Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-security-hardening — Eine Sammlung großartiger Sicherheits-Härtungsleitfäden, Tools und anderer Ressourcen | Kitploit
Tools/GitHubGitHub/decalage2/awesome-security-hardening
DefensivwerkzeugeContainer-SicherheitKonfigurationsprüfungNetzwerksicherheitCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)Lernen & BildungKuratierte RessourcenDatenbanksicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubdecalage2/awesome-security-hardening

awesome-security-hardening

Eine Sammlung großartiger Sicherheits-Härtungsleitfäden, Tools und anderer Ressourcen

Repository anzeigen
6.5k67910vor 4 MonatenVon Kitploit geprüft
Teilen

awesome-security-hardening

Awesome

Eine Sammlung von großartigen Sicherheits-Härtungsleitfäden, Best Practices, Checklisten, Benchmarks, Tools und anderen Ressourcen. Dies ist noch in Arbeit: Bitte trage durch das Senden deiner Vorschläge bei. Du kannst dies tun, indem du Issue-Tickets erstellst oder das Repository forckst, bearbeitest und Pull Requests sendest. Du kannst Vorschläge auch über Twitter an @decalage2 senden oder https://www.decalage.info/contact verwenden.


Inhaltsverzeichnis

  • Leitfäden und Best Practices zur Sicherheitshärtung
    • Sammlungen von Härtungsleitfäden
    • GNU/Linux
      • Red Hat Enterprise Linux - RHEL
      • CentOS
      • SUSE
      • Ubuntu
    • Windows
    • macOS
    • Netzwerkgeräte
      • Switches
      • Router
      • IPv6
      • Firewalls
Virtualisierung - VMware
  • Container - Docker - Kubernetes
  • Dienste
    • SSH
    • TLS/SSL
    • Webserver
      • Apache HTTP Server
      • Apache Tomcat
      • Eclipse Jetty
      • Microsoft IIS
    • Mailserver
    • FTP-Server
    • Datenbankserver
    • Active Directory
    • ADFS
    • Kerberos
    • LDAP
    • DNS
    • NTP
    • NFS
    • CUPS
  • Authentifizierung - Passwörter
  • Hardware - CPU - BIOS - UEFI
  • Cloud
  • Tools
    • Tools zur Überprüfung der Sicherheitshärtung
      • GNU/Linux
      • Windows
      • Netzwerkgeräte
      • TLS/SSL
      • SSH
      • Hardware - CPU - BIOS - UEFI
      • Docker
      • Cloud
      • DNS
    • Tools zur Anwendung von Sicherheitshärtung
      • GNU/Linux
      • Windows
      • TLS/SSL
      • Cloud
    • Passwortgeneratoren
  • Bücher
  • Weitere Awesome-Listen
    • Weitere Awesome-Sicherheitslisten

  • Leitfäden und Best Practices zur Sicherheitshärtung

    Sammlungen von Härtungsleitfäden

    • CIS Benchmarks (Registrierung erforderlich)
    • ANSSI Guides
    • NSA Cybersecurity Advisories & Guidance
    • NSA Cybersecurity Resources for Cybersecurity Professionals und NSA Cybersecurity publications
    • US DoD DISA Security Technical Implementation Guides (STIGs) und Security Requirements Guides (SRGs)
    • OpenSCAP Security Policies
    • Australian Cyber Security Center Publications
    • FIRST Best Practice Guide Library (BPGL)
    • Harden the World - eine Sammlung von Härtungsrichtlinien für Geräte, Anwendungen und Betriebssysteme (derzeit hauptsächlich Apple).

