Étude de casApplication Windows open source

WinSight, application Windows open source

Application Windows open source dédiée à la visibilité système, réseau et confidentialité.

C#
.NET 10
WPF
Windows API
WFP
ETW
WinSight, application Windows open source
WinSight, application Windows open source, aperçu 2
WinSight, application Windows open source, aperçu 3

Le projet

Contexte et objectifs

Le besoin à l’origine du projet et la réponse construite pour y répondre.

  1. 01

    Le contexte

    WinSight réunit plusieurs outils spécialisés permettant d'observer les mécanismes de persistance, les connexions sortantes, les requêtes DNS, les accès à la caméra et au microphone ainsi que différents risques de détournement sous Windows.

  2. 02

    La réponse apportée

    J'ai assuré la conception et le développement complet du projet : architecture, moteurs de détection, application WPF, interface en ligne de commande, serveur MCP, documentation de sécurité, tests automatisés et chaîne de publication pour Windows x64 et Arm64.

Travail réalisé

Fonctionnalités et interventions

Les fonctionnalités développées et les interventions menées pour répondre aux objectifs du projet.

  1. 01

    Analyse de la Persistance Windows

    WinSight inspecte plusieurs surfaces de démarrage automatique et vérifie les signatures Authenticode afin d'identifier les éléments persistants qui méritent l'attention de l'utilisateur.

  2. 02

    Pare-feu Sortant par Application

    Un service dédié permet de contrôler les connexions sortantes au niveau de la Windows Filtering Platform. Le filtrage reste désactivé par défaut et ne bloque que les applications explicitement sélectionnées par l'utilisateur.

  3. 03

    Surveillance Réseau et Confidentialité

    La suite attribue les connexions et les requêtes DNS aux processus concernés et permet d'identifier les programmes utilisant la caméra ou le microphone.

  4. 04

    Détection de Comportements Sensibles

    WinSight surveille l'apparition de nouveaux mécanismes de démarrage et propose une détection expérimentale de comportements associés aux ransomwares à l'aide de fichiers leurres et d'heuristiques d'écriture.

  5. 05

    Dashboard, CLI et Serveur MCP

    Les mêmes moteurs d'analyse sont accessibles depuis une application graphique WPF, une interface en ligne de commande compatible JSON et un serveur MCP local en lecture seule pour les clients d'intelligence artificielle compatibles.

  6. 06

    Vie Privée et Transparence

    Le projet est libre, sans compte, sans télémétrie et sans collecte analytique. Les limites, les frontières de confiance, les données éventuellement transmises et l'état réel de qualification sont documentés publiquement.

  7. 07

    Tests Automatisés Multi-Environnements

    La chaîne d'intégration continue exécute les tests sur plusieurs environnements Windows et impose un seuil de couverture pour chaque bibliothèque du projet.

  8. 08

    Publication Vérifiable

    Les artefacts Windows x64 et Arm64 sont publiés avec leurs sommes SHA-256, un SBOM et des attestations de provenance afin de rendre la distribution vérifiable.

Bilan

Ce que ce projet démontre

WinSight est né du constat qu'il manquait sous Windows une suite libre réunissant plusieurs outils de visibilité simples, spécialisés et auditables.

  • Le projet privilégie une architecture transparente : les observations restent séparées des actions, les protections sont explicites et les états inconnus ne sont jamais présentés comme des garanties.

  • WinSight démontre ma capacité à concevoir un produit technique complet, de l'intégration avec les mécanismes Windows jusqu'à l'interface, aux tests, à la documentation de sécurité et à la distribution open source.

Continuer la visite

Voir toutes les réalisations

Besoin d'un outil sur mesure ?

Échangeons sur vos objectifs, vos contraintes et la solution la plus adaptée. Vous recevrez une première réponse sous 24 h.

Devis gratuit • Réponse sous 24h • Sans engagement