Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RedELK — SIEM de l'équipe rouge - outil pour les équipes rouges utilisé pour le suivi et l'alerte sur les activités de l'équipe bleue ainsi qu'une meilleure utilisabilité dans les opérations à long terme. | Kitploit
Outils/GitHubGitHub/outflanknl/redelk
Outils DéfensifsReconnaissanceCollecte d'InformationsRenseignement sur les MenacesRed TeamingRéponse aux IncidentsAnalyse de Journaux
GitHuboutflanknl/redelk

RedELK

SIEM de l'équipe rouge - outil pour les équipes rouges utilisé pour le suivi et l'alerte sur les activités de l'équipe bleue ainsi qu'une meilleure utilisabilité dans les opérations à long terme.

Voir le dépôt
2.7k394il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Build docker base image (dev) Build docker elasticsearch image (dev) Build docker jupyter image (dev) Build docker kibana image (dev) Build docker logstash image (dev)

RedELK

Le SIEM de l'Équipe Rouge - un outil pour les équipes rouges pour suivre et alerter sur les activités de l'Équipe Bleue ainsi qu'une convivialité améliorée dans les opérations à long terme.

  1. Convivialité et vue d'ensemble améliorées pour les opérateurs de l'équipe rouge en créant un emplacement central où tous les journaux pertinents de plusieurs serveurs d'équipe sont collectés et enrichis. C'est excellent pour la recherche historique dans l'opération ainsi que pour donner une vue en lecture seule de l'opération (par exemple pour l'Équipe Blanche). Particulièrement utile pour les opérations multi-scénarios, multi-serveurs d'équipe, multi-membres et multi-mois. Aussi, des moyens super faciles pour visualiser toutes les captures d'écran, les IOC, les sorties de frappes, etc. \o/
opérationnels
  • Repérer l'Équipe Bleue en ayant un emplacement central où tous les journaux de trafic des redirecteurs sont collectés et enrichis. En utilisant des requêtes spécifiques, il est maintenant possible de détecter que l'Équipe Bleue enquête sur votre infrastructure.
  • Informations de base

    Consultez le wiki pour des informations sur l'utilisation ou l'un des articles de blog ou présentations listés ci-dessous :

    • Blog partie 1 : Pourquoi nous avons besoin de RedELK
    • Blog partie 2 : Vous mettre en route
    • Blog partie 3 : Atteindre une vue d'ensemble opérationnelle
    • SANS Hackfest 2020 : Super chargez votre Équipe Rouge avec RedELK vidéo et diapositives
    • Hack in Paris 2019 : Qui surveille les surveillants vidéo et diapositives
    • x33fcon 2019 : Attraper les échecs OPSEC de l'Équipe Bleue vidéo et diapositives
    • BruCon 2018 : Utiliser les techniques de l'Équipe Bleue dans les opérations de l'Équipe Rouge vidéo et diapositives

    Installation

    Consultez le wiki pour le manuel d'installation manuelle. Il existe également des playbooks Ansible maintenus par d'autres :

    • playbook serveur RedELK - maintenu par l'un des développeurs de RedELK
    • playbook client RedELK - maintenu par l'un des développeurs de RedELK
    • ansible-redelk - maintenu par curi0usJack/TrustedSec

    Aperçu conceptuel

    Voici un aperçu conceptuel du fonctionnement de RedELK.

    Auteurs et contribution

    Ce projet est développé et maintenu par :

    • Marc Smeets (@MarcOverIP sur Github et Twitter)
    • Mark Bergman (@xychix sur Github et Twitter)
    • Lorenzo Bernardi (@fastlorenzo sur Github et Twitter)
    • Geert Smelt (@Anthirian sur GitHub, @sme.lt sur BlueSky et @gasmelt sur Mastodon)

    Nous accueillons les contributions ! Les contributions peuvent être à la fois sous forme de code, ainsi que d'idées que vous pourriez avoir pour un développement ultérieur, des alarmes, des améliorations de convivialité, etc.

    Télécharger l’outil