Communauté

Open source

AarSOC est construit exclusivement sur des composants open source. Notre propre outillage de durcissement (cyberaar-toolkit) est publié en licence libre : vous pouvez l'auditer, le modifier et le déployer dans vos propres infrastructures. La plateforme AarSOC n'est pas publiée.

Un outil de sécurité que vous ne pouvez pas inspecter est un outil que vous ne contrôlez pas. C'est le principe qui guide nos choix techniques.

cyberaar-toolkit

Collection de rôles Ansible pour le durcissement et la conformité CIS

GPL-3.0

51 rôles Ansible de durcissement alignés sur les référentiels CIS (Center for Internet Security). Chaque rôle couvre un périmètre précis : configuration du noyau, durcissement des services réseau, gestion des comptes et des accès, journalisation, intégrité des fichiers.

Systèmes couverts

RHEL 9, Ubuntu 22.04/24.04, Debian 12

Rôles Ansible

51 rôles indépendants et composables

Contrôles CIS audités

96 contrôles (Ubuntu et RHEL 9)

Rapport d'audit

Sortie HTML et JSON, consultable hors ligne

Tableau de bord

Sans serveur externe, utilisable en réseau isolé

Licence

GPL-3.0 : réutilisation libre, modifications publiables

Le script d'audit génère un rapport HTML autonome et un export JSON. Le tableau de bord fonctionne sans connexion à un serveur externe, ce qui le rend utilisable dans des environnements isolés ou à classification restreinte. Les rapports peuvent être intégrés dans vos pipelines CI/CD.

GitHub Ansible Galaxy

Notre politique de publication

Ce que nous publions

  • + L'outillage de durcissement système (cyberaar-toolkit, GPL-3.0)
  • + Les règles de détection généralisables, au format Sigma, dès lors qu'elles n'exposent aucun contexte client

Ce que nous ne publions pas

  • - Le code de la plateforme AarSOC : sa publication exposerait l'architecture de supervision de nos clients
  • - Les travaux de recherche liés à des contextes sensibles

Nous publions ce qui renforce l'écosystème sans exposer nos clients. Pour une entreprise de sécurité, cette limite n'est pas une réserve commerciale, c'est une exigence.

Projets à venir

Bibliothèque de règles de détection

Règles alignées MITRE ATT&CK, vérifiées sur des données réelles. Prises en charge par les principaux moteurs de corrélation du marché. Publication en cours.

Bientôt

Résultats des travaux R&D

Certains résultats de nos travaux de recherche seront publiés lorsqu'ils sont généralisables et sans lien avec un contexte client.

Bientôt

Contribuer

01

Fork et clone

Clonez le dépôt, créez une branche de travail avec un nom décrivant le changement.

02

Testez localement

Utilisez les environnements de test décrits dans la documentation. Les rôles sont testables avec Molecule.

03

Pull request

Décrivez le changement, les systèmes testés et les contrôles CIS affectés.