Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-security — Une collection de logiciels, bibliothèques, documents, livres, ressources et trucs sympas sur la sécurité. | Kitploit
Outils/GitHubGitHub/sbilly/awesome-security
Sécurité WebSécurité RéseauAnalyse de MalwareCriminalistique NumériqueTests d'IntrusionRenseignement sur les MenacesArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubsbilly/awesome-security

awesome-security

Une collection de logiciels, bibliothèques, documents, livres, ressources et trucs sympas sur la sécurité.

14.7k2.4kil y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Awesome Security

Awesome

Une collection de logiciels, bibliothèques, documents, livres, ressources et trucs géniaux sur la sécurité.

Inspiré par awesome-php, awesome-python.

Merci à tous les contributeurs, vous êtes formidables et sans vous cela ne serait pas possible ! L'objectif est de construire une collection communautaire catégorisée de ressources très connues.

  • Awesome Security
    • Réseau
      • Scan / Pentest
      • Supervision / Journalisation
      • IDS / IPS / HIDS / HIPS
      • Pot de miel / Réseau de pots de miel
      • Capture de paquets complète / Forensique
      • Sniffer
      • Gestion des informations et des événements de sécurité
      • VPN
      • Traitement rapide des paquets
      • Pare-feu
      • Anti-spam
      • Docker
    • Terminal
      • Anti-virus / Anti-malware
      • Désarmement et reconstruction de contenu
      • Gestion de configuration
      • Authentification
      • Mobile / Android / iOS
      • Forensique
    • Renseignement sur les menaces
    • Ingénierie sociale
    • Web
      • Organisation
      • Pare-feu applicatif web
      • Scan / Pentest
      • Protection d'application en runtime
      • Développement
    • Déploiement d'infrastructure d'équipe rouge
    • Exploits et charges utiles
    • Utilisabilité
    • Big Data
    • DevOps
    • Terminal
    • Systèmes d'exploitation
      • Ressources en ligne
    • Bases de données
    • Prévention de la fraude
    • Livres électroniques
    • Autres listes géniales
      • Autres listes géniales sur la sécurité
      • Autres listes géniales courantes
    • Contribuer

Réseau

Architecture réseau

  • Network-segmentation-cheat-sheet - Ce projet a été créé pour publier les meilleures pratiques de segmentation du réseau d'entreprise de toute entreprise. En général, les schémas de ce projet conviennent à toute entreprise.

Scan / Pentest

  • OpenVAS - OpenVAS est un cadre de plusieurs services et outils offrant une solution complète et puissante de scan de vulnérabilités et de gestion des vulnérabilités.
  • Metasploit Framework - Un outil pour développer et exécuter du code d'exploit contre une machine cible distante. D'autres sous-projets importants incluent la base de données d'opcodes, l'archive de shellcode et les recherches associées.
  • Kali - Kali Linux est une distribution Linux dérivée de Debian conçue pour la forensique numérique et les tests de pénétration. Kali Linux est préinstallée avec de nombreux programmes de test de pénétration, notamment nmap (un scanneur de ports), Wireshark (un analyseur de paquets), John the Ripper (un craqueur de mots de passe) et Aircrack-ng (une suite logicielle pour les tests de pénétration des réseaux sans fil).
  • tsurugi - Distribution Linux lourdement personnalisée conçue pour soutenir les investigations DFIR, l'analyse de malwares et les activités OSINT. Elle est basée sur Ubuntu 20.04 (64 bits avec un noyau personnalisé 5.15.12).
  • pig - Un outil de création de paquets Linux.
  • scapy - Scapy : le programme et bibliothèque interactifs de manipulation de paquets basé sur Python.
  • Pompem - Pompem est un outil open source conçu pour automatiser la recherche d'exploits dans les principales bases de données. Développé en Python, il dispose d'un système de recherche avancée, facilitant ainsi le travail des pentesteurs et des hackers éthiques. Dans sa version actuelle, il effectue des recherches dans les bases de données : Exploit-db, 1337day, Packetstorm Security...
  • Nmap - Nmap est un utilitaire gratuit et open source pour la découverte de réseau et l'audit de sécurité.
  • Amass - Amass effectue l'énumération des sous-domaines DNS en récupérant le plus grand nombre de sources de données disparates, par force brute récursive, exploration d'archives web, permutation et modification de noms, balayage DNS inverse et autres techniques.
  • Anevicon - Le générateur de charge basé sur UDP le plus puissant, écrit en Rust.
  • Finshir - Un générateur de trafic Low & Slow piloté par coroutines, écrit en Rust.

Supervision / Journalisation

  • BoxyHQ - API open source pour la journalisation d'audit de sécurité et de conformité.
  • justniffer - Justniffer est un analyseur de protocole réseau qui capture le trafic réseau et produit des journaux de manière personnalisée, peut émuler les fichiers journaux du serveur web Apache, suivre les temps de réponse et extraire tous les fichiers "interceptés" du trafic HTTP.
  • httpry - httpry est un renifleur de paquets spécialisé conçu pour afficher et journaliser le trafic HTTP. Il n'est pas destiné à effectuer une analyse lui-même, mais à capturer, analyser et journaliser le trafic pour une analyse ultérieure. Il peut être exécuté en temps réel en affichant le trafic au fur et à mesure de son analyse, ou en tant que processus démon qui enregistre dans un fichier de sortie. Il est conçu pour être aussi léger et flexible que possible, afin de pouvoir être facilement adaptable à différentes applications.
  • ngrep - ngrep s'efforce de fournir la plupart des fonctionnalités communes de GNU grep, en les appliquant à la couche réseau. ngrep est un outil compatible pcap qui vous permet de spécifier des expressions régulières étendues ou hexadécimales à faire correspondre aux données utiles des paquets. Il reconnaît actuellement IPv4/6, TCP, UDP, ICMPv4/6, IGMP et Raw sur Ethernet, PPP, SLIP, FDDI, Token Ring et les interfaces null, et comprend la logique de filtre BPF de la même manière que les outils de reniflage de paquets plus courants, tels que tcpdump et snoop.
  • passivedns - Un outil pour collecter passivement les enregistrements DNS afin d'aider à la gestion des incidents, à la surveillance de la sécurité réseau (NSM) et à la forensique numérique générale. PassiveDNS renifle le trafic d'une interface ou lit un fichier pcap et produit les réponses du serveur DNS dans un fichier journal. PassiveDNS peut mettre en cache/agréger les réponses DNS en double en mémoire, limitant ainsi la quantité de données dans le fichier journal sans perdre l'essentiel de la réponse DNS.
  • sagan - Sagan utilise un moteur et des règles de type 'Snort' pour analyser les journaux (syslog/event log/snmptrap/netflow/etc).
  • ntopng - Ntopng est une sonde de trafic réseau qui affiche l'utilisation du réseau, similaire à ce que fait la commande Unix top populaire.
  • Fibratus - Fibratus est un outil d'exploration et de traçage du noyau Windows. Il est capable de capturer la majeure partie de l'activité du noyau Windows - création/terminaison de processus/threads, entrées/sorties du système de fichiers, registre, activité réseau, chargement/déchargement de DLL et bien plus encore. Fibratus possède une CLI très simple qui encapsule la machinerie pour démarrer le collecteur de flux d'événements du noyau, définir des filtres d'événements du noyau ou exécuter les modules Python légers appelés filaments.

