Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-security — Eine Sammlung von großartiger Software, Bibliotheken, Dokumenten, Büchern, Ressourcen und coolen Dingen über Sicherheit. | Kitploit
Tools/GitHubGitHub/sbilly/awesome-security
WebsicherheitNetzwerksicherheitMalware-AnalyseDigitale ForensikPenetrationstestsBedrohungsanalysePapers & ForschungLernen & BildungKuratierte RessourcenLernpfade & KurseTop in Kuratierte Ressourcen Nr.7
14.7k2.4k12vor 8 MonatenVon Kitploit geprüft
Top in Lernen & Bildung Nr.7
Top in Lernpfade & Kurse Nr.11
GitHubsbilly/awesome-security

awesome-security

Eine Sammlung von großartiger Software, Bibliotheken, Dokumenten, Büchern, Ressourcen und coolen Dingen über Sicherheit.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Großartige Sicherheit

Awesome

Eine Sammlung großartiger Software, Bibliotheken, Dokumente, Bücher, Ressourcen und cooler Dinge rund um Sicherheit.

Inspiriert von awesome-php, awesome-python.

Dank an alle Mitwirkenden, ihr seid großartig und ohne euch wäre es nicht möglich! Ziel ist es, eine kategorisierte, gemeinschaftsgetriebene Sammlung sehr bekannter Ressourcen aufzubauen.

  • Großartige Sicherheit
    • Netzwerk
      • Scannen / Pentesting
      • Überwachung / Protokollierung
      • IDS / IPS / Host-IDS / Host-IPS
      • Honey Pot / Honey Net
      • Vollständige Paketerfassung / Forensik
      • Sniffer
      • Sicherheitsinformations- und Ereignismanagement
      • VPN
      • Schnelle Paketverarbeitung
      • Firewall
      • Anti-Spam
      • Docker-Images für Penetrationstests & Sicherheit
    • Endpunkt
      • Anti-Virus / Anti-Malware
  • Content Disarm & Reconstruct
  • Konfigurationsmanagement
  • Authentifizierung
  • Mobil / Android / iOS
  • Forensik
  • Bedrohungsinformationen
  • Social Engineering
  • Web
    • Organisation
    • Web Application Firewall
    • Scannen / Pentesting
    • Laufzeit-Anwendungsselbstschutz
    • Entwicklung
  • Bereitstellung der Red-Team-Infrastruktur
  • Exploits & Payloads
  • Benutzerfreundlichkeit
  • Big Data
  • DevOps
  • Terminal
  • Betriebssysteme
    • Online-Ressourcen
  • Datenspeicher
  • Betrugsprävention
  • E-Books
  • Andere großartige Listen
    • Andere großartige Sicherheitslisten
    • Andere gängige großartige Listen
  • Mitwirken

  • Netzwerk

    Netzwerkarchitektur

    • Network-segmentation-cheat-sheet - Dieses Projekt wurde erstellt, um die besten Praktiken für die Segmentierung des Firmennetzwerks jedes Unternehmens zu veröffentlichen. Im Allgemeinen sind die Schemata in diesem Projekt für jedes Unternehmen geeignet.

    Scannen / Pentesting

    • OpenVAS - OpenVAS ist ein Framework aus mehreren Diensten und Tools, das eine umfassende und leistungsstarke Schwachstellenscan- und Schwachstellenverwaltungslösung bietet.
    • Metasploit Framework - Ein Tool zum Entwickeln und Ausführen von Exploit-Code gegen eine entfernte Zielmaschine. Andere wichtige Unterprojekte umfassen die Opcode-Datenbank, das Shellcode-Archiv und verwandte Forschung.
    • Kali - Kali Linux ist eine von Debian abgeleitete Linux-Distribution, die für digitale Forensik und Penetrationstests entwickelt wurde. Kali Linux ist mit zahlreichen Penetrationstestprogrammen vorinstalliert, darunter nmap (ein Portscanner), Wireshark (ein Paketanalysator), John the Ripper (ein Passwortknacker) und Aircrack-ng (eine Softwaresuite für Penetrationstests von drahtlosen LANs).
    • tsurugi - Stark angepasste Linux-Distribution, die entwickelt wurde, um DFIR-Untersuchungen, Malware-Analyse und OSINT-Aktivitäten zu unterstützen. Sie basiert auf Ubuntu 20.04 (64-Bit mit einem benutzerdefinierten Kernel 5.15.12).
    • pig - Ein Linux-Paketerstellungstool.
    • scapy - Scapy: das Python-basierte interaktive Paketbearbeitungsprogramm & Bibliothek.
    • Pompem - Pompem ist ein Open-Source-Tool, das entwickelt wurde, um die Suche nach Exploits in großen Datenbanken zu automatisieren. Es wurde in Python entwickelt und verfügt über ein erweitertes Suchsystem, das die Arbeit von Pentestern und ethischen Hackern erleichtert. In seiner aktuellen Version führt es Suchen in Datenbanken durch: Exploit-db, 1337day, Packetstorm Security...
    • Nmap - Nmap ist ein kostenloses Open-Source-Dienstprogramm zur Netzwerkerkennung und Sicherheitsüberprüfung.
    • Amass - Amass führt DNS-Subdomain-Enumeration durch Scraping der größten Anzahl unterschiedlicher Datenquellen, rekursives Brute-Forcing, Crawling von Webarchiven, Permutieren und Ändern von Namen, Reverse-DNS-Sweeping und andere Techniken durch.
    • Anevicon - Der leistungsstärkste UDP-basierte Lastgenerator, geschrieben in Rust.
    • Finshir - Ein Coroutine-gesteuerter Low-&-Slow-Verkehrsgenerator, geschrieben in Rust.
    • Legion - Open-Source-Framework für halbautomatische Erkennungs- und Aufklärungs-Netzwerk-Penetrationstests.
    • Lonkero - Unternehmensweiter Webschwachstellenscanner mit über 60 Angriffsmodulen, gebaut in Rust für Penetrationstests und Sicherheitsbewertungen.
    • Sublist3r - Schnelles Subdomain-Enumerationstool für Penetrationstester
    • RustScan - Schnelleres Nmap-Scannen mit Rust. Reduzieren Sie einen 17-minütigen Nmap-Scan auf 19 Sekunden.
    • Boofuzz - Fuzzing-Engine und Fuzz-Testing-Framework.
    • monsoon - Sehr flexibles und schnelles interaktives HTTP-Enumeration/Fuzzing.
    • Netz - Entdecken Sie internetweite Fehlkonfigurationen mit zgrab2 und anderen.
    • Deepfence ThreatMapper - Apache v2, leistungsstarker Laufzeit-Schwachstellenscanner für Kubernetes, virtuelle Maschinen und serverlos.
    • Deepfence SecretScanner - Finden Sie Geheimnisse und Passwörter in Container-Images und Dateisystemen.
    • Cognito Scanner - CLI-Tool zum Pentesten von Cognito AWS-Instanzen. Es implementiert drei Angriffe: unerwünschte Kontenerstellung, Account Oracle und Identitätspool-Eskalation.

    Überwachung / Protokollierung

    • BoxyHQ - Open-Source-API für Sicherheits- und Compliance-Prüfprotokollierung.
    • justniffer - Justniffer ist ein Netzwerkprotokollanalysator, der Netzwerkverkehr erfasst und Protokolle auf benutzerdefinierte Weise erstellt, Apache-Webserver-Protokolldateien emulieren, Antwortzeiten verfolgen und alle "abgefangenen" Dateien aus dem HTTP-Verkehr extrahieren kann.
    • httpry - httpry ist ein spezialisierter Paketsniffer, der zum Anzeigen und Protokollieren von HTTP-Verkehr entwickelt wurde. Er ist nicht zur Durchführung eigener Analysen gedacht, sondern zum Erfassen, Parsen und Protokollieren des Verkehrs für spätere Analysen. Er kann in Echtzeit ausgeführt werden, wobei der Verkehr beim Parsen angezeigt wird, oder als Daemon-Prozess, der in eine Ausgabedatei protokolliert. Er wurde so leichtgewichtig und flexibel wie möglich geschrieben, so dass er leicht an verschiedene Anwendungen angepasst werden kann.
    • ngrep - ngrep versucht, die meisten der üblichen Funktionen von GNU grep bereitzustellen und auf die Netzwerkebene anzuwenden. ngrep ist ein pcap-bewusstes Tool, mit dem Sie erweiterte reguläre oder hexadezimale Ausdrücke angeben können, die mit den Daten-Nutzlasten von Paketen übereinstimmen. Es erkennt derzeit IPv4/6, TCP, UDP, ICMPv4/6, IGMP und Raw über Ethernet, PPP, SLIP, FDDI, Token Ring und Null-Schnittstellen und versteht die BPF-Filterlogik in derselben Weise wie gängigere Paketsniffing-Tools wie tcpdump und snoop.
    • passivedns - Ein Tool zum passiven Sammeln von DNS-Einträgen, um die Incident-Bearbeitung, das Netzwerksicherheitsmonitoring (NSM) und die allgemeine digitale Forensik zu unterstützen. PassiveDNS schnüffelt Verkehr von einer Schnittstelle oder liest eine pcap-Datei und gibt die DNS-Server-Antworten in eine Protokolldatei aus. PassiveDNS kann doppelte DNS-Antworten im Arbeitsspeicher cachen/aggregieren, wodurch die Datenmenge in der Protokolldatei begrenzt wird, ohne die Essenz der DNS-Antwort zu verlieren.
    • sagan - Sagan verwendet eine 'Snort-ähnliche' Engine und Regeln zur Analyse von Logs (syslog/event log/snmptrap/netflow/etc.).
    • ntopng - Ntopng ist eine Netzwerkverkehrssonde, die die Netzwerknutzung anzeigt, ähnlich wie der beliebte top-Befehl unter Unix.
    • Fibratus - Fibratus ist ein Tool zur Erkundung und Verfolgung des Windows-Kernels. Es kann den Großteil der Windows-Kernel-Aktivitäten erfassen – Prozess-/Thread-Erstellung und -Beendigung, Dateisystem-I/O, Registry, Netzwerkaktivität, DLL-Laden/-Entladen und vieles mehr. Fibratus hat eine sehr einfache CLI, die die Mechanismen zum Starten des Kernel-Ereignisstromsammlers, zum Setzen von Kernel-Ereignisfiltern oder zum Ausführen der leichten Python-Module namens Filamente kapselt.
    • opensnitch - OpenSnitch ist ein GNU/Linux-Port der Little Snitch Anwendungsfirewall
    • wazuh - Wazuh ist eine kostenlose Open-Source-Plattform für Bedrohungsprävention, -erkennung und -reaktion. Sie ist in der Lage, Dateisystemänderungen, Systemaufrufe und Inventaränderungen zu überwachen.
    • Matano - Open-Source-Serverless-Sicherheitslake-Plattform auf AWS, mit der Sie Petabytes an Sicherheitsdaten in einen Apache-Iceberg-Datensee aufnehmen, speichern und analysieren sowie Echtzeit-Python-Erkennungen als Code ausführen können.
    • Falco - Das Cloud-native Laufzeitsicherheitsprojekt und De-facto-Kubernetes-Bedrohungserkennungs-Engine, jetzt Teil der CNCF.
    • VAST - Open-Source-Sicherheitsdaten-Pipeline-Engine für strukturierte Ereignisdaten, die die Aufnahme von Telemetriedaten in hohem Volumen, Komprimierung und Abruf unterstützt; speziell entwickelt für die Ausführung von Sicherheitsinhalten, geführte Bedrohungssuche und groß angelegte Untersuchungen.
    • Substation - Substation ist ein Cloud-natives Daten-Pipeline- und Transformations-Toolkit, geschrieben in Go.
    • Sigma2KQL - Ein Repository aller SIGMA-Regeln, die in KQL konvertiert wurden und wöchentlich ausgeführt werden, um das Repository zu aktualisieren und mit der aktuellen Version des SIGMA-Regel-Repositorys abzugleichen.
    • Sigma2SPL - Ein Repository aller SIGMA-Regeln, die in SPL konvertiert wurden und wöchentlich ausgeführt werden, um das Repository zu aktualisieren und mit der aktuellen Version des SIGMA-Regel-Repositorys abzugleichen.
    • TerraSigma - Ein Repository aller SIGMA-Regeln, die in Microsoft Sentinel Terraform Scheduled Analytic Resources konvertiert wurden. Das Repository wird wöchentlich ausgeführt, um es zu aktualisieren und mit der aktuellen Version des SIGMA-Regel-Repositorys abzugleichen. Eine ordnungsgemäße Entitätszuordnung wird für die Regeln durchgeführt, um sicherzustellen, dass das Repository Plug-and-Play-fähig ist.

