Inventaire des solutions

Les 70 solutions du manuel, par ordre alphabétique. Chacune dispose d’une fiche avec sa licence, ses ressources et sa recette d’intégration.

A B C D F G H I J K L M N O P R S T U V W Z

O

OCS Inventory NG Inventaire automatisé du matériel et des logiciels du parc, avec télédéploiement. S'intègre à GLPI pour alimenter la CMDB.
GNU GPL v2 Connaissance du périmètre et CMDB
OpenBao Coffre-fort de secrets et moteur de secrets dynamiques, fork communautaire et pleinement libre de HashiCorp Vault, gouverné par la Linux Foundation.
MPL 2.0 Comptes de service et comptes génériques Gestion des secrets et des mots de passe
OpenCTI Plateforme de structuration et de corrélation du renseignement sur les menaces (modèle STIX 2.1). L'édition communautaire, libre, couvre la gestion et la visualisation de la CTI.
Apache 2.0 Réponse à incident et renseignement sur les menaces
OpenSCAP Boîte à outils de conformité SCAP permettant d'évaluer et d'appliquer des référentiels (CIS, DISA STIG…). Génère des rapports d'audit exploitables et automatisables.
GNU LGPL v2.1 Durcissement et conformité Gouvernance, risque et conformité (GRC)
OpenSearch Moteur de recherche et d'analyse distribué avec tableaux de bord, issu de la Linux Foundation. Base de stockage et de visualisation idéale pour de gros volumes de journaux.
Apache 2.0 Supervision, journalisation et SIEM
OpenVAS / Greenbone Community Edition Scanner de vulnérabilités réseau complet, avec un flux quotidien de tests maintenu par Greenbone. La Community Edition couvre l'essentiel des besoins d'une PME sans licence.
GNU GPL v2 Gestion des vulnérabilités
OpenVPN Community VPN SSL/TLS éprouvé et très répandu, adapté aux accès nomades et site-à-site. L'édition communautaire est libre et largement supportée.
GNU GPL v2 VPN et accès distant
OPNsense Distribution de pare-feu et de routage complète avec interface web : filtrage, VPN, IDS/IPS intégré et rapports. Entièrement libre, sans fonction réservée à une édition payante.
BSD 2-Clause Sécurité réseau et détection d’intrusion Segmentation réseau
osquery Expose l'état des systèmes sous forme de tables SQL : comptes locaux, services, processus, tâches planifiées. Idéal pour inventorier comptes génériques et de service.
Apache 2.0 / GPL v2 Comptes de service et comptes génériques Sécurité des terminaux (EDR / antivirus)
OWASP Amass Cartographie de la surface d'attaque externe : découverte de domaines, sous-domaines, adresses et actifs exposés. Référence de la reconnaissance côté défense.
Apache 2.0 Connaissance et maîtrise de la surface d’attaque
OWASP Dependency-Check Analyse des dépendances (SCA) qui identifie les composants comportant des vulnérabilités connues (CVE). Intégrable en ligne de commande, Maven, Gradle ou CI.
Apache 2.0 Sécurité applicative (AppSec)
OWASP ZAP Proxy d'interception et scanner dynamique (DAST) de référence pour tester les applications web. Maintenu par la fondation OWASP, entièrement gratuit et automatisable.
Apache 2.0 Connaissance et maîtrise de la surface d’attaque Gestion des vulnérabilités Sécurité applicative (AppSec)

S

SCAP Security Guide (ComplianceAsCode) Ensemble de contenus de durcissement prêts à l'emploi (profils CIS, ANSSI, PCI-DSS) pour de nombreux systèmes, à utiliser avec OpenSCAP pour l'audit et la remédiation.
BSD 3-Clause Durcissement et conformité
Semgrep (CLI open source) Analyse statique (SAST) rapide et multi-langages, pilotée par des règles lisibles. Le moteur en ligne de commande et les règles communautaires sont libres et exécutables localement.
GNU LGPL v2.1 Sécurité applicative (AppSec)
Snipe-IT Gestion des actifs (asset management) centrée sur le matériel : suivi des équipements, affectations, licences et cycle de vie. Simple et efficace.
GNU AGPL v3 Connaissance du périmètre et CMDB
SOPS Chiffre les fichiers de configuration (YAML, JSON, .env) valeur par valeur avec age, GPG ou un KMS. Parfait pour versionner des secrets chiffrés en toute sécurité dans Git.
MPL 2.0 Gestion des secrets et des mots de passe
Squid Proxy web (mandataire) mature pour filtrer, journaliser et contrôler les flux HTTP/HTTPS sortants. Base d'une politique de filtrage web maîtrisée.
GNU GPL v2 Filtrage web et filtrage des courriels
step-ca (Smallstep) Autorité de certification interne, moderne et automatisable, pour émettre des certificats à courte durée de vie (mTLS, services internes, appareils).
Apache 2.0 Chiffrement et PKI
Suricata Moteur IDS/IPS et de surveillance réseau haute performance, avec inspection applicative et jeux de règles ouverts. Cœur de nombreuses sondes de détection en entreprise.
GNU GPL v2 Sécurité réseau et détection d’intrusion