Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-security-hardening — A collection of awesome security hardening guides, tools and other resources | Kitploit
Tools/GitHubGitHub/decalage2/awesome-security-hardening
Defensive ToolsContainer SecurityConfiguration AuditingNetwork SecurityCloud SecurityIdentity & Access Management (IAM)Learning & EducationCurated ResourcesDatabase Security

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubdecalage2/awesome-security-hardening

awesome-security-hardening

A collection of awesome security hardening guides, tools and other resources

Repository anzeigen
6.5k679vor 3 MonatenVon Kitploit geprüft

awesome-security-hardening

Awesome

Eine Sammlung von großartigen Sicherheits-Härtungsleitfäden, Best Practices, Checklisten, Benchmarks, Tools und anderen Ressourcen. Dies ist noch in Arbeit: Bitte trage durch das Senden deiner Vorschläge bei. Du kannst dies tun, indem du Issue-Tickets erstellst oder das Repository forckst, bearbeitest und Pull Requests sendest. Du kannst Vorschläge auch über Twitter an @decalage2 senden oder https://www.decalage.info/contact verwenden.


Inhaltsverzeichnis

  • Leitfäden und Best Practices zur Sicherheitshärtung
    • Sammlungen von Härtungsleitfäden
    • GNU/Linux
      • Red Hat Enterprise Linux - RHEL
      • CentOS
      • SUSE
      • Ubuntu
    • Windows
    • macOS
    • Netzwerkgeräte
      • Switches
      • Router
      • IPv6
      • Firewalls
    • Virtualisierung - VMware
    • Container - Docker - Kubernetes
    • Dienste
      • SSH
      • TLS/SSL
      • Webserver
        • Apache HTTP Server
        • Apache Tomcat
        • Eclipse Jetty
        • Microsoft IIS
      • Mailserver
      • FTP-Server
      • Datenbankserver
      • Active Directory
      • ADFS
      • Kerberos
      • LDAP
      • DNS
      • NTP
      • NFS
      • CUPS
    • Authentifizierung - Passwörter
    • Hardware - CPU - BIOS - UEFI
    • Cloud
  • Tools
    • Tools zur Überprüfung der Sicherheitshärtung
      • GNU/Linux
      • Windows
      • Netzwerkgeräte
      • TLS/SSL
      • SSH
      • Hardware - CPU - BIOS - UEFI
      • Docker
      • Cloud
      • DNS
    • Tools zur Anwendung von Sicherheitshärtung
      • GNU/Linux
      • Windows
      • TLS/SSL
      • Cloud
    • Passwortgeneratoren
  • Bücher
  • Weitere Awesome-Listen
    • Weitere Awesome-Sicherheitslisten

Leitfäden und Best Practices zur Sicherheitshärtung

Sammlungen von Härtungsleitfäden

  • CIS Benchmarks (Registrierung erforderlich)
  • ANSSI Guides
  • NSA Cybersecurity Advisories & Guidance
  • NSA Cybersecurity Resources for Cybersecurity Professionals und NSA Cybersecurity publications
  • US DoD DISA Security Technical Implementation Guides (STIGs) und Security Requirements Guides (SRGs)
  • OpenSCAP Security Policies
  • Australian Cyber Security Center Publications
  • FIRST Best Practice Guide Library (BPGL)
  • Harden the World - eine Sammlung von Härtungsrichtlinien für Geräte, Anwendungen und Betriebssysteme (derzeit hauptsächlich Apple).

GNU/Linux

  • ANSSI - Configuration recommendations of a GNU/Linux system - Version 2.0, 2022
  • CIS Benchmark for Distribution Independent Linux - 2019, archiviert
  • trimstray - The Practical Linux Hardening Guide - praxisnahe Schritt-für-Schritt-Anleitung zum Aufbau eigener gehärteter Systeme und Dienste. Getestet auf CentOS 7 und RHEL 7.
  • trimstray - Linux Hardening Checklist - die wichtigsten Härtungsregeln für GNU/Linux-Systeme (zusammengefasste Version von The Practical Linux Hardening Guide)
  • How To Secure A Linux Server - für einen einzelnen Linux-Server zu Hause
  • nixCraft - 40 Linux Server Hardening Security Tips (2019 edition)
  • nixCraft - Tips To Protect Linux Servers Physical Console Access
  • TecMint - 4 Ways to Disable Root Account in Linux
  • ERNW - IPv6 Hardening Guide for Linux Servers
  • trimstray - Iptables Essentials: Common Firewall Rules and Commands
  • Neo23x0/auditd - Best Practice Auditd Configuration
  • CIRCL TR-83 - Linux Boot Hardening HOWTO - So sicherst du die Boot-Sequenz deiner Linux-basierten Distribution (2024)