    IDS / IPS / Host-IDS / Host-IPS

    • Snort - Snort ist ein kostenloses Open-Source-Netzwerk-Intrusion-Prevention-System (NIPS) und Netzwerk-Intrusion-Detection-System (NIDS), das 1998 von Martin Roesch entwickelt wurde. Snort wird jetzt von Sourcefire entwickelt, dessen Gründer und CTO Roesch ist. Im Jahr 2009 wurde Snort in die InfoWorld Open Source Hall of Fame als eines der "größten [Stücke] Open-Source-Software aller Zeiten" aufgenommen.
    • Zeek - Zeek ist ein leistungsstarkes Netzwerkanalyse-Framework, das sich stark von den typischen IDS unterscheidet, die Sie vielleicht kennen.
      • zeek2es - Ein Open-Source-Tool zum Konvertieren von Zeek-Protokollen in Elastic/OpenSearch. Sie können auch reines JSON aus Zeek's TSV-Protokollen ausgeben!
    • DrKeithJones.com - Ein Blog über Cybersicherheit und Netzwerksicherheitsüberwachung.
    • OSSEC - Umfassendes Open-Source-HIDS. Nicht für schwache Nerven. Es braucht etwas Zeit, um zu verstehen, wie es funktioniert. Führt Protokollanalyse, Dateiintegritätsprüfung, Richtlinienüberwachung, Rootkit-Erkennung, Echtzeit-Benachrichtigung und aktive Reaktion durch. Es läuft auf den meisten Betriebssystemen, einschließlich Linux, MacOS, Solaris, HP-UX, AIX und Windows. Es gibt reichlich angemessene Dokumentation. Der Sweet Spot sind mittlere bis große Bereitstellungen.
    • Suricata - Suricata ist eine leistungsstarke Network IDS, IPS und Network Security Monitoring Engine. Open Source und im Besitz einer von der Community betriebenen gemeinnützigen Stiftung, der Open Information Security Foundation (OISF). Suricata wird von der OISF und ihren unterstützenden Anbietern entwickelt.
    • Security Onion - Security Onion ist eine Linux-Distribution für Intrusion Detection, Netzwerksicherheitsüberwachung und Log-Management. Sie basiert auf Ubuntu und enthält Snort, Suricata, Zeek, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico, NetworkMiner und viele andere Sicherheitstools. Der einfach zu bedienende Setup-Assistent ermöglicht es Ihnen, in Minuten eine Armee verteilter Sensoren für Ihr Unternehmen aufzubauen!
    • sshwatch - IPS für SSH ähnlich wie DenyHosts, geschrieben in Python. Es kann auch während des Angriffs Informationen über den Angreifer in einem Log sammeln.
    • Stealth - Dateiintegritätsprüfer, der praktisch keine Rückstände hinterlässt. Der Controller läuft von einer anderen Maschine, was es einem Angreifer erschwert zu wissen, dass das Dateisystem in definierten pseudo-zufälligen Intervallen über SSH überprüft wird. Sehr empfehlenswert für kleine bis mittlere Bereitstellungen.
    • AIEngine - AIEngine ist eine interaktive/programmierbare Paketinspektions-Engine der nächsten Generation (Python/Ruby/Java/Lua) mit Lernfähigkeiten ohne menschliches Eingreifen, NIDS-Funktionalität (Network Intrusion Detection System), DNS-Domain-Klassifizierung, Netzwerk-Sammler, Netzwerkforensik und vielen anderen.
    • Denyhosts - Abwehr von SSH-Wörterbuchangriffen und Brute-Force-Angriffen.
    • Fail2Ban - Scannt Logdateien und ergreift Maßnahmen gegen IPs, die bösartiges Verhalten zeigen.
    • SSHGuard - Eine Software zum Schutz von Diensten zusätzlich zu SSH, geschrieben in C.
    • Lynis - Ein Open-Source-Sicherheitsaudit-Tool für Linux/Unix.
    • CrowdSec - CrowdSec ist eine kostenlose, moderne & kollaborative Verhaltenserkennungs-Engine, gekoppelt mit einem globalen IP-Reputationsnetzwerk. Es basiert auf der Philosophie von Fail2Ban, ist aber IPv6-kompatibel und 60x schneller (Go vs. Python), verwendet Grok-Muster zum Parsen von Logs und YAML-Szenarien zur Identifizierung von Verhaltensweisen. CrowdSec wurde für moderne Cloud-/Container-/VM-basierte Infrastrukturen entwickelt (durch Entkopplung von Erkennung und Abhilfe). Einmal erkannt, können Sie Bedrohungen mit verschiedenen Bouncern (Firewall-Block, nginx http 403, Captchas usw.) beheben, während die aggressiven IPs zur Kuratierung an CrowdSec gesendet werden können, bevor sie allen Benutzern zur weiteren Stärkung der Community zur Verfügung gestellt werden.
    • wazuh - Wazuh ist eine kostenlose Open-Source-XDR-Plattform für Bedrohungsprävention, -erkennung und -reaktion. Sie ist in der Lage, Arbeitslasten in lokalen, virtualisierten, containerisierten und cloudbasierten Umgebungen zu schützen. Großartiges Tool für alle Arten von Bereitstellungen, es beinhaltet SIEM-Fähigkeiten (Indizieren + Suchen + WUI).

    Honey Pot / Honey Net- awesome-honeypots - Die kanonische Liste großartiger Honeypots.

