Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
c-sentinel — Semantic Observability for UNIX Systems - एक हल्का C-आधारित सिस्टम प्रोबर AI-संचालित विश्लेषण के साथ | Kitploit
उपकरण/GitHubGitHub/speytech/c-sentinel
भेद्यता विश्लेषणनेटवर्क सुरक्षाक्लाउड सुरक्षाDevSecOpsखतरा खुफियाप्रमाणीकरणघुसपैठ का पता लगानाघटना प्रतिक्रियाAI सुरक्षाविसंगति का पता लगानालॉग विश्लेषण
728156 महीने पहलेKitploit द्वारा समीक्षित
GitHub
speytech/c-sentinel

c-sentinel

Semantic Observability for UNIX Systems - एक हल्का C-आधारित सिस्टम प्रोबर AI-संचालित विश्लेषण के साथ

रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

C-Sentinel

यूनिक्स सिस्टम के लिए सेमेंटिक ऑब्जर्वेबिलिटी

एक हल्का, पोर्टेबल सिस्टम प्रोबर जो C में लिखा गया है और AI-सहायता प्राप्त गैर-स्पष्ट जोखिमों के विश्लेषण के लिए "सिस्टम फिंगरप्रिंट" कैप्चर करता है। इसमें auditd इंटीग्रेशन, व्याख्यात्मक जोखिम स्कोरिंग, और एंटरप्राइज़-ग्रेड मल्टी-यूज़र प्रमाणीकरण के साथ एक लाइव वेब डैशबोर्ड शामिल है।

License: MIT Version

लाइव डेमो: sentinel.speytech.com

स्क्रीनशॉट

सुरक्षा डैशबोर्ड

Security Dashboard

मल्टी-होस्ट ओवरव्यू

Hosts Dashboard

उपयोगकर्ता प्रोफ़ाइल और सुरक्षा सेटिंग्स

Profile Page

दो-कारक प्रमाणीकरण

सेटअपलॉगिन
2FA Setup2FA Login

व्यक्तिगत API कुंजियाँ

API Keys

व्यवस्थापक सुविधाएँ

सत्र प्रबंधन

Sessions

ऑडिट लॉग

Audit Log

सुरक्षित लॉगिन

Login Page

v0.6.0 में नया क्या है

  • 👥 मल्टी-यूज़र प्रमाणीकरण - भूमिका-आधारित पहुँच नियंत्रण (व्यवस्थापक/संचालक/दर्शक)
  • 🔐 दो-कारक प्रमाणीकरण - Google Authenticator, Authy, आदि के साथ TOTP समर्थन
  • 🔑 व्यक्तिगत API कुंजियाँ - ऑटोमेशन और CI/CD के लिए प्रति-उपयोगकर्ता API कुंजियाँ
  • 📋 व्यवस्थापक ऑडिट लॉग - फ़िल्टरिंग के साथ सभी उपयोगकर्ता क्रियाओं को ट्रैक करें
  • 💻 सत्र प्रबंधन - सक्रिय सत्र देखें, पहुँच रद्द करें, जबरन लॉगआउट करें
  • 📧 ईमेल और स्लैक अलर्ट - समृद्ध फ़ॉर्मेटिंग के साथ सक्रिय सूचनाएँ
  • 🎨 आधुनिक टोस्ट सूचनाएँ - अब कोई 1990 के दशक के JavaScript अलर्ट नहीं!
  • 👁️ सार्वजनिक डेमो मोड - अपने डैशबोर्ड को प्रदर्शित करने के लिए केवल-पढ़ने की पहुँच
  • 📱 मोबाइल रिस्पॉन्सिव - फ़ोन और टैबलेट पर पूर्ण कार्यक्षमता

पिछले रिलीज़

v0.5.x: सुरक्षा स्थिति सारांश, जोखिम प्रवृत्ति स्पार्कलाइन, सीखने का संकेतक, व्याख्यात्मक जोखिम कारक, ईमेल अलर्ट, घटना इतिहास

v0.4.0: Auditd इंटीग्रेशन, ब्रूट फ़ोर्स डिटेक्शन, गोपनीयता-संरक्षण यूज़रनेम हैशिंग, प्रक्रिया विशेषता, जोखिम स्कोरिंग

v0.3.0: वेब डैशबोर्ड, SHA256 चेकसम, systemd सेवा, बेसलाइन लर्निंग, नेटवर्क प्रोब, वॉच मोड

