Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
c-sentinel — Osservabilità Semantica per Sistemi UNIX - Una sonda di sistema leggera basata su C con analisi basata su AI | Kitploit
Strumenti/GitHubGitHub/speytech/c-sentinel
Analisi delle VulnerabilitàSicurezza di ReteSicurezza CloudDevSecOpsThreat IntelligenceAutenticazioneRilevamento IntrusioniRisposta agli IncidentiSicurezza dell'IARilevamento di AnomalieAnalisi dei Log
728156 mesi faRevisionato da Kitploit
GitHub
speytech/c-sentinel

c-sentinel

Osservabilità Semantica per Sistemi UNIX - Una sonda di sistema leggera basata su C con analisi basata su AI

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

C-Sentinel

Osservabilità semantica per sistemi UNIX

Un probe di sistema leggero e portabile scritto in C che cattura "impronte digitali del sistema" per l'analisi assistita da IA dei rischi non ovvi. Include integrazione con auditd, valutazione del rischio spiegabile e un cruscotto web live con autenticazione multiutente di livello enterprise.

License: MIT Version

Live Demo: sentinel.speytech.com

Screenshot

Cruscotto di sicurezza

Cruscotto di sicurezza

Panoramica multi-host

Cruscotto Host

Profilo utente e impostazioni di sicurezza

Pagina del profilo

Autenticazione a due fattori

ConfigurazioneAccesso
Configurazione 2FAAccesso 2FA

Chiavi API personali

Chiavi API

Funzionalità per amministratori

Gestione delle sessioni

Sessioni

Registro di audit

Registro di audit

Accesso sicuro

Pagina di accesso

Novità della v0.6.0

  • 👥 Autenticazione multiutente - Controllo degli accessi basato sui ruoli (Amministratore/Operatore/Visualizzatore)
  • 🔐 Autenticazione a due fattori - Supporto TOTP con Google Authenticator, Authy, ecc.
  • 🔑 Chiavi API personali - Chiavi API per utente per automazione e CI/CD
  • 📋 Registro di audit per amministratori - Traccia tutte le azioni degli utenti con filtri
  • 💻 Gestione delle sessioni - Visualizza sessioni attive, revoca accesso, forza disconnessione
  • 📧 Avvisi via email e Slack - Notifiche proattive con formattazione ricca
  • 🎨 Notifiche toast moderne - Niente più avvisi JavaScript anni '90!
  • 👁️ Modalità demo pubblica - Accesso in sola lettura per mostrare il tuo cruscotto
  • 📱 Responsive per dispositivi mobili - Piena funzionalità su telefoni e tablet

Versioni precedenti

v0.5.x: Riepilogo della postura di sicurezza, sparkline delle tendenze di rischio, indicatore di apprendimento, fattori di rischio spiegabili, avvisi email, cronologia eventi

v0.4.0: Integrazione auditd, rilevamento brute force, hashing degli username per la privacy, attribuzione dei processi, valutazione del rischio

v0.3.0: Cruscotto web, checksum SHA256, servizio systemd, apprendimento della baseline, probe di rete, modalità di osservazione

Il problema

Gli strumenti di osservabilità moderni come Dynatrace, Datadog e Prometheus sono eccellenti nella raccolta di metriche e nell'allarmistica basata su soglie. Ma rispondono a una domanda ristretta: "Questa metrica è al di fuori del suo intervallo atteso?"

Hanno difficoltà con:

  • Ragionamento causale: Perché qualcosa è fallito?
  • Sintesi di contesto: Collegare una modifica di configurazione della settimana scorsa al picco di latenza di oggi
  • Degrado non ovvio: Cose che non sono "rotte" ma stanno andando verso il fallimento
  • Contesto di sicurezza: Capire chi ha avuto accesso a cosa e perché è importante

C-Sentinel adotta un approccio diverso: cattura un'impronta digitale completa del sistema, inclusi gli eventi di sicurezza, e utilizza il ragionamento LLM per identificare i "fantasmi nella macchina".

Avvio rapido```bash

Clone and build

git clone https://github.com/williamofai/c-sentinel.git cd c-sentinel make

Quick analysis

./bin/sentinel --quick --network

Quick analysis with security events (requires root for audit logs)

sudo ./bin/sentinel --quick --network --audit

Learn baselines (automatic with --audit flag)

./bin/sentinel --learn --network

Continuous monitoring with full context

sudo ./bin/sentinel --watch --interval 300 --network --audit

## Funzionalità della Dashboard

La dashboard web fornisce monitoraggio della sicurezza in tempo reale su tutta la tua infrastruttura.

### Autenticazione Multi-Utente

Controllo degli accessi di livello enterprise con tre ruoli:

| Ruolo | Permessi |
|------|-------------|
| **Amministratore** | Accesso completo: gestione utenti, visualizzazione log di controllo, tutte le operazioni |
| **Operatore** | Riconoscimento eventi, azzeramento contatori, visualizzazione di tutti i dati |
| **Visualizzatore** | Accesso in sola lettura a dashboard e dati |

### Autenticazione a Due Fattori (TOTP)

Proteggi il tuo account con TOTP standard di settore:
- Funziona con Google Authenticator, Authy, Microsoft Authenticator
- Configurazione tramite codice QR per una facile impostazione
- Richiesto ad ogni login quando abilitato
- Notifiche email all'attivazione/disattivazione

### Chiavi API Personali

Ogni utente può creare le proprie chiavi API per l'automazione:
- Chiavi con nome (es. "Pipeline CI/CD", "Script di Monitoraggio")
- Date di scadenza opzionali
- Attivazione/disattivazione senza eliminazione
- Tracciamento dell'ultimo utilizzo
- Le chiavi ereditano i permessi del ruolo dell'utente```bash
# Use your personal API key
curl -X POST https://sentinel.example.com/api/ingest \
  -H "Content-Type: application/json" \
  -H "X-API-Key: sk_your_personal_key" \
  -d @fingerprint.json

Registro di Audit Amministrativo

Traccia tutte le azioni degli utenti per conformità e sicurezza:

  • Eventi di login/logout con indirizzi IP
  • Azioni di gestione utenti (creazione, aggiornamento, eliminazione)
  • Cambiamenti di password
  • Revoche di sessione
  • Filtrabile per utente, tipo di azione e intervallo di tempo

Gestione delle Sessioni

Visibilità completa sulle sessioni attive:

  • Vedi chi è connesso e da dove
  • Rilevamento del dispositivo e del browser
  • Revoca sessioni individuali
  • "Disconnetti tutti gli altri" per incidenti di sicurezza
  • Pulizia automatica delle sessioni scadute

Riepilogo della Postura di Sicurezza

Spiegazione in linguaggio semplice dello stato di sicurezza del tuo sistema:

"Questo sistema non mostra problemi di sicurezza. I pattern di autenticazione sono normali senza errori rilevati. Nessuna attività di escalation dei privilegi rilevata. Postura complessiva: SANA."

Punteggio di Rischio Spiegabile

Ogni punteggio di rischio include fattori che spiegano perché:

FattorePeso
10 errori di autenticazione (200% sopra la baseline - alto)+30
Pattern di attacco brute force rilevato+10
2 file sensibili acceduti+4
Totale44

Indicatore di Apprendimento/Calibrazione

Il sistema apprende cosa è "normale" per il tuo ambiente:

CampioniStatoSignificato
< 10🧠 ApprendimentoCostruzione della baseline iniziale
10-50🧠 CalibrazionePerfezionamento dei pattern normali
> 50(nascosto)Completamente calibrato

Sparkline dell'Andamento del Rischio

Scarica lo strumento