    • HoneyPy - HoneyPy ist ein Honeypot mit niedriger bis mittlerer Interaktion. Es ist darauf ausgelegt, einfach bereitzustellen, die Funktionalität mit Plugins zu erweitern und benutzerdefinierte Konfigurationen anzuwenden.
    • Conpot - ICS/SCADA Honeypot. Conpot ist ein Honeypot mit niedriger Interaktion für industrielle Steuerungssysteme, der darauf ausgelegt ist, einfach bereitzustellen, zu modifizieren und zu erweitern. Durch die Bereitstellung einer Reihe gängiger industrieller Steuerungsprotokolle haben wir die Grundlagen geschaffen, um Ihr eigenes System zu bauen, das komplexe Infrastrukturen emulieren kann, um einen Angreifer davon zu überzeugen, dass er gerade einen riesigen Industriekomplex gefunden hat. Um die Täuschungsfähigkeiten zu verbessern, haben wir auch die Möglichkeit geschaffen, eine benutzerdefinierte Mensch-Maschine-Schnittstelle bereitzustellen, um die Angriffsfläche des Honeypots zu vergrößern. Die Antwortzeiten der Dienste können künstlich verzögert werden, um das Verhalten eines Systems unter konstanter Last nachzuahmen. Da wir vollständige Protokollstapel bereitstellen, kann auf Conpot mit produktiven HMIs zugegriffen oder es mit echter Hardware erweitert werden. Conpot wird unter der Schirmherrschaft des Honeynet-Projekts und auf den Schultern einiger sehr großer Giganten entwickelt.
    • Amun - Amun, ein auf Python basierender Honeypot mit niedriger Interaktion.
    • Glastopf - Glastopf ist ein Honeypot, der tausende von Schwachstellen emuliert, um Daten von Angriffen auf Webanwendungen zu sammeln. Das Prinzip dahinter ist sehr einfach: Antworte dem Angreifer, der die Webanwendung ausnutzt, mit der richtigen Antwort.
    • Kippo - Kippo ist ein SSH-Honeypot mit mittlerer Interaktion, der Brute-Force-Angriffe und vor allem die gesamte Shell-Interaktion des Angreifers protokollieren soll.
    • Kojoney - Kojoney ist ein Honeypot mit niedriger Interaktion, der einen SSH-Server emuliert. Der Daemon ist in Python unter Verwendung der Twisted Conch-Bibliotheken geschrieben.
    • HonSSH - HonSSH ist eine High-Interaction-Honeypot-Lösung. HonSSH sitzt zwischen einem Angreifer und einem Honeypot und erstellt zwei separate SSH-Verbindungen zwischen ihnen.
    • Bifrozt - Bifrozt ist ein NAT-Gerät mit einem DHCP-Server, das normalerweise mit einer direkt mit dem Internet verbundenen NIC und einer mit dem internen Netzwerk verbundenen NIC eingesetzt wird. Was Bifrozt von anderen Standard-NAT-Geräten unterscheidet, ist seine Fähigkeit, als transparenter SSHv2-Proxy zwischen einem Angreifer und Ihrem Honeypot zu arbeiten. Wenn Sie einen SSH-Server im internen Netzwerk von Bifrozt bereitstellen, protokolliert dieser die gesamte Interaktion in einer TTY-Datei im Klartext, die später eingesehen werden kann, und erstellt eine Kopie aller heruntergeladenen Dateien. Sie müssen keine zusätzliche Software installieren, Kernelmodule kompilieren oder eine bestimmte Version oder Art von Betriebssystem auf dem internen SSH-Server verwenden, damit dies funktioniert. Es begrenzt den ausgehenden Datenverkehr auf eine bestimmte Anzahl von Ports und beginnt, ausgehende Pakete auf diesen Ports zu verwerfen, wenn bestimmte Grenzen überschritten werden.
    • HoneyDrive - HoneyDrive ist die führende Honeypot-Linux-Distribution. Es ist eine virtuelle Appliance (OVA) mit installiertem Xubuntu Desktop 12.04.4 LTS. Es enthält über 10 vorinstallierte und vorkonfigurierte Honeypot-Softwarepakete wie Kippo SSH-Honeypot, Dionaea- und Amun-Malware-Honeypots, Honeyd Low-Interaction-Honeypot, Glastopf-Web-Honeypot und Wordpot, Conpot SCADA/ICS-Honeypot, Thug und PhoneyC Honeyclients und mehr. Darüber hinaus enthält es viele nützliche vorkonfigurierte Skripte und Dienstprogramme zur Analyse, Visualisierung und Verarbeitung der erfassten Daten, wie Kippo-Graph, Honeyd-Viz, DionaeaFR, einen ELK-Stack und vieles mehr. Schließlich sind auch fast 90 bekannte Tools zur Malware-Analyse, Forensik und Netzwerküberwachung in der Distribution enthalten.
    • Cuckoo Sandbox - Cuckoo Sandbox ist eine Open-Source-Software zur Automatisierung der Analyse verdächtiger Dateien. Dazu werden spezielle Komponenten verwendet, die das Verhalten der schädlichen Prozesse überwachen, während sie in einer isolierten Umgebung ausgeführt werden.
    • T-Pot Honeypot Distro - T-Pot basiert auf dem Netzwerkinstallateur von Ubuntu Server 16/17.x LTS. Die Honeypot-Daemons sowie andere verwendete Unterstützungskomponenten wurden mit Docker containerisiert. Dadurch können wir mehrere Honeypot-Daemons auf derselben Netzwerkschnittstelle ausführen, während wir einen kleinen Fußabdruck beibehalten und jeden Honeypot in seiner eigenen Umgebung einschränken. Installation über normales Ubuntu - T-Pot Autoinstall - Dieses Skript installiert T-Pot 16.04/17.10 auf einem frischen Ubuntu 16.04.x LTS (64bit). Es ist für den Einsatz auf gehosteten Servern vorgesehen, auf denen ein Ubuntu-Basis-Image vorhanden ist und keine Möglichkeit besteht, benutzerdefinierte ISO-Images zu installieren. Erfolgreich getestet auf vanilla Ubuntu 16.04.3 in VMware.

    Vollständige Paketerfassung / Forensik

    • tcpflow - tcpflow ist ein Programm, das im Rahmen von TCP-Verbindungen (Flows) übertragene Daten erfasst und die Daten auf eine für die Protokollanalyse und Fehlersuche günstige Weise speichert. Jeder TCP-Flow wird in einer eigenen Datei gespeichert. Somit wird der typische TCP-Flow in zwei Dateien gespeichert, eine für jede Richtung. tcpflow kann auch gespeicherte 'tcpdump'-Paketflüsse verarbeiten.
    • Deepfence PacketStreamer - Hochleistungs-Werkzeug zur Fernpaketerfassung und -sammlung, verteiltes tcpdump für Cloud-native Umgebungen.
    • Xplico - Das Ziel von Xplico ist es, aus einem Internetverkehrsschnitt die darin enthaltenen Anwendungsdaten zu extrahieren. Beispielsweise extrahiert Xplico aus einer pcap-Datei jede E-Mail (POP-, IMAP- und SMTP-Protokolle), alle HTTP-Inhalte, jeden VoIP-Anruf (SIP), FTP, TFTP und so weiter. Xplico ist kein Netzwerkprotokoll-Analysator. Xplico ist ein Open-Source-Netzwerk-Forensik-Analysewerkzeug (NFAT).
    • Moloch - Moloch ist ein Open-Source-System zur großflächigen IPv4-Paketerfassung (PCAP), Indizierung und Datenbank. Eine einfache Weboberfläche wird zum Durchsuchen, Suchen und Exportieren von PCAP bereitgestellt. Es werden APIs bereitgestellt, die das direkte Herunterladen von PCAP-Daten und JSON-formatierten Sitzungsdaten ermöglichen. Einfache Sicherheit wird durch die Verwendung von HTTPS und HTTP Digest-Passwortunterstützung oder durch die Verwendung von Apache davor implementiert. Moloch soll IDS-Engines nicht ersetzen, sondern neben ihnen arbeiten, um den gesamten Netzwerkverkehr im Standard-PCAP-Format zu speichern und zu indizieren und so schnellen Zugriff zu ermöglichen. Moloch ist für die Bereitstellung auf vielen Systemen ausgelegt und kann mehrere Gigabit/s Datenverkehr bewältigen.
    • OpenFPC - OpenFPC ist eine Reihe von Tools, die zusammen ein leichtgewichtiges Vollpaket-Netzwerkverkehrs-Aufzeichnungs- und Puffersystem bieten. Das Ziel ist es, nicht-experten Benutzern die Bereitstellung eines verteilten Netzwerkverkehrsrekorders auf COTS-Hardware zu ermöglichen, während sie in bestehende Alarm- und Protokollverwaltungstools integriert werden.
    • Dshell - Dshell ist ein Framework zur Netzwerkforensik-Analyse. Es ermöglicht die schnelle Entwicklung von Plugins zur Unterstützung der Zerlegung von Netzwerkpaketerfassungen.
    • stenographer - Stenographer ist eine Paketerfassungslösung, die darauf abzielt, alle Pakete schnell auf die Festplatte zu spoolen und dann einfachen, schnellen Zugriff auf Teilmengen dieser Pakete zu ermöglichen.

    Sniffer

    • wireshark - Wireshark ist ein freier und Open-Source-Paketanalysator. Es wird für Netzwerk-Fehlerbehebung, -Analyse, Software- und Kommunikationsprotokollentwicklung sowie für Bildungszwecke verwendet. Wireshark ist tcpdump sehr ähnlich, hat aber eine grafische Oberfläche sowie einige integrierte Sortier- und Filteroptionen.
    • netsniff-ng - netsniff-ng ist ein freies Linux-Netzwerk-Toolkit, ein Schweizer Taschenmesser für Ihre tägliche Linux-Netzwerkarbeit, wenn man so will. Seine Leistungssteigerung wird durch Zero-Copy-Mechanismen erreicht, sodass der Kernel bei Paketempfang und -übertragung keine Pakete vom Kernel- in den Benutzerbereich und umgekehrt kopieren muss.
    • Live HTTP headers - Live HTTP headers ist ein kostenloses Firefox-Add-on, um Ihre Browser-Anfragen in Echtzeit zu sehen. Es zeigt die gesamten Header der Anfragen an und kann verwendet werden, um Sicherheitslücken in Implementierungen zu finden.

    Sicherheitsinformations- und Ereignismanagement

    • Prelude - Prelude ist ein universelles "Security Information & Event Management" (SIEM)-System. Prelude sammelt, normalisiert, sortiert, aggregiert, korreliert und berichtet alle sicherheitsrelevanten Ereignisse unabhängig von der Produktmarke oder Lizenz, die solche Ereignisse verursacht; Prelude ist "agentenlos".
    • OSSIM - OSSIM bietet alle Funktionen, die ein Sicherheitsexperte von einem SIEM-Angebot erwartet – Ereignissammlung, Normalisierung und Korrelation.
    • FIR - Fast Incident Response, eine Plattform für das Management von Cybersicherheitsvorfällen.
    • LogESP - Open Source SIEM (Sicherheitsinformations- und Ereignismanagementsystem).
    • wazuh - Wazuh ist eine kostenlose, Open-Source- und unternehmensreife Sicherheitsüberwachungslösung für Bedrohungserkennung, Integritätsüberwachung, Reaktion auf Vorfälle und Compliance. Es arbeitet mit großen Datenmengen, unterstützt von einem OpenSearch-Fork und einer benutzerdefinierten WUI.
    • VAST - Open-Source-Sicherheitsdaten-Pipeline-Engine für strukturierte Ereignisdaten, die die Aufnahme, Komprimierung und den Abruf von Telemetriedaten in hohem Volumen unterstützt; speziell entwickelt für die Ausführung von Sicherheitsinhalten, geführte Bedrohungssuche und groß angelegte Untersuchungen.
    • Matano - Open-Source-serverlose Security-Lake-Plattform auf AWS, mit der Sie Petabytes an Sicherheitsdaten in einen Apache-Iceberg-Datensee aufnehmen, speichern und analysieren und Echtzeit-Python-Erkennungen als Code ausführen können.

