CipherRun : scanner TLS/SSL modulaire et haute performance écrit en Rust

🔍 Contexte Publié sur GitHub par l’auteur Marc Rivero (alias @seifreed), CipherRun est un outil open source de scan TLS/SSL écrit en Rust, conçu pour l’analyse de sécurité des protocoles de chiffrement, la détection de vulnérabilités et la vérification de conformité. 🛠️ Fonctionnalités principales Couverture protocolaire : SSLv2 à TLS 1.3 avec analyse complète du handshake Tests de vulnérabilités : 18+ CVEs TLS majeurs (Heartbleed, ROBOT, POODLE, LOGJAM, etc.) Moteur de conformité : PCI-DSS, NIST, HIPAA, SOC 2, Mozilla, GDPR Fingerprinting : JA3, JA3S, JARM avec bases de signatures Analyse de certificats : validation de chaîne, révocation, détection EV Monitoring : surveillance 24/7 des certificats avec alertes CT Logs : streaming en temps réel des logs de transparence des certificats avec déduplication Bloom Base de données : support PostgreSQL/SQLite pour l’analytique et l’historique ⚙️ Architecture technique L’outil repose sur un moteur asynchrone basé sur Tokio, avec des sorties disponibles en Terminal, JSON, CSV, HTML et XML. Il supporte le protocole STARTTLS pour SMTP et IMAP. La qualité du code est assurée par des outils Rust (clippy, cargo audit, cargo fuzz, tarpaulin). ...

16 août 2026 · 2 min
Dernière mise à jour le: 16 août 2026 📝