IDS / IPS / HIDS / HIPS

  • Snort - Snort est un système de prévention d'intrusion réseau (NIPS) et un système de détection d'intrusion réseau (NIDS) gratuit et open source créé par Martin Roesch en 1998. Snort est maintenant développé par Sourcefire, dont Roesch est le fondateur et le CTO. En 2009, Snort est entré dans le InfoWorld Open Source Hall of Fame comme l'un des "plus grands [morceaux de] logiciels open source de tous les temps".
  • Zeek - Zeek est un puissant cadre d'analyse réseau qui est très différent du typique IDS que vous connaissez peut-être.
    • zeek2es - Un outil open source pour convertir les logs Zeek en Elastic/OpenSearch. Vous pouvez également sortir du JSON pur à partir des logs TSV de Zeek !
  • DrKeithJones.com - Un blog sur la cybersécurité et la surveillance de la sécurité réseau.
  • OSSEC - HIDS open source complet. Pas pour les âmes sensibles. Il faut un peu de temps pour comprendre comment cela fonctionne. Effectue l'analyse des journaux, la vérification de l'intégrité des fichiers, la surveillance des politiques, la détection de rootkits, les alertes en temps réel et la réponse active. Il fonctionne sur la plupart des systèmes d'exploitation, y compris Linux, MacOS, Solaris, HP-UX, AIX et Windows. Documentation raisonnable. Idéal pour les déploiements de taille moyenne à grande.
  • Suricata - Suricata est un moteur NIDS, IPS et de surveillance de la sécurité réseau haute performance. Open Source et détenu par une fondation à but non lucratif gérée par la communauté, l'Open Information Security Foundation (OISF). Suricata est développé par l'OISF et ses fournisseurs partenaires.
  • Security Onion - Security Onion est une distribution Linux pour la détection d'intrusion, la surveillance de la sécurité réseau et la gestion des journaux. Il est basé sur Ubuntu et contient Snort, Suricata, Zeek, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico, NetworkMiner et de nombreux autres outils de sécurité. L'assistant de configuration facile à utiliser vous permet de construire une armée de capteurs distribués pour votre entreprise en quelques minutes !
  • sshwatch - IPS pour SSH similaire à DenyHosts écrit en Python. Il peut également recueillir des informations sur l'attaquant pendant l'attaque dans un journal.
  • Stealth - Vérificateur d'intégrité de fichiers qui ne laisse pratiquement aucun sédiment. Le contrôleur s'exécute depuis une autre machine, ce qui rend difficile pour un attaquant de savoir que le système de fichiers est vérifié à des intervalles pseudo-aléatoires définis via SSH. Hautement recommandé pour les petits à moyens déploiements.

Pot de miel / Réseau de pots de miel- awesome-honeypots - La liste canonique des honeypots.

  • HoneyPy - HoneyPy est un honeypot à interaction faible à moyenne. Il est conçu pour être facile à déployer, à étendre ses fonctionnalités avec des plugins et à appliquer des configurations personnalisées.
  • Conpot - Honeypot ICS/SCADA. Conpot est un honeypot côté serveur à faible interaction pour les systèmes de contrôle industriels, conçu pour être facile à déployer, modifier et étendre. En fournissant une gamme de protocoles courants de contrôle industriel, nous avons créé les bases pour construire votre propre système, capable d’émuler des infrastructures complexes pour convaincre un adversaire qu’il vient de trouver un immense complexe industriel. Pour améliorer les capacités de tromperie, nous avons également offert la possibilité de servir une interface homme-machine personnalisée pour augmenter la surface d’attaque du honeypot. Les temps de réponse des services peuvent être artificiellement retardés pour imiter le comportement d’un système sous charge constante. Parce que nous fournissons des piles complètes des protocoles, Conpot peut être accédé avec des IHM productives ou étendu avec du matériel réel. Conpot est développé sous l’égide du Honeynet Project et sur les épaules de quelques très grands géants.
  • Amun - Amun, honeypot à faible interaction basé sur Python.
  • Glastopf - Glastopf est un honeypot qui émule des milliers de vulnérabilités pour collecter des données provenant d’attaques ciblant les applications web. Le principe derrière est très simple : répondre avec la réponse correcte à l’attaquant qui exploite l’application web.
  • Kippo - Kippo est un honeypot SSH à interaction moyenne conçu pour enregistrer les attaques par force brute et, surtout, l’intégralité de l’interaction shell effectuée par l’attaquant.
  • Kojoney - Kojoney est un honeypot à faible interaction qui émule un serveur SSH. Le démon est écrit en Python en utilisant les bibliothèques Twisted Conch.
  • HonSSH - HonSSH est une solution de honeypot à haute interaction. HonSSH se place entre un attaquant et un honeypot, créant deux connexions SSH distinctes entre eux.
  • Bifrozt - Bifrozt est un dispositif NAT avec un serveur DHCP qui est généralement déployé avec une carte réseau connectée directement à Internet et une autre connectée au réseau interne. Ce qui différencie Bifrozt des autres dispositifs NAT standards est sa capacité à agir comme un proxy SSHv2 transparent entre un attaquant et votre honeypot. Si vous déployez un serveur SSH sur le réseau interne de Bifrozt, il enregistrera toute l’interaction dans un fichier TTY en texte clair qui pourra être consulté ultérieurement et capturera une copie de tous les fichiers téléchargés. Vous n’aurez pas besoin d’installer de logiciel supplémentaire, de compiler des modules noyau ou d’utiliser une version ou un type de système d’exploitation spécifique sur le serveur SSH interne pour que cela fonctionne. Il limitera le trafic sortant à un ensemble de ports et commencera à abandonner les paquets sortants sur ces ports lorsque certaines limites sont dépassées.

Full Packet Capture / Forensic

  • tcpflow - tcpflow est un programme qui capture les données transmises dans le cadre des connexions TCP (flux) et les stocke d’une manière pratique pour l’analyse et le débogage des protocoles. Chaque flux TCP est stocké dans son propre fichier. Ainsi, le flux TCP typique sera stocké dans deux fichiers, un pour chaque direction. tcpflow peut également traiter des flux de paquets 'tcpdump' stockés.
  • Deepfence PacketStreamer - Outil de capture et de collecte de paquets à distance haute performance, tcpdump distribué pour les environnements cloud natifs.
  • Xplico - L’objectif de Xplico est d’extraire les données d’applications contenues dans une capture de trafic internet. Par exemple, à partir d’un fichier pcap, Xplico extrait chaque email (protocoles POP, IMAP et SMTP), tout le contenu HTTP, chaque appel VoIP (SIP), FTP, TFTP, etc. Xplico n’est pas un analyseur de protocole réseau. Xplico est un outil open source d’analyse forensique réseau (NFAT).
  • Moloch - Moloch est un système open source de capture de paquets IPv4 à grande échelle, d’indexation et de base de données. Une interface web simple est fournie pour parcourir, rechercher et exporter les PCAP. Des API sont exposées pour télécharger directement les données PCAP et les données de session au format JSON. Une sécurité simple est implémentée en utilisant HTTPS et la prise en charge du mot de passe HTTP digest, ou en utilisant Apache devant. Moloch n’est pas destiné à remplacer les moteurs IDS mais plutôt à fonctionner à leurs côtés pour stocker et indexer tout le trafic réseau au format PCAP standard, offrant un accès rapide. Moloch est conçu pour être déployé sur de nombreux systèmes et peut évoluer pour gérer plusieurs gigabits/s de trafic.
  • OpenFPC - OpenFPC est un ensemble d’outils qui se combinent pour fournir un enregistreur et un système de mise en mémoire tampon de trafic réseau complet et léger. Son objectif de conception est de permettre aux utilisateurs non experts de déployer un enregistreur de trafic réseau distribué sur du matériel COTS tout en s’intégrant aux outils de gestion d’alertes et de journaux existants.
  • Dshell - Dshell est un framework d’analyse forensique réseau. Il permet le développement rapide de plugins pour prendre en charge la dissection des captures de paquets réseau.
  • stenographer - Stenographer est une solution de capture de paquets qui vise à mettre rapidement tous les paquets en file d’attente sur le disque, puis à fournir un accès simple et rapide à des sous-ensembles de ces paquets.

Sniffer

  • wireshark - Wireshark est un analyseur de paquets gratuit et open source. Il est utilisé pour le dépannage réseau, l’analyse, le développement de logiciels et de protocoles de communication, ainsi que pour l’éducation. Wireshark est très similaire à tcpdump, mais dispose d’une interface graphique front-end, ainsi que d’options de tri et de filtrage intégrées.
  • netsniff-ng - netsniff-ng est une boîte à outils réseau Linux gratuite, un couteau suisse pour votre plomberie réseau Linux quotidienne si vous voulez. Son gain de performance est atteint par des mécanismes de copie zéro, de sorte que lors de la réception et de la transmission de paquets, le noyau n’a pas besoin de copier les paquets de l’espace noyau vers l’espace utilisateur et vice versa.
  • Live HTTP headers - Live HTTP headers est un module complémentaire Firefox gratuit pour voir les requêtes de votre navigateur en temps réel. Il affiche l’intégralité des en-têtes des requêtes et peut être utilisé pour trouver les failles de sécurité dans les implémentations.