Red Hat Enterprise Linux - RHEL

  • Red Hat - A Guide to Securing Red Hat Enterprise Linux 7
  • DISA STIGs - Red Hat Enterprise Linux 7 (2019)
  • CIS Benchmark for Red Hat Linux
  • nixCraft - How to set up a firewall using FirewallD on RHEL 8

CentOS

  • Lisenet - CentOS 7 Server Hardening Guide (2017)
  • HighOn.Coffee - Security Harden CentOS 7 (2015)

SUSE

  • SUSE Linux Enterprise Server 12 SP4 Security Guide
  • SUSE Linux Enterprise Server 12 Security and Hardening Guide

Ubuntu

  • Ubuntu documentation - Security
  • Ubuntu wiki - Security Hardening Features

Windows

  • Microsoft - Windows security baselines
  • Microsoft - Windows Server Security | Assurance
  • Microsoft - Windows 10 Enterprise Security
  • BSI/ERNW - Configuration Recommendations for Hardening of Windows 10 Using Built-in Functionalities (2021) - Schwerpunkt auf Windows 10 LTSC 2019
  • ACSC - Hardening Microsoft Windows 10, version 21H1, Workstations
  • ACSC - Securing PowerShell in the Enterprise
  • Awesome Windows Domain Hardening
  • Microsoft - How to detect, enable and disable SMBv1, SMBv2, and SMBv3 in Windows and Windows Server
  • Microsoft recommended block rules - Liste von Anwendungen oder Dateien, die von einem Angreifer verwendet werden können, um Anwendungs-Whitelisting-Richtlinien zu umgehen
  • ERNW - IPv6 Hardening Guide for Windows Servers
  • NSA - AppLocker Guidance - Konfigurationsanleitung zur Implementierung von Anwendungs-Whitelisting mit AppLocker
  • NSA - Pass the Hash Guidance - Konfigurationsanleitung zur Implementierung von Pass-the-Hash-Maßnahmen (Archiviert)
  • NSA - BitLocker Guidance - Konfigurationsanleitung zur Implementierung der Datenträgerverschlüsselung mit BitLocker
  • NSA - Event Forwarding Guidance - Konfigurationsanleitung zur Implementierung der Sammlung sicherheitsrelevanter Windows-Ereignisprotokolle mittels Windows Event Forwarding

Siehe auch Active Directory und ADFS weiter unten.

macOS

  • ERNW - IPv6 Hardening Guide for OS-X

Netzwerkgeräte

  • NSA - Harden Network Devices (PDF) - sehr kurz, aber gute Zusammenfassung

Switches

  • DISA - Layer 2 Switch SRG v2r1

Router

  • NSA - A Guide to Border Gateway Protocol (BGP) Best Practices

IPv6

  • NSA - IPv6 Security Guidance (Jan. 2023)
  • ERNW - Developing an Enterprise IPv6 Security Strategy Teil 1, Teil 2, Teil 3, Teil 4 - Netzwerkisolation auf der Routing-Ebene, Verkehrsfilterung in IPv6-Netzwerken
  • Siehe auch IPv6-Links unter GNU/Linux, Windows und macOS

Firewalls

  • NIST SP 800-41 Rev 1 - Guidelines on Firewalls and Firewall Policy (2009)
  • trimstray - Iptables Essentials: Common Firewall Rules and Commands