समस्या

Dynatrace, Datadog, और Prometheus जैसे आधुनिक ऑब्जर्वेबिलिटी उपकरण मीट्रिक संग्रह और थ्रेशोल्ड अलर्टिंग में उत्कृष्ट हैं। लेकिन वे एक संकीर्ण प्रश्न का उत्तर देते हैं: "क्या यह मीट्रिक अपेक्षित सीमा से बाहर है?"

वे निम्नलिखित में संघर्ष करते हैं:

  • कारण तर्क: कुछ क्यों विफल हुआ?
  • संदर्भ संश्लेषण: पिछले सप्ताह के कॉन्फ़िगरेशन परिवर्तन को आज के विलंबता स्पाइक से जोड़ना
  • गैर-स्पष्ट गिरावट: वे चीज़ें जो "टूटी" नहीं हैं लेकिन विफलता की ओर बढ़ रही हैं
  • सुरक्षा संदर्भ: यह समझना कि किसने क्या एक्सेस किया और यह क्यों मायने रखता है

C-Sentinel एक अलग दृष्टिकोण अपनाता है: एक व्यापक सिस्टम फिंगरप्रिंट कैप्चर करें—जिसमें सुरक्षा घटनाएँ शामिल हैं—और "मशीन में भूत" की पहचान करने के लिए LLM तर्क का उपयोग करें।

त्वरित आरंभ```bash

Clone and build

git clone https://github.com/williamofai/c-sentinel.git cd c-sentinel make

Quick analysis

./bin/sentinel --quick --network

Quick analysis with security events (requires root for audit logs)

sudo ./bin/sentinel --quick --network --audit

Learn baselines (automatic with --audit flag)

./bin/sentinel --learn --network

Continuous monitoring with full context

sudo ./bin/sentinel --watch --interval 300 --network --audit

## डैशबोर्ड सुविधाएँ

वेब डैशबोर्ड आपके इन्फ्रास्ट्रक्चर में रियल-टाइम सुरक्षा निगरानी प्रदान करता है।

### मल्टी-यूज़र प्रमाणीकरण

एंटरप्राइज़-ग्रेड एक्सेस नियंत्रण तीन भूमिकाओं के साथ:

| भूमिका | अनुमतियाँ |
|------|-------------|
| **एडमिन** | पूर्ण पहुँच: उपयोगकर्ताओं का प्रबंधन, ऑडिट लॉग देखना, सभी संचालन |
| **ऑपरेटर** | ईवेंट स्वीकार करें, काउंटर रीसेट करें, सभी डेटा देखें |
| **दर्शक** | डैशबोर्ड और डेटा तक केवल-पढ़ने की पहुँच |

### टू-फ़ैक्टर प्रमाणीकरण (TOTP)

अपने खाते को उद्योग-मानक TOTP से सुरक्षित करें:
- Google Authenticator, Authy, Microsoft Authenticator के साथ काम करता है
- आसान कॉन्फ़िगरेशन के लिए QR कोड सेटअप
- सक्षम होने पर प्रत्येक लॉगिन पर आवश्यक
- सक्षम/अक्षम करने पर ईमेल सूचनाएँ

### व्यक्तिगत API कुंजियाँ

प्रत्येक उपयोगकर्ता स्वचालन के लिए अपनी स्वयं की API कुंजियाँ बना सकता है:
- नामित कुंजियाँ (जैसे, "CI/CD Pipeline", "Monitoring Script")
- वैकल्पिक समाप्ति तिथियाँ
- हटाए बिना सक्षम/अक्षम करें
- अंतिम उपयोग ट्रैकिंग
- कुंजियाँ उपयोगकर्ता की भूमिका अनुमतियाँ प्राप्त करती हैं```bash
# Use your personal API key
curl -X POST https://sentinel.example.com/api/ingest \
  -H "Content-Type: application/json" \
  -H "X-API-Key: sk_your_personal_key" \
  -d @fingerprint.json

