
Thymus
Système immunitaire pour réseau : détection comportementale des menaces sans signatures — apprend le « Soi » du réseau et repère toute mutation anormale.
À propos du projet
Thymus est une plateforme de cybersécurité en Rust qui traite un réseau informatique comme un organisme vivant. Au lieu de chercher des attaques connues (signatures), elle construit l'identité comportementale du réseau — son « Soi » — sur trois dimensions (technique, relationnelle, temporelle), puis détecte toute mutation anormale. L'architecture combine un Core central (analyse, cartographie, dashboard HTMX) et des Sensors déployés sur chaque machine, en mode hôte (agent lisant /proc/net sur Linux ou ETW sur Windows) ou en mode passif sans agent (un seul capteur sur un port miroir SPAN profile tout le réseau, y compris imprimantes, caméras IP et IoT, par métadonnées de flux uniquement). Le moteur immunitaire superpose une couche innée (règles universelles) et une couche adaptative (règles apprises), avec mémoire immunitaire, tolérances (faux positifs) et détection des chaînes de déplacement latéral.
Fonctionnalités clés
- ADN comportemental par machine (technique · relationnel · temporel) — détection sans signatures
- Immunité innée + adaptative avec mémoire immunitaire et scoring des mutations
- Mode passif sans agent : un capteur sur port SPAN profile tout le réseau (IoT, caméras, imprimantes)
- Détection des chaînes de déplacement latéral et cartographie réseau temps réel
- Core Rust + dashboard HTMX (zéro build JS), API REST, alerting webhook, agent Windows (ETW) en CI
$ git clone https://github.com/aniasse/thymus.git
Cloning into 'thymus'...
remote: Enumerating objects: done.
$ cdthymus
$ cat README.md
# Thymus
Système immunitaire pour réseau : détection comportementale des menaces sans signatures — apprend le « Soi » du réseau et repère toute mutation anormale.
▋Infos du projet
Voir le code source
github.com/aniasse/thymus