Awesome Cybersecurity Blue Team 
Eine Sammlung großartiger Ressourcen, Tools und anderer glänzender Dinge für Cybersicherheits-Blue-Teams.
Cybersecurity-Blue-Teams sind Gruppen von Personen, die Sicherheitslücken in informationstechnischen Systemen identifizieren, die Wirksamkeit von Sicherheitsmaßnahmen überprüfen und die Systeme überwachen, um sicherzustellen, dass implementierte Verteidigungsmaßnahmen auch in Zukunft wirksam bleiben. Diese Liste ist zwar nicht ausschließlich, aber stark auf Freie Software-Projekte ausgerichtet und gegen proprietäre Produkte oder Unternehmensdienstleistungen. Für offensive TTPs siehe awesome-pentest.
Deine Beiträge und Vorschläge sind herzlich ♥ willkommen. (✿◕‿◕). Weitere Details findest du in den Beitragsrichtlinien. Dieses Werk ist lizenziert unter einer Creative Commons Attribution 4.0 International License.
Viele Cybersicherheitsfachleute ermöglichen rassistische staatliche Gewalt, wissentlich oder unwissentlich, indem sie Dienste für lokale, staatliche und bundesstaatliche Polizeibehörden erbringen oder anderweitig mit ähnlichen Institutionen kooperieren, die dies tun. Dieses Übel geschieht am häufigsten durch den Zwangsmechanismus der Beschäftigung unter Androhung des fehlenden Zugangs zu Nahrung, Unterkunft oder Gesundheitsversorgung. Trotz der öffentlichen Verfügbarkeit dieser Liste ist es die Absicht und Hoffnung des Betreuers, dass diese Liste die Menschen und Organisationen unterstützt, die daran arbeiten, einem solch massiven, wenn auch banalen Übel entgegenzuwirken.


ENTFINANZIERT DIE POLIZEI.
Inhaltsverzeichnis
Automatisierung und Konvention
- Ansible Lockdown - Kuratierte Sammlung von Ansible-Rollen mit Informationssicherheits-Bezug, die sowohl geprüft als auch aktiv gepflegt werden.
- Clevis - Steckbares Framework für automatische Entschlüsselung, das oft als Tang-Client verwendet wird.
- DShell - Erweiterbares Netzwerkforensik-Analyseframework in Python, das die schnelle Entwicklung von Plugins zur Unterstützung der Analyse von Netzwerk-Paketerfassungen ermöglicht.
- Dev-Sec.io - Server-Härtungsframework, das Ansible-, Chef- und Puppet-Implementierungen verschiedener Basis-Sicherheitskonfigurationen bereitstellt.
- Password Manager Resources - Kollaborative, per Crowdsourcing erstellte Daten und Code, um die Passwortverwaltung zu verbessern.
- peepdf - Skriptbarer PDF-Dateianalysator.
- PyREBox - Per Python-Skripte steuerbare Reverse-Engineering-Sandbox auf Basis von QEMU.
- Watchtower - Containerbasierte Lösung zur Automatisierung von Basis-Image-Updates für Docker-Container, die ein unbeaufsichtigtes Upgrade-Erlebnis bietet.
Codebibliotheken und Anbindungen
- MultiScanner - Dateianalyse-Framework in Python, das bei der Auswertung einer Reihe von Dateien hilft, indem es automatisch eine Reihe von Tools darauf ausführt und die Ausgaben aggregiert.
- Posh-VirusTotal - PowerShell-Schnittstelle zu den APIs von VirusTotal.com.
- censys-python - Python-Wrapper für die Censys-REST-API.
- libcrafter - C++-Bibliothek auf hohem Niveau zum Mitschneiden und Erzeugen von Netzwerkpaketen.
- python-dshield - Pythonische Schnittstelle zur Internet Storm Center/DShield-API.
- python-sandboxapi - Minimale, konsistente Python-API für die Erstellung von Integrationen mit Malware-Sandboxes.
- python-stix2 - Python-APIs zum Serialisieren und Deserialisieren von Structured Threat Information eXpression (STIX)-JSON-Inhalten sowie übergeordnete APIs für häufige Aufgaben.