Virtualisierung - VMware

  • VMware Security Hardening Guides - deckt die meisten VMware-Produkte und -Versionen ab
  • CIS VMware ESXi 6.5 Benchmark (2018)
  • DISA STIGs - Virtualisation - VMware vSphere 6.0 und 5
  • ENISA - Security aspects of virtualization - allgemeine, übergeordnete Best Practices für Virtualisierung und Container (Feb. 2017)
  • NIST SP 800-125 - Guide to Security for Full Virtualization Technologies - (2011)
  • NIST SP 800-125A Revision 1 - Security Recommendations for Server-based Hypervisor Platforms (2018)
  • NIST SP 800-125B Secure Virtual Network Configuration for Virtual Machine (VM) Protection (2016)
  • ANSSI - Recommandations de sécurité pour les architectures basées sur VMware vSphere ESXi - für VMware 5.5 (2016), auf Französisch
  • ANSSI - Securing a VMware infrastructure (2026)
  • VMware - Protecting vSphere From Specialized Malware (2022) - siehe auch Mandiant - Bad VIB(E)s Part Two: Detection and Hardening within ESXi Hypervisors

Container - Docker - Kubernetes

  • How To Harden Your Docker Containers
  • CIS Docker Benchmarks - Registrierung erforderlich
  • NIST SP 800-190 - Application Container Security Guide
  • A Practical Introduction to Container Security
  • ANSSI - Recommandations de sécurité relatives au déploiement de conteneurs Docker (2020), auf Französisch
  • Kubernetes Security Checklist
  • Kubernetes Role Based Access Control Good Practices
  • Kubernetes Multi-tenancy
  • Kubernetes blog - A Closer Look at NSA/CISA Kubernetes Hardening Guidance
  • ReynardSec - Docker Security – Step-by-Step Hardening (Docker Hardening) (2023)

Dienste

SSH

  • NIST IR 7966 - Security of Interactive and Automated Access Management Using Secure Shell (SSH)
  • ANSSI - (Open)SSH secure use recommendations
  • Linux Audit - OpenSSH security and hardening
  • Positron Security SSH Hardening Guides (2017-2018) - Schwerpunkt auf kryptografischen Algorithmen
  • stribika - Secure Secure Shell (2015) - einige Algorithmusempfehlungen könnten leicht veraltet sein
  • Applied Crypto Hardening: bettercrypto.org - praktische Referenz zur Konfiguration der Krypto-Einstellungen der gängigsten Dienste (TLS/SSL, PGP, SSH und andere kryptografische Werkzeuge)
  • IETF - Key Exchange (KEX) Method Updates and Recommendations for Secure Shell (SSH) draft-ietf-curdle-ssh-kex-sha2-10 - Aktualisierung des empfohlenen Satzes von Schlüsselaustauschmethoden für das Secure-Shell-Protokoll (SSH), um den sich entwickelnden Anforderungen an stärkere Sicherheit gerecht zu werden. Dieses Dokument aktualisiert RFC 4250.
  • Gravitational - How to SSH Properly - wie SSH mit Zertifikaten und Zwei-Faktor-Authentifizierung konfiguriert wird

TLS/SSL

  • NIST SP800-52 Rev 2 (2nd draft) - Guidelines for the Selection, Configuration, and Use of Transport Layer Security (TLS) Implementations - 2018, empfiehlt TLS 1.3
  • Netherlands NCSC - IT Security Guidelines for Transport Layer Security (TLS) - 2021
  • ANSSI - Security Recommendations for TLS - 2017, deckt TLS 1.3 nicht ab
  • Qualys SSL Labs - SSL and TLS Deployment Best Practices - 2017, deckt TLS 1.3 nicht ab
  • RFC 7540 Appendix A TLS 1.2 Cipher Suite Black List
  • Applied Crypto Hardening: bettercrypto.org - praktische Referenz zur Konfiguration der Krypto-Einstellungen der gängigsten Dienste (TLS/SSL, PGP, SSH und andere kryptografische Werkzeuge)

Webserver

  • Cipherlist.eu - Strong Ciphers for Apache, nginx and Lighttpd

Apache HTTP Server

  • Apache HTTP Server documentation - Security Tips
  • GeekFlare - Apache Web Server Hardening and Security Guide
  • Apache Config - Apache Security Hardening Guide

