberg) et des normes de schéma ouvert (ECS), vous donnant la pleine propriété de vos données de sécurité dans un format neutre.
  • Apportez vos propres analyses : Interrogez votre lac de sécurité directement depuis n'importe quel moteur compatible Iceberg (AWS Athena, Snowflake, Spark, Trino, etc.) sans avoir à copier les données.
  • Sans serveur : Entièrement sans serveur et conçu spécifiquement pour AWS, en mettant l'accent sur une grande échelle, un faible coût et une exploitation zéro.

Architecture


👀 Cas d'utilisation

  • Réduire les coûts des SIEM.
  • Augmenter votre SIEM avec un lac de données de sécurité pour obtenir du contexte supplémentaire lors des enquêtes.
  • Écrire des détections en tant que code en Python pour détecter les comportements suspects et créer des alertes contextualisées.
  • Alternative sans serveur compatible ECS à la pile ELK / Elastic Security.

✨ Intégrations

Sources de journaux gérées

  • AWS CloudTrail
  • AWS Route53
  • AWS VPC Flow
  • AWS Config
  • AWS ELB
  • Amazon S3 Server Access
  • Amazon S3 Inventory Reports
  • Amazon Inspector
  • Amazon WAF
  • Cloudflare
  • Crowdstrike
  • Duo
  • Okta
  • GitHub
  • Google Workspace
  • Office 365
  • Snyk
  • Suricata
  • Zeek
  • Personnalisée 🔧

Destinations d'alerte

  • Amazon SNS
  • Slack

Moteurs de requête

  • Amazon Athena (par défaut)
  • Snowflake (aperçu)
  • Spark
  • Trino
  • BigQuery Omni (BigLake)
  • Dremio

Démarrage rapide

Consultez les instructions d'installation complètes

Installation

Installez la CLI matano pour déployer Matano dans votre compte AWS et gérer votre déploiement.

Linux```bash curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-linux-x64.sh chmod +x matano-linux-x64.sh sudo ./matano-linux-x64.sh

root@kitploit:~
**macOS**```bash
curl -OL https://github.com/matanolabs/matano/releases/download/nightly/matano-macos-x64.sh
chmod +x matano-macos-x64.sh
sudo ./matano-macos-x64.sh

Déploiement

Lisez la documentation complète pour commencer

Pour commencer, exécutez la commande matano init.

  • Assurez-vous d'avoir des identifiants AWS dans votre environnement (ou dans un profil AWS CLI).
  • L'assistant interactif en ligne de commande vous guidera pour commencer en générant un répertoire Matano initial pour vous, en initialisant votre compte AWS et en effectuant le déploiement dans votre compte AWS.
  • Le déploiement initial prend quelques minutes.

Structure du répertoire

Une fois initialisé, votre répertoire Matano est utilisé pour contrôler et gérer toutes les ressources de votre projet, par exemple les sources de logs, les détections et autres configurations. Il est structuré comme suit :```bash ➜ example-matano-dir git:(main) tree ├── detections │ └── aws_root_credentials │ ├── detect.py │ └── detection.yml ├── log_sources │ ├── cloudtrail │ │ ├── log_source.yml │ │ └── tables │ │ └── default.yml │ └── zeek │ ├── log_source.yml │ └── tables │ └── dns.yml ├── matano.config.yml └── matano.context.json

root@kitploit:~
Lors de l'intégration d'une nouvelle source de logs ou de la rédaction d'une détection, exécutez `matano deploy` depuis n'importe où dans votre projet pour déployer les modifications sur votre compte.

## 🔧 Transformation des logs & Normalisation des données

[**Lisez la documentation complète sur la configuration de sources de logs personnalisées**](https://www.matano.dev/docs/log-sources/configuration)

[Vector Remap Language (VRL)](https://vector.dev/docs/reference/vrl/) vous permet d'intégrer facilement des sources de logs personnalisées et vous encourage à normaliser les champs selon l'[Elastic Common Schema (ECS)](https://www.elastic.co/guide/en/ecs/current/ecs-reference.html) afin de permettre un pivotement amélioré et une recherche en masse d'IOCs dans votre lac de données de sécurité.

