Thanks to visit codestin.com
Credit goes to Github.com

Skip to content

computablefacts/cywise

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2,348 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Latest Stable Version Build Status GitHub commit activity GitHub contributors License

Sécurisez en quelques minutes vos sites web (vitrines, e-commerce, portails clients, ...) et votre infrastructure exposée sur Internet (VPN, extranet, serveurs, ...)


Pourquoi une version open source et auto-hébergée de Cywise ?

Chez Cywise, nous croyons que la cybersécurité doit être accessible, transparente et adaptable à tous les environnements, y compris les plus sensibles.

La version auto-hébergée de Cywise vous permet de scanner et sécuriser votre réseau interne (serveurs locaux, équipements non exposés), là où la version SaaS se limite aux infrastructures accessibles depuis Internet.

Cette solution est idéale pour les entreprises souhaitant renforcer la sécurité de leur infrastructure complète, y compris les segments isolés du web, tout en gardant un contrôle total sur leurs données et leur environnement.

Fonctionnalités

Cywise intègre toutes les fonctionnalités essentielles aux TPE et PME.

Protéger ce qui est accessible sur internet

Scanner de vulnérabilités

✅ auto-hébergé ✅ SaaS

Surveillance proactive et correction automatisée. Ce module analyse en continu votre infrastructure pour détecter plus de 50 000 vulnérabilités. Les failles sont classées par niveau de criticité, et des actions correctives détaillées sont proposées. Une vérification automatique confirme l'application des correctifs, assurant une protection optimale et à jour.

Surveillance des fuites de données

❌ auto-hébergé ✅ SaaS

Prévention des attaques grâce à une veille active. Anticipez les risques en analysant 10 millions d'identifiants fuités quotidiennement, avec un historique de 130 milliards d'identifiants (emails, mots de passe, domaines, etc.). Détectez les identifiants compromis et les sites vulnérables à l'usurpation d'identité, puis recevez des alertes automatiques pour agir avant toute exploitation malveillante.

Honeypots intelligents

❌ auto-hébergé ✅ SaaS

Piégez les attaquants avant qu'ils ne frappent. Cywise déploie et maintient des leurres numériques conçus pour attirer les cybercriminels et révéler leurs attaques en temps réel. Ces honeypots permettent d'identifier les menaces actives, de déterminer si votre entreprise est spécifiquement ciblée, et d'évaluer les risques encourus par votre infrastructure réelle. Une solution discrète pour comprendre les tactiques des attaquants avant qu'ils ne touchent vos systèmes critiques.

Protéger les actifs internes de l'entreprise

Hardening

✅ auto-hébergé ✅ SaaS

Renforcez la sécurité de vos serveurs Linux et Windows. Optimisez la configuration de vos machines grâce à un audit complet, l'application de référentiels reconnus, et la création de règles personnalisées. Une configuration maîtrisée réduit les vulnérabilités et améliore la résilience de votre infrastructure face aux cyberattaques.

Note

La vérification de la configuration de vos machines est réalisée au moyen de règles OSSEC.

Agents

✅ auto-hébergé ✅ SaaS

Surveillez et détectez les activités suspectes en temps réel. Protégez vos serveurs Linux et Windows avec une détection proactive des comportements anormaux. Bénéficiez de règles expertes ou créez les vôtres pour identifier les menaces dès leur apparition. Une détection précoce limite les risques de compromission et renforce la sécurité de votre environnement.

Note

La collecte des événements de sécurité est réalisée avec Osquery.

Métriques

✅ auto-hébergé ✅ SaaS

Assurez la disponibilité et la performance de vos serveurs. Collectez et analysez des métriques essentielles (CPU, stockage, ressources) pour garantir la disponibilité de vos applications. Anticipez les besoins en capacité et maintenez une infrastructure stable, un élément clé pour une cybersécurité robuste.

Note

La collecte des métriques systèmes est réalisée avec Performa.

Accompagner les utilisateurs

CyberBuddy

✅ auto-hébergé ✅ SaaS

Votre expert en cybersécurité, disponible 24/7. Avec Cywise, posez toutes vos questions sur la cybersécurité ou les résultats de vos scans. CyberBuddy, notre assistant virtuel, vous guide en temps réel en s'appuyant sur des bases de connaissances vérifiées et des bonnes pratiques reconnues. Une expertise accessible, où que vous soyez.

Warning

Pour activer cette fonctionnalité dans la version auto-hébergée, vous devrez fournir votre propre clé d'API.

CyberScribe

✅ auto-hébergé ✅ SaaS

Rédaction assistée de vos documents cyber. Besoin de créer une Charte Informatique ou une Politique de Sécurité des Systèmes d'Information (PSSI) ? CyberScribe, notre éditeur intelligent, vous accompagne pas à pas pour rédiger des documents clairs, conformes et adaptés à vos besoins, grâce à l'intelligence artificielle.

