Outils et ressources en ligne pour l'univers de l'IT
code.gouv.frLe site SILL (Standard d'Interopérabilité des Logiciels Libres) présente une liste officielle des logiciels libres recommandés par l'État français pour favoriser l'interopérabilité et l'usage de solutions open-source dans les administrations publiques.
www.pingcastle.comPingCastle est un outil d'audit de la sécurité Active Directory, permettant d'évaluer et de renforcer la résilience des environnements AD contre les menaces internes et externes.
www.cert.ssi.gouv.frLe site de l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) propose des alertes et des conseils sur les menaces cybernétiques, afin d'aider les organisations à protéger leurs systèmes d'information.
learn.microsoft.comLe site Microsoft Learn propose des ressources d'apprentissage interactives et gratuites pour aider les utilisateurs à développer leurs compétences techniques sur les produits et services Microsoft.
www.cybermalveillance.gouv.frLe site Cybermalveillance.gouv.fr est une plateforme officielle dédiée à la prévention, la sensibilisation et l'assistance en cas de cyberattaques, offrant des conseils et des ressources pour aider les particuliers et les professionnels à se protéger contre les menaces numériques.
hardenad.netHardenAD est une solution dédiée à la sécurisation des annuaires Active Directory, visant à renforcer la protection des systèmes d'information des entreprises, en particulier des PME et TPE, à travers des outils et des bonnes pratiques de sécurité. La communauté Harden, une association loi 1901, a pour mission d’accompagner ces entreprises dans l'amélioration de la sécurité de leur système d'information.
www.purple-knight.comPurple-Knight est un outil open-source conçu pour tester la sécurité des environnements Active Directory, en simulant des attaques pour identifier et corriger les vulnérabilités.
owasp.orgOWASP (Open Web Application Security Project) est une organisation mondiale à but non lucratif qui se consacre à l'amélioration de la sécurité des logiciels en fournissant des ressources ouvertes, des outils et des conseils sur les bonnes pratiques de sécurité des applications.
github.comBloodHound est un outil de sécurité utilisé pour identifier et exploiter les relations d'autorisation dans les réseaux Active Directory, permettant de cartographier les chemins d'élévation de privilèges et les risques de sécurité.
www.zabbix.comZabbix est une solution de surveillance open-source permettant de suivre en temps réel la performance et la disponibilité des réseaux, serveurs et applications, avec des alertes et des rapports détaillés.
www.it-connect.frIT-Connect est une plate-forme de cours sur l’administration systèmes et réseau pour les professionnels de l’informatique
guacamole.apache.orgAccès à distance avec Apache Guacamole est une solution d'accès à distance sans client, permettant une gestion sécurisée des connexions via un navigateur web, souvent utilisée comme bastion pour l'administration des systèmes.
www.kali.orgKali Linux est une distribution open-source spécialisée dans les tests de pénétration et la sécurité informatique, offrant une large gamme d'outils pour l'audit, l'analyse et l'exploitation des vulnérabilités.
www.pfsense.orgpfSense est une solution open-source de FireWall et de routeur, offrant une protection réseau avancée avec des fonctionnalités de gestion du trafic, de VPN et de sécurité personnalisables.
cve.mitre.orgLe site CVE (Common Vulnerabilities and Exposures) est une base de données publique qui répertorie et identifie de manière unique les vulnérabilités et expositions en matière de sécurité informatique.
wazuh.comWazuh est une plateforme open-source XDR (Extended Detection and Response) et SIEM (Security Information and Event Management) qui offre une surveillance avancée, la détection des menaces et la gestion des incidents pour renforcer la sécurité des infrastructures.
nmap.orgNmap est un scanner open-source de réseau qui permet de détecter les hôtes et services actifs, facilitant les audits de sécurité et l’analyse de vulnérabilités.
learn.cisecurity.orgLe CIS RAM (Risk Assessment Method) est un cadre gratuit qui permet aux entreprises d’évaluer et de gérer les risques de cybersécurité de manière conforme aux contrôles CIS, tout en adaptant précisément les mesures de sécurité aux objectifs et aux besoins uniques de leur organisation.
www.tracecat.comTracecat est une plateforme open-source d’automatisation de la sécurité, offrant des workflows personnalisables et des intégrations low-code pour simplifier et renforcer les opérations de sécurité.