Les utilisateurs peuvent définir des programmes VRL personnalisés pour analyser et transformer des logs non structurés lors de leur ingestion via l'un des mécanismes pris en charge pour une source de logs (par exemple S3, SQS).

VRL est un langage orienté expression conçu pour transformer des données d'observabilité (par exemple des logs) de manière sûre et performante. Il possède une syntaxe simple et un ensemble riche de fonctions intégrées spécialement adaptées aux cas d'usage d'observabilité.

### Exemple : analyse d'un JSON

Regardons un exemple simple. Imaginez que vous travaillez avec
des événements de logs HTTP qui ressemblent à ceci :```json
{
  "line": "{\"status\":200,\"srcIpAddress\":\"1.1.1.1\",\"message\":\"SUCCESS\",\"username\":\"ub40fan4life\"}"
}

Vous souhaitez appliquer ces modifications à chaque événement :

  • Analyser la chaîne line brute en JSON et éclater les champs au niveau supérieur
  • Renommer srcIpAddress en champ source.ip ECS
  • Supprimer le champ username
  • Convertir le message en minuscules

L'ajout de ce programme VRL à votre source de journal en tant qu'étape transform permettrait de réaliser tout cela :

log_source.yml```yml

transform: | . = object!(parse_json!(string!(.json.line))) .source.ip = del(.srcIpAddress) del(.username) .message = downcase(string!(.message))

schema: ecs_field_names: - source.ip - http.status

root@kitploit:~
L'événement résultant 🎉:```json
{
  "message": "success",
  "status": 200,
  "source": {
    "ip": "1.1.1.1"
  }
}

📝 Rédiger des détections

Lire la documentation complète sur les détections

Utilisez les détections pour définir des règles pouvant alerter sur des menaces dans vos journaux de sécurité. Une détection est un programme Python qui est invoqué avec des données d'une source de journal en temps réel et peut créer une alerte.

Exemples

Détecter les tentatives échouées d'exportation d'instance AWS EC2 dans les journaux AWS CloudTrail.```python

def detect(record): return ( record.deepget("event.action") == "CreateInstanceExportTask" and record.deepget("event.provider") == "ec2.amazonaws.com" and record.deepget("event.outcome") == "failure" )

root@kitploit:~
#### Détecter les connexions par force brute par IP sur toutes les sources de logs configurées (ex. Okta, AWS, GWorkspace)

###### detect.py```python
def detect(r):
    return (
        "authentication" in r.deepget("event.category", [])
        and r.deepget("event.outcome") == "failure"
    )


def title(r):
    return f"Multiple failed logins from {r.deepget('user.full_name')} - {r.deepget('source.ip')}"


def dedupe(r):
    return r.deepget("source.ip")
detection.yml```yaml

tables:

  • aws_cloudtrail
  • okta_system
  • o365_audit alert: severity: medium threshold: 5 deduplication_window_minutes: 15 destinations:
    • slack_my_team
root@kitploit:~
#### Détecter une connexion réussie depuis une adresse IP jamais vue auparavant pour un utilisateur```python
from detection import remotecache

# a cache of user -> ip[]
user_to_ips = remotecache("user_ip")

def detect(record):
    if (
      record.deepget("event.action") == "ConsoleLogin" and
      record.deepget("event.outcome") == "success"
    ):
        # A unique key on the user name
        user = record.deepget("user.name")

        existing_ips = user_to_ips[user] or []
        updated_ips = user_to_ips.add_to_string_set(
          user,
          record.deepget("source.ip")
        )

        # Alert on new IPs
        new_ips = set(updated_ips) - set(existing_ips)
        if existing_ips and new_ips:
            return True

🚨 Alertes

Lisez la documentation complète sur les alertes

Tableau des alertes

Toutes les alertes sont automatiquement stockées dans une table Matano nommée matano_alerts. Les alertes et les correspondances de règles sont normalisées selon ECS et contiennent le contexte de l'événement d'origine qui a déclenché la correspondance, ainsi que les données de l'alerte et de la règle.

