Security Audit
Scan défensif bug bounty (nmap-style + headers HTTP + TLS + CT logs + CVE). Rapport HTML + PDF.
13 probes 100% non-intrusives (port scan TCP-connect, security headers, TLS, DNS, SPF/DKIM/DMARC, CORS, cookies, CT log subdomains). LLM analyse + sélectionne les probes deep parmi liste fixe (jamais d'exploit). Rapport pro avec disclaimer juridique.
Pour qui ?
Ce module résout des problèmes précis pour ces profils.
Bug hunter
Probes rapides = HackerOne/Bugcrowd ready
Consultant sécu
Rapports pro = facturables clients
Dev d'agence
Audit rapide = livrable clés en main
Démo en action
Voici ce que tu vois quand tu utilises ce module.
[scan] TCP, HTTP headers
✓ TLS 1.3 OK
✓ SPF configured
[⚠] DMARC missing
→ rapport.pdf
⚙️ Stack technique Cliquer pour détail
🐍 Framework
Flask 2.3 + Python 3.10+ pour l'API locale
💾 Stockage
Fichiers JSON/CSV locaux (~/Documents/NoxAnima/data/)
🔐 Sécurité
HTTPS local, vérification clé via noxanima.com (24h cache offline)
⚡ Performance
Multi-threading, rate-limit intégré, cache aggressif
🔄 Intégration
API REST + webhooks pour les données externes (Gmail, Stripe…)
📦 Distribution
PyInstaller bundled, ~80 MB exe avec dépendances
Ce qu'inclut ce module
Tout ce qui est listé est déjà dans la box, prêt à l'emploi.
13 probes safe
TCP-connect scan, headers HTTP, TLS, DNS, SPF/DKIM/DMARC, CT logs, CVE lookup.
Détection ONLY
JAMAIS d'exploitation. Le LLM choisit parmi une liste fixe de probes safe.
Rapport HTML + PDF
Sévérité CVSS-style, evidence, remediation, references, disclaimer juridique.
Gate autorisation
Checkbox obligatoire avant tout scan. Refus côté serveur si pas confirmé.
CT logs subdomains
Découverte sous-domaines via crt.sh. Légal et passif.
Bug bounty friendly
Pour HackerOne, Bugcrowd, Intigriti, YesWeHack — dans le scope déclaré.