    GNU/Linux

    • ANSSI - Configuration recommendations of a GNU/Linux system - Version 2.0, 2022
    • CIS Benchmark for Distribution Independent Linux - 2019, archiviert
    • trimstray - The Practical Linux Hardening Guide - praxisnahe Schritt-für-Schritt-Anleitung zum Aufbau eigener gehärteter Systeme und Dienste. Getestet auf CentOS 7 und RHEL 7.
    • trimstray - Linux Hardening Checklist - die wichtigsten Härtungsregeln für GNU/Linux-Systeme (zusammengefasste Version von The Practical Linux Hardening Guide)
    • How To Secure A Linux Server - für einen einzelnen Linux-Server zu Hause
    • nixCraft - 40 Linux Server Hardening Security Tips (2019 edition)
    • nixCraft - Tips To Protect Linux Servers Physical Console Access
    • TecMint - 4 Ways to Disable Root Account in Linux
    • ERNW - IPv6 Hardening Guide for Linux Servers
    • trimstray - Iptables Essentials: Common Firewall Rules and Commands
    • Neo23x0/auditd - Best Practice Auditd Configuration
    • CIRCL TR-83 - Linux Boot Hardening HOWTO - So sicherst du die Boot-Sequenz deiner Linux-basierten Distribution (2024)

    Red Hat Enterprise Linux - RHEL

    • Red Hat - A Guide to Securing Red Hat Enterprise Linux 7
    • DISA STIGs - Red Hat Enterprise Linux 7 (2019)
    • CIS Benchmark for Red Hat Linux
    • nixCraft - How to set up a firewall using FirewallD on RHEL 8

    CentOS

    • Lisenet - CentOS 7 Server Hardening Guide (2017)
    • HighOn.Coffee - Security Harden CentOS 7 (2015)

    SUSE

    • SUSE Linux Enterprise Server 12 SP4 Security Guide
    • SUSE Linux Enterprise Server 12 Security and Hardening Guide

    Ubuntu

    • Ubuntu documentation - Security
    • Ubuntu wiki - Security Hardening Features

    Windows

    • Microsoft - Windows security baselines
    • Microsoft - Windows Server Security | Assurance
    • Microsoft - Windows 10 Enterprise Security
    • BSI/ERNW - Configuration Recommendations for Hardening of Windows 10 Using Built-in Functionalities (2021) - Schwerpunkt auf Windows 10 LTSC 2019
    • ACSC - Hardening Microsoft Windows 10, version 21H1, Workstations
    • ACSC - Securing PowerShell in the Enterprise
    • Awesome Windows Domain Hardening
    • Microsoft - How to detect, enable and disable SMBv1, SMBv2, and SMBv3 in Windows and Windows Server
    • Microsoft recommended block rules - Liste von Anwendungen oder Dateien, die von einem Angreifer verwendet werden können, um Anwendungs-Whitelisting-Richtlinien zu umgehen
    • ERNW - IPv6 Hardening Guide for Windows Servers
    • NSA - AppLocker Guidance - Konfigurationsanleitung zur Implementierung von Anwendungs-Whitelisting mit AppLocker
    • NSA - Pass the Hash Guidance - Konfigurationsanleitung zur Implementierung von Pass-the-Hash-Maßnahmen (Archiviert)
    • NSA - BitLocker Guidance - Konfigurationsanleitung zur Implementierung der Datenträgerverschlüsselung mit BitLocker
    • NSA - Event Forwarding Guidance - Konfigurationsanleitung zur Implementierung der Sammlung sicherheitsrelevanter Windows-Ereignisprotokolle mittels Windows Event Forwarding
    • Windows Defense in Depth Strategies - in Arbeit
    • Endpoint Isolation with the Windows Firewall basierend auf Jessica Paynes ‚Demystifying the Windows Firewall‘ Vortrag von der Ignite 2016
    • ZeroSec - Paving The Way to DA - Red-Teaming-Techniken und wie man sie verhindert

    Siehe auch Active Directory und ADFS weiter unten.

    macOS

    • ERNW - IPv6 Hardening Guide for OS-X

    Netzwerkgeräte

    • NSA - Harden Network Devices (PDF) - sehr kurz, aber gute Zusammenfassung

    Switches

    • DISA - Layer 2 Switch SRG v2r1

    Router

    • NSA - A Guide to Border Gateway Protocol (BGP) Best Practices

    IPv6

    • NSA - IPv6 Security Guidance (Jan. 2023)
    • ERNW - Developing an Enterprise IPv6 Security Strategy Teil 1, Teil 2, Teil 3, Teil 4 - Netzwerkisolation auf der Routing-Ebene, Verkehrsfilterung in IPv6-Netzwerken
    • Siehe auch IPv6-Links unter GNU/Linux, Windows und macOS