Apache Tomcat

  • Apache Tomcat 9 Security Considerations / v8 / v7
  • OWASP Securing tomcat
  • How to get Tomcat 9 to work with authbind to bind to port 80

Eclipse Jetty

  • Eclipse Jetty - Configuring Security
  • Jetty hardening (2015)

Microsoft IIS

  • CIS Microsoft IIS Benchmarks

Mailserver

  • MDaemon - 15 Best Practices for Protecting Your Email - Allgemeine Empfehlungen, basierend auf MDaemon Security Gateway für E-Mail-Server

FTP-Server

  • JSCAPE - Guide for securing FTP - Allgemeine Empfehlungen, basierend auf JSCAPE MFT Server

Datenbankserver

  • Netwrix - MS SQL Server Hardening Best Practices

Active Directory- Microsoft – Best Practices für die Absicherung von Active Directory

  • ANSSI CERT-FR – Checkliste zur Sicherheitsbewertung von Active Directory – andere Version mit Änderungsprotokoll – 2022 (englische und französische Versionen)
  • „Admin Free“ Active Directory und Windows, Teil 1 – Grundlegendes zu privilegierten Gruppen in AD
  • „Admin Free“ Active Directory und Windows, Teil 2 – Geschützte Konten und Gruppen in Active Directory
  • ASD – Erkennen und Eindämmen von Active-Directory-Kompromittierungen – 2024

ADFS

  • adsecurity.org – Absicherung von Microsoft Active Directory Federation Server (ADFS)
  • Microsoft – Best Practices zum Sichern von Active Directory Federation Services

Kerberos

  • CIS MIT Kerberos 1.10 Benchmark – 2012

LDAP

  • OpenLDAP Software 2.4 Administratorhandbuch – OpenLDAP-Sicherheitsaspekte
  • Best Practices für die LDAP-Sicherheit (2011)
  • LDAP: Härtung der Serversicherheit (damit Administratoren nachts schlafen können)
  • Best Practices für die LDAP-Authentifizierung – abgerufen von web.archive.org
  • Härtung von OpenLDAP unter Linux mit AppArmor und systemd – Folien
  • zytrax LDAP für Raketenwissenschaftler – LDAP-Sicherheit
  • So verschlüsseln Sie OpenLDAP-Verbindungen mit STARTTLS

DNS

  • CIS – BIND DNS Server 9.9 Benchmark (2017)
  • DISA STIGs – BIND 9.x (2019)
  • NIST SP 800-81-2 – Leitfaden zur sicheren Bereitstellung des Domain Name System (DNS) (2013)
  • CMU SEI – Sechs Best Practices zur Absicherung einer robusten Domain-Name-System-Infrastruktur (DNS)
  • NSA BIND 9 DNS-Sicherheit (2011)

NTP

  • IETF – Network Time Protocol Best Current Practices draft-ietf-ntp-bcp (letzter Entwurf Nr. 13 im März 2019)
  • CMU SEI – Best Practices für NTP-Dienste
  • Linux.com – Mit NTP pünktlich ankommen -- Teil 2: Sicherheitsoptionen
  • Linux.com – Mit NTP pünktlich ankommen -- Teil 3: Sichere Einrichtung

NFS

  • Linux NFS-HOWTO – Sicherheit und NFS – ein guter Überblick über NFS-Sicherheitsprobleme und einige Gegenmaßnahmen
  • Red Hat – Ein Leitfaden zum Sichern von Red Hat Enterprise Linux 7 – Sichern von NFS
  • Red Hat – RHEL7-Speicherverwaltungsleitfaden – Sichern von NFS
  • NFSv4 ohne Kerberos und Berechtigungen – warum NFSv4 ohne Kerberos keine Sicherheit bietet
  • CertDepot – RHEL7: Kerberos verwenden, um den Zugriff auf NFS-Netzfreigaben zu steuern

CUPS

  • CUPS-Serversicherheit

Authentifizierung – Passwörter

  • UK NCSC – Passwortverwaltung für Systemverantwortliche
  • NIST SP 800-63 Richtlinien für digitale Identitäten
  • OWASP-Spickzettel zur Passwortspeicherung
  • ANSSI – Empfehlungen zur Multi-Faktor-Authentifizierung und zu Passwörtern (2021, Französisch)

