Retour aux projets
PROJET 01

CyberDef

Plateforme de cybersécurité tout-en-un

Python FastAPI Next.js PostgreSQL Redis Celery
750+
Endpoints API
76
Modules Pentest
80+
Pages Frontend
41
Actions SOAR
8
Feeds Threat Intel
13
Étapes Pipeline

Vue d'ensemble

Au lieu d'avoir 5-6 outils différents (un SIEM pour surveiller, un scanner pour tester, un outil pour répondre aux incidents...), CyberDef réunit tout dans une seule application web. C'est comme fusionner Splunk + Burp Suite + Metasploit + TheHive + OpenCTI dans un seul dashboard.

Fonctionnalités

01

SIEM — Surveillance

Réception et analyse automatique de logs de sécurité (firewall, serveurs, endpoints). Pipeline de 13 étapes : parsing, enrichissement (géolocalisation IP, réputation, assets), scoring de menace, détection de règles, corrélation.

Langage de recherche CQL intégré, similaire à Splunk SPL
02

Detection Engine

Règles SIGMA (standard ouvert), corrélation multi-étapes pour détecter les attaques complexes (ex: brute force + login success + lateral movement = compromission).

Scoring 0-100 basé sur la Threat Intel, la sévérité et la criticité
03

SOAR — Réponse automatisée

Quand une menace est détectée, des playbooks automatiques se déclenchent : bloquer une IP, isoler une machine, créer un ticket, notifier l'équipe.

15 playbooks pré-configurés, 41 actions disponibles
04

Threat Intelligence

Base de données d'indicateurs malveillants (IPs, domaines, hash). 8 feeds automatiques : abuse.ch, EmergingThreats, PhishTank, OTX...

Compatibilité STIX/TAXII avec serveur intégré
05

Pentest Lab — 76 modules

Orchestrateur automatique : tu entres une cible, choisis un profil (quick scan à red team complet), et il enchaîne scan ports, découverte vulns, exploitation, post-exploitation, rapport.

SQLi, XSS, SSRF, LFI, brute force, privesc, lateral movement, fuzzer intelligent avec détection WAF
06

DevSecOps

Scan SAST (code source), SCA (dépendances), secrets, containers, IaC. Export SARIF, quality gates.

Générateurs CI pour GitHub Actions, GitLab CI, Jenkins

Architecture technique

frontend
Next.js 15 / React 19 — 80+ pages
backend
FastAPI (Python) — 750+ endpoints, 250+ fichiers
database
PostgreSQL
cache
Redis
queue
Celery (tâches asynchrones)
Discuter de ce projet Projet suivant : Chapitres