    Firewalls

    • NIST SP 800-41 Rev 1 - Guidelines on Firewalls and Firewall Policy (2009)
    • trimstray - Iptables Essentials: Common Firewall Rules and Commands

    Virtualisierung - VMware

    • VMware Security Hardening Guides - deckt die meisten VMware-Produkte und -Versionen ab
    • CIS VMware ESXi 6.5 Benchmark (2018)
    • DISA STIGs - Virtualisation - VMware vSphere 6.0 und 5
    • ENISA - Security aspects of virtualization - allgemeine, übergeordnete Best Practices für Virtualisierung und Container (Feb. 2017)
    • NIST SP 800-125 - Guide to Security for Full Virtualization Technologies - (2011)
    • NIST SP 800-125A Revision 1 - Security Recommendations for Server-based Hypervisor Platforms (2018)
    • NIST SP 800-125B Secure Virtual Network Configuration for Virtual Machine (VM) Protection (2016)
    • ANSSI - Recommandations de sécurité pour les architectures basées sur VMware vSphere ESXi - für VMware 5.5 (2016), auf Französisch
    • ANSSI - Securing a VMware infrastructure (2026)
    • VMware - Protecting vSphere From Specialized Malware (2022) - siehe auch Mandiant - Bad VIB(E)s Part Two: Detection and Hardening within ESXi Hypervisors

    Container - Docker - Kubernetes

    • How To Harden Your Docker Containers
    • CIS Docker Benchmarks - Registrierung erforderlich
    • NIST SP 800-190 - Application Container Security Guide
    • A Practical Introduction to Container Security
    • ANSSI - Recommandations de sécurité relatives au déploiement de conteneurs Docker (2020), auf Französisch
    • Kubernetes Security Checklist
    • Kubernetes Role Based Access Control Good Practices
    • Kubernetes Multi-tenancy
    • Kubernetes blog - A Closer Look at NSA/CISA Kubernetes Hardening Guidance
    • ReynardSec - Docker Security – Step-by-Step Hardening (Docker Hardening) (2023)

    Dienste

    SSH

    • NIST IR 7966 - Security of Interactive and Automated Access Management Using Secure Shell (SSH)
    • ANSSI - (Open)SSH secure use recommendations
    • Linux Audit - OpenSSH security and hardening
    • Positron Security SSH Hardening Guides (2017-2018) - Schwerpunkt auf kryptografischen Algorithmen
    • stribika - Secure Secure Shell (2015) - einige Algorithmusempfehlungen könnten leicht veraltet sein
    • Applied Crypto Hardening: bettercrypto.org - praktische Referenz zur Konfiguration der Krypto-Einstellungen der gängigsten Dienste (TLS/SSL, PGP, SSH und andere kryptografische Werkzeuge)
    • IETF - Key Exchange (KEX) Method Updates and Recommendations for Secure Shell (SSH) draft-ietf-curdle-ssh-kex-sha2-10 - Aktualisierung des empfohlenen Satzes von Schlüsselaustauschmethoden für das Secure-Shell-Protokoll (SSH), um den sich entwickelnden Anforderungen an stärkere Sicherheit gerecht zu werden. Dieses Dokument aktualisiert RFC 4250.
    • Gravitational - How to SSH Properly - wie SSH mit Zertifikaten und Zwei-Faktor-Authentifizierung konfiguriert wird

    TLS/SSL

    • NIST SP800-52 Rev 2 (2nd draft) - Guidelines for the Selection, Configuration, and Use of Transport Layer Security (TLS) Implementations - 2018, empfiehlt TLS 1.3
    • Netherlands NCSC - IT Security Guidelines for Transport Layer Security (TLS) - 2021
    • ANSSI - Security Recommendations for TLS - 2017, deckt TLS 1.3 nicht ab
    • Qualys SSL Labs - SSL and TLS Deployment Best Practices - 2017, deckt TLS 1.3 nicht ab
    • RFC 7540 Appendix A TLS 1.2 Cipher Suite Black List
    • Applied Crypto Hardening: bettercrypto.org - praktische Referenz zur Konfiguration der Krypto-Einstellungen der gängigsten Dienste (TLS/SSL, PGP, SSH und andere kryptografische Werkzeuge)