    VPN

    • OpenVPN - OpenVPN ist eine Open-Source-Softwareanwendung, die Virtual Private Network (VPN)-Techniken implementiert, um sichere Punkt-zu-Punkt- oder Site-to-Site-Verbindungen in gerouteten oder gebrückten Konfigurationen und Fernzugriffsfunktionen zu erstellen. Es verwendet ein benutzerdefiniertes Sicherheitsprotokoll, das SSL/TLS für den Schlüsselaustausch nutzt.
    • Firezone - Open-Source-VPN-Server und Egress-Firewall für Linux, basierend auf WireGuard, die die Verwaltung des sicheren Fernzugriffs auf die privaten Netzwerke Ihres Unternehmens vereinfacht. Firezone ist einfach einzurichten (alle Abhängigkeiten sind dank Chef Omnibus gebündelt), sicher, leistungsstark und selbst hostbar.
    • TorForge - Erweiterter transparenter Tor-Proxy mit iptables-Routing auf Kernel-Ebene, Post-Quanten-Verschlüsselung (Kyber768), Kill-Switch, Steganographie-Modus und KI-gestützter Schaltungsauswahl.

    Schnelle Paketverarbeitung

    • DPDK - DPDK ist eine Sammlung von Bibliotheken und Treibern für die schnelle Paketverarbeitung.
    • PFQ - PFQ ist ein funktionales Netzwerk-Framework für das Linux-Betriebssystem, das eine effiziente Paketerfassung/-übertragung (10G und darüber), funktionale Verarbeitung im Kernel und Paketlenkung über Sockets/Endpunkte ermöglicht.
    • PF_RING - PF_RING ist eine neue Art von Netzwerk-Socket, die die Paketerfassungsgeschwindigkeit drastisch verbessert.
    • PF_RING ZC (Zero Copy) - PF_RING ZC (Zero Copy) ist ein flexibles Paketverarbeitungs-Framework, mit dem Sie eine Leitungsgeschwindigkeit von 1/10 Gbit bei der Paketverarbeitung (sowohl RX als auch TX) bei jeder Paketgröße erreichen können. Es implementiert Zero-Copy-Operationen, einschließlich Mustern für die Kommunikation zwischen Prozessen und zwischen VMs (KVM).
    • PACKET_MMAP/TPACKET/AF_PACKET - Es ist in Ordnung, PACKET_MMAP zu verwenden, um die Leistung des Erfassungs- und Übertragungsprozesses in Linux zu verbessern.
    • netmap - netmap ist ein Framework für High-Speed-Packet-I/O. Zusammen mit dem zugehörigen VALE-Software-Switch wird es als einzelnes Kernelmodul implementiert und ist für FreeBSD, Linux und jetzt auch Windows verfügbar.

    Firewall

    • pfSense - Firewall- und Router-FreeBSD-Distribution.
    • OPNsense - ist eine Open-Source-, benutzerfreundliche und einfach zu erstellende Firewall- und Routing-Plattform auf FreeBSD-Basis. OPNsense enthält die meisten Funktionen teurer kommerzieller Firewalls und in vielen Fällen noch mehr. Es bietet den reichhaltigen Funktionsumfang kommerzieller Angebote mit den Vorteilen offener und überprüfbarer Quellen.
    • fwknop - Schützt Ports durch Single Packet Authorization in Ihrer Firewall.

    Anti-Spam

    • Spam Scanner - Anti-Spam-Scanning-Dienst und Anti-Spam-API von @niftylettuce.
    • rspamd - Schnelles, kostenloses und Open-Source-Spam-Filter-System.
    • SpamAssassin - Ein leistungsstarker und beliebter E-Mail-Spam-Filter, der eine Vielzahl von Erkennungstechniken einsetzt.
    • Scammer-List - Ein kostenloser Open-Source-KI-basierter Betrugs- und Spam-Finder mit einer kostenlosen API

    Docker-Images für Penetrationstests und Sicherheit

    • docker pull kalilinux/kali-linux-docker offizielles Kali Linux
    • docker pull owasp/zap2docker-stable - offizielles OWASP ZAP
    • docker pull wpscanteam/wpscan - offizielles WPScan
    • docker pull remnux/metasploit - docker-metasploit
    • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
    • docker pull wpscanteam/vulnerablewordpress - Verwundbare WordPress-Installation
    • docker pull hmlio/vaas-cve-2014-6271 - Schwachstelle als Dienst: Shellshock
    • docker pull hmlio/vaas-cve-2014-0160 - Schwachstelle als Dienst: Heartbleed
    • docker pull opendns/security-ninjas - Security Ninjas
    • docker pull diogomonica/docker-bench-security - Docker Bench for Security
    • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
    • docker pull danmx/docker-owasp-webgoat - OWASP WebGoat Projekt Docker-Image
    • docker-compose build && docker-compose up - OWASP NodeGoat
    • docker pull citizenstig/nowasp - OWASP Mutillidae II Web Pen-Test Übungsanwendung
    • docker pull bkimminich/juice-shop - OWASP Juice Shop
    • docker pull jeroenwillemsen/wrongsecrets- OWASP WrongSecrets
    • docker run -dit --name trd -p 8081:80 cylabs/cy-threat-response - Cyware Threat Response Docker
    • docker-compose -d up - cicd-goat

    Endpunkt

    Anti-Virus / Anti-Malware

    • Fastfinder - Schneller anpassbarer plattformübergreifender Sucher für verdächtige Dateien. Unterstützt md5/sha1/sha256-Hashes, Literal-/Wildcard-Zeichenfolgen, reguläre Ausdrücke und YARA-Regeln. Kann leicht gepackt werden, um auf jedem Windows/Linux-Host bereitgestellt zu werden.
    • Linux Malware Detect - Ein Malware-Scanner für Linux, der auf die Bedrohungen in gemeinsam genutzten Hosting-Umgebungen zugeschnitten ist.
    • LOKI - Einfacher Scanner für Indikatoren einer Kompromittierung und Incident Response
    • rkhunter - Ein Rootkit-Jäger für Linux
    • ClamAv - ClamAV® ist eine Open-Source-Antiviren-Engine zur Erkennung von Trojanern, Viren, Malware und anderen schädlichen Bedrohungen.

    Content Disarm & Reconstruct

    • DocBleach - Eine Open-Source-Software zur Desarmierung und Rekonstruktion von Inhalten, die Office-, PDF- und RTF-Dokumente bereinigt.

    Konfigurationsmanagement

    • Fleet device management - Fleet ist die leichte, programmierbare Telemetrieplattform für Server und Workstations. Erhalten Sie umfassende, anpassbare Daten von all Ihren Geräten und Betriebssystemen.
    • Rudder - Rudder ist eine einfach zu bedienende, webbasierte, rollenbasierte Lösung für IT-Infrastruktur-Automation und Compliance. Automatisieren Sie gängige Systemverwaltungsaufgaben (Installation, Konfiguration); Durchsetzen der Konfiguration im Laufe der Zeit (einmalige Konfiguration ist gut, sicherzustellen, dass die Konfiguration gültig ist und sie automatisch zu beheben, ist besser); Inventar aller verwalteten Knoten; Weboberfläche zum Konfigurieren und Verwalten von Knoten und deren Konfiguration; Compliance-Berichterstattung, nach Konfiguration und/oder nach Knoten.

    Authentifizierung

    • google-authenticator - Das Google Authenticator-Projekt umfasst Implementierungen von Einmal-Passwort-Generatoren für mehrere mobile Plattformen sowie ein Plug-in-Authentifizierungsmodul (PAM). Einmal-Passwörter werden unter Verwendung offener Standards generiert, die von der Initiative for Open Authentication (OATH) entwickelt wurden (die nichts mit OAuth zu tun hat). Diese Implementierungen unterstützen den HMAC-basierten Einmal-Passwort-Algorithmus (HOTP) gemäß RFC 4226 und den zeitbasierten Einmal-Passwort-Algorithmus (TOTP) gemäß RFC 6238. Anleitungen: So richten Sie die Zwei-Faktor-Authentifizierung für SSH-Login unter Linux ein
    • Stegcloak - Sichere Zuweisung digitaler Authentizität an jeden geschriebenen Text

    Mobil / Android / iOS- android-security-awesome – Eine Sammlung von Android-Sicherheitsressourcen. In Wissenschaft und Industrie wird viel an Werkzeugen für dynamische Analyse, statische Analyse und Reverse Engineering von Android-Apps gearbeitet.

    • SecMobi Wiki – Eine Sammlung von Ressourcen zur mobilen Sicherheit, die Artikel, Blogs, Bücher, Gruppen, Projekte, Werkzeuge und Konferenzen umfasst. *
    • OWASP Mobile Security Testing Guide – Ein umfassendes Handbuch für das Testen der Sicherheit mobiler Apps und Reverse Engineering.
    • OSX Security Awesome – Eine Sammlung von OSX- und iOS-Sicherheitsressourcen
    • Themis – Hochrangiges, plattformübergreifendes kryptografisches Framework zum Schutz sensibler Daten: sichere Nachrichtenübermittlung mit Forward Secrecy und sicherer Datenspeicherung (AES256GCM), geeignet für den Aufbau Ende-zu-Ende-verschlüsselter Anwendungen.
    • Mobile Security Wiki – Eine Sammlung von Ressourcen zur mobilen Sicherheit.
    • Apktool – Ein Werkzeug zum Reverse Engineering von Android-APK-Dateien.
    • jadx – Befehlszeilen- und GUI-Werkzeuge zur Erzeugung von Java-Quellcode aus Android-Dex- und APK-Dateien.
    • enjarify – Ein Werkzeug zur Übersetzung von Dalvik-Bytecode in äquivalenten Java-Bytecode.
    • Android Storage Extractor – Ein Werkzeug zum Extrahieren des lokalen Datenspeichers einer Android-Anwendung mit einem Klick.
    • Quark-Engine – Ein Obfuscation-Neglect Android-Malware-Bewertungssystem.
    • dotPeek – Kostenloses eigenständiges Tool auf Basis des in ReSharper gebündelten Decompilers.
    • hardened_malloc – Härtbarer Allokator, entwickelt für moderne Systeme. Er ist in Android's Bionic libc integriert und kann extern mit musl und glibc als dynamische Bibliothek für die Verwendung auf anderen Linux-basierten Plattformen eingesetzt werden. Im Laufe der Zeit wird er mehr Portabilität/Integration erhalten.
    • AMExtractor – AMExtractor kann den physischen Inhalt Ihres Android-Geräts auslesen, sogar ohne Kernel-Quellcode.
    • frida – Dynamisches Instrumentierungs-Toolkit für Entwickler, Reverse Engineers und Sicherheitsforscher.
    • UDcide – Android Malware Behavior Editor.
    • reFlutter – Flutter Reverse Engineering Framework