एडमिन ऑडिट लॉग

अनुपालन और सुरक्षा के लिए सभी उपयोगकर्ता क्रियाओं को ट्रैक करें:

  • लॉगिन/लॉगआउट घटनाएँ IP पतों के साथ
  • उपयोगकर्ता प्रबंधन क्रियाएँ (बनाएँ, अपडेट करें, हटाएँ)
  • पासवर्ड परिवर्तन
  • सत्र निरस्तीकरण
  • उपयोगकर्ता, कार्य प्रकार और समय सीमा द्वारा फ़िल्टर करने योग्य

सत्र प्रबंधन

सक्रिय सत्रों में पूर्ण दृश्यता:

  • देखें कौन लॉग इन है और कहाँ से
  • डिवाइस और ब्राउज़र पहचान
  • व्यक्तिगत सत्र रद्द करें
  • सुरक्षा घटनाओं के लिए "बाकी सभी को लॉगआउट करें"
  • समाप्त सत्रों का स्वचालित सफ़ाई

सुरक्षा स्थिति सारांश

आपके सिस्टम की सुरक्षा स्थिति का सरल अंग्रेज़ी में स्पष्टीकरण:

"यह सिस्टम कोई सुरक्षा चिंता नहीं दर्शाता है। प्रमाणीकरण पैटर्न सामान्य हैं और कोई विफलता नहीं पाई गई। कोई विशेषाधिकार वृद्धि गतिविधि नहीं पाई गई। समग्र स्थिति: स्वस्थ।"

व्याख्यात्मक जोखिम स्कोरिंग

प्रत्येक जोखिम स्कोर में ऐसे कारक शामिल होते हैं जो क्यों समझाते हैं:

फ़ैक्टरभार
10 प्रमाणीकरण विफलताएँ (आधार रेखा से 200% ऊपर - उच्च)+30
ब्रूट फोर्स हमला पैटर्न का पता चला+10
2 संवेदनशील फ़ाइल(फ़ाइलें) एक्सेस की गईं+4
कुल44

सीखना/अंशांकन संकेतक

सिस्टम आपके वातावरण के लिए 'सामान्य' क्या है, यह सीखता है:

नमूनेस्थितिअर्थ
< 10🧠 सीख रहा हैप्रारंभिक आधार रेखा बना रहा है
10-50🧠 अंशांकन कर रहा हैसामान्य पैटर्न को परिष्कृत कर रहा है
> 50(छिपा हुआ)पूरी तरह से अंशांकित

जोखिम प्रवृत्ति स्पार्कलाइन

एक मिनी चार्ट जो 24 घंटे का जोखिम स्कोर इतिहास दिखाता है - तुरंत देखें कि चीजें बेहतर हो रही हैं या बदतर।

ईमेल और स्लैक अलर्ट

ईमेल और/या स्लैक के माध्यम से स्वचालित सूचनाएँ जब:

  • जोखिम स्कोर ≥ 16 (उच्च/गंभीर)
  • ब्रूट फोर्स हमले का पता चला
  • /tmp या /dev/shm से निष्पादन
  • नए IP से उपयोगकर्ता लॉगिन
  • पासवर्ड या 2FA परिवर्तन

स्लैक अलर्ट में रंग-कोडित गंभीरता, क्लिक करने योग्य डैशबोर्ड लिंक और संरचित जोखिम कारक विवरण के साथ समृद्ध स्वरूपण शामिल है।

ऑडिटड एकीकरण

C-Sentinel शब्दार्थ सुरक्षा विश्लेषण के लिए ऑडिटड लॉग का सारांश प्रस्तुत करता है।

उदाहरण आउटपुट```

C-Sentinel Quick Analysis

Hostname: axioma-validator Uptime: 14.5 days Load: 0.02 0.04 0.00 Memory: 49.2% used Processes: 120 total

टूल डाउनलोड करें