    Webserver

    • Cipherlist.eu - Strong Ciphers for Apache, nginx and Lighttpd

    Apache HTTP Server

    • Apache HTTP Server documentation - Security Tips
    • GeekFlare - Apache Web Server Hardening and Security Guide
    • Apache Config - Apache Security Hardening Guide

    Apache Tomcat

    • Apache Tomcat 9 Security Considerations / v8 / v7
    • OWASP Securing tomcat
    • How to get Tomcat 9 to work with authbind to bind to port 80

    Eclipse Jetty

    • Eclipse Jetty - Configuring Security
    • Jetty hardening (2015)

    Microsoft IIS

    • CIS Microsoft IIS Benchmarks

    Mailserver

    • MDaemon - 15 Best Practices for Protecting Your Email - Allgemeine Empfehlungen, basierend auf MDaemon Security Gateway für E-Mail-Server

    FTP-Server

    • JSCAPE - Guide for securing FTP - Allgemeine Empfehlungen, basierend auf JSCAPE MFT Server

    Datenbankserver

    • Netwrix - MS SQL Server Hardening Best Practices

    Active Directory- Microsoft – Best Practices für die Absicherung von Active Directory

    • ANSSI CERT-FR – Checkliste zur Sicherheitsbewertung von Active Directory – andere Version mit Änderungsprotokoll – 2022 (englische und französische Versionen)
    • „Admin Free“ Active Directory und Windows, Teil 1 – Grundlegendes zu privilegierten Gruppen in AD
    • „Admin Free“ Active Directory und Windows, Teil 2 – Geschützte Konten und Gruppen in Active Directory
    • ASD – Erkennen und Eindämmen von Active-Directory-Kompromittierungen – 2024

    ADFS

    • adsecurity.org – Absicherung von Microsoft Active Directory Federation Server (ADFS)
    • Microsoft – Best Practices zum Sichern von Active Directory Federation Services

    Kerberos

    • CIS MIT Kerberos 1.10 Benchmark – 2012

    LDAP

    • OpenLDAP Software 2.4 Administratorhandbuch – OpenLDAP-Sicherheitsaspekte
    • Best Practices für die LDAP-Sicherheit (2011)
    • LDAP: Härtung der Serversicherheit (damit Administratoren nachts schlafen können)
    • Best Practices für die LDAP-Authentifizierung – abgerufen von web.archive.org
    • Härtung von OpenLDAP unter Linux mit AppArmor und systemd – Folien
    • zytrax LDAP für Raketenwissenschaftler – LDAP-Sicherheit
    • So verschlüsseln Sie OpenLDAP-Verbindungen mit STARTTLS

    DNS

    • CIS – BIND DNS Server 9.9 Benchmark (2017)
    • DISA STIGs – BIND 9.x (2019)
    • NIST SP 800-81-2 – Leitfaden zur sicheren Bereitstellung des Domain Name System (DNS) (2013)
    • CMU SEI – Sechs Best Practices zur Absicherung einer robusten Domain-Name-System-Infrastruktur (DNS)
    • NSA BIND 9 DNS-Sicherheit (2011)

    NTP

    • IETF – Network Time Protocol Best Current Practices draft-ietf-ntp-bcp (letzter Entwurf Nr. 13 im März 2019)
    • CMU SEI – Best Practices für NTP-Dienste
    • Linux.com – Mit NTP pünktlich ankommen -- Teil 2: Sicherheitsoptionen
    • Linux.com – Mit NTP pünktlich ankommen -- Teil 3: Sichere Einrichtung

    NFS

    • Linux NFS-HOWTO – Sicherheit und NFS – ein guter Überblick über NFS-Sicherheitsprobleme und einige Gegenmaßnahmen
    • Red Hat – Ein Leitfaden zum Sichern von Red Hat Enterprise Linux 7 – Sichern von NFS
    • Red Hat – RHEL7-Speicherverwaltungsleitfaden – Sichern von NFS
    • NFSv4 ohne Kerberos und Berechtigungen – warum NFSv4 ohne Kerberos keine Sicherheit bietet
    • CertDepot – RHEL7: Kerberos verwenden, um den Zugriff auf NFS-Netzfreigaben zu steuern

