CerberIT

Projet personnel · En développement
Retour aux projets ↗

CerberIT.

Protection réseau · Supervision · Détection

CerberIT est un projet personnel développé sous Windows avec l’objectif de construire progressivement une solution de protection, de supervision et de détection adaptée aux infrastructures domestiques. L’ambition est de rendre accessibles aux particuliers des fonctions habituellement réservées aux environnements professionnels, tout en conservant une approche locale, simple et sans télémétrie.

Windows Local only Sans cloud Sans télémétrie Projet actif
Projet principal du portfolio
Firewall · DNS · TUN · Logs · Détection · SIEM
01 — Origine

Pourquoi CerberIT ?

Le projet est né d’une réflexion simple : les particuliers disposent de nombreuses solutions de sécurité isolées, mais rarement d’un outil capable de leur donner une vision claire de ce qui se passe réellement sur leur réseau.
01

Voir

Donner de la visibilité sur les connexions, les requêtes DNS, les équipements et les événements qui traversent le réseau domestique.

02

Protéger

Filtrer les domaines indésirables, bloquer certains mécanismes de contournement et appliquer des règles de sécurité adaptées aux différents usages.

03

Comprendre

Transformer les logs et les événements réseau en informations compréhensibles afin d’identifier plus facilement un comportement inhabituel ou potentiellement malveillant.

02 — Architecture

Une protection en plusieurs couches.

CerberIT regroupe progressivement plusieurs briques complémentaires. L’objectif n’est pas de créer un simple bloqueur DNS ou un pare-feu, mais une plateforme capable de centraliser la protection, l’observation et l’analyse.
01

Trafic

Flux réseau provenant du poste et des applications.

02

TUN

Interception et contrôle du trafic via Wintun.

03

Filtrage

DNS, blocklists, règles réseau et contrôle des communications.

04

Analyse

Journalisation, détection et corrélation progressive des événements.

05

WebUI

Restitution claire des informations et des alertes.

03 — Fonctionnalités

Les briques du projet.

CerberIT évolue par modules. Certaines fonctionnalités sont déjà opérationnelles, d’autres sont encore en cours d’intégration ou constituent les prochaines étapes du projet.
01

Filtrage DNS

Résolution DNS contrôlée via Cloudflare et utilisation de blocklists publiques comme StevenBlack, AdGuard et HaGeZi.
Opérationnel
02

TUN virtuel

Mise en place d’une interface réseau virtuelle basée sur Wintun pour intercepter et orienter le trafic.
Opérationnel
03

Blocage DoH / DoT

Contrôle des principaux services DNS chiffrés afin d’éviter le contournement du filtrage local.
Intégré
04

Contrôle parental

Modes de protection adaptés aux usages domestiques, avec différents niveaux de filtrage.
Opérationnel
05

WebUI

Interface locale regroupant l’accueil, le DNS Filter, le firewall, le contrôle parental, le speedtest, les logs et les informations du projet.
En place
06

Sniffer IPv4

Observation du trafic réseau IPv4 afin de mieux comprendre les communications et préparer les fonctions d’analyse.
Prototype
07

Firewall

Construction progressive d’un système de règles destiné à contrôler les communications et limiter les comportements non autorisés.
En cours
08

SIEM domestique

Centralisation des événements, détection de comportements suspects, corrélation et présentation d’alertes accessibles à un utilisateur non spécialiste.
Roadmap
04 — Roadmap

Du filtre réseau au SIEM.

Le projet a progressivement changé d’échelle. Ce qui était initialement un outil de filtrage réseau évolue désormais vers une plateforme de cybersécurité domestique plus complète.
Fondations

Protéger

  • TUN virtuel avec Wintun
  • Filtrage DNS
  • Blocklists publiques
  • Blocage DoH / DoT
  • Modes Safe / SuperSafe
Évolution actuelle

Observer

  • Firewall
  • Sniffing réseau
  • Journalisation des événements
  • Supervision des communications
  • Centralisation dans la WebUI
Objectif

Détecter

  • Détection de comportements suspects
  • Corrélation des événements
  • Alertes contextualisées
  • Approche Zero Trust
  • SIEM accessible au grand public
05 — Principes

Une sécurité pensée autrement.

Local first

Les données de sécurité restent sur la machine et l’outil ne dépend pas d’un service cloud pour fonctionner.

Sans télémétrie

CerberIT n’a pas vocation à collecter des données personnelles pour les transmettre à un service tiers.

Accessible

L’objectif final est de rendre des concepts issus du monde professionnel compréhensibles et utilisables dans une infrastructure domestique.

06 — Compétences

Ce que ce projet me fait travailler.

CerberIT est aussi un laboratoire personnel. Chaque nouvelle fonctionnalité permet d’aborder une problématique technique différente et d’appliquer concrètement les notions étudiées en cybersécurité.
Architecture réseau DNS TCP/IP Firewall Analyse réseau Journalisation Détection Zero Trust SIEM Windows Protection des données UX / WebUI Documentation technique
Vision du projet
Apporter de la visibilité sur ce qui se passe réellement dans un réseau domestique. Et rendre cette information compréhensible.
Portfolio 2026 - powered by me
Jonathan Trelet
Retour en haut