
tirreno v0.10.1
Open-Source-Sicherheitsframework für Echtzeit-Ereignisverfolgung, Bedrohungserkennung und Risikobewertung. Überwacht das Benutzerverhalten, erkennt Betrug, Bot-Angriffe und Kontoübernahmen über eine Regel-Engine und Prüfpfade.
tirreno
tirreno ist ein Sicherheits-Framework.
tirreno [tir.ˈrɛ.no] hilft dabei, Ihr Produkt vor Bedrohungen, Betrug und Missbrauch zu verstehen, zu überwachen und zu schützen. Während sich klassische Cybersicherheit auf Infrastruktur und Netzwerkperimeter konzentriert, erfolgen die meisten Sicherheitsverletzungen durch kompromittierte Konten und Missbrauch der Anwendungslogik, die Firewalls, SIEM, WAFs und andere Abwehrmaßnahmen umgehen. tirreno erkennt Bedrohungen dort, wo sie tatsächlich auftreten: innerhalb Ihres Produkts.
tirreno ist eine handgeschriebene, abhängigkeitsarme, 'Low-Tech'-PHP/PostgreSQL-Anwendung. Nach einer unkomplizierten Fünf-Minuten-Installation können Sie Ereignisse über API-Aufrufe erfassen und sofort auf ein Echtzeit-Bedrohungsdashboard zugreifen.
Kernkomponenten
- SDKs & API Integrieren Sie tirreno mit SDKs in jedes Produkt. Senden Sie Ereignisse mit vollständigem Kontext in wenigen Codezeilen.
- Integriertes Dashboard Überwachen und verstehen Sie die Sicherheitsereignisse Ihres Produkts über eine einzige Oberfläche. In Minuten einsatzbereit.
- Einzelbenutzeransicht Analysieren Sie Verhaltensmuster, Risikobewertungen, verbundene Identitäten und Aktivitätszeitlinien für einen bestimmten Benutzer.
- Regelengine Berechnen Sie automatisch Risikobewertungen mit voreingestellten Regeln oder erstellen Sie eigene, die auf Ihr Produkt zugeschnitten sind.
- Überprüfungswarteschlange Sperren Sie Konten mit riskanten Ereignissen automatisch oder markieren Sie sie durch Schwellenwerteinstellungen zur manuellen Überprüfung.
- Feld-Änderungsnachverfolgung Verfolgen Sie Änderungen an wichtigen Feldern, einschließlich der Frage, was und wann geändert wurde, um Prüfungen und Compliance zu optimieren.
Voreingestellte Regeln
Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat
Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions
Entwickelt für
- Selbst gehostete, interne und Legacy-Apps: Betten Sie eine Sicherheitsebene ein, um Ihre Sicherheit durch Audit-Trails zu erweitern, Benutzerkonten vor Übernahme zu schützen, Cyber-Bedrohungen zu erkennen und Insider-Bedrohungen zu überwachen.
- SaaS und digitale Plattformen: Verhindern Sie mandantenübergreifende Datenlecks, Online-Betrug, Privilegienerweiterung, Datenexfiltration und Missbrauch der Geschäftslogik.
- E-Commerce und Online-Marktplätze: Erkennen Sie Zahlungsbetrug, Konto- missbrauch, gefälschte Bewertungen, Ausnutzung von Aktionscodes, Inventarmanipulation und schützen Sie vor Credential-Stuffing- und Carding-Angriffen.
- Mission-Critical-Anwendungen: Schutz sensibler Anwendungen, selbst in luftgestützten Bereitstellungen.
- Industrielle Steuerungssysteme (ICS) und Command & Control (C2): Schützen Sie Betriebstechnologie, Befehlssysteme und kritische Infrastrukturplattformen vor unbefugtem Zugriff und bösartigen Befehlen.
- Nicht-menschliche Identitäten (NHIs): Überwachen Sie Dienstkonten, API-Schlüssel, Bot-Verhalten und erkennen Sie kompromittierte Maschinenidentitäten.
- API-first-Anwendungen: Schützen Sie vor Missbrauch, Umgehung von Ratenbegrenzungen, Scraping und unbefugtem Zugriff.
Live-Demo
Probieren Sie die Live-Demo unter play.tirreno.com aus (admin/tirreno).
Anforderungen
- PHP: Version 8.0 bis 8.3
- PostgreSQL: Version 12 oder höher
- PHP-Erweiterungen:
PDO_PGSQL,cURL - HTTP-Webserver:
Apachemit aktiviertemmod_rewriteundmod_headers - Betriebssystem: Ein Unix-ähnliches System wird empfohlen
- Minimale Hardwareanforderungen:
- PostgreSQL: 512 MB RAM (4 GB empfohlen)
- Anwendung: 128 MB RAM (1 GB empfohlen)
- Speicher: Ca. 3 GB PostgreSQL-Speicher pro 1 Million Ereignisse
Docker-basierte Installation
Um tirreno in einem Docker-Container auszuführen, können Sie den folgenden Befehl verwenden:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
Fahren Sie mit Schritt 4 des Schnellstarts fort.
Schnellstart-Installation
- Laden Sie die neueste Version von tirreno (ZIP-Datei) herunter.
- Entpacken Sie die Datei tirreno-master.zip an den Ort, an dem Sie sie auf Ihrem Webserver installieren möchten.