    CUPS

    • CUPS-Serversicherheit

    Authentifizierung – Passwörter

    • UK NCSC – Passwortverwaltung für Systemverantwortliche
    • NIST SP 800-63 Richtlinien für digitale Identitäten
    • OWASP-Spickzettel zur Passwortspeicherung
    • ANSSI – Empfehlungen zur Multi-Faktor-Authentifizierung und zu Passwörtern (2021, Französisch)

    Hardware – CPU – BIOS – UEFI

    • ANSSI – Anforderungen an die Hardwaresicherheit für x86-Plattformen – Empfehlungen für Sicherheitsfunktionen und Konfigurationsoptionen, die für Hardwaregeräte (CPU, BIOS, UEFI usw.) gelten (Nov. 2019)
    • NSA – Leitfaden zur Hardware- und Firmware-Sicherheit – Leitfaden für die Schwachstellen Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed und L1TF/Foreshadow sowie allgemeine Hinweise zur Sicherheit von Hardware und Firmware.
    • NSA-Infoblatt: Kurzanleitung zum UEFI-Lockdown (März 2018)
    • NSA-Technischer Bericht: Leitfaden für defensive UEFI-Praktiken (Juli 2017)

    Cloud

    • NSA-Infoblatt: Grundlagen der Cloud-Sicherheit (August 2018)
    • DISA DoD Cloud-Computing-Sicherheit
    • asecure.cloud – Eine sichere Cloud aufbauen – Ein kostenloses Repository mit anpassbaren AWS-Sicherheitskonfigurationen und Best Practices

    Tools

    Tools zur Überprüfung der Sicherheitshärtung

    • Chef InSpec – Open-Source-Testframework von Chef, mit dem Sie Compliance-, Sicherheits- und andere Richtlinienanforderungen festlegen können. Kann unter Windows und vielen Linux-Distributionen ausgeführt werden.

    GNU/Linux

    • Lynis – Skript zur Überprüfung der Konfiguration von Linux-Hosts
    • OpenSCAP Base – oscap-Kommandozeilenwerkzeug
    • SCAP Workbench – GUI für oscap
    • Tiger – Das Unix-Sicherheitsaudit- und Intrusion-Detection-Tool (möglicherweise veraltet)
    • otseca – Open-Source-Sicherheitsaudit-Tool zum Durchsuchen und Ausgeben der Systemkonfiguration. Es ermöglicht die Erstellung von Berichten im HTML- oder RAW-HTML-Format.
    • SUDO_KILLER – Ein Tool zur Identifizierung von Fehlkonfigurationen von sudo-Regeln und Schwachstellen in sudo
    • CIS Benchmarks Audit – Bash-Skript, das Tests gegen Ihr CentOS-System durchführt, um einen Hinweis darauf zu geben, ob der laufende Server die CIS-v2.2.0-Benchmarks für CentOS erfüllt (derzeit nur CentOS 7)
    • CIS Debian Hardening – Modulare Sicherheitshärtungsskripte für Debian 11/12/13 basierend auf den Empfehlungen der CIS Benchmarks.
    • VPS Security Audit Script – Ein umfassendes Bash-Skript zur Prüfung der Sicherheit und Leistung Ihres VPS (Virtual Private Server)

    Windows

    • Microsoft Security Compliance Toolkit 1.0 – eine Reihe von Tools, mit denen Unternehmens-Sicherheitsadministratoren die von Microsoft empfohlenen Sicherheitskonfigurations-Baselines für Windows und andere Microsoft-Produkte herunterladen, analysieren, testen, bearbeiten und speichern können
    • Microsoft DSC Environment Analyzer (DSCEA) – eine einfache Implementierung der PowerShell Desired State Configuration, die den deklarativen Charakter von DSC nutzt, um Windows-basierte Systeme in einer Umgebung anhand einer definierten Referenz-MOF-Datei zu scannen und Compliance-Berichte darüber zu erstellen, ob die Systeme der gewünschten Konfiguration entsprechen
    • HardeningAuditor – Skripte zum Abgleich der Microsoft-Windows-Compliance mit den australischen ASD-1709- und Office-2016-Härtungsleitfäden
    • PingCastle – Tool zur Überprüfung der Sicherheit von Active Directory
    • MDE-AuditCheck – Tool zur Überprüfung, ob die Windows-Überwachungseinstellungen in der GPO für Microsoft Defender for Endpoint korrekt konfiguriert sind

