Logo Lanfrica

Tomota113/mali-ai-security-orchestrator

Domain:

digital infrastructure

Record type:

software
Creator:
Tom
Host:
# đŸ›Ąïž Mali AI Security Orchestrator > **Proof of Concept (PoC) dĂ©veloppĂ© pour la Semaine du NumĂ©rique au Mali** > *Prototype d'Orchestrateur d'Agents IA pour l'Évaluation et l'Audit de SĂ©curitĂ© Applicative Continue sous Environnements IsolĂ©s (MicroVM).* --- ## 📌 PrĂ©sentation du Projet Avec l'accĂ©lĂ©ration de la digitalisation des services gouvernementaux et privĂ©s au Mali, la **cyberdĂ©fense applicative** et la dĂ©tection prĂ©ventive des vulnĂ©rabilitĂ©s (SQLi, BOLA/IDOR, XSS, mauvaise configuration) sont devenues une prioritĂ© stratĂ©gique. **Mali AI Security Orchestrator** est un prototype SOC / CyberdĂ©fense simulant l'orchestration d'agents autonomes d'audit exĂ©cutĂ©s dans des conteneurs isolĂ©s (MicroVM Sandboxes). ### đŸ€– Agents SpĂ©cialisĂ©s d'Audit 1. **Agent Reconnaissance & Cartographie (`AGT-RECON-01`)** : DĂ©couverte de sous-domaines, cartographie DNS et dĂ©tection des ports/services sensibles exposĂ©s. 2. **Agent Scanner Web & VulnĂ©rabilitĂ©s (`AGT-SCAN-02`)** : Fuzzing dynamique, dĂ©tection d'injections SQL, XSS et audit des en-tĂȘtes de sĂ©curitĂ© HTTP. 3. **Agent Inspecteur SĂ©curitĂ© API (`AGT-API-03`)** : Audit des tokens JWT, validation de l'authentification et dĂ©tection des failles OWASP API Top 10 (ex: BOLA/IDOR). --- ## ✹ FonctionnalitĂ©s ClĂ©s - đŸ›Ąïž **Console SOC & Orchestration Multi-Agents** : Suivi en temps rĂ©el du statut d'exĂ©cution des agents IA isolĂ©s dans des Sandboxes MicroVM. - 📊 **Évaluation de l'Indice de Risque (Score 0-100)** : Calcul automatique du score global de sĂ©curitĂ© applicative basĂ© sur les sĂ©vĂ©ritĂ©s CVSS. - 📈 **Visualisations Graphiques Cyber** : Graphiques interactifs Plotly (RĂ©partition des sĂ©vĂ©ritĂ©s, catĂ©gories de failles). - 📜 **Console de Logs d'Audit en Temps RĂ©el** : Suivi dĂ©taillĂ© des requĂȘtes, alertes et Ă©vĂ©nements de sĂ©curitĂ©. - đŸ› ïž **Plan de RemĂ©diation & Correctifs** : Recommandations techniques prĂ©cises pour chaque vulnĂ©rabilitĂ© dĂ©tectĂ©e et exportation au format CSV. --- ## đŸ› ïž Stack Technique - **Langage** : Python 3.10+ - **D