Security Information & Event Management

  • Prelude - Prelude est un système universel de gestion des informations et des événements de sécurité (SIEM). Prelude collecte, normalise, trie, agrège, corrèle et rapporte tous les événements liés à la sécurité, indépendamment de la marque ou de la licence du produit à l’origine de ces événements ; Prelude est "sans agent".
  • OSSIM - OSSIM fournit toutes les fonctionnalités dont un professionnel de la sécurité a besoin d’une offre SIEM – collecte, normalisation et corrélation des événements.
  • FIR - Fast Incident Response, une plateforme de gestion des incidents de cybersécurité.
  • LogESP - SIEM open source (système de gestion des informations et des événements de sécurité).
  • wazuh - Wazuh est une solution de surveillance de sécurité gratuite, open source et prête pour l’entreprise pour la détection des menaces, la surveillance de l’intégrité, la réponse aux incidents et la conformité. Elle fonctionne avec des tonnes de données soutenues par un fork d’OpenSearch et une interface utilisateur web personnalisée.
  • VAST - Moteur de pipeline de données de sécurité open source pour les données d’événements structurées, prenant en charge l’ingestion, la compaction et la récupération de volumes élevés de télémétrie ; conçu spécifiquement pour l’exécution de contenu de sécurité, la chasse aux menaces guidée et les enquêtes à grande échelle.
  • Matano - Plateforme de lac de sécurité serverless open source sur AWS qui vous permet d’ingérer, stocker et analyser des pétaoctets de données de sécurité dans un lac de données Apache Iceberg et d’exécuter des détections Python en temps réel en tant que code.

VPN

  • OpenVPN - OpenVPN est une application logicielle open source qui implémente des techniques de réseau privé virtuel (VPN) pour créer des connexions sécurisées point à point ou site à site dans des configurations routées ou pontées et des installations d’accès à distance. Il utilise un protocole de sécurité personnalisé qui utilise SSL/TLS pour l’échange de clés.
  • Firezone - Serveur VPN et pare-feu de sortie open source pour Linux basé sur WireGuard qui simplifie la gestion de l’accès à distance sécurisé aux réseaux privés de votre entreprise. Firezone est facile à configurer (toutes les dépendances sont regroupées grâce à Chef Omnibus), sécurisé, performant et auto-hébergeable.
  • TorForge - Proxy Tor transparent avancé avec routage iptables au niveau du noyau, chiffrement post-quantique (Kyber768), kill switch, mode stéganographie et sélection de circuits alimentée par IA.

Fast Packet Processing

  • DPDK - DPDK est un ensemble de bibliothèques et de pilotes pour le traitement rapide des paquets.
  • PFQ - PFQ est un framework réseau fonctionnel conçu pour le système d’exploitation Linux qui permet une capture/transmission efficace des paquets (10G et au-delà), un traitement fonctionnel dans le noyau et un routage des paquets à travers les sockets/points de terminaison.
  • PF_RING - PF_RING est un nouveau type de socket réseau qui améliore considérablement la vitesse de capture des paquets.
  • PF_RING ZC (Zero Copy) - PF_RING ZC (Zero Copy) est un framework flexible de traitement de paquets qui vous permet d’atteindre un traitement de paquets à la vitesse de ligne 1/10 Gbit (RX et TX) quelle que soit la taille des paquets. Il implémente des opérations de copie zéro, y compris des motifs pour les communications inter-processus et inter-VM (KVM).
  • PACKET_MMAP/TPACKET/AF_PACKET - Il est bon d’utiliser PACKET_MMAP pour améliorer les performances du processus de capture et de transmission sous Linux.
  • netmap - netmap est un framework pour les entrées/sorties de paquets à haute vitesse. Avec son compagnon le commutateur logiciel VALE, il est implémenté comme un seul module noyau et disponible pour FreeBSD, Linux et maintenant aussi Windows.

Firewall

  • pfSense - Distribution FreeBSD de pare-feu et routeur.
  • OPNsense - est une plateforme de pare-feu et de routage open source, facile à utiliser et à construire, basée sur FreeBSD. OPNsense inclut la plupart des fonctionnalités disponibles dans les pare-feu commerciaux coûteux, et plus encore dans de nombreux cas. Elle apporte l’ensemble riche de fonctionnalités des offres commerciales avec les avantages de sources ouvertes et vérifiables.
  • fwknop - Protège les ports via une autorisation par paquet unique dans votre pare-feu.

Anti-Spam

  • Spam Scanner - Service de scan anti-spam et API anti-spam par @niftylettuce.
  • rspamd - Système de filtrage anti-spam rapide, gratuit et open source.
  • SpamAssassin - Un filtre anti-spam email puissant et populaire utilisant une variété de techniques de détection.
  • Scammer-List - Un outil gratuit open source basé sur l’IA pour trouver les escroqueries et le spam, avec une API gratuite.

Docker Images for Penetration Testing & Security

  • docker pull kalilinux/kali-linux-docker official Kali Linux
  • docker pull owasp/zap2docker-stable - official OWASP ZAP
  • docker pull wpscanteam/wpscan - official WPScan
  • docker pull remnux/metasploit - docker-metasploit
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - Vulnerable WordPress Installation
  • docker pull hmlio/vaas-cve-2014-6271 - Vulnerability as a service: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 - Vulnerability as a service: Heartbleed

Endpoint

Anti-Virus / Anti-Malware

  • Fastfinder - Chercheur de fichiers suspects multiplateforme rapide et personnalisable. Prend en charge les hachages md5/sha1/sha256, les chaînes littérales/avec jokers, les expressions régulières et les règles YARA. Peut facilement être empaqueté pour être déployé sur n’importe quel hôte Windows/Linux.
  • Linux Malware Detect - Un scanner de malwares pour Linux conçu autour des menaces rencontrées dans les environnements d’hébergement partagés.
  • LOKI - Scanner simple d’indicateurs de compromission et de réponse aux incidents.
  • rkhunter - Un chasseur de rootkits pour Linux.
  • ClamAv - ClamAV® est un moteur antivirus open source pour détecter les chevaux de Troie, virus, malwares et autres menaces malveillantes.

Content Disarm & Reconstruct

  • DocBleach - Un logiciel open source de désarmement et reconstruction de contenu qui assainit les documents Office, PDF et RTF.

Configuration Management

  • Fleet device management - Fleet est la plateforme de télémétrie légère et programmable pour les serveurs et les postes de travail. Obtenez des données complètes et personnalisables de tous vos appareils et systèmes d’exploitation.
  • Rudder - Rudder est une solution facile à utiliser, pilotée par le web et basée sur les rôles pour l’automatisation et la conformité de l’infrastructure informatique. Automatisez les tâches courantes d’administration système (installation, configuration) ; Appliquez la configuration dans le temps (configurer une fois est bien, s’assurer que la configuration est valide et la corriger automatiquement est mieux) ; Inventaire de tous les nœuds gérés ; Interface web pour configurer et gérer les nœuds et leur configuration ; Rapports de conformité, par configuration et/ou par nœud.

Authentication

  • google-authenticator - Le projet Google Authenticator comprend des implémentations de générateurs de codes d’accès à usage unique pour plusieurs plateformes mobiles, ainsi qu’un module d’authentification enfichable (PAM). Les codes d’accès à usage unique sont générés en utilisant des normes ouvertes développées par l’Initiative for Open Authentication (OATH) (qui n’est pas liée à OAuth). Ces implémentations prennent en charge l’algorithme de mot de passe à usage unique basé sur HMAC (HOTP) spécifié dans la RFC 4226 et l’algorithme de mot de passe à usage unique basé sur le temps (TOTP) spécifié dans la RFC 6238. Tutoriels : Comment configurer l’authentification à deux facteurs pour la connexion SSH sous Linux
  • Stegcloak - Attribuez en toute sécurité une authenticité numérique à tout texte écrit.

Mobile / Android / iOS- android-security-awesome - Une collection de ressources liées à la sécurité Android. Beaucoup de travaux sont menés dans le milieu académique et l'industrie sur les outils d'analyse dynamique, d'analyse statique et de rétro-ingénierie des applications Android.

  • SecMobi Wiki - Une collection de ressources de sécurité mobile comprenant articles, blogs, livres, groupes, projets, outils et conférences. *
  • OWASP Mobile Security Testing Guide - Un manuel complet pour les tests de sécurité et la rétro-ingénierie des applications mobiles.
  • OSX Security Awesome - Une collection de ressources de sécurité pour OSX et iOS.
  • Themis - Framework cryptographique multi-plateforme de haut niveau pour protéger les données sensibles : messagerie sécurisée avec secret parfait et stockage sécurisé des données (AES256GCM), adapté à la création d'applications chiffrées de bout en bout.
  • Mobile Security Wiki - Une collection de ressources de sécurité mobile.
  • Apktool - Un outil pour la rétro-ingénierie des fichiers APK Android.
  • jadx - Outils en ligne de commande et GUI pour produire du code source Java à partir de fichiers Dex et Apk Android.
  • enjarify - Un outil pour traduire le bytecode Dalvik en bytecode Java équivalent.
  • Android Storage Extractor - Un outil pour extraire le stockage local des données d'une application Android en un clic.
  • Quark-Engine - Un système de notation des malwares Android ignorant l'obfuscation.
  • dotPeek - Outil autonome gratuit basé sur le décompilateur intégré de ReSharper.
  • hardened_malloc - Allocateur renforcé conçu pour les systèmes modernes. Il est intégré à la libc Bionic d'Android et peut être utilisé en externe avec musl et glibc comme bibliothèque dynamique pour d'autres plateformes Linux. Il gagnera en portabilité/intégration au fil du temps.
  • AMExtractor - AMExtractor peut extraire le contenu physique de votre appareil Android même sans code source du noyau.
  • frida - Boîte à outils d'instrumentation dynamique pour développeurs, rétro-ingénieurs et chercheurs en sécurité.