    Netzwerkgeräte

    • Nipper-ng – zur Überprüfung der Konfiguration von Netzwerkgeräten (scheint nicht aktualisiert zu werden)

    TLS/SSL

    • Qualys SSL Labs – Liste von Tools zur Bewertung von TLS/SSL-Servern und -Clients
    • CryptoLyzer – Schneller, flexibler und umfassender Analysator für kryptografische Serverprotokolle (TLS, SSL, SSH, DNSSEC) und zugehörige Einstellungen (HTTP-Header, DNS-Einträge) sowie Generator für Fingerprints (JA3, HASSH-Tag) mit Python-API und CLI.
    • SSLyze – Schnelle und leistungsstarke SSL/TLS-Scanning-Bibliothek.
    • testssl.sh – Testen der TLS/SSL-Verschlüsselung überall und auf jedem Port

    SSH

    • CryptoLyzer – Schneller, flexibler und umfassender Analysator für kryptografische Serverprotokolle (TLS, SSL, SSH, DNSSEC) und zugehörige Einstellungen (HTTP-Header, DNS-Einträge) sowie Generator für Fingerprints (JA3, HASSH-Tag) mit Python-API und CLI.
    • ssh-audit – SSH-Server-Audit (Banner, Schlüsselaustausch, Verschlüsselung, MAC, Komprimierung, Kompatibilität, Sicherheit usw.)

    Hardware – CPU – BIOS – UEFI

    • CHIPSEC: Framework zur Bewertung der Plattformsicherheit – Framework zur Analyse der Sicherheit von PC-Plattformen einschließlich Hardware, System-Firmware (BIOS/UEFI) und Plattformkomponenten
    • chipsec-check – Tools zum Erzeugen einer Debian-Linux-Distribution mit chipsec zum Testen von Hardwareanforderungen

    Docker

    • Docker Bench for Security – Skript, das Dutzende gängiger Best Practices für die Bereitstellung von Docker-Containern in Produktion überprüft, inspiriert vom CIS Docker Community Edition Benchmark v1.1.0.

    Cloud

    • toniblyx/my-arsenal-of-aws-security-tools – Liste von Open-Source-Tools für AWS-Sicherheit: defensiv, offensiv, Auditing, DFIR usw.

    DNS

    • IntoDNS.ai – Kostenloser DNS- und E-Mail-Sicherheitsscanner. Prüft die Konfiguration von SPF, DKIM, DMARC, DNSSEC, BIMI und MTA-STS und bietet KI-gestützte Korrekturvorschläge.

    Tools zum Anwenden der Sicherheitshärtung

    • DevSec Hardening Framework – ein Framework zur Automatisierung der Härtung von Betriebssystemen und Anwendungen mit Chef, Ansible und Puppet

    GNU/Linux

    • Linux Server Hardener – für Debian/Ubuntu (2019)
    • Bastille Linux – veraltet

    Windows

    • Microsoft Security Compliance Toolkit 1.0 – eine Reihe von Tools, mit denen Unternehmens-Sicherheitsadministratoren die von Microsoft empfohlenen Sicherheitskonfigurations-Baselines für Windows und andere Microsoft-Produkte herunterladen, analysieren, testen, bearbeiten und speichern können
    • Hardentools – für gefährdete einzelne Windows-Benutzer (nicht für Unternehmensumgebungen), die im Austausch gegen etwas Benutzerfreundlichkeit eine zusätzliche Sicherheitsstufe wünschen.
    • Windows 10 Hardening – Eine gemeinschaftliche Ressource mit Einstellungsänderungen (meist Opt-outs), die versuchen, Windows 10 so privat und sicher wie möglich zu machen.
    • Disassembler0 Windows 10 Initial Setup Script – PowerShell-Skript zur Automatisierung von Routineaufgaben nach Neuinstallationen von Windows 10 / Server 2016 / Server 2019
    • Automated-AD-Setup – Ein PowerShell-Skript, das darauf abzielt, in weniger als 10 Minuten eine vollständig konfigurierte Domäne aufzubauen und dabei auch Sicherheitskonfiguration und Härtung anzuwenden
    • mackwage/windows_hardening.cmd – Skript zur Durchführung einiger Härtungsmaßnahmen für Windows 10
    • Windows 10/11 Hardening Script by ZephrFish – PowerShell-Skript zum Härten von Windows 10/11