Exemples de requêtes

Résumez les alertes de la dernière semaine qui sont activées (dépassement du seuil)```sql select matano.alert.id as alert_id, matano.alert.rule.name as rule_name, max(matano.alert.title) as title, count(*) as match_count, min(matano.alert.first_matched_at) as first_matched_at, max(ts) as last_matched_at, array_distinct(flatten(array_agg(related.ip))) as related_ip, array_distinct(flatten(array_agg(related.user))) as related_user, array_distinct(flatten(array_agg(related.hosts))) as related_hosts, array_distinct(flatten(array_agg(related.hash))) as related_hash from matano_alerts where matano.alert.first_matched_at > (current_timestamp - interval '7' day) and matano.alert.activated = true group by matano.alert.rule.name, matano.alert.id order by last_matched_at desc

root@kitploit:~
#### Distribution des alertes

Vous pouvez envoyer des alertes vers des systèmes externes. Vous pouvez utiliser le sujet SNS d'alerting pour envoyer des alertes par Email, Slack et d'autres services.

<div align="center">
  <br>
  <img src="https://assets.kitploit.com/production/public/readmes/5606/979ffa3a7d4505421e1206b39e30e6e2cd96d47949ae953cdb755f00b64ac86e.png" width="600">
  <br>
  <i>Une alerte de sévérité moyenne envoyée à Slack</i>
</div>

## ❤️ Soutien de la communauté

Pour une aide générale sur l'utilisation, veuillez vous référer à la [documentation](https://matano.dev/docs) officielle. Pour une aide supplémentaire, n'hésitez pas à utiliser l'un de ces canaux pour poser une question :

- [Discord](https://discord.gg/YSYfHMbfZQ) \(Venez rejoindre la famille et traîner avec l'équipe et la communauté\)
- [Forum](https://github.com/matanolabs/matano/discussions) \(Pour des conversations plus approfondies sur les fonctionnalités, le projet ou les problèmes\)
- [GitHub](https://github.com/matanolabs/matano) \(Signalements de bugs, Contributions\)
- [Twitter](https://twitter.com/matanolabs) \(Recevez les dernières nouvelles en exclusivité\)

## 👷 Contributeurs

Merci à ces merveilleuses personnes ([clé d'emoji](https://allcontributors.org/docs/en/emoji-key)) :

