
Framework de scan réseau modulaire qui intègre divers outils et bases de données externes pour détecter les vulnérabilités et les erreurs de configuration, produisant des rapports accessibles pour une surveillance continue de la sécurité.
OpenKAT vise à surveiller, enregistrer et analyser l'état des systèmes d'information. Le principe de base est que de nombreux incidents de sécurité majeurs sont causés par de petites erreurs et des vulnérabilités connues, et si vous les trouvez et les résolvez à temps, vos systèmes et votre infrastructure deviennent beaucoup plus sécurisés.
OpenKAT analyse, collecte, analyse et rapporte dans un processus continu :
.. image:: docs/source/about-openkat/img/flowopenkat.png :alt: flux d'OpenKAT
OpenKAT analyse les réseaux, trouve les vulnérabilités et crée des rapports accessibles. Il intègre les outils réseau et les logiciels d'analyse les plus utilisés dans un cadre modulaire, accède à des bases de données externes telles que shodan, et combine les informations de toutes ces sources dans des rapports clairs. Il inclut également beaucoup de poils de chat.
OpenKAT est utile si vous souhaitez surveiller un système complexe et savoir s'il contient des vulnérabilités connues ou des erreurs de configuration. Grâce à sa structure modulaire et à son extensibilité, OpenKAT peut être appliqué dans différentes situations. Vous pouvez le personnaliser et l'utiliser à votre propre usage.
La documentation complète d'OpenKAT se trouve ici : https://docs.openkat.nl <https://docs.openkat.nl>_. Elle comprend des informations telles que :
conceptions Figma / UX <https://docs.openkat.nl/ux_design/figma.html>_.La documentation de haut niveau sur OpenKAT explique l'objectif et le fonctionnement d'OpenKAT au niveau de la direction :
le « TL;DR » de 2 pages (anglais) <https://github.com/minvws/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/OpenKAT%20handout_ENG.pdf>_la brochure détaillée sur OpenKAT (néerlandais) <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/introductie%20OpenKAT%20V20220621.pdf>_La version actuelle d'OpenKAT peut être trouvée via la page des versions de ce dépôt <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/releases>_.
.. image:: https://hosted.weblate.org/widget/openkat/287x66-white.png :target: https://hosted.weblate.org/engage/openkat/ :alt: État de la traduction (résumé)
.. image:: https://hosted.weblate.org/widget/openkat/multi-auto.svg :target: https://hosted.weblate.org/engage/openkat/ :alt: État de la traduction (graphique à barres)
Nous utilisons avec gratitude Weblate <https://hosted.weblate.org/engage/openkat/>_ pour gérer les traductions.
Consultez la documentation <https://docs.openkat.nl/guidelines/contributions.html#contribute-translations>_ pour plus d'informations.
OpenKAT est disponible sous la licence EU PL 1.2 <https://joinup.ec.europa.eu/collection/eupl/eupl-text-eupl-12>_. Cette licence a été choisie car elle offre un degré raisonnable de liberté tout en garantissant le caractère public. La licence EU PL 1.2 est conservée lors de toute distribution ultérieure du logiciel. Les modifications et ajouts peuvent être effectués sous la licence EU PL 1.2 ou sous des licences compatibles, de nature similaire.
Les outils couverts par OpenKAT peuvent avoir leur propre licence, du domaine OS/S ou d'une application commerciale. Cela relève de la responsabilité du propriétaire du système utilisant ces outils. L'inclusion de nouveaux boefjes dans le catalogue KAT est régie par un accord séparé.
Plusieurs options s'offrent à vous pour contacter l'équipe OpenKAT :
Discussions GitHub <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/discussions>_Groupe OpenKAT sur Linkedin <https://www.linkedin.com/>_ (recherchez OpenKAT)Groupe Signal <https://signal.group/#CjQKIIS4T1mDK1RcTqelkv-vDvnzrsU4b2qGj3xIPPrqWO8HEhDISi92dF_m4g7tXEB_QwN_>_OpenKAT n'est pas conçu pour collecter des informations privées et il n'agit pas sur les informations privées qu'il trouve. Certaines informations considérées comme des données personnelles identifiables peuvent être collectées via un ou plusieurs plugins d'OpenKAT puis stockées, mais uniquement si ces informations ont été accessibles à OpenKAT. Par exemple, un numéro de téléphone ou une adresse e-mail listés sur un site web pourrait être collecté dans le cadre de la collecte normale de données d'OpenKAT. Ces données peuvent ensuite être stockées pendant une longue période, car OpenKAT conserve des preuves de ses actions. Aucun modèle de courriel ou de numéro de téléphone n'est présent et, par conséquent, ils ne seront pas traités en objets par OpenKAT. Une installation d'OpenKAT nécessite des comptes utilisateurs pour que les utilisateurs puissent se connecter. Ces comptes (et toutes les données avec lesquelles OpenKAT travaille) sont stockés uniquement sur l'installation d'OpenKAT elle-même et ne sont pas partagés avec d'autres parties ou en dehors de votre installation OpenKAT.
OpenKAT est conçu pour être sécurisé par défaut dans sa configuration de production. Dans la configuration de développement, certains indicateurs de débogage sont activés par défaut et TLS n'est pas inclus par défaut. Pour configurer une installation OpenKAT de production sécurisée, veuillez suivre les directives de configuration de production <https://docs.openkat.nl/installation-and-deployment/install.html#production-environments>_ et les directives de durcissement <https://docs.openkat.nl/installation-and-deployment/hardening.html>_.