Hardware – CPU – BIOS – UEFI

  • ANSSI – Anforderungen an die Hardwaresicherheit für x86-Plattformen – Empfehlungen für Sicherheitsfunktionen und Konfigurationsoptionen, die für Hardwaregeräte (CPU, BIOS, UEFI usw.) gelten (Nov. 2019)
  • NSA – Leitfaden zur Hardware- und Firmware-Sicherheit – Leitfaden für die Schwachstellen Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed und L1TF/Foreshadow sowie allgemeine Hinweise zur Sicherheit von Hardware und Firmware.
  • NSA-Infoblatt: Kurzanleitung zum UEFI-Lockdown (März 2018)
  • NSA-Technischer Bericht: Leitfaden für defensive UEFI-Praktiken (Juli 2017)

Cloud

  • NSA-Infoblatt: Grundlagen der Cloud-Sicherheit (August 2018)
  • DISA DoD Cloud-Computing-Sicherheit
  • asecure.cloud – Eine sichere Cloud aufbauen – Ein kostenloses Repository mit anpassbaren AWS-Sicherheitskonfigurationen und Best Practices

Tools

Tools zur Überprüfung der Sicherheitshärtung

  • Chef InSpec – Open-Source-Testframework von Chef, mit dem Sie Compliance-, Sicherheits- und andere Richtlinienanforderungen festlegen können. Kann unter Windows und vielen Linux-Distributionen ausgeführt werden.

GNU/Linux

  • Lynis – Skript zur Überprüfung der Konfiguration von Linux-Hosts
  • OpenSCAP Base – oscap-Kommandozeilenwerkzeug
  • SCAP Workbench – GUI für oscap
  • Tiger – Das Unix-Sicherheitsaudit- und Intrusion-Detection-Tool (möglicherweise veraltet)
  • otseca – Open-Source-Sicherheitsaudit-Tool zum Durchsuchen und Ausgeben der Systemkonfiguration. Es ermöglicht die Erstellung von Berichten im HTML- oder RAW-HTML-Format.
  • SUDO_KILLER – Ein Tool zur Identifizierung von Fehlkonfigurationen von sudo-Regeln und Schwachstellen in sudo
  • CIS Benchmarks Audit – Bash-Skript, das Tests gegen Ihr CentOS-System durchführt, um einen Hinweis darauf zu geben, ob der laufende Server die CIS-v2.2.0-Benchmarks für CentOS erfüllt (derzeit nur CentOS 7)
  • CIS Debian Hardening – Modulare Sicherheitshärtungsskripte für Debian 11/12/13 basierend auf den Empfehlungen der CIS Benchmarks.
  • VPS Security Audit Script – Ein umfassendes Bash-Skript zur Prüfung der Sicherheit und Leistung Ihres VPS (Virtual Private Server)

Windows

  • Microsoft Security Compliance Toolkit 1.0 – eine Reihe von Tools, mit denen Unternehmens-Sicherheitsadministratoren die von Microsoft empfohlenen Sicherheitskonfigurations-Baselines für Windows und andere Microsoft-Produkte herunterladen, analysieren, testen, bearbeiten und speichern können
  • Microsoft DSC Environment Analyzer (DSCEA) – eine einfache Implementierung der PowerShell Desired State Configuration, die den deklarativen Charakter von DSC nutzt, um Windows-basierte Systeme in einer Umgebung anhand einer definierten Referenz-MOF-Datei zu scannen und Compliance-Berichte darüber zu erstellen, ob die Systeme der gewünschten Konfiguration entsprechen
  • HardeningAuditor – Skripte zum Abgleich der Microsoft-Windows-Compliance mit den australischen ASD-1709- und Office-2016-Härtungsleitfäden
  • PingCastle – Tool zur Überprüfung der Sicherheit von Active Directory
  • MDE-AuditCheck – Tool zur Überprüfung, ob die Windows-Überwachungseinstellungen in der GPO für Microsoft Defender for Endpoint korrekt konfiguriert sind