Forensics

  • grr - GRR Rapid Response est un cadre de réponse aux incidents axé sur la forensique en direct à distance.
  • Volatility - Cadre d'extraction et d'analyse de mémoire basé sur Python.
  • mig - MIG est une plateforme pour effectuer des interventions investigatrices sur des terminaux distants. Elle permet aux enquêteurs d'obtenir des informations d'un grand nombre de systèmes en parallèle, accélérant ainsi les enquêtes sur les incidents et la sécurité des opérations quotidiennes.
  • ir-rescue - ir-rescue est un script Batch Windows et un script Bash Unix pour collecter de manière exhaustive les données forensiques d'un hôte lors de la réponse aux incidents.
  • Logdissect - Utilitaire CLI et API Python pour analyser les fichiers journaux et autres données.
  • Meerkat - Collecte d'artefacts Windows basée sur PowerShell pour la chasse aux menaces et la réponse aux incidents.
  • Rekall - Le framework Rekall est une collection complètement ouverte d'outils, implémentée en Python sous les licences Apache et GNU GPL, pour l'extraction et l'analyse d'artefacts numériques de systèmes informatiques.
  • LiME - Extracteur de mémoire Linux
  • Maigret - Maigret collecte un dossier sur une personne uniquement à partir d'un nom d'utilisateur, en vérifiant les comptes sur un grand nombre de sites et en rassemblant toutes les informations disponibles à partir des pages web.

Threat Intelligence

  • abuse.ch - ZeuS Tracker / SpyEye Tracker / Palevo Tracker / Feodo Tracker suit les serveurs de commande et de contrôle (hôtes) dans le monde entier et vous fournit une liste de blocage de domaines et d'IP.
  • Cyware Threat Intelligence Feeds - Les flux de Threat Intelligence de Cyware vous apportent des données précieuses sur les menaces provenant d'une large gamme de sources ouvertes et fiables, pour fournir un flux consolidé de renseignements sur les menaces exploitables. Nos flux de threat intel sont entièrement compatibles avec STIX 1.x et 2.0, vous fournissant les dernières informations sur les hachages de malwares malveillants, les IP et les domaines découverts dans le monde entier en temps réel.
  • Emerging Threats - Open Source - Emerging Threats a commencé il y a 10 ans en tant que communauté open source pour collecter des règles Suricata et SNORT®, des règles de pare-feu et d'autres ensembles de règles IDS. La communauté open source joue toujours un rôle actif dans la sécurité Internet, avec plus de 200 000 utilisateurs actifs téléchargeant l'ensemble de règles quotidiennement. L'ETOpen Ruleset est ouvert à tout utilisateur ou organisation, à condition de suivre quelques directives de base. Notre ETOpen Ruleset est disponible en téléchargement à tout moment.
  • PhishTank - PhishTank est une chambre de compensation collaborative pour les données et informations sur le phishing sur Internet. De plus, PhishTank fournit une API ouverte pour les développeurs et chercheurs afin d'intégrer gratuitement des données anti-phishing dans leurs applications.
  • SBL / XBL / PBL / DBL / DROP / ROKSO - Le Spamhaus Project est une organisation internationale à but non lucratif dont la mission est de suivre les opérations et sources de spam sur Internet, de fournir une protection anti-spam en temps réel fiable pour les réseaux Internet, de travailler avec les forces de l'ordre pour identifier et poursuivre les gangs de spam et de malware dans le monde entier, et de faire pression sur les gouvernements pour une législation anti-spam efficace.
  • Internet Storm Center - L'ISC a été créé en 2001 suite à la détection, l'analyse et l'avertissement généralisé réussi du ver Li0n. Aujourd'hui, l'ISC fournit un service gratuit d'analyse et d'alerte à des milliers d'internautes et d'organisations, et travaille activement avec les fournisseurs d'accès Internet pour lutter contre les attaquants les plus malveillants.
  • AutoShun - AutoShun est un plugin Snort qui vous permet d'envoyer vos logs Snort IDS à un serveur centralisé qui corrélera les attaques de vos logs de capteurs avec d'autres capteurs Snort, honeypots et filtres de messagerie du monde entier.

Social Engineering

  • Gophish - Un framework de phishing open-source.

Web

Organization

  • OWASP - L'Open Web Application Security Project (OWASP) est une organisation caritative mondiale à but non lucratif (501(c)(3)) axée sur l'amélioration de la sécurité des logiciels.
  • Portswigger - PortSwigger propose des outils pour la sécurité des applications web, les tests et le scan. Choisissez parmi une large gamme d'outils de sécurité et identifiez les toutes dernières vulnérabilités.

Web Application Firewall

  • ModSecurity - ModSecurity est une boîte à outils pour la surveillance en temps réel des applications web, la journalisation et le contrôle d'accès.
  • BunkerWeb - BunkerWeb est un serveur web open-source complet avec WAF ModeSecurity, HTTPS avec renouvellement transparent Let's Encrypt, bannissement automatique des comportements étranges basé sur les codes HTTP, blocage des bots et mauvaises IP, limites de connexion, préréglages de sécurité de pointe, interface Web et bien plus encore.
  • NAXSI - NAXSI est un WAF open-source, haute performance et à faible maintenance de règles pour NGINX, NAXSI signifie Nginx Anti Xss & Sql Injection.
  • sql_firewall Extension de pare-feu SQL pour PostgreSQL
  • ironbee - IronBee est un projet open source pour construire un capteur de sécurité universel pour applications web. IronBee comme framework pour développer un système de sécurisation des applications web - un framework pour construire un pare-feu applicatif web (WAF).
  • Curiefense - Curiefense ajoute un large ensemble d'outils de sécurité web automatisés, dont un WAF à Envoy Proxy.
  • open-appsec - open-appsec est un moteur de sécurité open source basé sur l'apprentissage automatique qui prévient de manière préemptive et automatique les menaces contre les applications web et les API.

Scanning / Pentesting

  • Spyse - Spyse est un moteur de recherche OSINT qui fournit des données fraîches sur l'ensemble du web. Toutes les données sont stockées dans sa propre base de données pour un accès instantané et interconnectées entre elles pour une recherche flexible. Données fournies : hôtes IPv4, sous-domaines/domaines/whois, ports/bannières/protocoles, technologies, OS, AS, vaste base de données SSL/TLS et plus encore.
  • sqlmap - sqlmap est un outil de test d'intrusion open source qui automatise le processus de détection et d'exploitation des failles d'injection SQL et la prise de contrôle des serveurs de bases de données. Il est doté d'un moteur de détection puissant, de nombreuses fonctionnalités de niche pour le testeur d'intrusion ultime et d'une large gamme d'options allant de l'empreinte de la base de données, à la récupération de données depuis la base de données, en passant par l'accès au système de fichiers sous-jacent et l'exécution de commandes sur le système d'exploitation via des connexions hors bande.
  • ZAP - Le Zed Attack Proxy (ZAP) est un outil de test d'intrusion intégré facile à utiliser pour trouver des vulnérabilités dans les applications web. Il est conçu pour être utilisé par des personnes ayant divers niveaux d'expérience en sécurité et est donc idéal pour les développeurs et les testeurs fonctionnels novices en tests d'intrusion. ZAP fournit des scanners automatisés ainsi qu'un ensemble d'outils permettant de trouver manuellement des vulnérabilités de sécurité.
  • OWASP Testing Checklist v4 - Liste de certains contrôles à tester lors d'une évaluation de vulnérabilité web. La version Markdown peut être trouvée ici.
  • w3af - w3af est un framework d'attaque et d'audit d'applications web. L'objectif du projet est de créer un framework pour vous aider à sécuriser vos applications web en trouvant et exploitant toutes les vulnérabilités des applications web.
  • Recon-ng - Recon-ng est un framework complet de reconnaissance web écrit en Python. Recon-ng a une apparence et une convivialité similaires à celles du Metasploit Framework.
  • PTF - Le Penetration Testers Framework (PTF) est un moyen de support modulaire pour des outils à jour.
  • Infection Monkey - Un outil de test d'intrusion semi-automatique pour cartographier/tester les réseaux. Simule un attaquant humain.

