Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gp_netSecDSS — Système d'aide à la décision pour l'évaluation des risques de sécurité des réseaux et des systèmes dans les petites et moyennes entreprises (PME), un projet de fin d'études. | Kitploit
Outils/GitLabGitLab/ahmad.zaid/netsecdss
Sécurité RéseauApprentissage et ÉducationLabs et Pratique
GitLabahmad.zaid/netsecdss

gp_netSecDSS

Système d'aide à la décision pour l'évaluation des risques de sécurité des réseaux et des systèmes dans les petites et moyennes entreprises (PME), un projet de fin d'études.

Voir le dépôtSite web
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

netSecDSS

Système d'aide à la décision pour l'évaluation des risques de la sécurité des réseaux et des systèmes dans les PME

Une plateforme de surveillance de la sécurité réseau basée sur Docker, conçue pour les petites et moyennes entreprises qui ne peuvent pas se permettre des outils SIEM commerciaux. Elle simule un réseau réaliste de PME avec plusieurs sous-réseaux, exécute des scénarios d'attaque par étapes, détecte et classifie les menaces en temps réel à l'aide d'un pipeline Python mappé à MITRE ATT&CK, évalue les risques de manière quantitative, et présente les résultats via des tableaux de bord Grafana et un rapport de gestion en langage clair.

Développé à l'origine comme projet de fin d'études à l'Université technique de Palestine (Kadoorie).

Ce qu'il fait

  • Simule un réseau de PME — sous-réseaux RH, Finance, Ventes et IT, plus un serveur web en DMZ — à l'aide de Docker
  • Génère un trafic de fond réaliste et 11 scénarios d'attaque par étapes (bruteforce, injection SQL, mouvement latéral, ransomware, etc.) mappés sur une chaîne de cyberkill en 4 étapes
  • Analyse en temps réel les logs d'authentification, web, pare-feu et de capture de paquets, et classifie les menaces selon MITRE ATT&CK
  • Évalue le risque par IP et au niveau du réseau à l'aide d'un modèle pondéré avec décroissance contrôlée par analyste
  • Visualise les données de menaces en direct, les tendances et l'exposition financière dans Grafana
  • Génère un rapport d'incident destiné à la direction, traduisant les alertes techniques en impact commercial et en actions recommandées

Voir docs/architecture.md pour la conception complète du système, la topologie et les diagrammes.

Stack technique

Docker & Docker Compose · Python 3 · Bash · InfluxDB v3 · Grafana · Flask · Nginx · Portainer

Structure du projet

root@kitploit:~
docker/         Dockerfiles et docker-compose.yml
detection/      Analyse des logs, analyse PCAP, détection de menaces, évaluation des risques
attacks/        11 scripts d'attaque par étapes
noise/          Générateurs de trafic de fond par département
monitoring/     Serveur de rapports Flask, moniteur de santé Docker, exports de tableaux de bord Grafana
docs/           Documentation d'architecture et diagrammes

Licence

Sous licence MIT License. L'un des objectifs de ce projet est de contribuer un prototype fonctionnel à la communauté open source — n'hésitez pas à l'utiliser, le modifier et l'enrichir.

Remarques

Ceci est un prototype de projet de fin d'études, pas un outil durci pour la production — voir docs/architecture.md pour le périmètre et la justification de la conception. La thèse complète (méthodologie, évaluation et tests) est disponible sur demande.

Des questions ? N'hésitez pas à contacter [email protected]

Télécharger l’outil