Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Watcher — Plateforme de renseignement sur les menaces alimentée par l'IA pour la surveillance automatisée des CVE/rançongiciels, la surveillance de domaines, la détection de fuites de données et la réponse aux incidents avec intégration MISP/TheHive. | Kitploit
Outils/GitHubGitHub/thalesgroup-cert/watcher
OSINT (Renseignement de Sources Ouvertes)Analyse des VulnérabilitésÉnumération DNS et Sous-domaineExfiltration de DonnéesCollecte d'InformationsHameçonnageRenseignement sur les MenacesApprentissage AutomatiqueRéponse aux IncidentsSécurité de l'IA
GitHubthalesgroup-cert/watcher
1.4k199il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Watcher

Plateforme de renseignement sur les menaces alimentée par l'IA pour la surveillance automatisée des CVE/rançongiciels, la surveillance de domaines, la détection de fuites de données et la réponse aux incidents avec intégration MISP/TheHive.

Voir le dépôtSite web

Logo Watcher

Plateforme automatisée de détection des menaces cybernétiques alimentée par l'IA

Install Documentation Stars Closed Issues License Docker Pulls

thalesgroup-cert/Watcher | Trendshift thalesgroup-cert/Watcher | Trendshift

Watcher est une plateforme Django & React JS conçue pour découvrir et surveiller les menaces cybernétiques émergentes grâce à une analyse de renseignement sur les menaces alimentée par l'IA. Elle peut être déployée sur des serveurs web ou rapidement exécutée via Docker.

Capacités de Watcher

Watcher renforce vos opérations de sécurité avec une détection et une surveillance complètes des menaces :

  • Renseignement sur les menaces piloté par l'IA - Transformez les données brutes de menaces en renseignements exploitables grâce à des digests hebdomadaires automatisés des 5 sujets cybernétiques les plus tendance, des alertes d'actualités en temps réel lorsque des menaces émergent, et des résumés à la demande pour tout mot-clé de sécurité incluant les détails des CVE et des acteurs de menace associés.

  • Renseignement sur les CVE et les rançongiciels - Récupérez, corrélez et surfacez en continu les données de menaces externes : CVE depuis cve.circl.lu, victimes et groupes de rançongiciels depuis ransomware.live et ransomlook.io. Définissez des règles de surveillance basées sur des mots-clés pour être alerté lorsque des menaces spécifiques correspondent au contexte de votre organisation.

  • Détection des menaces émergentes - Surveillez les tendances cybernétiques via des flux RSS en provenance de CERT-FR (www.cert.ssi.gouv.fr), CERT-EU (www.cert.europa.eu), US-CERT (www.us-cert.gov), Australian Cyber Security Centre (www.cyber.gov.au), et plus encore. Suivez les nouvelles vulnérabilités, campagnes de malwares et avis de menace dès leur apparition.

  • Gestion des domaines légitimes - Domaines approuvés centralisés avec date d'expiration, statut de rachat, informations sur le registraire et contacts. Convertissez facilement les domaines malveillants surveillés en domaines légitimes. Suivi automatisé des cas UDRP.

  • Surveillance des fuites d'informations - Détectez l'exposition de données sensibles sur le web, y compris Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, registres npm et d'autres plateformes. Repérez rapidement les identifiants divulgués, les clés API et les informations confidentielles.

  • Surveillance des domaines malveillants - Surveillez les domaines malveillants pour détecter les changements d'adresses IP, d'enregistrements mail/MX et de contenu web. Utilisez le hachage flou TLSH pour détecter les modifications. Vérifications automatiques RDAP/WHOIS avec alertes sur le registraire et les dates d'expiration.

  • Détection de noms de domaine suspects - Identifiez les domaines potentiellement malveillants ciblant votre organisation via :

Fonctionnalités supplémentaires

Étendez les capacités de Watcher avec des intégrations puissantes et des outils de gestion :

  • Synchronisation complète avec TheHive - Intégration avec TheHive offrant la création automatisée d'alertes, une gestion intelligente des cas, un enrichissement des IOC, et des Analyseurs & Répondeurs Cortex prêts à l'emploi. Une configuration détaillée est fournie dans la documentation ici.
  • Intégration MISP - Exportez facilement les Indicateurs de Compromission (IOC) vers MISP avec un suivi intelligent des UUID, une création automatique d'objets et des mises à jour manuelles d'attributs pour un partage collaboratif de renseignements sur les menaces.
  • SSO / OpenID Connect - Connexion fédérée via tout fournisseur OIDC (Keycloak, Azure AD, etc.) avec émission de jetons PKCE et Knox. Configurable par instance via .env.
  • Authentification flexible - Prise en charge des systèmes d'authentification LDAP, locale et SSO/OIDC.
  • Tableau de bord des connecteurs - Une page /connectors réservée aux superutilisateurs pour visualiser, modifier et tester chaque intégration externe (SMTP, Slack, Citadel, TheHive, MISP, flux CyberWatch, etc.) depuis un seul endroit, avec stockage chiffré des identifiants et vérifications de l'état de santé par connecteur.
  • Notifications intelligentes - Recevez des alertes par e-mail, Slack ou Citadel pour les résultats critiques et les dépassements de seuils dans tous les modules, y compris CyberWatch et les décisions UDRP.
  • Documentation interactive de l'API - Interface Swagger UI générée automatiquement à /api/docs/ et schéma OpenAPI 3 à /api/schema/ grâce à drf-spectacular.
  • Intégration avec les systèmes de tickets - Alimentez automatiquement votre système de tickets avec les résultats de sécurité.
  • Interface d'administration complète - Gérez tous les aspects de Watcher via le puissant panneau d'administration de Django.