    Forensik

    • grr – GRR Rapid Response ist ein Incident-Response-Framework, das sich auf Remote-Live-Forensik konzentriert.
    • Volatility – Python-basiertes Framework zur Extraktion und Analyse von Speicher.
    • mig – MIG ist eine Plattform zur Durchführung von Untersuchungen an entfernten Endpunkten. Sie ermöglicht es Ermittlern, parallel Informationen von einer großen Anzahl von Systemen zu erhalten, was die Untersuchung von Vorfällen und die tägliche Betriebssicherheit beschleunigt.
    • ir-rescue – ir-rescue ist ein Windows-Batch-Skript und ein Unix-Bash-Skript zur umfassenden Sammlung von Host-Forensikdaten während der Incident Response.
    • Logdissect – CLI-Dienstprogramm und Python-API zur Analyse von Logdateien und anderen Daten.
    • Meerkat – PowerShell-basierte Windows-Artefaktsammlung für Threat Hunting und Incident Response.
    • Rekall – Das Rekall-Framework ist eine vollständig offene Sammlung von Werkzeugen, implementiert in Python unter der Apache- und GNU General Public License, für die Extraktion und Analyse digitaler Artefakte von Computersystemen.
    • LiME – Linux Memory Extractor
    • Maigret – Maigret sammelt ein Dossier über eine Person nur anhand des Benutzernamens, indem es Konten auf einer großen Anzahl von Websites überprüft und alle verfügbaren Informationen von Webseiten sammelt.

    Bedrohungsinformationen

    • abuse.ch – ZeuS Tracker / SpyEye Tracker / Palevo Tracker / Feodo Tracker verfolgt Command-&-Control-Server (Hosts) weltweit und stellt eine Domain- und eine IP-Blockliste zur Verfügung.
    • Cyware Threat Intelligence Feeds – Cyware’s Threat Intelligence Feeds liefern Ihnen wertvolle Bedrohungsdaten aus einer Vielzahl offener und vertrauenswürdiger Quellen und bieten einen konsolidierten Strom wertvoller und umsetzbarer Bedrohungsinformationen. Unsere Threat-Intel-Feeds sind vollständig kompatibel mit STIX 1.x und 2.0 und liefern Ihnen die neuesten Informationen über bösartige Malware-Hashes, IPs und Domains, die in Echtzeit weltweit aufgedeckt werden.
    • Emerging Threats - Open Source – Emerging Threats begann vor 10 Jahren als Open-Source-Community zum Sammeln von Suricata- und SNORT®-Regeln, Firewall-Regeln und anderen IDS-Regelsätzen. Die Open-Source-Community spielt immer noch eine aktive Rolle bei der Internetsicherheit, mit über 200.000 aktiven Benutzern, die den Regelsatz täglich herunterladen. Der ETOpen-Regelsatz steht jedem Benutzer oder jeder Organisation offen, solange einige grundlegende Richtlinien befolgt werden. Unser ETOpen-Regelsatz ist jederzeit zum Download verfügbar.
    • PhishTank – PhishTank ist eine gemeinsame Clearingstelle für Daten und Informationen über Phishing im Internet. Außerdem bietet PhishTank eine offene API für Entwickler und Forscher, um Anti-Phishing-Daten kostenlos in ihre Anwendungen zu integrieren.
    • SBL / XBL / PBL / DBL / DROP / ROKSO – Das Spamhaus-Projekt ist eine internationale Non-Profit-Organisation, deren Aufgabe es ist, die Spam-Operationen und -Quellen im Internet zu verfolgen, zuverlässigen Echtzeit-Anti-Spam-Schutz für Internetnetzwerke bereitzustellen, mit Strafverfolgungsbehörden zusammenzuarbeiten, um Spam- und Malware-Banden weltweit zu identifizieren und zu verfolgen, und bei Regierungen für wirksame Anti-Spam-Gesetze zu lobbyieren.
    • Internet Storm Center – Das ISC wurde 2001 nach der erfolgreichen Erkennung, Analyse und weit verbreiteten Warnung vor dem Li0n-Wurm gegründet. Heute bietet das ISC einen kostenlosen Analyse- und Warndienst für Tausende von Internetnutzern und -organisationen und arbeitet aktiv mit Internetdienstanbietern zusammen, um gegen die bösartigsten Angreifer vorzugehen.
    • AutoShun – AutoShun ist ein Snort-Plugin, mit dem Sie Ihre Snort-IDS-Protokolle an einen zentralen Server senden können, der Angriffe aus Ihren Sensorprotokollen mit anderen Snort-Sensoren, Honeypots und Mailfiltern aus der ganzen Welt korreliert.
    • DNS-BH – Das DNS-BH-Projekt erstellt und pflegt eine Liste von Domains, die bekanntermaßen zur Verbreitung von Malware und Spyware verwendet werden. Dieses Projekt erstellt die Bind- und Windows-Zonendateien, die erforderlich sind, um gefälschte Antworten an localhost für alle Anfragen an diese zu liefern, wodurch viele Spyware-Installationen und -Meldungen verhindert werden.
    • AlienVault Open Threat Exchange – AlienVault Open Threat Exchange (OTX), um Ihre Netzwerke vor Datenverlust, Dienstunterbrechungen und Systemkompromittierungen durch bösartige IP-Adressen zu schützen.
    • Tor Bulk Exit List – CollecTor, Ihr freundlicher Datensammeldienst im Tor-Netzwerk. CollecTor ruft Daten von verschiedenen Knoten und Diensten im öffentlichen Tor-Netzwerk ab und stellt sie der Welt zur Verfügung. Wenn Sie über das Tor-Netzwerk forschen oder eine Anwendung entwickeln, die Tor-Netzwerkdaten verwendet, ist dies der richtige Ort zum Starten. TOR-Knotenliste / DNS-Blacklists / Tor-Knotenliste
    • leakedin.com – Der Hauptzweck von leakedin.com ist es, Besucher über die Risiken von Datenverlust zu informieren. Dieser Blog stellt lediglich Beispiele von Daten zusammen, die auf Seiten wie pastebin.com verloren oder offengelegt wurden.
    • FireEye OpenIOCs – FireEye öffentlich geteilte Indicators of Compromise (IOCs)
    • OpenVAS NVT Feed – Der öffentliche Feed von Network Vulnerability Tests (NVTs). Er enthält mehr als 35.000 NVTs (Stand April 2014) und wächst täglich. Dieser Feed ist als Standard für OpenVAS konfiguriert.
    • Project Honey Pot – Project Honey Pot ist das erste und einzige verteilte System zur Identifizierung von Spammern und den Spambots, die sie zum Extrahieren von Adressen von Ihrer Website verwenden. Mit dem Project Honey Pot System können Sie Adressen installieren, die mit der Zeit und der IP-Adresse eines Besuchers Ihrer Seite individuell getaggt sind. Wenn eine dieser Adressen beginnt, E-Mails zu empfangen, können wir nicht nur feststellen, dass die Nachrichten Spam sind, sondern auch den genauen Zeitpunkt, an dem die Adresse geerntet wurde, und die IP-Adresse, die sie gesammelt hat.
    • virustotal – VirusTotal, eine Tochtergesellschaft von Google, ist ein kostenloser Online-Dienst, der Dateien und URLs analysiert und die Identifizierung von Viren, Würmern, Trojanern und anderen Arten von schädlichem Inhalt ermöglicht, die von Antiviren-Engines und Website-Scannern erkannt werden. Gleichzeitig kann es als Mittel zur Erkennung von Fehlalarmen verwendet werden, d.h. harmlosen Ressourcen, die von einem oder mehreren Scannern als schädlich eingestuft werden.
    • IntelMQ – IntelMQ ist eine Lösung für CERTs zur Sammlung und Verarbeitung von Sicherheitsfeeds, Pastebins, Tweets unter Verwendung eines Message-Queue-Protokolls. Es handelt sich um eine gemeinschaftsgetriebene Initiative namens IHAP (Incident Handling Automation Project), die während mehrerer InfoSec-Veranstaltungen konzeptionell von europäischen CERTs entwickelt wurde. Ihr Hauptziel ist es, Incident-Respondern eine einfache Möglichkeit zu bieten, Bedrohungsinformationen zu sammeln und zu verarbeiten, wodurch die Incident-Handling-Prozesse von CERTs verbessert werden. ENISA-Homepage.
    • CIFv2 – CIF ist ein Cyber-Threat-Intelligence-Management-System. CIF ermöglicht es Ihnen, bekannte bösartige Bedrohungsinformationen aus vielen Quellen zu kombinieren und diese Informationen zur Identifizierung (Incident Response), Erkennung (IDS) und Abschwächung (Nullrouten) zu verwenden.
    • MISP - Open Source Threat Intelligence Platform – Die MISP-Threat-Sharing-Plattform ist eine freie und Open-Source-Software, die den Austausch von Bedrohungsinformationen einschließlich Cybersicherheitsindikatoren unterstützt. Eine Bedrohungsinformationsplattform zum Sammeln, Teilen, Speichern und Korrelieren von Indicators of Compromise gezielter Angriffe, Bedrohungsinformationen, Finanzbetrugsinformationen, Schwachstelleninformationen oder sogar Informationen zur Terrorismusbekämpfung. Das MISP-Projekt umfasst Software, gemeinsame Bibliotheken (Taxonomien, Bedrohungsakteure und verschiedene Malware), ein umfangreiches Datenmodell zum Austausch neuer Informationen mittels Objekten und Standard-Feeds.
    • PhishStats – Phishing-Statistiken mit Suche nach IP, Domain und Website-Titel.
    • Threat Jammer – REST-API-Dienst, der es Entwicklern, Sicherheitsingenieuren und anderen IT-Experten ermöglicht, auf kuratierte Bedrohungsinformationen aus einer Vielzahl von Quellen zuzugreifen.
    • Cyberowl – Eine täglich aktualisierte Zusammenfassung der häufigsten Arten von Sicherheitsvorfällen, die derzeit aus verschiedenen Quellen gemeldet werden.

