Sécurité - FOSS - Analyse IP / domaine / URL / hash - Démo publique

Bonjour tout le monde,

Tout d'abord je vous souhaite une excellente année 2025.

J'ai créé un outil Open Source nommé Cyberbro (j'avais pas trop d'inspi).

Le projet a maintenant plus de 75 stars sur GitHub (je ne m'y attendais pas et j'en suis très heureux). Par conséquent j'ai créé une démo publique ici : https://demo.cyberbro.net/

Globalement, à quoi ça sert ?

• analyser des IP (geoloc, abuse, ASN, VPN, Proxy...)

• analyser des domaines / URL (registrar, registrant, abuse, création, expiration, phishing connu...)

• analyser des hash de fichier (malware...)

• exporter le tout en Excel / CSV

• ou utiliser l'API pour du JSON

Pourquoi poster sur ce sub ? Parce que hier dans r/sysadmin un gars a eu un incident de sécurité et une IP à analyser, je me suis dit que ça pouvait servir à d'autres équipes que simplement les équipes SOC / CERT.

Je me sers de ce projet dans mon entreprise et chez mon client (on a des instances dédiées pour le SOC interne et externe).

Le projet original est ici (à auto-héberger avec Docker en 3 commandes) :

https://github.com/stanfrbd/cyberbro/

N'hésitez pas à me faire des retours, il y a sûrement des choses à améliorer parce que je ne suis pas dev de métier, mais il y a peut-être des cas d'usage que je n'ai pas anticipés.

Merci de m'avoir lu !