Netzwerkgeräte

  • Nipper-ng – zur Überprüfung der Konfiguration von Netzwerkgeräten (scheint nicht aktualisiert zu werden)

TLS/SSL

  • Qualys SSL Labs – Liste von Tools zur Bewertung von TLS/SSL-Servern und -Clients
  • CryptoLyzer – Schneller, flexibler und umfassender Analysator für kryptografische Serverprotokolle (TLS, SSL, SSH, DNSSEC) und zugehörige Einstellungen (HTTP-Header, DNS-Einträge) sowie Generator für Fingerprints (JA3, HASSH-Tag) mit Python-API und CLI.
  • SSLyze – Schnelle und leistungsstarke SSL/TLS-Scanning-Bibliothek.
  • testssl.sh – Testen der TLS/SSL-Verschlüsselung überall und auf jedem Port

SSH

  • CryptoLyzer – Schneller, flexibler und umfassender Analysator für kryptografische Serverprotokolle (TLS, SSL, SSH, DNSSEC) und zugehörige Einstellungen (HTTP-Header, DNS-Einträge) sowie Generator für Fingerprints (JA3, HASSH-Tag) mit Python-API und CLI.
  • ssh-audit – SSH-Server-Audit (Banner, Schlüsselaustausch, Verschlüsselung, MAC, Komprimierung, Kompatibilität, Sicherheit usw.)

Hardware – CPU – BIOS – UEFI

  • CHIPSEC: Framework zur Bewertung der Plattformsicherheit – Framework zur Analyse der Sicherheit von PC-Plattformen einschließlich Hardware, System-Firmware (BIOS/UEFI) und Plattformkomponenten
  • chipsec-check – Tools zum Erzeugen einer Debian-Linux-Distribution mit chipsec zum Testen von Hardwareanforderungen

Docker

  • Docker Bench for Security – Skript, das Dutzende gängiger Best Practices für die Bereitstellung von Docker-Containern in Produktion überprüft, inspiriert vom CIS Docker Community Edition Benchmark v1.1.0.

Cloud

  • toniblyx/my-arsenal-of-aws-security-tools – Liste von Open-Source-Tools für AWS-Sicherheit: defensiv, offensiv, Auditing, DFIR usw.

DNS

  • IntoDNS.ai – Kostenloser DNS- und E-Mail-Sicherheitsscanner. Prüft die Konfiguration von SPF, DKIM, DMARC, DNSSEC, BIMI und MTA-STS und bietet KI-gestützte Korrekturvorschläge.

Tools zum Anwenden der Sicherheitshärtung

  • DevSec Hardening Framework – ein Framework zur Automatisierung der Härtung von Betriebssystemen und Anwendungen mit Chef, Ansible und Puppet

GNU/Linux

  • Linux Server Hardener – für Debian/Ubuntu (2019)
  • Bastille Linux – veraltet

Windows

  • Microsoft Security Compliance Toolkit 1.0 – eine Reihe von Tools, mit denen Unternehmens-Sicherheitsadministratoren die von Microsoft empfohlenen Sicherheitskonfigurations-Baselines für Windows und andere Microsoft-Produkte herunterladen, analysieren, testen, bearbeiten und speichern können
  • Hardentools – für gefährdete einzelne Windows-Benutzer (nicht für Unternehmensumgebungen), die im Austausch gegen etwas Benutzerfreundlichkeit eine zusätzliche Sicherheitsstufe wünschen.
  • Windows 10 Hardening – Eine gemeinschaftliche Ressource mit Einstellungsänderungen (meist Opt-outs), die versuchen, Windows 10 so privat und sicher wie möglich zu machen.
  • Disassembler0 Windows 10 Initial Setup Script – PowerShell-Skript zur Automatisierung von Routineaufgaben nach Neuinstallationen von Windows 10 / Server 2016 / Server 2019
  • Automated-AD-Setup – Ein PowerShell-Skript, das darauf abzielt, in weniger als 10 Minuten eine vollständig konfigurierte Domäne aufzubauen und dabei auch Sicherheitskonfiguration und Härtung anzuwenden
  • mackwage/windows_hardening.cmd – Skript zur Durchführung einiger Härtungsmaßnahmen für Windows 10
  • Windows 10/11 Hardening Script by ZephrFish – PowerShell-Skript zum Härten von Windows 10/11

TLS/SSL

  • Mozilla SSL-Konfigurationsgenerator

Cloud

  • toniblyx/my-arsenal-of-aws-security-tools – Liste von Open-Source-Tools für AWS-Sicherheit: defensiv, offensiv, Auditing, DFIR usw.

