
Tiuku est un outil pour scanner différents types de systèmes et d'environnements à la recherche d'informations liées à la sécurité et afficher les résultats dans une interface utilisateur basée sur un navigateur.
Tiuku est un outil conçu pour analyser divers types de systèmes et d'environnements à la recherche d'informations liées à la sécurité, et pour afficher les résultats dans une interface utilisateur basée sur un navigateur. Il peut également détecter et mettre en évidence automatiquement certains problèmes. Les scripts de collecte de données ainsi que l'interface utilisateur peuvent être téléchargés et exécutés entièrement hors ligne, ce qui les rend également utilisables dans des environnements isolés (air-gapped).

Tiuku se distingue des autres outils de scan de sécurité de la manière suivante :
Il prend en charge plusieurs plateformes et offre une expérience utilisateur unifiée sur toutes. Que vous évaluiez une plateforme SaaS comme M365, un domaine Active Directory ou un simple serveur Linux, l'outil fonctionne de la même manière et propose une interface graphique similaire.
Il est simple à exécuter. L'outil ne nécessite aucune dépendance au-delà de ce que fournissent les systèmes d'exploitation modernes, et il n'y a ni fichiers de configuration ni paramètres en ligne de commande à gérer.
Il est conçu pour ne pas submerger l'utilisateur. Seules les informations jugées pertinentes pour la plupart des utilisateurs et des environnements sont affichées.
En résumé, il offre un moyen rapide et simple d'obtenir un aperçu de la sécurité des différentes plateformes qu'une entreprise peut utiliser. Pour les administrateurs systèmes, c'est une alternative plus simple aux scanners de sécurité spécifiques à chaque plateforme, qui fonctionnent tous différemment. Pour les spécialistes de la sécurité, il peut constituer la première étape d'une évaluation pour prendre la mesure du terrain avant une exploration approfondie à l'aide d'outils plus spécialisés.

Téléchargez le fichier ZIP de la dernière version (nommé tiuku-release-<version>.zip).
Il peut être nécessaire de désactiver votre antivirus pour télécharger le fichier. Bien qu'il ne soit pas malveillant, il collecte des données de sécurité dans votre environnement d'une manière que certains antivirus peuvent considérer comme suspecte.
Extrayez le fichier ZIP.
Double-cliquez sur index.html pour ouvrir l'interface utilisateur.
Choisissez un collecteur dans le répertoire collectors et suivez les instructions de son README.md pour l'exécuter.
Faites glisser et déposez le fichier .json créé par le collecteur sur l'interface utilisateur.
Vérifiez les problèmes existants au cas où votre problème aurait déjà été signalé.
Si aucun problème existant ne correspond, veuillez créer un nouveau problème en décrivant :
Ce que vous avez fait, avec suffisamment de détails pour permettre à quelqu'un d'autre de reproduire le problème.
Ce à quoi vous vous attendiez.
Ce qui s'est réellement produit. Incluez tous les messages d'erreur dans leur intégralité.
Tout détail sur votre environnement (système d'exploitation, version de PowerShell ou de Python, etc.) qui pourrait être pertinent pour reproduire le problème.