Projet 01
CyberDef
Plateforme de cybersécurité tout-en-un
- Python
- FastAPI
- Next.js
- PostgreSQL
- Redis
- Celery
- Endpoints API
- 1046
- Routers FastAPI
- 135
- Pages Frontend
- 30
- Docs RAG indexés
- 11k+
- Services Docker
- 7
- Lignes de code
- ~214k
Vue d'ensemble
Au lieu d'avoir 5-6 outils différents (un SIEM pour surveiller, un scanner pour tester, un C2 pour le Red Team, un outil pour répondre aux incidents...), CyberDef réunit tout dans une seule application web. C'est comme fusionner Splunk + Burp Suite + Sliver C2 + GoPhish + BloodHound + un assistant IA multi-provider (Claude/OpenAI/Ollama) dans un seul dashboard.
Fonctionnalités
-
SIEM — Surveillance
Réception et analyse automatique de logs de sécurité (firewall, serveurs, endpoints). Pipeline de parsing, enrichissement (géolocalisation IP, réputation, assets), scoring de menace, détection de règles, corrélation multi-étapes.
Langage de recherche CQL intégré, similaire à Splunk SPL
-
Detection Engine
Règles SIGMA (standard ouvert), corrélation multi-étapes pour détecter les attaques complexes (ex: brute force + login success + lateral movement = compromission).
Scoring 0-100 basé sur la Threat Intel, la sévérité et la criticité
-
Red Team — Sliver C2, GoPhish, BloodHound
Opérations offensives intégrées : Operator Console Sliver (sessions, terminal, beacon graph), campagnes phishing GoPhish (tracking, kill-switch, RoE), analyse chemins d'attaque AD via BloodHound.
Engagement tracking, MITRE ATT&CK mapping automatique, audit trail complet
-
Threat Intelligence
Base d'indicateurs malveillants (IPs, domaines, hash, URLs). Feeds automatiques AbuseIPDB, AlienVault OTX, abuse.ch, PhishTank. IOC Manager avec TTL et scoring de confiance.
Compatibilité STIX/TAXII avec serveur intégré
-
Assistant IA + RAG
Assistant contextuel multi-provider (Claude, OpenAI, Ollama local). Triage automatique des events/incidents, génération de règles Sigma, RAG sémantique sur 11 000+ docs indexés (MITRE ATT&CK, NVD CVE, SigmaHQ).
Embeddings FAISS 384 dim, contexte engagement injecté (scope, RoE, sessions actives)
-
Pentest Web
Moteurs dédiés : SQLi (5 techniques, détection DBMS), XSS (6 contextes, payloads adaptés), brute force (SSH/FTP/HTTP), recon multi-sources (DNS, CT logs, wordlists), crawler et netscan.
Pipeline d'enchaînement automatique de scans + rapports MITRE/CVSS
Architecture technique
- frontend
- Next.js 15 / React 18 — 30 routes (App Router)
- backend
- FastAPI (Python 3.11) — 1046 endpoints, 135 routers
- database
- PostgreSQL 16 — 23 migrations Alembic
- cache
- Redis 7 (cache, pub/sub, sessions, rate limit)
- queue
- Celery (worker + beat scheduler)