
Open-Source-Sicherheitsframework für Echtzeit-Ereignisverfolgung, Bedrohungserkennung und Risikobewertung. Überwacht das Benutzerverhalten, erkennt Betrug, Bot-Angriffe und Kontoübernahmen über eine Regel-Engine und Prüfpfade.
tirreno ist ein Sicherheits-Framework.
tirreno [tir.ˈrɛ.no] hilft dabei, Ihr Produkt vor Bedrohungen, Betrug und Missbrauch zu verstehen, zu überwachen und zu schützen. Während sich klassische Cybersicherheit auf Infrastruktur und Netzwerkperimeter konzentriert, erfolgen die meisten Sicherheitsverletzungen durch kompromittierte Konten und Missbrauch der Anwendungslogik, die Firewalls, SIEM, WAFs und andere Abwehrmaßnahmen umgehen. tirreno erkennt Bedrohungen dort, wo sie tatsächlich auftreten: innerhalb Ihres Produkts.
tirreno ist eine handgeschriebene, abhängigkeitsarme, 'Low-Tech'-PHP/PostgreSQL-Anwendung. Nach einer unkomplizierten Fünf-Minuten-Installation können Sie Ereignisse über API-Aufrufe erfassen und sofort auf ein Echtzeit-Bedrohungsdashboard zugreifen.
Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat
Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions
Probieren Sie die Live-Demo unter play.tirreno.com aus (admin/tirreno).
PDO_PGSQL, cURLApache mit aktiviertem mod_rewrite und mod_headersUm tirreno in einem Docker-Container auszuführen, können Sie den folgenden Befehl verwenden:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
Fahren Sie mit Schritt 4 des Schnellstarts fort.
http://localhost:8585/install/index.php, um den Installationsprozess zu starten.install/ und seinen Inhalt.http://localhost:8585/signup/, um ein Administratorkonto zu erstellen.crontab -e ein oder indem Sie die Datei /var/spool/cron/your-web-server bearbeiten:*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron
Klicken Sie hier, um das Heroku-Deployment zu starten.
tirreno ist bei Packagist veröffentlicht und kann mit Composer installiert werden:
composer create-project tirreno/tirreno
oder in ein bestehendes Projekt eingebunden werden:
composer require tirreno/tirreno
tirreno erfasst die universellen Primitive (Benutzer/Entitäten, IPs, Geräte, Sitzungen, Ereignisse) und macht sie über kombinierbare Mechanismen zugänglich: die Regelengine, den tirreno('queries')-Builder und das dateibasierte assets/pages/ Erweiterungssystem – über das ein Betreiber jedes beliebige Risikomodell ausdrücken kann. Die folgenden Beispiele zeigen benutzerdefinierte Seiten, die auf diesem Erweiterungssystem basieren.
Weitere Informationen zur Verwendung von tirreno finden Sie im Benutzerhandbuch, zur Anpassung Ihrer Integration in der Entwicklerdokumentation und zur Installation, Wartung und Aktualisierung in der Administrationsdokumentation.
tirreno ist ein freies, Open-Source-Sicherheits-Framework. Ereignisverfolgung, Bedrohungserkennung und Risikobewertung für jedes Produkt.
Das Projekt begann 2021 als proprietäres System und wurde im Dezember 2024 als Open Source (AGPL) veröffentlicht.
Hinter tirreno steht eine Mischung aus außergewöhnlichen Ingenieuren und Fachleuten mit über einem Jahrzehnt Erfahrung in der Cyberverteidigung. Wir lösen reale Herausforderungen durch Liebe in asketischem Code und offenen Technologien. tirreno ist nicht VC-motiviert. Unsere Inspiration kommt von den täglichen Bedrohungen durch organisierte Cyberkriminelle, die uns antreiben, den Platz der Sicherheit in modernen Anwendungen neu zu denken.
Das tyrrhenische Volk könnte bereits 800 v. Chr. in der Toskana und der Ostschweiz gelebt haben. Der Begriff 'Tyrrhenisch' wurde später häufiger mit den Etruskern in Verbindung gebracht, und von ihnen leitet sich der Name des Tyrrhenischen Meeres ab, der noch heute in Gebrauch ist.
Historischen Quellen zufolge verwendeten die Tyrrhener als erste Trompeten zur Signalisierung bevorstehender Bedrohungen, was später von griechischen und römischen Streitkräften übernommen wurde.
Bei der Arbeit am Logo führten wir unsere eigene historische Studie durch und fanden Erwähnungen von 'tirreno' bis zur gedruckten Ausgabe der Vulgata (der lateinischen Bibel) aus dem 15. Jahrhundert. Wir haben es klein geschrieben, um dem Original treu zu bleiben – buchstäblich nach dem Buch. Die tirreno-Wortmarke steht hinter der Horizontlinie als Metapher für den endlosen evolutionären Zyklus der Bedrohungslandschaft und unser Engagement, darüber hinauszuwachsen.
Wenn Sie ein sicherheitsrelevantes Problem mit tirreno gefunden haben, senden Sie bitte eine E-Mail an [email protected]. Die Einreichung des Problems auf GitHub setzt die Sicherheitslücke der Öffentlichkeit aus und erleichtert die Ausnutzung. Wir werden das Sicherheitsproblem öffentlich bekannt geben, nachdem es behoben wurde.
Nach Eingang einer Meldung wird tirreno die folgenden Schritte unternehmen:
Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU Affero General Public License (AGPL) in der Version 3 der Free Software Foundation weiterverbreiten und/oder modifizieren.
Der Name "tirreno" ist eine eingetragene Marke der tirreno technologies sàrl, und die tirreno technologies sàrl lehnt hiermit die Erteilung einer Markenlizenz für "tirreno" gemäß Abschnitt 7(e) der GNU Affero General Public License Version 3 ohne separate Vereinbarung mit der tirreno technologies sàrl ab.
Dieses Programm wird in der Hoffnung verteilt, dass es nützlich sein wird, aber OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die stillschweigende Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Weitere Einzelheiten finden Sie in der GNU Affero General Public License.
Sie sollten ein Exemplar der GNU Affero General Public License zusammen mit diesem Programm erhalten haben. Falls nicht, siehe GNU Affero General Public License v3.
tirreno Copyright (C) 2026 tirreno technologies sàrl, Waadt, Schweiz. (Lizenz AGPLv3)
't'