Runtime Application Self-Protection

  • Sqreen - Sqreen est une solution de Runtime Application Self-Protection (RASP) pour les équipes logicielles. Un agent intégré à l'application instrumente et surveille l'application. Les activités suspectes des utilisateurs sont signalées et les attaques sont bloquées à l'exécution sans modification de code ni redirection de trafic.
  • OpenRASP - Une solution RASP open source activement maintenue par Baidu Inc. Grâce à un algorithme de détection contextuelle, le projet a atteint quasiment aucun faux positif. Et moins de 3% de réduction de performance est observée sous forte charge serveur.

Development- API Security in Action - Livre couvrant la sécurité des API, incluant le développement sécurisé, l'authentification basée sur les jetons, les JSON Web Tokens, OAuth 2 et les Macaroons. (accès anticipé, publication continue, version finale été 2020)

  • Secure by Design - Livre qui identifie les patrons de conception et les styles de codage qui réduisent la probabilité de nombreuses vulnérabilités de sécurité. (accès anticipé, publication continue, version finale automne 2017)
  • Understanding API Security - Extrait gratuit d'eBook qui donne un contexte sur le fonctionnement de la sécurité des API dans le monde réel en montrant comment les API sont construites et comment le protocole OAuth peut être utilisé pour les protéger.
  • OAuth 2 in Action - Livre qui vous enseigne l'utilisation pratique et le déploiement d'OAuth 2 du point de vue d'un client, d'un serveur d'autorisation et d'un serveur de ressources.
  • OWASP ZAP Node API - Exploitez l'OWASP Zed Attack Proxy (ZAP) dans vos applications NodeJS avec cette API officielle.
  • GuardRails - Une application GitHub qui fournit des retours de sécurité dans les Pull Requests.
  • Bearer - Scannez le code à la recherche de risques et vulnérabilités de sécurité pouvant entraîner des expositions de données sensibles.
  • Checkov - Un outil d'analyse statique pour l'infrastructure en tant que code (Terraform).
  • TFSec - Un outil d'analyse statique pour l'infrastructure en tant que code (Terraform).
  • KICS - Scanne les projets IaC pour les vulnérabilités de sécurité, les problèmes de conformité et les erreurs de configuration d'infrastructure. Fonctionne actuellement avec les projets Terraform, les manifests Kubernetes, les Dockerfiles, les modèles AWS CloudFormation et les playbooks Ansible.
  • Insider CLI - Un outil open source de test de sécurité d'application statique (SAST) écrit en GoLang pour Java (Maven et Android), Kotlin (Android), Swift (iOS), .NET Full Framework, C# et Javascript (Node.js).
  • Full Stack Python Security - Un regard complet sur la cybersécurité pour les développeurs Python
  • Making Sense of Cyber Security - Un guide pratique sans jargon des concepts clés, de la terminologie et des technologies de la cybersécurité, parfait pour quiconque planifie ou met en œuvre une stratégie de sécurité. (accès anticipé, publication continue, version finale début 2022)

Exploits & Payloads

  • PayloadsAllTheThings - Une liste de payloads et de contournements utiles pour la sécurité des applications web et le Pentest/CTF

Déploiement d'infrastructure Red Team

  • Redcloud - Un déploiement automatisé d'infrastructure Red Team utilisant Docker.
  • Axiom - Axiom est un framework d'infrastructure dynamique pour travailler efficacement avec des environnements multi-cloud, construire et déployer une infrastructure reproductible axée sur la sécurité offensive et défensive.

Déploiement d'infrastructure Blue Team

  • MutableSecurity - Programme CLI pour automatiser l'installation, la configuration et l'utilisation de solutions de cybersécurité.

Utilisabilité

  • Usable Security Course - Cours Usable Security sur coursera. Assez bon pour ceux qui s'intéressent à l'intersection entre sécurité et utilisabilité.

Big Data

  • data_hacking - Exemples d'utilisation d'IPython, Pandas et Scikit Learn pour tirer le meilleur parti de vos données de sécurité.
  • hadoop-pcap - Bibliothèque Hadoop pour lire les fichiers de capture de paquets (PCAP).
  • Workbench - Un framework Python évolutif pour les équipes de recherche et développement en sécurité.
  • OpenSOC - OpenSOC intègre une variété de technologies big data open source pour offrir un outil centralisé de surveillance et d'analyse de la sécurité.
  • Apache Metron (incubating) - Metron intègre une variété de technologies big data open source pour offrir un outil centralisé de surveillance et d'analyse de la sécurité.
  • Apache Spot (incubating) - Apache Spot est un logiciel open source pour tirer parti des insights de l'analyse de flux et de paquets.
  • binarypig - Extraction de données binaires évolutive dans Hadoop. Traitement et analyse de malwares avec Pig, exploration via Django, Twitter Bootstrap et Elasticsearch.
  • Matano - Plateforme open source serverless de lac de sécurité sur AWS qui permet d'ingérer, stocker et analyser des pétaoctets de données de sécurité dans un lac de données Apache Iceberg et d'exécuter des détections Python en temps réel en tant que code.
  • VAST - Moteur open source de pipeline de données de sécurité pour les données d'événements structurées, prenant en charge l'ingestion, la compaction et la récupération de télémesure à haut volume ; conçu pour l'exécution de contenus de sécurité, la chasse aux menaces guidée et l'investigation à grande échelle.

DevOps

  • Securing DevOps - Un livre sur les techniques de sécurité pour DevOps qui passe en revue les pratiques de pointe utilisées pour sécuriser les applications web et leur infrastructure.
  • ansible-os-hardening - Rôle Ansible pour le durcissement OS
  • Trivy - Un scanner de vulnérabilités simple et complet pour les conteneurs et autres artefacts, adapté à l'IC.
  • Preflight - Vous aide à vérifier les scripts et exécutables pour atténuer les attaques sur la chaîne d'approvisionnement dans votre IC et autres systèmes.
  • Teller - Un outil de gestion des secrets pour DevOps et développeurs - gérez les secrets sur plusieurs coffres et magasins de clés depuis un seul endroit.
  • cve-ape - Un scanner CVE non intrusif à intégrer dans les environnements de test et d'IC, capable de scanner des listes de paquets et des paquets individuels pour les CVE existantes via une base de données CVE locale. Peut également être utilisé comme scanner CVE hors ligne pour par exemple OT/ICS.
  • Selefra - Un logiciel open source de politique en tant que code qui fournit des analyses pour le multi-cloud et le SaaS.

Terminal

  • shellfirm - C'est un utilitaire pratique pour éviter d'exécuter des commandes dangereuses avec une étape d'approbation supplémentaire. Vous recevrez immédiatement un petit défi d'invite qui doublera la vérification de votre action lorsque des motifs risqués sont détectés.
  • shellclear - Il vous aide à sécuriser les commandes de votre historique shell en trouvant les commandes sensibles dans tout votre historique et en vous permettant de les nettoyer.

Systèmes d'exploitation

Vie privée et sécurité

  • Qubes OS - Qubes OS est un système d'exploitation gratuit et open source orienté sécurité, destiné à l'informatique de bureau mono-utilisateur.
  • Whonix - Système d'exploitation conçu pour l'anonymat.
  • Tails OS - Tails est un système d'exploitation portable qui protège contre la surveillance et la censure.