    Social Engineering

    • Gophish – Ein Open-Source-Phishing-Framework.

    Web

    Organisation

    • OWASP – Das Open Web Application Security Project (OWASP) ist eine weltweit tätige, gemeinnützige Organisation nach 501(c)(3), die sich auf die Verbesserung der Softwaresicherheit konzentriert.
    • Portswigger – PortSwigger bietet Werkzeuge für Webanwendungssicherheit, Tests und Scannen. Wählen Sie aus einer breiten Palette von Sicherheitstools und identifizieren Sie die neuesten Schwachstellen.

    Web Application Firewall

    • ModSecurity – ModSecurity ist ein Toolkit für Echtzeit-Webanwendungsüberwachung, Protokollierung und Zugangskontrolle.
    • BunkerWeb – BunkerWeb ist ein voll ausgestatteter Open-Source-Webserver mit ModeSecurity WAF, HTTPS mit transparentem Let's Encrypt-Renewal, automatischer Sperrung von seltsamem Verhalten basierend auf HTTP-Codes, Bot- und schlechten IP-Blöcken, Verbindungslimits, hochmodernen Sicherheitsvoreinstellungen, Web-UI und vielem mehr.
    • NAXSI – NAXSI ist eine quelloffene, leistungsstarke WAF mit geringem Regelwartungsaufwand für NGINX. NAXSI steht für Nginx Anti Xss & Sql Injection.
    • sql_firewall – SQL-Firewall-Erweiterung für PostgreSQL
    • ironbee – IronBee ist ein Open-Source-Projekt zum Aufbau eines universellen Sicherheitssensors für Webanwendungen. IronBee als Framework für die Entwicklung eines Systems zur Sicherung von Webanwendungen – ein Framework zum Bau einer Web Application Firewall (WAF).
    • Curiefense – Curiefense fügt eine breite Palette automatisierter Websicherheitstools hinzu, einschließlich einer WAF für Envoy Proxy.
    • open-appsec – open-appsec ist eine quelloffene, auf maschinellem Lernen basierende Sicherheits-Engine, die Bedrohungen gegen Webanwendungen und APIs vorbeugend und automatisch verhindert.

    Scannen / Pentesting

    • Spyse – Spyse ist eine OSINT-Suchmaschine, die frische Daten über das gesamte Web bereitstellt. Alle Daten werden in einer eigenen Datenbank für sofortigen Zugriff gespeichert und miteinander verknüpft für flexible Suche. Bereitgestellte Daten: IPv4-Hosts, Sub-/Domains/Whois, Ports/Banner/Protokolle, Technologien, Betriebssysteme, AS, umfangreiche SSL/TLS-Datenbank und mehr.
    • sqlmap – sqlmap ist ein quelloffenes Penetrationstest-Tool, das den Prozess der Erkennung und Ausnutzung von SQL-Injection-Schwachstellen und der Übernahme von Datenbankservern automatisiert. Es verfügt über eine leistungsstarke Erkennungs-Engine, viele Nischenfunktionen für den ultimativen Penetrationstester und eine breite Palette von Optionen, die vom Datenbank-Fingerprinting über das Abrufen von Daten aus der Datenbank bis zum Zugriff auf das zugrunde liegende Dateisystem und der Ausführung von Befehlen auf dem Betriebssystem über Out-of-Band-Verbindungen reichen.
    • ZAP – Der Zed Attack Proxy (ZAP) ist ein benutzerfreundliches, integriertes Penetrationstest-Werkzeug zum Auffinden von Schwachstellen in Webanwendungen. Es ist für die Verwendung durch Personen mit einem breiten Spektrum an Sicherheitserfahrung konzipiert und daher ideal für Entwickler und Funktionstester, die neu im Penetrationstest sind. ZAP bietet automatisierte Scanner sowie eine Reihe von Werkzeugen, mit denen Sie Sicherheitslücken manuell finden können.
    • OWASP Testing Checklist v4 – Liste einiger Kontrollen, die während einer Web-Schwachstellenbewertung getestet werden sollten. Die Markdown-Version ist hier zu finden.
    • w3af – w3af ist ein Web Application Attack and Audit Framework. Ziel des Projekts ist es, ein Framework zu schaffen, das Ihnen hilft, Ihre Webanwendungen zu sichern, indem es alle Webanwendungsschwachstellen findet und ausnutzt.
    • Recon-ng – Recon-ng ist ein voll ausgestattetes Web-Reconnaissance-Framework, das in Python geschrieben ist. Recon-ng hat ein ähnliches Erscheinungsbild wie das Metasploit-Framework.
    • PTF – Das Penetration Testers Framework (PTF) ist eine Möglichkeit zur modularen Unterstützung aktueller Werkzeuge.
    • Infection Monkey – Ein halbautomatisches Penetration-Test-Tool zum Kartieren/Pen-Testen von Netzwerken. Simuliert einen menschlichen Angreifer.
    • ACSTIS – ACSTIS hilft Ihnen, bestimmte Webanwendungen auf AngularJS Client-Side Template Injection (manchmal auch als CSTI, Sandbox Escape oder Sandbox Bypass bezeichnet) zu scannen. Es unterstützt das Scannen einer einzelnen Anfrage, aber auch das Crawlen der gesamten Webanwendung auf die AngularJS-CSTI-Schwachstelle.
    • padding-oracle-attacker – padding-oracle-attacker ist ein CLI-Tool und eine Bibliothek zur einfachen Durchführung von Padding-Oracle-Angriffen (die Daten entschlüsseln, die im CBC-Modus verschlüsselt sind), mit Unterstützung für gleichzeitige Netzwerkanfragen und einer eleganten Benutzeroberfläche.
    • is-website-vulnerable – findet öffentlich bekannte Sicherheitslücken in den Frontend-JavaScript-Bibliotheken einer Website.
    • PhpSploit – Voll ausgestattetes C2-Framework, das durch einen bösartigen PHP-One-Liner still auf dem Webserver persistiert. Entwickelt für heimliche Persistenz mit vielen Privilege-Escalation- und Post-Exploitation-Funktionen.
    • Keyscope – Keyscope ist eine erweiterbare Schlüssel- und Geheimnisvalidierung zur Überprüfung aktiver Geheimnisse gegenüber mehreren SaaS-Anbietern, entwickelt in Rust
    • Cyclops – Der Cyclops ist ein Webbrowser mit XSS-Erkennungsfunktion, eine auf Chromium basierende XSS-Erkennung, die verwendet wird, um die Flüsse von einer Quelle zu einer Senke zu finden.
    • Scanmycode CE (Community Edition) – Code-Scanning/SAST/Statische Analyse/Linting mit vielen Werkzeugen/Scannern in einem Bericht. Derzeit unterstützt: PHP, Java, Scala, Python, Ruby, Javascript, GO, Secret Scanning, Dependency Confusion, Trojan Source, Open Source und proprietäre Prüfungen (insgesamt ca. 1000 Prüfungen)
    • recon – ein schnelles, auf Rust basiertes CLI, das SQL verwendet, um Dateien, Code oder Malware mit Inhaltsklassifizierung und -verarbeitung für Sicherheitsexperten abzufragen
    • CakeFuzzer – Das ultimative Webanwendungssicherheits-Testwerkzeug für CakePHP-basierte Webanwendungen. CakeFuzzer verwendet einen vordefinierten Satz von Angriffen, die vor der Ausführung zufällig modifiziert werden. Dank seines tiefen Verständnisses des Cake-PHP-Frameworks führt CakeFuzzer Angriffe auf alle potenziellen Anwendungseinstiegspunkte durch.
    • Artemis – Ein modularer Schwachstellenscanner mit automatischer Berichtserstellung.
    • Trust Scan – URL-Sicherheitsscanner mit WHOIS, SSL, Bedrohungsinformationen (URLhaus, PhishTank, Spamhaus) und Erkennung von über 40 Betrugs-/Phishing-Mustern. Enthält optionale KI-Analyse über Ollama. (Demo)
    • react2shell-scanner – Erkennt die CVE-2025-55182 (React2Shell) RCE-Schwachstelle in React Server Components. Scannt React 19.x- und Next.js-Projekte auf kritische Schwachstellen zur Remote-Code-Ausführung.
    • shai-hulud-scanner – Erkennt Indicators of Compromise des Shai Hulud 2.0 npm Supply-Chain-Angriffs, der über 796 Pakete kompromittiert hat. Führt umfassende Sicherheitsprüfungen auf bösartige Dateien, Hashes und Muster durch.

    Runtime Application Self-Protection

    • Sqreen – Sqreen ist eine Runtime Application Self-Protection (RASP)-Lösung für Softwareteams. Ein In-App-Agent instrumentiert und überwacht die App. Verdächtige Benutzeraktivitäten werden gemeldet und Angriffe zur Laufzeit blockiert, ohne Codeänderungen oder Verkehrsumleitung.
    • OpenRASP – Eine Open-Source-RASP-Lösung, die aktiv von Baidu Inc. gewartet wird. Mit einem kontextbewussten Erkennungsalgorithmus erzielt das Projekt nahezu keine Fehlalarme. Und unter hoher Serverlast wird eine Leistungsminderung von weniger als 3% beobachtet.