<!-- ALL-CONTRIBUTORS-LIST:START - Do not remove or modify this section -->
<!-- prettier-ignore-start -->
<!-- markdownlint-disable -->
<table>
  <tbody>
    <tr>
      <td align="center" valign="top" width="14.28%"><a href="https://github.com/shaeqahmed"><img src="https://assets.kitploit.com/production/public/readmes/5606/da6af7bd665b48461fc19bf8cb33b49258aa7060fc2cb4d3dc143889596acfd0.jpg" width="100px;" alt="Shaeq Ahmed"/><br /><sub><b>Shaeq Ahmed</b></sub></a><br /><a href="#maintenance-shaeqahmed" title="Maintenance">🚧</a></td>
      <td align="center" valign="top" width="14.28%"><a href="https://www.matano.dev/"><img src="https://assets.kitploit.com/production/public/readmes/5606/837b51975f416f31c504d2fe6f14d3a1b1ba787578f6363d666892d745d5d7fc.jpg" width="100px;" alt="Samrose"/><br /><sub><b>Samrose</b></sub></a><br /><a href="#maintenance-Samrose-Ahmed" title="Maintenance">🚧</a></td>
      <td align="center" valign="top" width="14.28%"><a href="https://github.com/kai-ten"><img src="https://assets.kitploit.com/production/public/readmes/5606/a0825103807e9a55e29f2208f6a4b1820214b1ca7000b602bf4895bbeaa50908.jpg" width="100px;" alt="Kai Herrera"/><br /><sub><b>Kai Herrera</b></sub></a><br /><a href="https://github.com/matanolabs/matano/commits?author=kai-ten" title="Code">💻</a> <a href="#ideas-kai-ten" title="Ideas, Planning, & Feedback">🤔</a> <a href="#infra-kai-ten" title="Infrastructure (Hosting, Build-Tools, etc)">🚇</a></td>
      <td align="center" valign="top" width="14.28%"><a href="https://github.com/rams3sh"><img src="https://assets.kitploit.com/production/public/readmes/5606/75ea8a3a8b768a26e69217f4700efeea7e56ee99d4273ece2fb757d7d3fd3842.jpg" width="100px;" alt="Ram"/><br /><sub><b>Ram</b></sub></a><br /><a href="https://github.com/matanolabs/matano/issues?q=author%3Arams3sh" title="Bug reports">🐛</a> <a href="#ideas-rams3sh" title="Ideas, Planning, & Feedback">🤔</a> <a href="#userTesting-rams3sh" title="User Testing">📓</a></td>
      <td align="center" valign="top" width="14.28%"><a href="http://zbmowrey.com/"><img src="https://assets.kitploit.com/production/public/readmes/5606/3cf4d1cd4dac53a82628dacff2ea9b99505aef82723f4ee6fd4506fd1b63ed48.png" width="100px;" alt="Zach Mowrey"/><br /><sub><b>Zach Mowrey</b></sub></a><br /><a href="#ideas-zbmowrey" title="Ideas, Planning, & Feedback">🤔</a> <a href="https://github.com/matanolabs/matano/issues?q=author%3Azbmowrey" title="Bug reports">🐛</a> <a href="#userTesting-zbmowrey" title="User Testing">📓</a></td>
      <td align="center" valign="top" width="14.28%"><a href="https://github.com/marcin-kwasnicki"><img src="https://assets.kitploit.com/production/public/readmes/5606/8c89eb3f4824adbc668f7e8e8d4714ba6ed7f3e08a9dcdb392335d42d0c5ff3b.png" width="100px;" alt="marcin-kwasnicki"/><br /><sub><b>marcin-kwasnicki</b></sub></a><br /><a href="#userTesting-marcin-kwasnicki" title="User Testing">📓</a> <a href="https://github.com/matanolabs/matano/issues?q=author%3Amarcin-kwasnicki" title="Bug reports">🐛</a> <a href="#ideas-marcin-kwasnicki" title="Ideas, Planning, & Feedback">🤔</a></td>
      <td align="center" valign="top" width="14.28%"><a href="https://github.com/gdrapp"><img src="https://assets.kitploit.com/production/public/readmes/5606/efef1d590d1f113b3e2f0a59de8d7a5cb67534b61b25f20089688a7ee7533488.png" width="100px;" alt="Greg Rapp"/><br /><sub><b>Greg Rapp</b></sub></a><br /><a href="https://github.com/matanolabs/matano/issues?q=author%3Agdrapp" title="Bug reports">🐛</a> <a href="#ideas-gdrapp" title="Ideas, Planning, & Feedback">🤔</a></td>
    </tr>
    <tr>
      <td align="center" valign="top" width="14.28%"><a href="https://github.com/niheconomoum"><img src="https://assets.kitploit.com/production/public/readmes/5606/2fbec725261340b771febb64341a3cf224757dec4b630ad3dc264dd2f06b004d.png" width="100px;" alt="Matthew X. Economou"/><br /><sub><b>Matthew X. Economou</b></sub></a><br /><a href="https://github.com/matanolabs/matano/issues?q=author%3Aniheconomoum" title="Bug reports">🐛</a></td>