Ressources en ligne

  • Security related Operating Systems @ Rawsec - Liste complète des systèmes d'exploitation liés à la sécurité
  • Best Linux Penetration Testing Distributions @ CyberPunk - Description des principales distributions de test d'intrusion
  • Security @ Distrowatch - Site web dédié à parler, réviser et se tenir à jour sur les systèmes d'exploitation open source
  • Hardening Windows 10 - Guide pour durcir Windows 10

Datastores

  • databunker - Databunker est un carnet d'adresses amélioré pour stocker des données personnelles. RGPD et chiffrement sont inclus par défaut.
  • acra - Suite de sécurité de base de données : proxy pour la protection des données avec chiffrement transparent "à la volée", masquage et tokenisation des données, pare-feu SQL (prévention des injections SQL), système de détection d'intrusion.
  • blackbox - Stockez en toute sécurité des secrets dans un dépôt VCS en utilisant GPG
  • confidant - Stocke les secrets dans AWS DynamoDB, chiffrés au repos et s'intègre avec IAM
  • dotgpg - Un outil pour sauvegarder et versionner vos secrets de production ou mots de passe partagés de manière sécurisée et simple.
  • redoctober - Serveur pour le chiffrement et déchiffrement de fichiers selon le principe de la règle des deux hommes.
  • aws-vault - Stockez les identifiants AWS dans le Trousseau OSX ou un fichier chiffré
  • credstash - Stockez les secrets en utilisant AWS KMS et DynamoDB
  • chamber - Stockez les secrets en utilisant AWS KMS et SSM Parameter Store
  • Safe - Un CLI Vault qui facilite la lecture et l'écriture dans Vault.
  • Sops - Un éditeur de fichiers chiffrés qui supporte les formats YAML, JSON et BINARY et chiffre avec AWS KMS et PGP.
  • passbolt - Le gestionnaire de mots de passe que votre équipe attendait. Gratuit, open source, extensible, basé sur OpenPGP.
  • passpie - Gestionnaire de mots de passe en ligne de commande multiplateforme
  • Vault - Un magasin de données chiffré suffisamment sécurisé pour contenir les secrets d'environnement et d'application.
  • LunaSec - Base de données pour les données personnelles (PII) avec chiffrement/tokenisation automatique, composants sandboxés pour la manipulation des données et contrôles d'autorisation centralisés.

Prévention de la fraude

  • FingerprintJS - Identifie les utilisateurs de navigateurs et d'applications mobiles hybrides même lorsqu'ils effacent le stockage de données. Permet de détecter les reprises de comptes, le partage de comptes et les activités malveillantes répétées.
  • FingerprintJS Android - Identifie les utilisateurs d'applications Android même lorsqu'ils effacent le stockage de données. Permet de détecter les reprises de comptes, le partage de comptes et les activités malveillantes répétées.

EBooks

  • Holistic Info-Sec for Web Developers - Série de livres gratuits et téléchargeables avec une couverture très large et approfondie de ce que les développeurs web et les ingénieurs DevOps doivent savoir pour créer des logiciels, réseaux et autres robustes, fiables, maintenables et sécurisés, livrés en continu, à l'heure, sans mauvaises surprises.
  • Docker Security - Quick Reference: For DevOps Engineers - Un livre sur la compréhension des paramètres de sécurité par défaut de Docker, comment les améliorer (théorie et pratique), ainsi que de nombreux outils et techniques.
  • How to Hack Like a Pornstar - Un processus étape par étape pour pénétrer une BANQUE, Sparc Flow, 2017
  • How to Hack Like a Legend - L'histoire d'un hacker pénétrant une société offshore secrète, Sparc Flow, 2018
  • How to Investigate Like a Rockstar - Vivez une véritable crise pour maîtriser les secrets de l'analyse forensique, Sparc Flow, 2017
  • Real World Cryptography - Ce livre en accès anticipé vous enseigne les techniques cryptographiques appliquées pour comprendre et appliquer la sécurité à tous les niveaux de vos systèmes et applications.
  • AWS Security - Ce livre en accès anticipé couvre les problèmes de sécurité AWS courants et les meilleures pratiques pour les politiques d'accès, la protection des données, l'audit, la surveillance continue et la réponse aux incidents.
  • The Art of Network Penetration Testing - Livre qui est un guide pratique pour mener votre propre test d'intrusion sur un réseau d'entreprise. (accès anticipé, publication continue, version finale décembre 2020)
  • Spring Boot in Practice - Livre qui est un guide pratique présentant des dizaines de scénarios pertinents dans un format pratique problème-solution-discussion. (accès anticipé, publication continue, version finale automne 2021)
  • Self-Sovereign Identity - Un livre sur la façon dont la SSI nous permet de recevoir des identifiants signés numériquement, de les stocker dans des portefeuilles privés et de prouver en toute sécurité nos identités en ligne. (accès anticipé, publication continue, version finale automne 2021)

Autres listes géniales

Autres listes géniales sur la sécurité- Android Security Awesome - Une collection de ressources liées à la sécurité Android.

  • Awesome ARM Exploitation - Une liste organisée de ressources sur l'exploitation ARM.
  • Awesome CTF - Une liste organisée de frameworks, bibliothèques, ressources et logiciels CTF.
  • Awesome Cyber Skills - Une liste organisée d'environnements de hacking où vous pouvez entraîner vos compétences cyber légalement et en toute sécurité.
  • Awesome Personal Security - Une liste organisée de conseils sur la sécurité numérique et la vie privée, avec des liens vers des ressources supplémentaires.
  • Awesome Hacking - Une liste organisée de tutoriels, outils et ressources de hacking.
  • Awesome Honeypots - Une liste géniale de ressources sur les honeypots.
  • Awesome Malware Analysis - Une liste organisée d'outils et de ressources d'analyse de malwares.
  • Awesome Security Newsletters - Une liste organisée de newsletters géniales pour rester à jour sur les actualités de sécurité par e-mail.
  • Awesome PCAP Tools - Une collection d'outils développés par d'autres chercheurs dans le domaine de l'informatique pour traiter les traces réseau.
  • Awesome Pentest - Une collection de ressources, outils et autres choses brillantes pour les tests de pénétration.
  • Awesome Privacy - Une liste organisée de logiciels et services respectueux de la vie privée.
  • Awesome Linux Containers - Une liste organisée de frameworks, bibliothèques et logiciels pour conteneurs Linux.
  • Awesome Incident Response - Une liste organisée de ressources pour la réponse aux incidents.
  • Awesome Web Hacking - Cette liste est destinée à quiconque souhaite apprendre la sécurité des applications web sans avoir de point de départ.

Autres listes Awesome courantes

  • awesome-awesomeness - Listes awesome-* ou *-awesome.
  • lists - La liste définitive des listes (awesome) organisées sur GitHub.
  • Movies For Hacker - Une liste organisée de films que tout hacker et cyberpunk doit voir.
  • Awesome Self-Hosted
  • Awesome Analytics
  • Awesome Sysadmin

Contribuer

Vos contributions sont toujours les bienvenues !

