Sécurité - FOSS - Analyse IP / domaine / URL / hash - Démo publique
Bonjour tout le monde,
Tout d'abord je vous souhaite une excellente année 2025.
J'ai créé un outil Open Source nommé Cyberbro (j'avais pas trop d'inspi).
Le projet a maintenant plus de 75 stars sur GitHub (je ne m'y attendais pas et j'en suis très heureux). Par conséquent j'ai créé une démo publique ici : https://demo.cyberbro.net/
Globalement, à quoi ça sert ?
• analyser des IP (geoloc, abuse, ASN, VPN, Proxy...)
• analyser des domaines / URL (registrar, registrant, abuse, création, expiration, phishing connu...)
• analyser des hash de fichier (malware...)
• exporter le tout en Excel / CSV
• ou utiliser l'API pour du JSON
Pourquoi poster sur ce sub ? Parce que hier dans r/sysadmin un gars a eu un incident de sécurité et une IP à analyser, je me suis dit que ça pouvait servir à d'autres équipes que simplement les équipes SOC / CERT.
Je me sers de ce projet dans mon entreprise et chez mon client (on a des instances dédiées pour le SOC interne et externe).
Le projet original est ici (à auto-héberger avec Docker en 3 commandes) :
https://github.com/stanfrbd/cyberbro/
N'hésitez pas à me faire des retours, il y a sûrement des choses à améliorer parce que je ne suis pas dev de métier, mais il y a peut-être des cas d'usage que je n'ai pas anticipés.
Merci de m'avoir lu !