Passwort-Generatoren

  • How-To Geek – 10 Möglichkeiten, ein zufälliges Passwort über die Linux-Befehlszeile zu generieren
  • Vitux – 8 Möglichkeiten, ein zufälliges Passwort in der Linux-Shell zu generieren
  • SS64 – Passwortsicherheit und ein Vergleich von Passwort-Generatoren

Bücher

Weitere Awesome-Listen

  • Awesome Cybersecurity Blue Team – Eine kuratierte Sammlung großartiger Ressourcen, Tools und anderer nützlicher Dinge für Blue Teams im Bereich Cybersicherheit.

Weitere Awesome-Sicherheitslisten

(übernommen von Awesome Security)

  • Awesome Security – Eine Sammlung großartiger Software, Bibliotheken, Dokumente, Bücher, Ressourcen und cooler Dinge rund um die Sicherheit.
  • Android Security Awesome – Eine Sammlung von Ressourcen rund um die Android-Sicherheit.
  • Awesome CTF – Eine kuratierte Liste von CTF-Frameworks, Bibliotheken, Ressourcen und Software.
  • Awesome Cyber Skills – Eine kuratierte Liste von Hacking-Umgebungen, in denen Sie Ihre Cyber-Fähigkeiten legal und sicher trainieren können.
  • Awesome Hacking – Eine kuratierte Liste großartiger Hacking-Tutorials, Tools und Ressourcen.
  • Awesome Honeypots – Eine großartige Liste von Honeypot-Ressourcen.
  • Awesome Malware Analysis – Eine kuratierte Liste großartiger Tools und Ressourcen zur Malware-Analyse.
  • Awesome PCAP Tools – Eine Sammlung von Tools, die von anderen Forschern im Bereich Informatik zur Verarbeitung von Netzwerk-Traces entwickelt wurden.
  • Awesome Pentest – Eine Sammlung großartiger Ressourcen, Tools und anderer nützlicher Dinge für Penetrationstests.
  • Awesome Linux Containers – Eine kuratierte Liste großartiger Frameworks, Bibliotheken und Software für Linux-Container.
  • Awesome Incident Response – Eine kuratierte Liste von Ressourcen für die Incident Response.
  • Awesome Web Hacking – Diese Liste ist für alle, die sich über Webanwendungssicherheit informieren möchten, aber keinen Ausgangspunkt haben.
  • Awesome Threat Intelligence – Eine kuratierte Liste von Ressourcen zur Bedrohungsaufklärung (Threat Intelligence).
  • Awesome Pentest Cheat Sheets – Sammlung von Spickzetteln, die für Pentesting nützlich sind
Tool herunterladen
  • Windows Defense in Depth Strategies - in Arbeit
  • Endpoint Isolation with the Windows Firewall basierend auf Jessica Paynes ‚Demystifying the Windows Firewall‘ Vortrag von der Ignite 2016
  • ZeroSec - Paving The Way to DA - Red-Teaming-Techniken und wie man sie verhindert
  • Awesome Industrial Control System Security – Eine kuratierte Liste von Ressourcen zur Sicherheit industrieller Steuerungssysteme (Industrial Control System, ICS).
  • Awesome YARA – Eine kuratierte Liste großartiger YARA-Regeln, Tools und Personen.
  • Awesome Threat Detection and Hunting – Eine kuratierte Liste großartiger Ressourcen zur Bedrohungserkennung und -jagd (Threat Hunting).
  • Awesome Container Security – Eine kuratierte Liste großartiger Ressourcen rund um Container-Build und Laufzeitsicherheit
  • Awesome Crypto Papers – Eine kuratierte Liste von Kryptografie-Papieren, Artikeln, Tutorials und Anleitungen (How-tos).