Télécharger l’outil
  • Legion - Cadre de test de pénétration réseau open source semi-automatisé de découverte et de reconnaissance.
  • Lonkero - Scanneur de vulnérabilités web de niveau entreprise avec plus de 60 modules d'attaque, construit en Rust pour les tests de pénétration et les évaluations de sécurité.
  • Sublist3r - Outil d'énumération rapide de sous-domaines pour les testeurs de pénétration.
  • RustScan - Scan Nmap plus rapide avec Rust. Réduisez un scan Nmap de 17 minutes à 19 secondes.
  • Boofuzz - Moteur de fuzzing et cadre de test de fuzzing.
  • monsoon - Énumération/fuzzing HTTP interactif très flexible et rapide.
  • Netz - Découvrez les erreurs de configuration à l'échelle d'Internet, en utilisant zgrab2 et autres.
  • Deepfence ThreatMapper - Apache v2, scanneur de vulnérabilités runtime puissant pour Kubernetes, machines virtuelles et serverless.
  • Deepfence SecretScanner - Trouvez des secrets et mots de passe dans les images de conteneurs et les systèmes de fichiers.
  • Cognito Scanner - Outil CLI pour pentester l'instance AWS Cognito. Il implémente trois attaques : création de compte non désirée, oracle de compte et escalade de pool d'identités.
  • opensnitch - OpenSnitch est un port GNU/Linux du pare-feu applicatif Little Snitch.
  • wazuh - Wazuh est une plateforme gratuite et open source utilisée pour la prévention, la détection et la réponse aux menaces. Il est capable de surveiller les modifications du système de fichiers, les appels système et les modifications d'inventaire.
  • Matano - Plateforme open source serverless de lac de sécurité sur AWS qui vous permet d'ingérer, stocker et analyser des pétaoctets de données de sécurité dans un lac de données Apache Iceberg et d'exécuter des détections Python en temps réel sous forme de code.
  • Falco - Le projet de sécurité runtime natif pour le cloud et moteur de détection de menaces de facto pour Kubernetes, désormais partie de la CNCF.
  • VAST - Moteur open source de pipeline de données de sécurité pour les données d'événements structurées, supportant l'ingestion, la compaction et la récupération de gros volumes de télémétrie ; conçu pour l'exécution de contenu de sécurité, la chasse aux menaces guidée et les enquêtes à grande échelle.
  • Substation - Substation est un toolkit cloud natif de pipeline de données et de transformation écrit en Go.
  • Sigma2KQL - Un dépôt de toutes les règles SIGMA converties en KQL qui s'exécute selon un planning hebdomadaire pour mettre à jour le dépôt et s'aligner sur la version à jour du dépôt de règles SIGMA.
  • Sigma2SPL - Un dépôt de toutes les règles SIGMA converties en SPL qui s'exécute selon un planning hebdomadaire pour mettre à jour le dépôt et s'aligner sur la version à jour du dépôt de règles SIGMA.
  • TerraSigma - Un dépôt de toutes les règles SIGMA converties en ressources analytiques planifiées Terraform pour Microsoft Sentinel. Le dépôt s'exécute selon un planning hebdomadaire pour mettre à jour le dépôt et s'aligner sur la version à jour du dépôt de règles SIGMA. Un mappage d'entités approprié est effectué pour les règles afin de garantir que le dépôt soit prêt à l'emploi.
  • AIEngine - AIEngine est un moteur d'inspection de paquets interactif/programmable de nouvelle génération (Python/Ruby/Java/Lua) avec des capacités d'apprentissage sans intervention humaine, fonctionnalité NIDS, classification de domaine DNS, collecteur réseau, forensique réseau et bien d'autres.
  • Denyhosts - Contrecarrer les attaques par dictionnaire et par force brute sur SSH.
  • Fail2Ban - Analyse les fichiers journaux et prend des mesures contre les IP montrant un comportement malveillant.
  • SSHGuard - Un logiciel pour protéger des services autres que SSH, écrit en C.
  • Lynis - Un outil d'audit de sécurité open source pour Linux/Unix.
  • CrowdSec - CrowdSec est un moteur de détection de comportement gratuit, moderne et collaboratif, couplé à un réseau global de réputation IP. Il s'inspire de la philosophie de Fail2Ban mais est compatible IPv6 et 60x plus rapide (Go vs Python), utilise des motifs Grok pour analyser les logs et des scénarios YAML pour identifier les comportements. CrowdSec est conçu pour les infrastructures modernes Cloud / Conteneurs / VM (en découplant la détection et la remédiation). Une fois détecté, vous pouvez remédier aux menaces avec divers bouncers (blocage pare-feu, nginx http 403, Captchas, etc.) tandis que les IP agressives peuvent être envoyées à CrowdSec pour curation avant d'être partagées entre tous les utilisateurs pour renforcer davantage la communauté.
  • wazuh - Wazuh est une plateforme XDR gratuite et open source utilisée pour la prévention, la détection et la réponse aux menaces. Il est capable de protéger des charges de travail dans des environnements sur site, virtualisés, conteneurisés et cloud. Excellent outil pour tout type de déploiement, il comprend des capacités SIEM (indexation + recherche + IHM).
  • HoneyDrive - HoneyDrive est la distribution Linux de référence pour les honeypots. C’est une appliance virtuelle (OVA) avec Xubuntu Desktop 12.04.4 LTS installé. Elle contient plus de 10 logiciels honeypot pré-installés et pré-configurés, tels que Kippo (SSH honeypot), Dionaea et Amun (honeypots de malware), Honeyd (honeypot à faible interaction), Glastopf (honeypot web) et Wordpot, Conpot (honeypot SCADA/ICS), Thug et PhoneyC (honeyclients) et plus encore. De plus, elle inclut de nombreux scripts et utilitaires pré-configurés utiles pour analyser, visualiser et traiter les données capturées, comme Kippo-Graph, Honeyd-Viz, DionaeaFR, une pile ELK et bien plus encore. Enfin, près de 90 outils bien connus d’analyse de malwares, de forensique et de surveillance réseau sont également présents dans la distribution.
  • Cuckoo Sandbox - Cuckoo Sandbox est un logiciel open source pour automatiser l’analyse de fichiers suspects. Pour ce faire, il utilise des composants personnalisés qui surveillent le comportement des processus malveillants tout en s’exécutant dans un environnement isolé.
  • T-Pot Honeypot Distro - T-Pot est basé sur l’installateur réseau d’Ubuntu Server 16/17.x LTS. Les démons honeypot ainsi que les autres composants de support utilisés ont été conteneurisés avec Docker. Cela permet d’exécuter plusieurs démons honeypot sur la même interface réseau tout en conservant une empreinte réduite et en confinant chaque honeypot dans son propre environnement. Installation sur Ubuntu vanilla - T-Pot Autoinstall - Ce script installera T-Pot 16.04/17.10 sur une installation Ubuntu 16.04.x LTS (64 bits) fraîche. Il est destiné à être utilisé sur des serveurs hébergés où une image de base Ubuntu est fournie et où il n’est pas possible d’installer des images ISO personnalisées. Testé avec succès sur Ubuntu 16.04.3 vanilla dans VMware.
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - OWASP WebGoat Project docker image
  • docker-compose build && docker-compose up - OWASP NodeGoat
  • docker pull citizenstig/nowasp - OWASP Mutillidae II Web Pen-Test Practice Application
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull jeroenwillemsen/wrongsecrets- OWASP WrongSecrets
  • docker run -dit --name trd -p 8081:80 cylabs/cy-threat-response - Cyware Threat Response Docker
  • docker-compose -d up - cicd-goat
  • UDcide - Éditeur de comportement de malwares Android.
  • reFlutter - Framework de rétro-ingénierie Flutter
  • DNS-BH - Le projet DNS-BH crée et maintient une liste de domaines connus pour être utilisés pour propager des malwares et des spyware. Ce projet crée les fichiers de zone Bind et Windows nécessaires pour servir de fausses réponses à localhost pour toute requête vers ceux-ci, empêchant ainsi de nombreuses installations de spyware et leur signalement.
  • AlienVault Open Threat Exchange - AlienVault Open Threat Exchange (OTX), pour vous aider à sécuriser vos réseaux contre la perte de données, l'interruption de service et la compromission du système causées par des adresses IP malveillantes.
  • Tor Bulk Exit List - CollecTor, votre service convivial de collecte de données dans le réseau Tor. CollecTor récupère des données de divers nœuds et services du réseau Tor public et les met à disposition du monde entier. Si vous faites des recherches sur le réseau Tor, ou si vous développez une application qui utilise les données du réseau Tor, c'est par ici qu'il faut commencer. TOR Node List / DNS Blacklists / Tor Node List
  • leakedin.com - Le but principal de leakedin.com est de sensibiliser les visiteurs aux risques de perte de données. Ce blog compile simplement des échantillons de données perdues ou divulguées sur des sites comme pastebin.com.
  • FireEye OpenIOCs - Indicateurs de compromission (IOCs) partagés publiquement par FireEye
  • OpenVAS NVT Feed - Le flux public des tests de vulnérabilité réseau (NVT). Il contient plus de 35 000 NVT (en avril 2014), en croissance quotidienne. Ce flux est configuré comme flux par défaut pour OpenVAS.
  • Project Honey Pot - Project Honey Pot est le premier et unique système distribué pour identifier les spammeurs et les spambots qu'ils utilisent pour récolter des adresses sur votre site web. En utilisant le système Project Honey Pot, vous pouvez installer des adresses qui sont étiquetées personnalisées avec l'heure et l'adresse IP d'un visiteur de votre site. Si l'une de ces adresses commence à recevoir des e-mails, nous pouvons non seulement dire que les messages sont du spam, mais aussi le moment exact où l'adresse a été récoltée et l'adresse IP qui l'a collectée.
  • virustotal - VirusTotal, une filiale de Google, est un service en ligne gratuit qui analyse les fichiers et les URL permettant l'identification de virus, vers, chevaux de Troie et autres types de contenu malveillant détectés par les moteurs antivirus et les scanners de sites web. En même temps, il peut être utilisé comme un moyen de détecter les faux positifs, c'est-à-dire les ressources inoffensives détectées comme malveillantes par un ou plusieurs scanners.
