Solution open source de SIEM (Security Information and Event Management) permettant la surveillance des événements de sécurité et la corrélation des logs.
https://github.com/0x6d69636b/windows_hardening
Outil d’analyse et de durcissement des configurations de sécurité des systèmes Windows.
https://github.com/Lissy93/web-check
Outil OSINT complet pour l’analyse de sites web, avec détection de vulnérabilités et collecte d’informations publiques.
https://github.com/logpai/loghub
Collection de jeux de données de journaux de système, utilisée pour l’analyse des logs pilotée par l’IA.
https://github.com/CyberFlooD/SwitchToOpen
Plateforme facilitant la transition vers des outils de sécurité open source.
Outil open source de gestion du Système de Management de la Sécurité de l’Information (SMSI).
https://github.com/attacksurge/awesome-attack-surface-monitoring
Liste d’outils open source et commerciaux de surveillance de la surface d’attaque.
https://github.com/danielmiessler/SecLists
Collection de listes d’informations de sécurité (mots de passe, noms d’utilisateurs, patterns, etc.) utilisée dans les tests d’intrusion.
https://documentation.wazuh.com/quickstart.html
Plateforme de sécurité unifiée offrant la détection d’intrusions, la surveillance de l’intégrité des fichiers et la gestion des vulnérabilités.
Outil OSINT automatisé pour la collecte d’informations sur des cibles (adresses IP, noms de domaine, etc.).
Moteur de recherche permettant de détecter des appareils connectés (IoT, serveurs, etc.) et de découvrir leurs vulnérabilités potentielles.
Répertoire de téléchargement d’outils de sécurité et de piratage éthique.
Cadre de recherche OSINT permettant d’accéder à des ressources et outils de collecte d’informations publiques.
Index des principaux outils de sécurité open source.
Arsenal d’outils de sécurité liés à l’exploitation des périphériques USB.
Outil de recherche de noms de domaine et de collecte d’informations associées.
Outil d’investigation en ligne, permettant l’export de données d’enquête sous forme de CSV.
https://github.com/bellingcat/toolkit
Outil d’investigation en ligne permettant d’accéder à des outils OSINT et de générer des rapports exportables.
https://github.com/DrunkF0x/ADSpider
Outil de surveillance des changements Active Directory avec métadonnées de réplication.
https://www.sstic.org/2022/presentation/dfir-iris/
Plateforme collaborative de réponse aux incidents (DFIR) permettant le suivi des investigations.
https://github.com/archerysec/archerysec
Plateforme de gestion des vulnérabilités, intégrant l’ASOC, ASPM et DevSecOps.
Outil en ligne permettant de vérifier si des adresses e-mail ou des noms d’utilisateurs ont été compromis.