Projet 01

CyberDef

Plateforme de cybersécurité tout-en-un

  • Python
  • FastAPI
  • Next.js
  • PostgreSQL
  • Redis
  • Celery
Endpoints API
1046
Routers FastAPI
135
Pages Frontend
30
Docs RAG indexés
11k+
Services Docker
7
Lignes de code
~214k

Vue d'ensemble

Au lieu d'avoir 5-6 outils différents (un SIEM pour surveiller, un scanner pour tester, un C2 pour le Red Team, un outil pour répondre aux incidents...), CyberDef réunit tout dans une seule application web. C'est comme fusionner Splunk + Burp Suite + Sliver C2 + GoPhish + BloodHound + un assistant IA multi-provider (Claude/OpenAI/Ollama) dans un seul dashboard.

Fonctionnalités

  • SIEM — Surveillance

    Réception et analyse automatique de logs de sécurité (firewall, serveurs, endpoints). Pipeline de parsing, enrichissement (géolocalisation IP, réputation, assets), scoring de menace, détection de règles, corrélation multi-étapes.

    Langage de recherche CQL intégré, similaire à Splunk SPL

  • Detection Engine

    Règles SIGMA (standard ouvert), corrélation multi-étapes pour détecter les attaques complexes (ex: brute force + login success + lateral movement = compromission).

    Scoring 0-100 basé sur la Threat Intel, la sévérité et la criticité

  • Red Team — Sliver C2, GoPhish, BloodHound

    Opérations offensives intégrées : Operator Console Sliver (sessions, terminal, beacon graph), campagnes phishing GoPhish (tracking, kill-switch, RoE), analyse chemins d'attaque AD via BloodHound.

    Engagement tracking, MITRE ATT&CK mapping automatique, audit trail complet

  • Threat Intelligence

    Base d'indicateurs malveillants (IPs, domaines, hash, URLs). Feeds automatiques AbuseIPDB, AlienVault OTX, abuse.ch, PhishTank. IOC Manager avec TTL et scoring de confiance.

    Compatibilité STIX/TAXII avec serveur intégré

  • Assistant IA + RAG

    Assistant contextuel multi-provider (Claude, OpenAI, Ollama local). Triage automatique des events/incidents, génération de règles Sigma, RAG sémantique sur 11 000+ docs indexés (MITRE ATT&CK, NVD CVE, SigmaHQ).

    Embeddings FAISS 384 dim, contexte engagement injecté (scope, RoE, sessions actives)

  • Pentest Web

    Moteurs dédiés : SQLi (5 techniques, détection DBMS), XSS (6 contextes, payloads adaptés), brute force (SSH/FTP/HTTP), recon multi-sources (DNS, CT logs, wordlists), crawler et netscan.

    Pipeline d'enchaînement automatique de scans + rapports MITRE/CVSS

Architecture technique

frontend
Next.js 15 / React 18 — 30 routes (App Router)
backend
FastAPI (Python 3.11) — 1046 endpoints, 135 routers
database
PostgreSQL 16 — 23 migrations Alembic
cache
Redis 7 (cache, pub/sub, sessions, rate limit)
queue
Celery (worker + beat scheduler)