  • IntelMQ - IntelMQ est une solution pour les CERTs pour collecter et traiter les flux de sécurité, pastebins, tweets en utilisant un protocole de file d'attente de messages. C'est une initiative communautaire appelée IHAP (Incident Handling Automation Project) qui a été conçue conceptuellement par les CERTs européens lors de plusieurs événements InfoSec. Son objectif principal est de donner aux équipes de réponse aux incidents un moyen facile de collecter et traiter les renseignements sur les menaces, améliorant ainsi les processus de traitement des incidents des CERTs. Page d'accueil ENISA.
  • CIFv2 - CIF est un système de gestion des renseignements sur les cybermenaces. CIF vous permet de combiner des informations sur les menaces malveillantes connues provenant de nombreuses sources et d'utiliser ces informations pour l'identification (réponse aux incidents), la détection (IDS) et l'atténuation (null route).
  • MISP - Plateforme Open Source de Threat Intelligence - La plateforme de partage de menaces MISP est un logiciel libre et open source facilitant le partage d'informations sur les menaces, y compris les indicateurs de cybersécurité. Une plateforme de threat intelligence pour collecter, partager, stocker et corréler les indicateurs de compromission des attaques ciblées, les renseignements sur les menaces, les informations de fraude financière, les informations de vulnérabilité ou même les informations de contre-terrorisme. Le projet MISP comprend des logiciels, des bibliothèques communes (taxonomies, acteurs de menaces et divers malwares), un modèle de données étendu pour partager de nouvelles informations en utilisant des objets et des flux par défaut.
  • PhishStats - Statistiques de phishing avec recherche par IP, domaine et titre de site web.
  • Threat Jammer - Service API REST qui permet aux développeurs, ingénieurs sécurité et autres professionnels IT d'accéder à des données de threat intelligence organisées provenant de diverses sources.
  • Cyberowl - Un résumé mis à jour quotidiennement des types d'incidents de sécurité les plus fréquents actuellement signalés par différentes sources.
  • ACSTIS - ACSTIS vous aide à scanner certaines applications web pour les injections de templates côté client AngularJS (parfois appelées CSTI, sandbox escape ou sandbox bypass). Il supporte le scan d'une seule requête mais aussi le crawl de l'application web entière pour la vulnérabilité AngularJS CSTI.
  • padding-oracle-attacker - padding-oracle-attacker est un outil en ligne de commande et une bibliothèque pour exécuter facilement des attaques par oracle de padding (qui déchiffre des données chiffrées en mode CBC), avec le support de requêtes réseau concurrentes et une interface élégante.
  • is-website-vulnerable - trouve les vulnérabilités de sécurité publiquement connues dans les bibliothèques JavaScript frontend d'un site web.
  • PhpSploit - Framework C2 complet qui persiste silencieusement sur le serveur web via un oneliner PHP malveillant. Conçu pour une persistance furtive, avec de nombreuses fonctionnalités d'élévation de privilèges et de post-exploitation.
  • Keyscope - Keyscope est une validation extensible de clés et secrets pour vérifier les secrets actifs auprès de multiples fournisseurs SaaS, construit en Rust.
  • Cyclops - Le Cyclops est un navigateur web avec fonctionnalité de détection XSS, c'est une détection XSS basée sur Chromium utilisée pour trouver les flux d'une source à un sink.
  • Scanmycode CE (Community Edition) - Scan de code/SAST/Analyse statique/Linting utilisant de nombreux outils/Scanners avec un seul rapport. Supporte actuellement : PHP, Java, Scala, Python, Ruby, Javascript, GO, Secret Scanning, Dependency Confusion, Trojan Source, vérifications open source et propriétaires (environ 1000 vérifications au total)
  • recon - une CLI rapide basée sur Rust qui utilise SQL pour interroger des fichiers, du code ou des malwares avec classification et traitement de contenu pour les experts en sécurité
  • CakeFuzzer - L'outil ultime de test de sécurité des applications web pour les applications basées sur CakePHP. CakeFuzzer emploie un ensemble prédéfini d'attaques qui sont modifiées aléatoirement avant exécution. En exploitant sa compréhension approfondie du framework Cake PHP, Cake Fuzzer lance des attaques sur tous les points d'entrée potentiels de l'application.
  • Artemis - Un scanner de vulnérabilités modulaire avec capacités de génération automatique de rapports.
  • Trust Scan - Scanner de sécurité URL avec WHOIS, SSL, threat intelligence (URLhaus, PhishTank, Spamhaus) et détection de plus de 40 motifs d'arnaque/phishing. Inclut une analyse IA optionnelle via Ollama. (Démo)
  • react2shell-scanner - Détecte la vulnérabilité CVE-2025-55182 (React2Shell) RCE dans les composants serveur React. Scanne les projets React 19.x et Next.js pour les failles critiques d'exécution de code à distance.
  • shai-hulud-scanner - Détecte les indicateurs de compromission de l'attaque de la chaîne d'approvisionnement npm Shai Hulud 2.0 qui a compromis plus de 796 paquets. Effectue des vérifications de sécurité complètes pour les fichiers malveillants, les hachages et les motifs.
  • Security Checklist by OWASP - Une checklist OWASP pour tester les applications web en fonction du niveau d'assurance. Couvre plusieurs sujets comme l'architecture, l'IAM, l'assainissement, la cryptographie et la configuration sécurisée.
  • Pompelmi - Scanner de malware pour téléchargement de fichiers en Node.js avec détection MIME, protection contre les bombes ZIP et règles YARA optionnelles.
  • Data Privacy - Un livre qui vous apprend à mettre en œuvre des solutions et des outils techniques de confidentialité à grande échelle. (accès anticipé, publication continue, version finale janvier 2022)
  • Cyber Security Career Guide - Lancez une carrière en cybersécurité en apprenant à adapter vos compétences techniques et non techniques existantes. (accès anticipé, publication continue, version finale été 2022)
  • Secret Key Cryptography - Un livre sur les techniques cryptographiques et les méthodes à clé secrète. (accès anticipé, publication continue, version finale été 2022)
  • The Security Engineer Handbook - Une courte lecture qui aborde les choses à faire et à ne pas faire en travaillant dans une équipe de sécurité, et les nombreux trucs et astuces qui peuvent vous aider au quotidien en tant qu'ingénieur sécurité.
  • Cyber Threat Hunting - Guide pratique de la chasse aux menaces cyber.
  • Edge Computing Technology and Applications - Un livre sur les bases commerciales et techniques dont vous avez besoin pour créer votre stratégie d'informatique de périphérie.
  • Spring Security in Action, Second Edition - Un livre sur la conception et le développement d'applications Spring sécurisées dès le départ.
  • Azure Security - Un guide pratique des services de sécurité natifs de Microsoft Azure.
  • Node.js Secure Coding: Defending Against Command Injection Vulnerabilities - Apprenez les conventions de codage sécurisé en Node.js en exécutant des attaques par injection de commandes sur des packages npm réels et en analysant le code vulnérable.
  • Node.js Secure Coding: Prevention and Exploitation of Path Traversal Vulnerabilities - Maîtrisez le codage sécurisé en Node.js avec des dépendances vulnérables réelles et expérimentez de première main les techniques de codage sécurisé contre les vulnérabilités de traversée de chemin.
  • Grokking Web Application Security - Un livre sur la construction d'applications web prêtes et résilientes face à toute attaque.
  • Awesome Electron.js Hacking - Une liste organisée de ressources géniales sur la (in)sécurité d'Electron.js
  • Awesome Threat Intelligence - Une liste organisée de ressources sur le renseignement de menaces.
  • Awesome Threat Modeling - Une liste organisée de ressources sur la modélisation des menaces.
  • Awesome Pentest Cheat Sheets - Collection d'antisèches utiles pour les tests de pénétration
  • Awesome Industrial Control System Security - Une liste organisée de ressources liées à la sécurité des systèmes de contrôle industriels (ICS).
  • Awesome YARA - Une liste organisée de règles YARA, outils et personnes géniaux.
  • Awesome Threat Detection and Hunting - Une liste organisée de ressources sur la détection et la chasse aux menaces.
  • Awesome Container Security - Une liste organisée de ressources géniales liées à la construction de conteneurs et à la sécurité d'exécution
  • Awesome Crypto Papers - Une liste organisée d'articles, tutoriels et guides sur la cryptographie.
  • Awesome Shodan Search Queries - Une collection de requêtes de recherche intéressantes, amusantes et déprimantes à utiliser sur Shodan.io.
  • Awesome Censys Queries - Une collection de requêtes de recherche Censys fascinantes et bizarres.
  • Awesome Anti Forensics - Une collection d'outils géniaux utilisés pour contrer les activités de criminalistique.
  • Awesome Security Talks & Videos - Une liste organisée de conférences sur la sécurité, organisées par année puis par conférence.
  • Awesome Bluetooth Security - Une liste organisée de ressources sur la sécurité Bluetooth.
  • Awesome WebSocket Security - Une liste organisée de ressources sur la sécurité WebSocket.
  • Security Acronyms - Une liste organisée d'acronymes et concepts liés à la sécurité
  • Awesome SOAR - Une liste organisée de ressources sur "l'Orchestration, l'Automatisation et la Réponse de Sécurité (SOAR)".
  • Awesome Security Hardening - Une collection de guides, bonnes pratiques, checklists, benchmarks, outils et autres ressources pour le durcissement de la sécurité.