Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
c-sentinel — Семантическая наблюдаемость для UNIX-систем — легковесный системный зонд на C с анализом на основе ИИ | Kitploit
Инструменты/GitHubGitHub/speytech/c-sentinel
Анализ уязвимостейСетевая безопасностьБезопасность облачных средDevSecOpsРазведка угрозАутентификацияОбнаружение ВторженийРеагирование на ИнцидентыБезопасность ИИОбнаружение АномалийАнализ Журналов
728156 месяцев назадПроверено Kitploit
GitHub
speytech/c-sentinel

c-sentinel

Семантическая наблюдаемость для UNIX-систем — легковесный системный зонд на C с анализом на основе ИИ

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

C-Sentinel

Семантическая наблюдаемость для UNIX-систем

Легкий, портативный системный пробник, написанный на C, который захватывает «системные отпечатки» для AI-анализа неочевидных рисков. Включает интеграцию с auditd, объяснимую оценку рисков и живую веб-панель с корпоративной многоуровневой аутентификацией.

License: MIT Version

Живая демонстрация: sentinel.speytech.com

Скриншоты

Панель безопасности

Панель безопасности

Обзор нескольких хостов

Панель хостов

Профиль пользователя и настройки безопасности

Страница профиля

Двухфакторная аутентификация

НастройкаВход
Настройка 2FAВход 2FA

Персональные API-ключи

API-ключи

Функции администратора

Управление сессиями

Сессии

Журнал аудита

Журнал аудита

Безопасный вход

Страница входа

Что нового в v0.6.0

  • 👥 Многопользовательская аутентификация - Управление доступом на основе ролей (Администратор/Оператор/Наблюдатель)
  • 🔐 Двухфакторная аутентификация - Поддержка TOTP с Google Authenticator, Authy и др.
  • 🔑 Персональные API-ключи - API-ключи для каждого пользователя для автоматизации и CI/CD
  • 📋 Журнал аудита администратора - Отслеживание всех действий пользователей с фильтрацией
  • 💻 Управление сессиями - Просмотр активных сессий, отзыв доступа, принудительный выход
  • 📧 Оповещения по email и Slack - Проактивные уведомления с форматированием
  • 🎨 Современные уведомления toast - Больше никаких JavaScript-оповещений из 90-х!
  • 👁️ Режим публичной демонстрации - Доступ только для чтения для демонстрации вашей панели
  • 📱 Адаптивный дизайн для мобильных - Полная функциональность на телефонах и планшетах

Предыдущие релизы

v0.5.x: Сводка по безопасности, sparkline тренда рисков, индикатор обучения, объяснимые факторы риска, оповещения по email, история событий

v0.4.0: Интеграция с auditd, обнаружение подбора паролей, хеширование имен пользователей с сохранением конфиденциальности, привязка к процессам, оценка рисков

v0.3.0: Веб-панель, SHA256-суммы, systemd-сервис, обучение на основе базовых значений, сетевой пробник, режим наблюдения

Проблема

Современные инструменты наблюдаемости, такие как Dynatrace, Datadog и Prometheus, отлично справляются со сбором метрик и пороговым оповещением. Но они отвечают на узкий вопрос: «Находится ли эта метрика за пределами ожидаемого диапазона?»

Они испытывают трудности с:

  • Причинно-следственными рассуждениями: Почему что-то вышло из строя?
  • Синтезом контекста: Связывание изменения конфигурации на прошлой неделе с сегодняшним всплеском задержек
  • Неочевидной деградацией: То, что не «сломалось», но дрейфует к отказу
  • Контекстом безопасности: Понимание того, кто получил доступ к чему и почему это важно

C-Sentinel предлагает другой подход: захватить полный системный отпечаток, включая события безопасности, и использовать рассуждения LLM для выявления «призраков в машине».

Быстрый старт```bash

Clone and build

git clone https://github.com/williamofai/c-sentinel.git cd c-sentinel make

Quick analysis

./bin/sentinel --quick --network

Quick analysis with security events (requires root for audit logs)

sudo ./bin/sentinel --quick --network --audit

Learn baselines (automatic with --audit flag)

./bin/sentinel --learn --network

Continuous monitoring with full context

sudo ./bin/sentinel --watch --interval 300 --network --audit

## Возможности панели управления

Веб-панель предоставляет мониторинг безопасности в реальном времени по всей вашей инфраструктуре.

### Многопользовательская аутентификация

Контроль доступа корпоративного уровня с тремя ролями:

| Роль | Разрешения |
|------|-------------|
| **Администратор** | Полный доступ: управление пользователями, просмотр журналов аудита, все операции |
| **Оператор** | Подтверждение событий, сброс счетчиков, просмотр всех данных |
| **Наблюдатель** | Доступ только для чтения к панелям и данным |

### Двухфакторная аутентификация (TOTP)

Защитите свою учетную запись с помощью отраслевого стандарта TOTP:
- Работает с Google Authenticator, Authy, Microsoft Authenticator
- Настройка по QR-коду для простой конфигурации
- Требуется при каждом входе, если включено
- Уведомления по электронной почте при включении/отключении

### Персональные API-ключи

Каждый пользователь может создавать свои собственные API-ключи для автоматизации:
- Именованные ключи (например, "CI/CD Pipeline", "Monitoring Script")
- Опциональные даты истечения срока действия
- Включение/отключение без удаления
- Отслеживание последнего использования
- Ключи наследуют разрешения роли пользователя```bash
# Use your personal API key
curl -X POST https://sentinel.example.com/api/ingest \
  -H "Content-Type: application/json" \
  -H "X-API-Key: sk_your_personal_key" \
  -d @fingerprint.json

Журнал аудита администратора

Отслеживайте все действия пользователей для соответствия требованиям и безопасности:

  • События входа/выхода с IP-адресами
  • Действия по управлению пользователями (создание, обновление, удаление)
  • Изменения паролей
  • Отзыв сессий
  • Фильтрация по пользователю, типу действия и временному диапазону

Управление сессиями

Полная видимость активных сессий:

  • Просмотр, кто и откуда вошёл в систему
  • Определение устройства и браузера
  • Отзыв отдельных сессий
  • «Выйти из всех остальных» при инцидентах безопасности
  • Автоматическая очистка просроченных сессий

Сводка состояния безопасности

Простое объяснение статуса безопасности вашей системы:

«В этой системе не обнаружено проблем безопасности. Шаблоны аутентификации нормальные, сбоев не выявлено. Активность повышения привилегий не обнаружена. Общее состояние: ЗДОРОВОЕ.»

Объяснимая оценка риска

Каждый показатель риска включает факторы, объясняющие почему:

ФакторВес
10 неудачных аутентификаций (на 200% выше базового уровня – высокий)+30
Обнаружен шаблон атаки грубой силы+10
Получен доступ к 2 конфиденциальным файлам+4
Итого44

Индикатор обучения/калибровки

Система изучает, что является «нормальным» для вашего окружения:

ОбразцыСтатусЗначение
< 10🧠 ОбучениеПостроение начального базового уровня
10-50🧠 КалибровкаУточнение нормальных шаблонов
> 50(скрыто)Полностью откалибровано

График тренда риска

Мини-диаграмма, показывающая историю показателей риска за 24 часа – мгновенно видно, улучшается ситуация или ухудшается.

Оповещения по электронной почте и Slack

Скачать инструмент