Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cloud-sniper — Centre d'opérations de sécurité virtuel | Kitploit
Outils/GitHubGitHub/nicolasriverocorvalan/cloud-sniper
Gestion des Indicateurs de Compromission (IOC)Virtualisation de SécuritéSécurité CloudRenseignement sur les MenacesRéponse aux Incidents
GitHubnicolasriverocorvalan/cloud-sniper

cloud-sniper

Centre d'opérations de sécurité virtuel

Voir le dépôt
539il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web



Cloud Sniper a une nouvelle maison !! Cliquez ici pour visiter !!





alt text

Opérations de sécurité cloud

Qu'est-ce que Cloud Sniper ?

Cloud Sniper est une plateforme conçue pour gérer les Opérations de sécurité dans les environnements cloud. C'est une plateforme ouverte qui permet de répondre aux incidents de sécurité en analysant et en corrélant précisément les artefacts cloud natifs. Elle doit être utilisée comme un Centre Virtuel d'Opérations de Sécurité (vSOC) pour détecter et remédier aux incidents de sécurité, offrant une visibilité complète de la posture de sécurité cloud de l'entreprise.

Avec cette plateforme, vous aurez une gestion complète et exhaustive des incidents de sécurité, réduisant les coûts liés à un groupe d'analystes de sécurité de niveau 1 à la recherche d'Indicateurs de Compromission (IOC) cloud. Ces IOC, s'ils ne sont pas corrélés, généreront des difficultés pour détecter les attaques complexes. Parallèlement, Cloud Sniper permet aux analystes de sécurité avancés d'intégrer la plateforme avec des outils externes de criminalistique ou de réponse aux incidents afin d'alimenter la plateforme en flux de sécurité.

La plateforme cloud est déployée automatiquement et offre une intégration complète et native avec toutes les sources d'information nécessaires, évitant le problème que rencontrent de nombreux fournisseurs lors du déploiement ou de la collecte de données.

Cloud Sniper reçoit des flux cloud et de tiers et répond automatiquement en protégeant votre infrastructure et en générant une base de connaissances des IOC qui affectent votre plateforme. C'est la meilleure façon d'obtenir une visibilité dans des environnements où l'information peut être limitée par le Modèle de Responsabilité Partagée imposé par les fournisseurs cloud.

Pour détecter les techniques d'attaque avancées, qui peuvent facilement passer inaperçues, le module Cloud Sniper Analytics corrèle les événements pour générer des IOC. Ceux-ci offrent une visibilité sur les artefacts complexes à analyser, aidant à la fois à stopper l'attaque et à analyser les TTP de l'attaquant.

Cloud Sniper est actuellement disponible pour AWS, mais sera étendu à d'autres plates-formes cloud.

Déploiement automatique de l'infrastructure (pour AWS)

alt text

WIKI => COMMENT ÇA MARCHE

Versions de Cloud Sniper

root@kitploit:~
1.  Réponse et traitement automatiques des incidents 
    1.  Filtrage WAF
    2.  Filtrage NACLs
    3.  Base de connaissances des IOC. 
    4.  Tactiques, Techniques et Procédures (TTP) utilisées par l'attaquant
2.  Playbooks de sécurité
    1.  Approche NIST
3.  Étiquetage de sécurité automatique
4.  Cloud Sniper Analytics
    1.  Détection de beaconing avec les VPC Flow Logs (analytique de détection C2)

Fonctionnalités et intégrations à venir

root@kitploit:~
1.  Playbooks de sécurité pour environnements cloud
2.  Gestion centralisée des incidents de sécurité pour plusieurs comptes. Interface de gestion Web
3.  Analytique WAF
4.  Gestion des cas (création automatique de cas)
5.  Enrichissement des IOC et flux de Threat Intelligence
6.  Rapports de sécurité automatiques basés sur des normes de sécurité reconnues (NIST)
7.  Intégration avec des outils de sécurité tiers (DFIR)
Télécharger l’outil