      <td align="center" valign="top" width="14.28%"><a href="https://github.com/jarretraim"><img src="https://assets.kitploit.com/production/public/readmes/5606/caa7cc87b6164d0f803772fab5bac40a3d997437b6c383919a5e077a466ac334.jpg" width="100px;" alt="Jarret Raim"/><br /><sub><b>Jarret Raim</b></sub></a><br /><a href="https://github.com/matanolabs/matano/issues?q=author%3Ajarretraim" title="Bug reports">🐛</a></td>
      <td align="center" valign="top" width="14.28%"><a href="https://mdfranz.dev/"><img src="https://assets.kitploit.com/production/public/readmes/5606/65c31a803bb41772596c3e2daadd6d9a74a678fc1043321ed77883b03a4d7930.jpg" width="100px;" alt="Matt Franz"/><br /><sub><b>Matt Franz</b></sub></a><br /><a href="https://github.com/matanolabs/matano/issues?q=author%3Amdfranz" title="Bug reports">🐛</a></td>
      <td align="center" valign="top" width="14.28%"><a href="https://www.linkedin.com/in/francescofaenzi/"><img src="https://assets.kitploit.com/production/public/readmes/5606/c46cb3d9f09d191e8a3da1732159dd75187435993d87d7c9655e02df9feeb239.jpg" width="100px;" alt="Francesco Faenzi"/><br /><sub><b>Francesco Faenzi</b></sub></a><br /><a href="#ideas-FrancescoFaenzi" title="Ideas, Planning, & Feedback">🤔</a></td>
      <td align="center" valign="top" width="14.28%"><a href="https://nishant.daspatnaik.com/"><img src="https://assets.kitploit.com/production/public/readmes/5606/b35b7582c587503707d73914779acb8592fe5eb95535e0c7d823e4cc50e6b097.jpg" width="100px;" alt="Nishant Das Patnaik"/><br /><sub><b>Nishant Das Patnaik</b></sub></a><br /><a href="#ideas-dpnishant" title="Ideas, Planning, & Feedback">🤔</a></td>
      <td align="center" valign="top" width="14.28%"><a href="https://github.com/timoguin"><img src="https://assets.kitploit.com/production/public/readmes/5606/c4c413260019be4943b6c577c46a587862f553ceda7ef70a8adf3f92c003f523.png" width="100px;" alt="Tim O'Guin"/><br /><sub><b>Tim O'Guin</b></sub></a><br /><a href="#ideas-timoguin" title="Ideas, Planning, & Feedback">🤔</a> <a href="https://github.com/matanolabs/matano/issues?q=author%3Atimoguin" title="Bug reports">🐛</a> <a href="https://github.com/matanolabs/matano/commits?author=timoguin" title="Code">💻</a></td>
      <td align="center" valign="top" width="14.28%"><a href="https://github.com/francescor"><img src="https://assets.kitploit.com/production/public/readmes/5606/7174ae423e954ecd8be9849969348acd29fc7b8f8ce3d539398669d564d0ee92.jpg" width="100px;" alt="Francesco R."/><br /><sub><b>Francesco R.</b></sub></a><br /><a href="https://github.com/matanolabs/matano/issues?q=author%3Afrancescor" title="Bug reports">🐛</a></td>
    </tr>
    <tr>
      <td align="center" valign="top" width="14.28%"><a href="http://grue.io"><img src="https://assets.kitploit.com/production/public/readmes/5606/1d375cb6024264e2e8116b4114d4537734bcca383526d32754e0d8e335641bd3.jpg" width="100px;" alt="Joshua Sorenson"/><br /><sub><b>Joshua Sorenson</b></sub></a><br /><a href="https://github.com/matanolabs/matano/commits?author=grue" title="Code">💻</a> <a href="https://github.com/matanolabs/matano/commits?author=grue" title="Documentation">📖</a></td>
      <td align="center" valign="top" width="14.28%"><a href="http://www.nevermind.co.nz"><img src="https://assets.kitploit.com/production/public/readmes/5606/6afd9108528633598c724be40eae37abdde5ea9c89fd498d35c398f98bc4f765.jpg" width="100px;" alt="Chris Smith"/><br /><sub><b>Chris Smith</b></sub></a><br /><a href="https://github.com/matanolabs/matano/commits?author=chrismsnz" title="Code">💻</a></td>
    </tr>
  </tbody>
</table>

<!-- markdownlint-restore -->
<!-- prettier-ignore-end -->

<!-- ALL-CONTRIBUTORS-LIST:END -->
<!-- prettier-ignore-start -->
<!-- markdownlint-disable -->

<!-- markdownlint-restore -->
<!-- prettier-ignore-end -->

<!-- ALL-CONTRIBUTORS-LIST:END -->

Ce projet suit la spécification [all-contributors](https://allcontributors.org).
Les contributions de toute nature sont les bienvenues !

## Licence

- [Licence Apache-2.0](https://github.com/matanolabs/matano/blob/main/LICENSE)

<img referrerpolicy="no-referrer-when-downgrade" src="https://assets.kitploit.com/production/public/readmes/5606/93ae7d494fad0fb30cbf3ae746a39c4bc7a0f8bbf87fbb587a3f3c01f3c5ce20.png"/>
Télécharger l’outil