Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
tirreno — Open-Source-Sicherheitsframework für Echtzeit-Ereignisverfolgung, Bedrohungserkennung und Risikobewertung. Überwacht das Benutzerverhalten, erkennt Betrug, Bot-Angriffe und Kontoübernahmen über eine Regel-Engine und Prüfpfade. | Kitploit
Tools/GitHubGitHub/tirrenotechnologies/tirreno
BedrohungsanalyseIncident ResponseAPI-SicherheitAnti-BotAnomalieerkennungLog-Analyse
GitHubtirrenotechnologies/tirreno

tirreno

Open-Source-Sicherheitsframework für Echtzeit-Ereignisverfolgung, Bedrohungserkennung und Risikobewertung. Überwacht das Benutzerverhalten, erkennt Betrug, Bot-Angriffe und Kontoübernahmen über eine Regel-Engine und Prüfpfade.

Repository anzeigen
1.5k177vor 7 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

tirreno

Codacy Badge Docker Pulls

tirreno Screenshot

tirreno ist ein Sicherheits-Framework.

tirreno [tir.ˈrɛ.no] hilft dabei, Ihr Produkt vor Bedrohungen, Betrug und Missbrauch zu verstehen, zu überwachen und zu schützen. Während sich klassische Cybersicherheit auf Infrastruktur und Netzwerkperimeter konzentriert, erfolgen die meisten Sicherheitsverletzungen durch kompromittierte Konten und Missbrauch der Anwendungslogik, die Firewalls, SIEM, WAFs und andere Abwehrmaßnahmen umgehen. tirreno erkennt Bedrohungen dort, wo sie tatsächlich auftreten: innerhalb Ihres Produkts.

tirreno ist eine handgeschriebene, abhängigkeitsarme, 'Low-Tech'-PHP/PostgreSQL-Anwendung. Nach einer unkomplizierten Fünf-Minuten-Installation können Sie Ereignisse über API-Aufrufe erfassen und sofort auf ein Echtzeit-Bedrohungsdashboard zugreifen.

Kernkomponenten

  • SDKs & API Integrieren Sie tirreno mit SDKs in jedes Produkt. Senden Sie Ereignisse mit vollständigem Kontext in wenigen Codezeilen.
  • Integriertes Dashboard Überwachen und verstehen Sie die Sicherheitsereignisse Ihres Produkts über eine einzige Oberfläche. In Minuten einsatzbereit.
  • Einzelbenutzeransicht Analysieren Sie Verhaltensmuster, Risikobewertungen, verbundene Identitäten und Aktivitätszeitlinien für einen bestimmten Benutzer.
  • Regelengine Berechnen Sie automatisch Risikobewertungen mit voreingestellten Regeln oder erstellen Sie eigene, die auf Ihr Produkt zugeschnitten sind.
  • Überprüfungswarteschlange Sperren Sie Konten mit riskanten Ereignissen automatisch oder markieren Sie sie durch Schwellenwerteinstellungen zur manuellen Überprüfung.
  • Feld-Änderungsnachverfolgung Verfolgen Sie Änderungen an wichtigen Feldern, einschließlich der Frage, was und wann geändert wurde, um Prüfungen und Compliance zu optimieren.

Voreingestellte Regeln

Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions

Entwickelt für

  • Selbst gehostete, interne und Legacy-Apps: Betten Sie eine Sicherheitsebene ein, um Ihre Sicherheit durch Audit-Trails zu erweitern, Benutzerkonten vor Übernahme zu schützen, Cyber-Bedrohungen zu erkennen und Insider-Bedrohungen zu überwachen.
  • SaaS und digitale Plattformen: Verhindern Sie mandantenübergreifende Datenlecks, Online-Betrug, Privilegienerweiterung, Datenexfiltration und Missbrauch der Geschäftslogik.
  • E-Commerce und Online-Marktplätze: Erkennen Sie Zahlungsbetrug, Konto- missbrauch, gefälschte Bewertungen, Ausnutzung von Aktionscodes, Inventarmanipulation und schützen Sie vor Credential-Stuffing- und Carding-Angriffen.
  • Mission-Critical-Anwendungen: Schutz sensibler Anwendungen, selbst in luftgestützten Bereitstellungen.
  • Industrielle Steuerungssysteme (ICS) und Command & Control (C2): Schützen Sie Betriebstechnologie, Befehlssysteme und kritische Infrastrukturplattformen vor unbefugtem Zugriff und bösartigen Befehlen.
  • Nicht-menschliche Identitäten (NHIs): Überwachen Sie Dienstkonten, API-Schlüssel, Bot-Verhalten und erkennen Sie kompromittierte Maschinenidentitäten.
  • API-first-Anwendungen: Schützen Sie vor Missbrauch, Umgehung von Ratenbegrenzungen, Scraping und unbefugtem Zugriff.

