Communauté
Open source
AarSOC est construit exclusivement sur des composants open source. Notre propre outillage de durcissement (cyberaar-toolkit) est publié en licence libre : vous pouvez l'auditer, le modifier et le déployer dans vos propres infrastructures. La plateforme AarSOC n'est pas publiée.
Un outil de sécurité que vous ne pouvez pas inspecter est un outil que vous ne contrôlez pas. C'est le principe qui guide nos choix techniques.
cyberaar-toolkit
Collection de rôles Ansible pour le durcissement et la conformité CIS
51 rôles Ansible de durcissement alignés sur les référentiels CIS (Center for Internet Security). Chaque rôle couvre un périmètre précis : configuration du noyau, durcissement des services réseau, gestion des comptes et des accès, journalisation, intégrité des fichiers.
Le script d'audit génère un rapport HTML autonome et un export JSON. Le tableau de bord fonctionne sans connexion à un serveur externe, ce qui le rend utilisable dans des environnements isolés ou à classification restreinte. Les rapports peuvent être intégrés dans vos pipelines CI/CD.
Notre politique de publication
Ce que nous publions
- + L'outillage de durcissement système (cyberaar-toolkit, GPL-3.0)
- + Les règles de détection généralisables, au format Sigma, dès lors qu'elles n'exposent aucun contexte client
Ce que nous ne publions pas
- - Le code de la plateforme AarSOC : sa publication exposerait l'architecture de supervision de nos clients
- - Les travaux de recherche liés à des contextes sensibles
Nous publions ce qui renforce l'écosystème sans exposer nos clients. Pour une entreprise de sécurité, cette limite n'est pas une réserve commerciale, c'est une exigence.
Projets à venir
Bibliothèque de règles de détection
Règles alignées MITRE ATT&CK, vérifiées sur des données réelles. Prises en charge par les principaux moteurs de corrélation du marché. Publication en cours.
Résultats des travaux R&D
Certains résultats de nos travaux de recherche seront publiés lorsqu'ils sont généralisables et sans lien avec un contexte client.
Contribuer
01
Fork et clone
Clonez le dépôt, créez une branche de travail avec un nom décrivant le changement.
02
Testez localement
Utilisez les environnements de test décrits dans la documentation. Les rôles sont testables avec Molecule.
03
Pull request
Décrivez le changement, les systèmes testés et les contrôles CIS affectés.