    Entwicklung- API Security in Action – Buch über API-Sicherheit, das sichere Entwicklung, tokenbasierte Authentifizierung, JSON Web Tokens, OAuth 2 und Macaroons behandelt. (Vorabzug, fortlaufend veröffentlicht, endgültige Veröffentlichung Sommer 2020)

    • Secure by Design – Buch, das Entwurfsmuster und Codierungsstile identifiziert, die viele Sicherheitslücken weniger wahrscheinlich machen. (Vorabzug, fortlaufend veröffentlicht, endgültige Veröffentlichung Herbst 2017)
    • Understanding API Security – Kostenloser E-Book-Sampler, der Kontext zur Funktionsweise von API-Sicherheit in der realen Welt liefert, indem er zeigt, wie APIs zusammengesetzt sind und wie das OAuth-Protokoll zu ihrem Schutz eingesetzt werden kann.
    • OAuth 2 in Action – Buch, das den praktischen Einsatz und die Bereitstellung von OAuth 2 aus den Perspektiven eines Clients, eines Autorisierungsservers und eines Ressourcenservers vermittelt.
    • OWASP ZAP Node API – Nutzen Sie den OWASP Zed Attack Proxy (ZAP) in Ihren NodeJS-Anwendungen mit dieser offiziellen API.
    • GuardRails – Eine GitHub-App, die in Pull Requests Sicherheitsfeedback liefert.
    • Bearer – Scannen Sie Code auf Sicherheitsrisiken und Schwachstellen, die zu sensiblen Datenlecks führen.
    • Checkov – Ein statisches Analysetool für Infrastructure as Code (Terraform).
    • TFSec – Ein statisches Analysetool für Infrastructure as Code (Terraform).
    • KICS – Scannt IaC-Projekte auf Sicherheitslücken, Compliance-Probleme und Infrastruktur-Fehlkonfigurationen. Derzeit kompatibel mit Terraform-Projekten, Kubernetes-Manifesten, Dockerfiles, AWS CloudFormation-Vorlagen und Ansible-Playbooks.
    • Insider CLI – Ein Open-Source-Tool für statische Anwendungssicherheitstests (SAST), geschrieben in GoLang für Java (Maven und Android), Kotlin (Android), Swift (iOS), .NET Full Framework, C# und Javascript (Node.js).
    • Full Stack Python Security – Ein umfassender Blick auf Cybersicherheit für Python-Entwickler
    • Making Sense of Cyber Security – Ein jargonfreier, praktischer Leitfaden zu den Schlüsselkonzepten, Begriffen und Technologien der Cybersicherheit, perfekt für jeden, der eine Sicherheitsstrategie plant oder umsetzt. (Vorabzug, fortlaufend veröffentlicht, endgültige Veröffentlichung Anfang 2022)
    • Security Checklist by OWASP – Eine Checkliste von OWASP zum Testen von Webanwendungen basierend auf dem Sicherheitsniveau. Deckt mehrere Themen ab wie Architektur, IAM, Bereinigung, Kryptografie und sichere Konfiguration.
    • Pompelmi – Node.js-Datei-Upload-Malware-Scanner mit MIME-Sniffing, ZIP-Bombenschutz und optionalen YARA-Regeln.

    Exploits & Payloads

    • PayloadsAllTheThings – Eine Liste nützlicher Payloads und Umgehungen für Webanwendungssicherheit und Pentest/CTF

    Red Team-Infrastrukturbereitstellung

    • Redcloud – Eine automatisierte Red-Team-Infrastrukturbereitstellung mit Docker.
    • Axiom – Axiom ist ein dynamisches Infrastruktur-Framework für effizientes Arbeiten mit Multi-Cloud-Umgebungen, Aufbau und Bereitstellung wiederholbarer Infrastruktur mit Fokus auf offensive und defensive Sicherheit.

    Blue Team-Infrastrukturbereitstellung

    • MutableSecurity – CLI-Programm zur Automatisierung der Einrichtung, Konfiguration und Nutzung von Cybersicherheitslösungen.

    Benutzerfreundlichkeit

    • Usable Security Course – Kurs „Usable Security“ auf Coursera. Sehr gut für alle, die sich für die Schnittstelle zwischen Sicherheit und Benutzerfreundlichkeit interessieren.

    Big Data

    • data_hacking – Beispiele zur Nutzung von IPython, Pandas und Scikit Learn, um das Beste aus Ihren Sicherheitsdaten herauszuholen.
    • hadoop-pcap – Hadoop-Bibliothek zum Lesen von Paketerfassungsdateien (PCAP).
    • Workbench – Ein skalierbares Python-Framework für Sicherheitsforschungs- und Entwicklungsteams.
    • OpenSOC – OpenSOC integriert verschiedene Open-Source-Big-Data-Technologien, um ein zentralisiertes Tool für Sicherheitsüberwachung und -analyse bereitzustellen.
    • Apache Metron (incubating) – Metron integriert verschiedene Open-Source-Big-Data-Technologien, um ein zentralisiertes Tool für Sicherheitsüberwachung und -analyse bereitzustellen.
    • Apache Spot (incubating) – Apache Spot ist Open-Source-Software zur Nutzung von Erkenntnissen aus Flow- und Paketanalyse.
    • binarypig – Skalierbare binäre Datenextraktion in Hadoop. Malware-Verarbeitung und -Analytik mit Pig, Exploration über Django, Twitter Bootstrap und Elasticsearch.
    • Matano – Open-Source-Serverless-Sicherheitslake-Plattform auf AWS, die es Ihnen ermöglicht, Petabytes an Sicherheitsdaten in einen Apache-Iceberg-Datensee zu erfassen, zu speichern und zu analysieren und Echtzeit-Python-Erkennungen als Code auszuführen.
    • VAST – Open-Source-Sicherheitsdatenpipeline-Engine für strukturierte Ereignisdaten, die hochvolumige Telemetrie-Erfassung, Kompaktierung und Abruf unterstützt; speziell entwickelt für die Ausführung von Sicherheitsinhalten, geführtes Threat Hunting und groß angelegte Untersuchungen.

    DevOps

    • Securing DevOps – Ein Buch über Sicherheitstechniken für DevOps, das den aktuellen Stand der Praxis bei der Sicherung von Webanwendungen und deren Infrastruktur überprüft.
    • ansible-os-hardening – Ansible-Rolle für OS-Härtung
    • Trivy – Ein einfacher und umfassender Schwachstellenscanner für Container und andere Artefakte, geeignet für CI.
    • Preflight – Hilft Ihnen, Skripte und ausführbare Dateien zu verifizieren, um Supply-Chain-Angriffe in Ihrem CI und anderen Systemen zu mildern.
    • Teller – Ein Geheimnisverwaltungstool für DevOps und Entwickler – verwalten Sie Geheimnisse über mehrere Tresore und Schlüsselspeicher von einem einzigen Ort aus.
    • cve-ape – Ein nicht-intrusiver CVE-Scanner zur Einbettung in Test- und CI-Umgebungen, der Paketlisten und einzelne Pakete auf bestehende CVEs mittels lokal gespeicherter CVE-Datenbank scannen kann. Kann auch als Offline-CVE-Scanner z. B. für OT/ICS verwendet werden.
    • Selefra – Eine Open-Source-Policy-as-Code-Software, die Analysen für Multi-Cloud und SaaS bereitstellt.

    Terminal

    • shellfirm – Ein praktisches Dienstprogramm, um das Ausführen gefährlicher Befehle mit einem zusätzlichen Bestätigungsschritt zu vermeiden. Sie erhalten sofort eine kleine Prompt-Herausforderung, die Ihre Aktion doppelt überprüft, wenn riskante Muster erkannt werden.
    • shellclear – Hilft Ihnen, Ihre Shell-Verlaufsbefehle zu sichern, indem es sensible Befehle in all Ihren Verlaufsbefehlen findet und Ihnen ermöglicht, sie zu bereinigen.

    Betriebssysteme

    Privatsphäre & Sicherheit

    • Qubes OS – Qubes OS ist ein kostenloses und quelloffenes, sicherheitsorientiertes Betriebssystem für den Desktop-Einzelbenutzerbetrieb.
    • Whonix – Betriebssystem, das für Anonymität entwickelt wurde.
    • Tails OS – Tails ist ein tragbares Betriebssystem, das vor Überwachung und Zensur schützt.

    Online-Ressourcen

    • Security related Operating Systems @ Rawsec – Vollständige Liste sicherheitsrelevanter Betriebssysteme
    • Best Linux Penetration Testing Distributions @ CyberPunk – Beschreibung der wichtigsten Penetration-Testing-Distributionen
    • Security @ Distrowatch – Website, die sich dem Besprechen, Bewerten und Aktualisieren von Open-Source-Betriebssystemen widmet
    • Hardening Windows 10 – Leitfaden zur Härtung von Windows 10

    Datenspeicher

    • databunker – Databunker ist ein Adressbuch mit erweiterten Funktionen zur Speicherung persönlicher Daten. DSGVO und Verschlüsselung sind standardmäßig enthalten.
    • acra – Datenbank-Sicherheitssuite: Proxy für Datenschutz mit transparenter „on-the-fly“-Datenverschlüsselung, Datenmaskierung und Tokenisierung, SQL-Firewall (SQL-Injection-Prävention), Intrusion-Detection-System.
    • blackbox – Sichere Speicherung von Geheimnissen in einem VCS-Repo mittels GPG
    • confidant – Speichert Geheimnisse in AWS DynamoDB, verschlüsselt im Ruhezustand und integriert mit IAM
    • dotgpg – Ein Tool zur sicheren und einfachen Sicherung und Versionierung Ihrer Produktionsgeheimnisse oder gemeinsam genutzten Passwörter.
    • redoctober – Server für Dateiverschlüsselung und -entschlüsselung nach dem Zwei-Personen-Prinzip.
    • aws-vault – Speichert AWS-Anmeldedaten im OSX-Schlüsselbund oder in einer verschlüsselten Datei
    • credstash – Speichert Geheimnisse mit AWS KMS und DynamoDB
    • chamber – Speichert Geheimnisse mit AWS KMS und SSM Parameter Store
    • Safe – Ein Vault-CLI, der das Lesen und Schreiben in den Vault erleichtert.
    • Sops – Ein Editor für verschlüsselte Dateien, der YAML-, JSON- und BINARY-Formate unterstützt und mit AWS KMS und PGP verschlüsselt.
    • passbolt – Der Passwort-Manager, auf den Ihr Team gewartet hat. Kostenlos, quelloffen, erweiterbar, basierend auf OpenPGP.
    • passpie – Plattformübergreifender Kommandozeilen-Passwort-Manager
    • Vault – Ein verschlüsselter Datenspeicher, der sicher genug ist, um Umgebungs- und Anwendungsgeheimnisse zu speichern.
    • LunaSec – Datenbank für personenbezogene Daten (PII) mit automatischer Verschlüsselung/Tokenisierung, Sandbox-Komponenten für den Umgang mit Daten und zentralisierter Autorisierungskontrolle.