- Navigieren Sie in einem Browser zu
http://localhost:8585/install/index.php, um den Installationsprozess zu starten. - Löschen Sie nach erfolgreicher Installation das Verzeichnis
install/und seinen Inhalt. - Navigieren Sie in einem Browser zu
http://localhost:8585/signup/, um ein Administratorkonto zu erstellen. - Für die Einrichtung eines Cron-Jobs fügen Sie den folgenden Zeitplan (alle 10 Minuten) mit dem Befehl
crontab -eein oder indem Sie die Datei/var/spool/cron/your-web-serverbearbeiten:
*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron
Verwendung von Heroku (optional)
Klicken Sie hier, um das Heroku-Deployment zu starten.
Über Composer und Packagist (optional)
tirreno ist bei Packagist veröffentlicht und kann mit Composer installiert werden:
composer create-project tirreno/tirreno
oder in ein bestehendes Projekt eingebunden werden:
composer require tirreno/tirreno
SDKs
Beispiele für benutzerdefinierte Seiten
tirreno erfasst die universellen Primitive (Benutzer/Entitäten, IPs, Geräte, Sitzungen, Ereignisse) und macht sie über kombinierbare Mechanismen zugänglich: die Regelengine, den tirreno('queries')-Builder und das dateibasierte assets/pages/ Erweiterungssystem – über das ein Betreiber jedes beliebige Risikomodell ausdrücken kann. Die folgenden Beispiele zeigen benutzerdefinierte Seiten, die auf diesem Erweiterungssystem basieren.
LLM-Bots
Risiko-Benutzer
Dokumentation
Weitere Informationen zur Verwendung von tirreno finden Sie im Benutzerhandbuch, zur Anpassung Ihrer Integration in der Entwicklerdokumentation und zur Installation, Wartung und Aktualisierung in der Administrationsdokumentation.
Über tirreno
tirreno ist ein freies, Open-Source-Sicherheits-Framework. Ereignisverfolgung, Bedrohungserkennung und Risikobewertung für jedes Produkt.
Das Projekt begann 2021 als proprietäres System und wurde im Dezember 2024 als Open Source (AGPL) veröffentlicht.
Hinter tirreno steht eine Mischung aus außergewöhnlichen Ingenieuren und Fachleuten mit über einem Jahrzehnt Erfahrung in der Cyberverteidigung. Wir lösen reale Herausforderungen durch Liebe in asketischem Code und offenen Technologien. tirreno ist nicht VC-motiviert. Unsere Inspiration kommt von den täglichen Bedrohungen durch organisierte Cyberkriminelle, die uns antreiben, den Platz der Sicherheit in modernen Anwendungen neu zu denken.
Warum der Name tirreno?
Das tyrrhenische Volk könnte bereits 800 v. Chr. in der Toskana und der Ostschweiz gelebt haben. Der Begriff 'Tyrrhenisch' wurde später häufiger mit den Etruskern in Verbindung gebracht, und von ihnen leitet sich der Name des Tyrrhenischen Meeres ab, der noch heute in Gebrauch ist.
Historischen Quellen zufolge verwendeten die Tyrrhener als erste Trompeten zur Signalisierung bevorstehender Bedrohungen, was später von griechischen und römischen Streitkräften übernommen wurde.
Bei der Arbeit am Logo führten wir unsere eigene historische Studie durch und fanden Erwähnungen von 'tirreno' bis zur gedruckten Ausgabe der Vulgata (der lateinischen Bibel) aus dem 15. Jahrhundert. Wir haben es klein geschrieben, um dem Original treu zu bleiben – buchstäblich nach dem Buch. Die tirreno-Wortmarke steht hinter der Horizontlinie als Metapher für den endlosen evolutionären Zyklus der Bedrohungslandschaft und unser Engagement, darüber hinauszuwachsen.
Links
- Webseite
- Live-Demo
- Administrationsdokumentation
- Entwicklerdokumentation
- Ressourcenzentrum
- Docker Hub
- Benutzerhandbuch
- Packagist
- Mattermost-Community
Melden eines Sicherheitsproblems
Wenn Sie ein sicherheitsrelevantes Problem mit tirreno gefunden haben, senden Sie bitte eine E-Mail an [email protected]. Die Einreichung des Problems auf GitHub setzt die Sicherheitslücke der Öffentlichkeit aus und erleichtert die Ausnutzung. Wir werden das Sicherheitsproblem öffentlich bekannt geben, nachdem es behoben wurde.
Nach Eingang einer Meldung wird tirreno die folgenden Schritte unternehmen:
- Bestätigen, dass der Bericht eingegangen ist und bearbeitet wird.
- Versuchen, das Problem zu reproduzieren und die Sicherheitslücke zu bestätigen.
- Neue Versionen aller betroffenen Pakete veröffentlichen.
- Das Problem in den Versionshinweisen prominent ankündigen.
- Auf Wunsch den Reporter namentlich nennen.
Lizenz
Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU Affero General Public License (AGPL) in der Version 3 der Free Software Foundation weiterverbreiten und/oder modifizieren.
Der Name "tirreno" ist eine eingetragene Marke der tirreno technologies sàrl, und die tirreno technologies sàrl lehnt hiermit die Erteilung einer Markenlizenz für "tirreno" gemäß Abschnitt 7(e) der GNU Affero General Public License Version 3 ohne separate Vereinbarung mit der tirreno technologies sàrl ab.
Dieses Programm wird in der Hoffnung verteilt, dass es nützlich sein wird, aber OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die stillschweigende Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Weitere Einzelheiten finden Sie in der GNU Affero General Public License.
Sie sollten ein Exemplar der GNU Affero General Public License zusammen mit diesem Programm erhalten haben. Falls nicht, siehe GNU Affero General Public License v3.
Autoren
tirreno Copyright (C) 2026 tirreno technologies sàrl, Waadt, Schweiz. (Lizenz AGPLv3)
't'