Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
c-sentinel — Observabilité sémantique pour les systèmes UNIX - Une sonde système légère basée en C avec une analyse assistée par IA | Kitploit
Outils/GitHubGitHub/speytech/c-sentinel
Analyse des VulnérabilitésSécurité RéseauSécurité CloudDevSecOpsRenseignement sur les MenacesAuthentificationDétection d'IntrusionRéponse aux IncidentsSécurité de l'IADétection d'AnomaliesAnalyse de Journaux
72815il y a 6 moisVérifié par Kitploit
GitHub
speytech/c-sentinel

c-sentinel

Observabilité sémantique pour les systèmes UNIX - Une sonde système légère basée en C avec une analyse assistée par IA

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

C-Sentinel

Observabilité sémantique pour les systèmes UNIX

Un sondeur système léger et portable écrit en C qui capture des « empreintes système » pour une analyse assistée par IA des risques non évidents. Intègre auditd, un score de risque explicable et un tableau de bord web en direct avec authentification multi-utilisateur de niveau entreprise.

License: MIT Version

Démo en direct : sentinel.speytech.com

Captures d'écran

Tableau de bord de sécurité

Tableau de bord de sécurité

Aperçu multi-hôtes

Tableau de bord des hôtes

Profil utilisateur et paramètres de sécurité

Page de profil

Authentification à deux facteurs

ConfigurationConnexion
Configuration 2FAConnexion 2FA

Clés API personnelles

Clés API

Fonctionnalités administrateur

Gestion des sessions

Sessions

Journal d'audit

Journal d'audit

Connexion sécurisée

Page de connexion

Nouveautés de la v0.6.0

  • 👥 Authentification multi-utilisateur - Contrôle d'accès basé sur les rôles (Admin/Opérateur/Visiteur)
  • 🔐 Authentification à deux facteurs - Support TOTP avec Google Authenticator, Authy, etc.
  • 🔑 Clés API personnelles - Clés API par utilisateur pour l'automatisation et CI/CD
  • 📋 Journal d'audit administrateur - Suivi de toutes les actions utilisateur avec filtrage
  • 💻 Gestion des sessions - Visualiser les sessions actives, révoquer l'accès, forcer la déconnexion
  • 📧 Alertes par e-mail et Slack - Notifications proactives avec mise en forme enrichie
  • 🎨 Notifications toast modernes - Fini les alertes JavaScript des années 1990 !
  • 👁️ Mode démo publique - Accès en lecture seule pour présenter votre tableau de bord
  • 📱 Responsive mobile - Fonctionnalité complète sur téléphones et tablettes

Versions précédentes

v0.5.x : Résumé de la posture de sécurité, graphique de tendance des risques, indicateur d'apprentissage, facteurs de risque explicables, alertes par e-mail, historique des événements

v0.4.0 : Intégration Auditd, détection de force brute, hachage d'utilisateur préservant la confidentialité, attribution de processus, score de risque

v0.3.0 : Tableau de bord web, sommes SHA256, service systemd, apprentissage de base, sonde réseau, mode surveillance

Le problème

Les outils d'observabilité modernes comme Dynatrace, Datadog et Prometheus sont excellents pour la collecte de métriques et les alertes de seuil. Mais ils répondent à une question étroite : « Cette métrique est-elle en dehors de sa plage attendue ? »

Ils peinent à :

  • Raisonnement causal : Pourquoi quelque chose a-t-il échoué ?
  • Synthèse de contexte : Relier un changement de configuration de la semaine dernière au pic de latence d'aujourd'hui
  • Dégradation non évidente : Des choses qui ne sont pas « cassées » mais qui dérivent vers l'échec
  • Contexte de sécurité : Comprendre qui a accédé à quoi et pourquoi c'est important

C-Sentinel adopte une approche différente : capturer une empreinte système complète — y compris les événements de sécurité — et utiliser le raisonnement LLM pour identifier les « fantômes dans la machine ».

Démarrage rapide```bash

Clone and build

git clone https://github.com/williamofai/c-sentinel.git cd c-sentinel make

Quick analysis

./bin/sentinel --quick --network

Quick analysis with security events (requires root for audit logs)

sudo ./bin/sentinel --quick --network --audit

Learn baselines (automatic with --audit flag)

./bin/sentinel --learn --network

Continuous monitoring with full context

sudo ./bin/sentinel --watch --interval 300 --network --audit

## Fonctionnalités du tableau de bord

Le tableau de bord web offre une surveillance de sécurité en temps réel sur votre infrastructure.

### Authentification multi-utilisateur

Contrôle d'accès de niveau entreprise avec trois rôles :

| Rôle | Permissions |
|------|-------------|
| **Admin** | Accès complet : gérer les utilisateurs, consulter les journaux d'audit, toutes les opérations |
| **Opérateur** | Accuser réception des événements, réinitialiser les compteurs, consulter toutes les données |
| **Visualisateur** | Accès en lecture seule aux tableaux de bord et aux données |

### Authentification à deux facteurs (TOTP)

Sécurisez votre compte avec le TOTP standard de l'industrie :
- Fonctionne avec Google Authenticator, Authy, Microsoft Authenticator
- Configuration par code QR pour une configuration facile
- Requis à chaque connexion lorsqu'il est activé
- Notifications par e-mail lors de l'activation/désactivation

### Clés API personnelles

Chaque utilisateur peut créer ses propres clés API pour l'automatisation :
- Clés nommées (par exemple "CI/CD Pipeline", "Script de surveillance")
- Dates d'expiration facultatives
- Activer/désactiver sans supprimer
- Suivi de la dernière utilisation
- Les clés héritent des permissions du rôle de l'utilisateur```bash
# Use your personal API key
curl -X POST https://sentinel.example.com/api/ingest \
  -H "Content-Type: application/json" \
  -H "X-API-Key: sk_your_personal_key" \
  -d @fingerprint.json

Journal d'audit administrateur

Suivez toutes les actions des utilisateurs pour la conformité et la sécurité :

  • Événements de connexion/déconnexion avec adresses IP
  • Actions de gestion des utilisateurs (création, mise à jour, suppression)
  • Changements de mot de passe
  • Révocations de sessions
  • Filtrable par utilisateur, type d'action et plage temporelle

Gestion des sessions

Visibilité complète sur les sessions actives :

  • Voir qui est connecté et d'où
  • Détection de l'appareil et du navigateur
  • Révoquer des sessions individuelles
  • « Déconnexion de tous les autres » pour les incidents de sécurité
  • Nettoyage automatique des sessions expirées

Résumé de la posture de sécurité

Explication en langage clair de l'état de sécurité de votre système :

« Ce système ne présente aucun problème de sécurité. Les schémas d'authentification sont normaux sans échec détecté. Aucune activité d'escalade de privilèges détectée. Posture générale : SAINE. »

Score de risque explicable

Chaque score de risque inclut les facteurs qui expliquent pourquoi :

FacteurPoids
10 échecs d'authentification (200 % au-dessus de la ligne de base - élevé)+30
Schéma d'attaque par force brute détecté+10
2 fichier(s) sensible(s) accédé(s)+4
Total44

Indicateur d'apprentissage/calibration

Le système apprend ce qui est « normal » pour votre environnement :

Télécharger l’outil