Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
c-sentinel — Observabilidade Semântica para Sistemas UNIX - Um prober de sistema leve baseado em C com análise alimentada por IA | Kitploit
Ferramentas/GitHubGitHub/speytech/c-sentinel
Análise de VulnerabilidadesSegurança de RedeSegurança na NuvemDevSecOpsInteligência de AmeaçasAutenticaçãoDetecção de IntrusãoResposta a IncidentesSegurança de IADetecção de AnomaliasAnálise de Logs
72816há 6 mesesRevisado pelo Kitploit
GitHub
speytech/c-sentinel

c-sentinel

Observabilidade Semântica para Sistemas UNIX - Um prober de sistema leve baseado em C com análise alimentada por IA

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

C-Sentinel

Observabilidade Semântica para Sistemas UNIX

Uma sonda de sistema leve e portátil escrita em C que captura 'impressões digitais do sistema' para análise assistida por IA de riscos não óbvios. Inclui integração com auditd, pontuação de risco explicável e um painel web ao vivo com autenticação multiusuário de nível empresarial.

License: MIT Version

Demonstração ao Vivo: sentinel.speytech.com

Capturas de Tela

Painel de Segurança

Painel de Segurança

Visão Geral de Múltiplos Hosts

Painel de Hosts

Perfil do Usuário e Configurações de Segurança

Página de Perfil

Autenticação de Dois Fatores

ConfiguraçãoLogin
Configuração de 2FALogin de 2FA

Chaves de API Pessoais

Chaves de API

Recursos de Administrador

Gerenciamento de Sessões

Sessões

Registro de Auditoria

Registro de Auditoria

Login Seguro

Página de Login

Novidades na v0.6.0

  • 👥 Autenticação Multiusuário - Controle de acesso baseado em funções (Admin/Operador/Visualizador)
  • 🔐 Autenticação de Dois Fatores - Suporte a TOTP com Google Authenticator, Authy, etc.
  • 🔑 Chaves de API Pessoais - Chaves de API por usuário para automação e CI/CD
  • 📋 Registro de Auditoria do Admin - Rastreie todas as ações do usuário com filtragem
  • 💻 Gerenciamento de Sessões - Visualize sessões ativas, revogue acesso, force logout
  • 📧 Alertas por Email e Slack - Notificações proativas com formatação rica
  • 🎨 Notificações Toast Modernas - Chega de alerts JavaScript dos anos 90!
  • 👁️ Modo de Demonstração Pública - Acesso somente leitura para exibir seu painel
  • 📱 Responsivo para Dispositivos Móveis - Funcionalidade completa em celulares e tablets

Versões Anteriores

v0.5.x: Resumo da postura de segurança, sparkline de tendência de risco, indicador de aprendizado, fatores de risco explicáveis, alertas por email, histórico de eventos

v0.4.0: Integração com auditd, detecção de força bruta, hash de nomes de usuário preservando privacidade, atribuição de processos, pontuação de risco

v0.3.0: Painel Web, checksums SHA256, serviço systemd, aprendizado de linha de base, sonda de rede, modo de observação

O Problema

Ferramentas modernas de observabilidade como Dynatrace, Datadog e Prometheus são excelentes na coleta de métricas e alertas de limite. Mas elas respondem a uma pergunta restrita: "Esta métrica está fora do intervalo esperado?"

Elas têm dificuldade com:

  • Raciocínio causal: Por que algo falhou?
  • Síntese de contexto: Conectar uma mudança de configuração da semana passada ao pico de latência de hoje
  • Degradação não óbvia: Coisas que não estão 'quebradas' mas estão se afastando em direção à falha
  • Contexto de segurança: Entender quem acessou o quê e por que isso importa

C-Sentinel adota uma abordagem diferente: capturar uma impressão digital abrangente do sistema — incluindo eventos de segurança — e usar raciocínio de LLM para identificar os 'fantasmas na máquina.'

Início Rápido```bash

Clone and build

git clone https://github.com/williamofai/c-sentinel.git cd c-sentinel make

Quick analysis

./bin/sentinel --quick --network

Quick analysis with security events (requires root for audit logs)

sudo ./bin/sentinel --quick --network --audit

Learn baselines (automatic with --audit flag)

./bin/sentinel --learn --network

Continuous monitoring with full context

sudo ./bin/sentinel --watch --interval 300 --network --audit

## Funcionalidades do Painel

O painel web fornece monitoramento de segurança em tempo real em toda a sua infraestrutura.

### Autenticação Multiusuário

Controle de acesso de nível empresarial com três funções:

| Função | Permissões |
|--------|------------|
| **Administrador** | Acesso total: gerenciar usuários, visualizar logs de auditoria, todas as operações |
| **Operador** | Confirmar eventos, redefinir contadores, visualizar todos os dados |
| **Visualizador** | Acesso somente leitura aos painéis e dados |

### Autenticação de Dois Fatores (TOTP)

Proteja sua conta com TOTP padrão do setor:
- Funciona com Google Authenticator, Authy, Microsoft Authenticator
- Configuração por QR code para fácil configuração
- Exigido em todo login quando ativado
- Notificações por e-mail ao ativar/desativar

### Chaves de API Pessoais

Cada usuário pode criar suas próprias chaves de API para automação:
- Chaves nomeadas (ex.: "Pipeline CI/CD", "Script de Monitoramento")
- Datas de expiração opcionais
- Ativar/desativar sem excluir
- Rastreamento do último uso
- As chaves herdam as permissões da função do usuário```bash
# Use your personal API key
curl -X POST https://sentinel.example.com/api/ingest \
  -H "Content-Type: application/json" \
  -H "X-API-Key: sk_your_personal_key" \
  -d @fingerprint.json

Registro de Auditoria de Administração

Rastreie todas as ações dos usuários para conformidade e segurança:

  • Eventos de login/logout com endereços IP
  • Ações de gerenciamento de usuários (criar, atualizar, excluir)
  • Alterações de senha
  • Revogações de sessão
  • Filtrável por usuário, tipo de ação e intervalo de tempo

Gerenciamento de Sessão

Visibilidade completa das sessões ativas:

  • Veja quem está logado e de onde
  • Detecção de dispositivo e navegador
  • Revogar sessões individuais
  • "Sair de todos os outros" para incidentes de segurança
  • Limpeza automática de sessões expiradas

Resumo da Postura de Segurança

Explicação em linguagem simples do status de segurança do seu sistema:

"Este sistema não apresenta preocupações de segurança. Os padrões de autenticação estão normais, sem falhas detectadas. Nenhuma atividade de escalonamento de privilégio detectada. Postura geral: SAUDÁVEL."

Pontuação de Risco Explicável

Cada pontuação de risco inclui fatores que explicam por quê:

FatorPeso
10 falhas de autenticação (200% acima da linha de base - alto)+30
Padrão de ataque de força bruta detectado+10
2 arquivo(s) sensível(is) acessado(s)+4
Total44

Indicador de Aprendizado/Calibração

O sistema aprende o que é 'normal' para o seu ambiente:

AmostrasStatusSignificado
< 10🧠 AprendendoConstruindo linha de base inicial
10-50🧠 CalibrandoRefinando padrões normais
> 50(oculto)Totalmente calibrado

Minigráfico de Tendência de Risco

Um minigráfico mostrando o histórico de pontuação de risco de 24 horas - veja instantaneamente se as coisas estão melhorando ou piorando.

Alertas por Email e Slack

Baixar ferramenta