Dépendances impliquées

Watcher exploite des outils et bibliothèques open source :

  • Hugging Face Transformers - Cadre IA/ML alimentant le résumé du renseignement sur les menaces et l'extraction d'entités
  • google/flan-t5-base - Modèle de génération texte-texte pour les résumés de menaces assistés par IA
  • dslim/bert-base-NER - Reconnaissance d'entités nommées pour l'extraction automatique d'IOC
  • certstream - Surveillance de la transparence des certificats
  • dnstwist - Moteur de permutation de noms de domaine
  • SearxNG - Métamoteur de recherche respectueux de la vie privée
  • PyMISP - Intégration de la plateforme de renseignement sur les menaces MISP
  • TLSH - Hachage flou pour la détection de similarité de contenu
  • mozilla-django-oidc - Backend d'authentification OpenID Connect
  • drf-spectacular - Génération de schéma OpenAPI 3 et interface Swagger UI
  • deck.gl - Visualisation géospatiale basée sur WebGL (WorldMap)
  • MUI (Material UI) - Bibliothèque de composants React pour les cartes KPI et les graphiques
  • shadow-useragent - Bibliothèque de rotation de User-Agent
  • NLTK - Boîte à outils de traitement du langage naturel

Aperçu de l'application

Détection des menaces

Watcher des menaces

Résumé hebdomadaire et actualités de dernière minute alimentés par l'IA

Résumé hebdomadaire et actualités de dernière minute

Détection de noms de domaine suspects

Détection de noms de domaine suspects

Liste des domaines légitimes

Domaine légitime

Détection de fuites de données

Détection de fuites de données

Surveillance des noms de domaine suspects

Surveillance des noms de domaine suspects

Aperçus des thèmes

Préférence de thème 1 Préférence de thème 2

Préférence de thème 3 Préférence de thème 4

Watcher propose plusieurs thèmes visuels pour correspondre à vos préférences et à votre environnement de travail.

Interface d'administration

Interface d'administration

Django fournit une interface utilisateur prête à l'emploi pour les activités administratives. Nous savons tous à quel point une interface d'administration est importante pour un projet web : gestion des utilisateurs, gestion des groupes d'utilisateurs, configuration de Watcher, journaux d'utilisation…

Installation

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/thalesgroup-cert/watcher.git
cd watcher/deployment

# 2. Initialize environment, configs & directory structure
make init

# 3. Start the stack
make up

# 4. On first run: run database migrations + create superuser
make migrate
make superuser
make populate-db

# 5. Open the web UI
#    http://localhost:9002  (or your configured domain/port)

Faites fonctionner Watcher en seulement 10 minutes avec Docker. Des instructions détaillées sont disponibles dans notre Guide d'installation

Architecture de la plateforme

Architecture de la plateforme

L'architecture modulaire de Watcher garantit l'évolutivité, la fiabilité et une intégration facile avec votre pile de sécurité existante.

Contribuer

Nous accueillons les contributions de la communauté de la sécurité !

Pour signaler des bogues, demander des fonctionnalités ou soumettre du code, veuillez lire notre Guide de contribution complet.

Conformité Pastebin

Afin d'utiliser la fonctionnalité d'API Pastebin de Watcher, vous devez souscrire à un compte pastebin pro et ajouter l'adresse IP publique de Watcher à la liste blanche (voir https://pastebin.com/doc_scraping_api).

Télécharger l’outil
  • Détection par algorithme de génération de domaines en utilisant dnstwist pour trouver les typosquattings, les attaques homographes et les variantes de domaines similaires
  • Surveillance de la transparence des certificats via certstream pour capturer en temps réel les domaines suspects nouvellement enregistrés
  • Contrôle d'accès avancé - Permissions utilisateur granulaires et gestion des groupes pour la collaboration en équipe.
  • Expérience UI moderne - Une interface moderne avec des thèmes personnalisables, des panneaux de tableau de bord redimensionnables, des filtres avancés avec jeux de filtres sauvegardés, et des préférences utilisateur persistantes.