    Betrugsprävention

    • FingerprintJS – Identifiziert Browser- und Hybrid-Mobil-App-Nutzer, selbst wenn sie Datenspeicher löschen. Ermöglicht die Erkennung von Kontoübernahmen, gemeinsamer Kontonutzung und wiederholter schädlicher Aktivität.
    • FingerprintJS Android – Identifiziert Android-App-Nutzer, selbst wenn sie Datenspeicher löschen. Ermöglicht die Erkennung von Kontoübernahmen, gemeinsamer Kontonutzung und wiederholter schädlicher Aktivität.

    E-Books

    • Holistic Info-Sec for Web Developers – Kostenlose und herunterladbare Buchreihe mit sehr breiter und tiefgehender Abdeckung dessen, was Webentwickler und DevOps-Ingenieure wissen müssen, um robuste, zuverlässige, wartbare und sichere Software, Netzwerke und mehr zu erstellen, die kontinuierlich, pünktlich und ohne böse Überraschungen ausgeliefert werden.
    • Docker Security - Quick Reference: For DevOps Engineers – Ein Buch über das Verständnis der Docker-Sicherheitsstandards, wie man sie verbessert (Theorie und Praxis), zusammen mit vielen Werkzeugen und Techniken.
    • How to Hack Like a Pornstar – Eine Schritt-für-Schritt-Anleitung zum Eindringen in eine BANK, Sparc Flow, 2017
    • How to Hack Like a Legend – Die Geschichte eines Hackers, der in ein geheimes Offshore-Unternehmen eindringt, Sparc Flow, 2018
    • How to Investigate Like a Rockstar – Erleben Sie eine echte Krise, um die Geheimnisse der forensischen Analyse zu meistern, Sparc Flow, 2017
    • Real World Cryptography – Dieses Vorabzug-Buch lehrt angewandte kryptografische Techniken, um Sicherheit auf jeder Ebene Ihrer Systeme und Anwendungen zu verstehen und anzuwenden.
    • AWS Security – Dieses Vorabzug-Buch behandelt häufige AWS-Sicherheitsprobleme und bewährte Verfahren für Zugriffsrichtlinien, Datenschutz, Auditierung, kontinuierliche Überwachung und Incident Response.
    • The Art of Network Penetration Testing – Ein Buch, das ein praktischer Leitfaden zur Durchführung eigener Penetrationstests in einem Unternehmensnetzwerk ist. (Vorabzug, fortlaufend veröffentlicht, endgültige Veröffentlichung Dezember 2020)
    • Spring Boot in Practice – Ein praktischer Leitfaden, der Dutzende relevanter Szenarien in einem praktischen Problem-Lösung-Diskussion-Format präsentiert. (Vorabzug, fortlaufend veröffentlicht, endgültige Veröffentlichung Herbst 2021)
    • Self-Sovereign Identity – Ein Buch darüber, wie SSI uns befähigt, digital signierte Anmeldeinformationen zu erhalten, in privaten Wallets zu speichern und unsere Online-Identitäten sicher nachzuweisen. (Vorabzug, fortlaufend veröffentlicht, endgültige Veröffentlichung Herbst 2021)
    • Data Privacy – Ein Buch, das lehrt, technische Datenschutzlösungen und -werkzeuge im großen Maßstab zu implementieren. (Vorabzug, fortlaufend veröffentlicht, endgültige Veröffentlichung Januar 2022)
    • Cyber Security Career Guide – Starten Sie eine Karriere in der Cybersicherheit, indem Sie lernen, wie Sie Ihre vorhandenen technischen und nicht-technischen Fähigkeiten anpassen. (Vorabzug, fortlaufend veröffentlicht, endgültige Veröffentlichung Sommer 2022)
    • Secret Key Cryptography – Ein Buch über kryptografische Techniken und Secret-Key-Methoden. (Vorabzug, fortlaufend veröffentlicht, endgültige Veröffentlichung Sommer 2022)
    • The Security Engineer Handbook – Eine kurze Lektüre, die die Do's and Don'ts der Arbeit in einem Sicherheitsteam sowie die vielen Tricks und Tipps bespricht, die Ihnen im täglichen Leben als Sicherheitsingenieur helfen können.
    • Cyber Threat Hunting – Praktischer Leitfaden zur Cyber-Bedrohungsjagd.
    • Edge Computing Technology and Applications – Ein Buch über die geschäftliche und technische Grundlage, die Sie benötigen, um Ihre Edge-Computing-Strategie zu entwickeln.
    • Spring Security in Action, Second Edition – Ein Buch über das Entwerfen und Entwickeln von Spring-Anwendungen, die von Anfang an sicher sind.
    • Azure Security – Ein praktischer Leitfaden zu den nativen Sicherheitsdiensten von Microsoft Azure.
    • Node.js Secure Coding: Defending Against Command Injection Vulnerabilities – Lernen Sie sichere Codierungskonventionen in Node.js, indem Sie Command Injection-Angriffe auf reale npm-Pakete ausführen und verwundbaren Code analysieren.
    • Node.js Secure Coding: Prevention and Exploitation of Path Traversal Vulnerabilities – Meistern Sie sichere Codierung in Node.js mit realen verwundbaren Abhängigkeiten und erleben Sie aus erster Hand sichere Codierungstechniken gegen Path-Traversal-Schwachstellen.
    • Grokking Web Application Security – Ein Buch über das Erstellen von Web-Apps, die für jeden Angriff bereit und widerstandsfähig sind.

    Andere Awesome-Listen

    Andere Sicherheits-Awesome-Listen- Android Security Awesome – Eine Sammlung von Android-Sicherheitsressourcen.

    • Awesome ARM Exploitation – Eine kuratierte Liste von ARM-Exploitation-Ressourcen.
    • Awesome CTF – Eine kuratierte Liste von CTF-Frameworks, Bibliotheken, Ressourcen und Software.
    • Awesome Cyber Skills – Eine kuratierte Liste von Hacking-Umgebungen, in denen Sie Ihre Cyber-Fähigkeiten legal und sicher trainieren können.
    • Awesome Personal Security – Eine kuratierte Liste von Tipps zur digitalen Sicherheit und Privatsphäre, mit Links zu weiterführenden Ressourcen.
    • Awesome Hacking – Eine kuratierte Liste großartiger Hacking-Tutorials, -Tools und -Ressourcen.
    • Awesome Honeypots – Eine großartige Liste von Honeypot-Ressourcen.
    • Awesome Malware Analysis – Eine kuratierte Liste großartiger Malware-Analyse-Tools und -Ressourcen.
    • Awesome Security Newsletters – Eine kuratierte Liste großartiger Newsletter, um per E-Mail über Sicherheitsnachrichten auf dem Laufenden zu bleiben.
    • Awesome PCAP Tools – Eine Sammlung von Tools, die von anderen Forschern im Bereich Informatik entwickelt wurden, um Netzwerkaufzeichnungen zu verarbeiten.
    • Awesome Pentest – Eine Sammlung großartiger Penetrationstest-Ressourcen, -Tools und anderer nützlicher Dinge.
    • Awesome Privacy – Eine kuratierte Liste von datenschutzfreundlicher Software und Diensten.
    • Awesome Linux Containers – Eine kuratierte Liste großartiger Linux-Container-Frameworks, -Bibliotheken und -Software.
    • Awesome Incident Response – Eine kuratierte Liste von Ressourcen zur Incident-Response.
    • Awesome Web Hacking – Diese Liste ist für alle, die etwas über Webanwendungssicherheit lernen möchten, aber keinen Ausgangspunkt haben.
    • Awesome Electron.js Hacking – Eine kuratierte Liste großartiger Ressourcen zur (Un-)Sicherheit von Electron.js
    • Awesome Threat Intelligence – Eine kuratierte Liste von Threat-Intelligence-Ressourcen.
    • Awesome Threat Modeling – Eine kuratierte Liste von Threat-Modeling-Ressourcen.
    • Awesome Pentest Cheat Sheets – Sammlung von Spickzetteln, die für Pentesting nützlich sind
    • Awesome Industrial Control System Security – Eine kuratierte Liste von Ressourcen zur Sicherheit von Industrieleitsystemen (ICS).
    • Awesome YARA – Eine kuratierte Liste großartiger YARA-Regeln, -Tools und -Personen.
    • Awesome Threat Detection and Hunting – Eine kuratierte Liste großartiger Ressourcen zur Bedrohungserkennung und -jagd.
    • Awesome Container Security – Eine kuratierte Liste großartiger Ressourcen zur Sicherheit von Container-Erstellung und -Laufzeit
    • Awesome Crypto Papers – Eine kuratierte Liste von Kryptographie-Papieren, Artikeln, Tutorials und Anleitungen.
    • Awesome Shodan Search Queries – Eine Sammlung interessanter, lustiger und deprimierender Suchanfragen für Shodan.io.
    • Awesome Censys Queries – Eine Sammlung faszinierender und bizarrer Censys-Suchanfragen.
    • Awesome Anti Forensics – Eine Sammlung großartiger Tools zur Bekämpfung forensischer Aktivitäten.
    • Awesome Security Talks & Videos – Eine kuratierte Liste großartiger Sicherheitsvorträge, geordnet nach Jahr und dann Konferenz.
    • Awesome Bluetooth Security – Eine kuratierte Liste von Bluetooth-Sicherheitsressourcen.
    • Awesome WebSocket Security – Eine kuratierte Liste von WebSocket-Sicherheitsressourcen.
    • Security Acronyms – Eine kuratierte Liste sicherheitsbezogener Akronyme und Konzepte
    • Awesome SOAR – Eine kuratierte Liste von Ressourcen zu „Security Orchestration, Automation and Response (SOAR)“.
    • Awesome Security Hardening – Eine Sammlung großartiger Leitfäden zur Sicherheitshärtung, Best Practices, Checklisten, Benchmarks, Tools und anderer Ressourcen.

    Other Common Awesome Lists

    Andere erstaunlich großartige Listen:

    • awesome-awesomeness – awesome-*- oder *-awesome-Listen.
    • lists – Die definitive Liste von (awesome) Listen, kuratiert auf GitHub.
    • Movies For Hacker – Eine kuratierte Liste von Filmen, die jeder Hacker und Cyberpunk gesehen haben muss.
    • Awesome Self-Hosted
    • Awesome Analytics
    • Awesome Sysadmin

    Mitwirken

    Ihre Beiträge sind immer willkommen!

    Tool herunterladen