Warning

Pour activer cette fonctionnalité dans la version auto-hébergée, vous devrez fournir votre propre clé d'API.

Divers

Fond documentaire

✅ auto-hébergé ✅ SaaS

Intégrez votre fond documentaire (Charte Informatique, PSSI, etc.) à CyberBuddy. Offrez à vos équipes un accès instantané et intuitif à l'information. Il leur suffit de poser une question en langage naturel, comme « CyberBuddy, quelles sont les règles de télétravail dans notre PSSI ? », pour obtenir une réponse précise, extraite directement de vos ressources internes. Une manière simple et efficace de diffuser vos bonnes pratiques et de faciliter l'accès à l'information au quotidien.

Single Sign-On (SSO)

✅ auto-hébergé ✅ SaaS

En 2026, le SSO n'est plus une option. Cywise intègre un module SSO moderne, compatible avec les standards du marché (OAuth 2.0, SAML, OpenID Connect), pour vous permettre de contrôler les accès de manière unifiée.

Installation

Pré-requis

  • Un ordinateur sous linux
  • Avoir installé Docker
  • Avoir installé git

Récupérer ce dépôt de code

Récupérez notre dépôt de code grâce à la commande :

git clone https://github.com/computablefacts/cywise.git

Puis placez-vous dans le répertoire nouvellement créé :

cd cywise

Note

Toutes les commandes ci-après fonctionnent si elles sont lancées depuis ce répertoire.

Assurez-vous que nos scripts de gestion de la stack sont bien exécutables en lançant la commande :

chmod +x ./stack*

Démarrage

Notre application consiste en plusieurs services Docker assemblés grâce à une stack docker compose.

Vous pouvez démarrer la stack grâce à la commande :

./stack-start.sh

Note

Ce script va créer un fichier .env avec les paramètres par défaut (principalement issus de .env.example) puis démarrer la stack.

Comptez environ 15 minutes lors du premier démarrage.

Arrêt

Vous pouvez arrêter la stack grâce à la commande :

./stack-stop.sh

Suppression

Vous pouvez supprimer l'intégralité de la stack y compris toutes les données associées grâce à la commande :

./stack-destroy.sh

Images Docker utilisées

Service Local Image Open Source
app http://localhost:17801/ Publique ✅ Oui (AGPL v3)
scheduler Publique ✅ Oui (AGPL v3)
queue Publique ✅ Oui (AGPL v3)
queue-low Publique ✅ Oui (AGPL v3)
queue-medium Publique ✅ Oui (AGPL v3)
queue-critical Publique ✅ Oui (AGPL v3)
queue-scout Publique ✅ Oui (AGPL v3)
mariadb Publique ✅ Oui
performa http://localhost:17802/ ❌ Privée ✅ Oui
mailpit http://localhost:17803/ Publique ✅ Oui
clickhouse-server Publique ✅ Oui
sentinel-api Publique ❌ Non (à venir)
sentinel-wrq Publique ❌ Non (à venir)
sentinel-wrq-nuclei Publique ❌ Non (à venir)
sentinel-rq-dashboard http://localhost:17804/ Publique ✅ Oui (MIT)
sentinel-openobserve http://localhost:17805/ Publique ✅ Oui (AGPL v3)
sentinel-redis Publique ✅ Oui (AGPL v3)
sentinel-mongodb Publique ✅ Oui (SSPL)
sentinel-wappalyzer Publique ✅ Oui (GPL v3)
sentinel-splash Publique ✅ Oui (BSD)

Activation de certaines fonctionnalités

CyberBuddy et CyberScribe

Pour activer CyberBuddy et CyberScribe, vous devez avoir créé une clé d'API chez deepinfra.

Vous devez ensuite mettre en place cette clé dans Cywise.

  1. Arrêtez la stack avec la commande ./stack-stop.sh.
  2. Modifier le fichier .env pour ajouter la clé :
DEEPINFRA_API_KEY=<your_api_key>
  1. Redémarrez la stack avec la commande ./stack-start.sh.

Utilisation

Après démarrage de la stack, vous pouvez accéder à l'interface en utilisant les paramètres :

Pour l'utilisation de Cywise, reportez-vous à la documentation dont le lien se trouve ci-dessous.

Liens utiles

  • Vous pouvez accéder ici à la version SaaS de Cywise.
  • Vous pouvez accéder ici au changelog de la version SaaS de Cywise.
  • Vous pouvez accéder ici à quelques vidéos de démonstration.
  • Vous pouvez accéder ici à la documentation de l'interface utilisateur.
  • Vous pouvez accéder ici à la documentation de l'API.