Live-Demo

Probieren Sie die Live-Demo unter play.tirreno.com aus (admin/tirreno).

Anforderungen

  • PHP: Version 8.0 bis 8.3
  • PostgreSQL: Version 12 oder höher
  • PHP-Erweiterungen: PDO_PGSQL, cURL
  • HTTP-Webserver: Apache mit aktiviertem mod_rewrite und mod_headers
  • Betriebssystem: Ein Unix-ähnliches System wird empfohlen
  • Minimale Hardwareanforderungen:
    • PostgreSQL: 512 MB RAM (4 GB empfohlen)
    • Anwendung: 128 MB RAM (1 GB empfohlen)
    • Speicher: Ca. 3 GB PostgreSQL-Speicher pro 1 Million Ereignisse

Docker-basierte Installation

Um tirreno in einem Docker-Container auszuführen, können Sie den folgenden Befehl verwenden:

root@kitploit:~
curl -sL tirreno.com/t.yml | docker compose -f - up -d

Fahren Sie mit Schritt 4 des Schnellstarts fort.

Schnellstart-Installation

  1. Laden Sie die neueste Version von tirreno (ZIP-Datei) herunter.
  2. Entpacken Sie die Datei tirreno-master.zip an den Ort, an dem Sie sie auf Ihrem Webserver installieren möchten.
  3. Navigieren Sie in einem Browser zu http://localhost:8585/install/index.php, um den Installationsprozess zu starten.
  4. Löschen Sie nach erfolgreicher Installation das Verzeichnis install/ und seinen Inhalt.
  5. Navigieren Sie in einem Browser zu http://localhost:8585/signup/, um ein Administratorkonto zu erstellen.
  6. Für die Einrichtung eines Cron-Jobs fügen Sie den folgenden Zeitplan (alle 10 Minuten) mit dem Befehl crontab -e ein oder indem Sie die Datei /var/spool/cron/your-web-server bearbeiten:
root@kitploit:~
*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron

Verwendung von Heroku (optional)

Klicken Sie hier, um das Heroku-Deployment zu starten.

Über Composer und Packagist (optional)

tirreno ist bei Packagist veröffentlicht und kann mit Composer installiert werden:

root@kitploit:~
composer create-project tirreno/tirreno

oder in ein bestehendes Projekt eingebunden werden:

root@kitploit:~
composer require tirreno/tirreno

SDKs

  • PHP
  • Python
  • NodeJS
  • WordPress

Beispiele für benutzerdefinierte Seiten

tirreno erfasst die universellen Primitive (Benutzer/Entitäten, IPs, Geräte, Sitzungen, Ereignisse) und macht sie über kombinierbare Mechanismen zugänglich: die Regelengine, den tirreno('queries')-Builder und das dateibasierte assets/pages/ Erweiterungssystem – über das ein Betreiber jedes beliebige Risikomodell ausdrücken kann. Die folgenden Beispiele zeigen benutzerdefinierte Seiten, die auf diesem Erweiterungssystem basieren.

LLM-Bots

  • llm-bots.example.php
  • llm-bots.example.html

Risiko-Benutzer

  • risk-users.example.php
  • risk-users.example.html

Dokumentation

Weitere Informationen zur Verwendung von tirreno finden Sie im Benutzerhandbuch, zur Anpassung Ihrer Integration in der Entwicklerdokumentation und zur Installation, Wartung und Aktualisierung in der Administrationsdokumentation.