    TLS/SSL

    • Mozilla SSL-Konfigurationsgenerator

    Cloud

    • toniblyx/my-arsenal-of-aws-security-tools – Liste von Open-Source-Tools für AWS-Sicherheit: defensiv, offensiv, Auditing, DFIR usw.

    Passwort-Generatoren

    • How-To Geek – 10 Möglichkeiten, ein zufälliges Passwort über die Linux-Befehlszeile zu generieren
    • Vitux – 8 Möglichkeiten, ein zufälliges Passwort in der Linux-Shell zu generieren
    • SS64 – Passwortsicherheit und ein Vergleich von Passwort-Generatoren

    Bücher

    Weitere Awesome-Listen

    • Awesome Cybersecurity Blue Team – Eine kuratierte Sammlung großartiger Ressourcen, Tools und anderer nützlicher Dinge für Blue Teams im Bereich Cybersicherheit.

    Weitere Awesome-Sicherheitslisten

    (übernommen von Awesome Security)

    • Awesome Security – Eine Sammlung großartiger Software, Bibliotheken, Dokumente, Bücher, Ressourcen und cooler Dinge rund um die Sicherheit.
    • Android Security Awesome – Eine Sammlung von Ressourcen rund um die Android-Sicherheit.
    • Awesome CTF – Eine kuratierte Liste von CTF-Frameworks, Bibliotheken, Ressourcen und Software.
    • Awesome Cyber Skills – Eine kuratierte Liste von Hacking-Umgebungen, in denen Sie Ihre Cyber-Fähigkeiten legal und sicher trainieren können.
    • Awesome Hacking – Eine kuratierte Liste großartiger Hacking-Tutorials, Tools und Ressourcen.
    • Awesome Honeypots – Eine großartige Liste von Honeypot-Ressourcen.
    • Awesome Malware Analysis – Eine kuratierte Liste großartiger Tools und Ressourcen zur Malware-Analyse.
    • Awesome PCAP Tools – Eine Sammlung von Tools, die von anderen Forschern im Bereich Informatik zur Verarbeitung von Netzwerk-Traces entwickelt wurden.
    • Awesome Pentest – Eine Sammlung großartiger Ressourcen, Tools und anderer nützlicher Dinge für Penetrationstests.
    • Awesome Linux Containers – Eine kuratierte Liste großartiger Frameworks, Bibliotheken und Software für Linux-Container.
    • Awesome Incident Response – Eine kuratierte Liste von Ressourcen für die Incident Response.
    • Awesome Web Hacking – Diese Liste ist für alle, die sich über Webanwendungssicherheit informieren möchten, aber keinen Ausgangspunkt haben.
    • Awesome Threat Intelligence – Eine kuratierte Liste von Ressourcen zur Bedrohungsaufklärung (Threat Intelligence).
    • Awesome Pentest Cheat Sheets – Sammlung von Spickzetteln, die für Pentesting nützlich sind
    • Awesome Industrial Control System Security – Eine kuratierte Liste von Ressourcen zur Sicherheit industrieller Steuerungssysteme (Industrial Control System, ICS).
    • Awesome YARA – Eine kuratierte Liste großartiger YARA-Regeln, Tools und Personen.
    • Awesome Threat Detection and Hunting – Eine kuratierte Liste großartiger Ressourcen zur Bedrohungserkennung und -jagd (Threat Hunting).
    • Awesome Container Security – Eine kuratierte Liste großartiger Ressourcen rund um Container-Build und Laufzeitsicherheit
    • Awesome Crypto Papers – Eine kuratierte Liste von Kryptografie-Papieren, Artikeln, Tutorials und Anleitungen (How-tos).
    Tool herunterladen