Über tirreno

tirreno ist ein freies, Open-Source-Sicherheits-Framework. Ereignisverfolgung, Bedrohungserkennung und Risikobewertung für jedes Produkt.

Das Projekt begann 2021 als proprietäres System und wurde im Dezember 2024 als Open Source (AGPL) veröffentlicht.

Hinter tirreno steht eine Mischung aus außergewöhnlichen Ingenieuren und Fachleuten mit über einem Jahrzehnt Erfahrung in der Cyberverteidigung. Wir lösen reale Herausforderungen durch Liebe in asketischem Code und offenen Technologien. tirreno ist nicht VC-motiviert. Unsere Inspiration kommt von den täglichen Bedrohungen durch organisierte Cyberkriminelle, die uns antreiben, den Platz der Sicherheit in modernen Anwendungen neu zu denken.

Warum der Name tirreno?

Das tyrrhenische Volk könnte bereits 800 v. Chr. in der Toskana und der Ostschweiz gelebt haben. Der Begriff 'Tyrrhenisch' wurde später häufiger mit den Etruskern in Verbindung gebracht, und von ihnen leitet sich der Name des Tyrrhenischen Meeres ab, der noch heute in Gebrauch ist.

Historischen Quellen zufolge verwendeten die Tyrrhener als erste Trompeten zur Signalisierung bevorstehender Bedrohungen, was später von griechischen und römischen Streitkräften übernommen wurde.

Bei der Arbeit am Logo führten wir unsere eigene historische Studie durch und fanden Erwähnungen von 'tirreno' bis zur gedruckten Ausgabe der Vulgata (der lateinischen Bibel) aus dem 15. Jahrhundert. Wir haben es klein geschrieben, um dem Original treu zu bleiben – buchstäblich nach dem Buch. Die tirreno-Wortmarke steht hinter der Horizontlinie als Metapher für den endlosen evolutionären Zyklus der Bedrohungslandschaft und unser Engagement, darüber hinauszuwachsen.

Links

  • Webseite
  • Live-Demo
  • Administrationsdokumentation
  • Entwicklerdokumentation
  • Ressourcenzentrum
  • Docker Hub
  • Benutzerhandbuch
  • Packagist
  • Mattermost-Community

Melden eines Sicherheitsproblems

Wenn Sie ein sicherheitsrelevantes Problem mit tirreno gefunden haben, senden Sie bitte eine E-Mail an [email protected]. Die Einreichung des Problems auf GitHub setzt die Sicherheitslücke der Öffentlichkeit aus und erleichtert die Ausnutzung. Wir werden das Sicherheitsproblem öffentlich bekannt geben, nachdem es behoben wurde.

Nach Eingang einer Meldung wird tirreno die folgenden Schritte unternehmen:

  • Bestätigen, dass der Bericht eingegangen ist und bearbeitet wird.
  • Versuchen, das Problem zu reproduzieren und die Sicherheitslücke zu bestätigen.
  • Neue Versionen aller betroffenen Pakete veröffentlichen.
  • Das Problem in den Versionshinweisen prominent ankündigen.
  • Auf Wunsch den Reporter namentlich nennen.

Lizenz

Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU Affero General Public License (AGPL) in der Version 3 der Free Software Foundation weiterverbreiten und/oder modifizieren.

Der Name "tirreno" ist eine eingetragene Marke der tirreno technologies sàrl, und die tirreno technologies sàrl lehnt hiermit die Erteilung einer Markenlizenz für "tirreno" gemäß Abschnitt 7(e) der GNU Affero General Public License Version 3 ohne separate Vereinbarung mit der tirreno technologies sàrl ab.

Dieses Programm wird in der Hoffnung verteilt, dass es nützlich sein wird, aber OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die stillschweigende Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Weitere Einzelheiten finden Sie in der GNU Affero General Public License.

Sie sollten ein Exemplar der GNU Affero General Public License zusammen mit diesem Programm erhalten haben. Falls nicht, siehe GNU Affero General Public License v3.

Autoren

tirreno Copyright (C) 2026 tirreno technologies sàrl, Waadt, Schweiz. (Lizenz AGPLv3)

't'

Tool herunterladen