Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
tirreno — Open-Source-Sicherheitsframework für Echtzeit-Ereignisverfolgung, Bedrohungserkennung und Risikobewertung. Überwacht das Benutzerverhalten, erkennt Betrug, Bot-Angriffe und Kontoübernahmen über eine Regel-Engine und Prüfpfade. | Kitploit
Tools/GitHubGitHub/tirrenotechnologies/tirreno
BedrohungsanalyseIncident ResponseAPI-SicherheitAnti-BotAnomalieerkennungLog-Analyse
GitHubtirrenotechnologies/tirreno

tirreno

Open-Source-Sicherheitsframework für Echtzeit-Ereignisverfolgung, Bedrohungserkennung und Risikobewertung. Überwacht das Benutzerverhalten, erkennt Betrug, Bot-Angriffe und Kontoübernahmen über eine Regel-Engine und Prüfpfade.

Repository anzeigen
1.5k17722vor 3 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

tirreno

Codacy Badge Docker Pulls

tirreno screenshot

tirreno ist ein Sicherheitsframework.

tirreno [tir.ˈrɛ.no] hilft dabei, Ihr Produkt zu verstehen, zu überwachen und vor Bedrohungen, Betrug und Missbrauch zu schützen. Während sich die klassische Cybersicherheit auf Infrastruktur und Netzperimeter konzentriert, erfolgen die meisten Sicherheitsverletzungen über kompromittierte Konten und Missbrauch der Anwendungslogik, die Firewalls, SIEMs, WAFs und andere Abwehrmaßnahmen umgehen. tirreno erkennt Bedrohungen dort, wo sie tatsächlich auftreten: innerhalb Ihres Produkts.

tirreno ist eine handgeschriebene PHP/PostgreSQL-Anwendung mit wenigen Abhängigkeiten und "Low-Tech"-Ansatz. Nach einer unkomplizierten fünfminütigen Installation können Sie Ereignisse über API-Aufrufe einlesen und sofort auf ein Dashboard zugreifen.

Kernkomponenten

  • SDKs & API Integrieren Sie tirreno mit SDKs in jedes Produkt. Senden Sie Ereignisse mit vollständigem Kontext in wenigen Codezeilen.
  • Integriertes Dashboard Überwachen und verstehen Sie die Sicherheits- und Risikoereignisse Ihres Produkts über eine einzige Oberfläche. In Minuten einsatzbereit.
  • Einzelbenutzeransicht Analysieren Sie Verhaltensmuster, Risikobewertungen, verbundene Identitäten und Aktivitätszeitlinien für eine bestimmte Entität.
  • Regel-Engine Berechnen Sie Risikobewertungen automatisch mit voreingestellten Regeln oder erstellen Sie eigene, auf Ihr Produkt zugeschnittene Regeln.
  • Überprüfungswarteschlange Sperren Sie Entitäten mit riskanten Ereignissen automatisch oder markieren Sie sie über Schwellenwerteinstellungen zur manuellen Überprüfung.
  • Feld-Audit-Trail Verfolgen Sie Änderungen an wichtigen Feldern, einschließlich was sich geändert hat und wann, um Audits und Compliance zu optimieren.

Voreingestellte Regeln

Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions

Entwickelt für

  • Selbst gehostete, interne und Legacy-Apps: Betten Sie eine Sicherheitsschicht ein, um Ihre Sicherheit durch Audit-Trails zu erweitern, Benutzerkonten vor Übernahme zu schützen, Cyber-Bedrohungen zu erkennen und Insider-Bedrohungen zu überwachen.
  • SaaS- und digitale Plattformen: Verhindern Sie mandantenübergreifende Datenlecks, Online-Betrug, Rechteausweitung, Datenexfiltration und Missbrauch der Geschäftslogik.
  • E-Commerce und Online-Marktplätze: Erkennen Sie Zahlungsbetrug, Kontomissbrauch, gefälschte Bewertungen, Ausnutzung von Aktionscodes, Bestandsmanipulation und schützen Sie sich vor Credential-Stuffing- und Carding-Angriffen.
  • Missionskritische Anwendungen: Schutz sensibler Anwendungen, auch in Air-Gap-Bereitstellungen.
  • Industrielle Steuerungssysteme (ICS) und Command & Control (C2): Schützen Sie Betriebstechnik, Kommandosysteme und kritische Infrastruktur- plattformen vor unbefugtem Zugriff und bösartigen Befehlen.
  • Nicht-menschliche Identitäten (NHIs): Überwachen Sie Dienstkonten, API-Schlüssel, Bot-Verhalten und erkennen Sie kompromittierte Maschinenidentitäten.
  • API-First-Anwendungen: Schutz vor Missbrauch, Umgehung von Ratenbegrenzungen, Scraping und unbefugtem Zugriff.

Live-Demo

Sehen Sie sich die Live-Demo unter play.tirreno.com an (admin/tirreno).

Anforderungen

  • PHP: Version 8.0 bis 8.3
  • PostgreSQL: Version 12 oder höher
  • PHP-Erweiterungen: PDO_PGSQL, cURL
  • HTTP-Webserver: Apache mit aktiviertem mod_rewrite und mod_headers
  • Betriebssystem: Ein Unix-ähnliches System wird empfohlen
  • Minimale Hardwareanforderungen:
    • PostgreSQL: 512 MB RAM (4 GB empfohlen)
    • Anwendung: 128 MB RAM (1 GB empfohlen)
    • Speicher: Ungefähr 3 GB PostgreSQL-Speicher pro 1 Million Ereignisse

Docker-basierte Installation

Um tirreno in einem Docker-Container auszuführen, können Sie den folgenden Befehl verwenden:

curl -sL tirreno.com/t.yml | docker compose -f - up -d

Fahren Sie mit Schritt 4 der Schnellstartanleitung fort.

Schnellstart-Installation

  1. Laden Sie die neueste Version von tirreno herunter (ZIP-Datei).
  2. Entpacken Sie die Datei tirreno-master.zip an den Ort, an dem Sie sie auf Ihrem Webserver installieren möchten.
  3. Navigieren Sie in einem Browser zu http://localhost:8585/install/index.php, um den Installationsprozess zu starten.
  4. Löschen Sie nach der erfolgreichen Installation das Verzeichnis install/ und dessen Inhalt.
  5. Navigieren Sie in einem Browser zu http://localhost:8585/signup/, um ein Administratorkonto zu erstellen.
  6. Fügen Sie für die Einrichtung eines Cron-Jobs den folgenden Zeitplan (alle 10 Minuten) mit dem Befehl crontab -e oder durch Bearbeiten der Datei /var/spool/cron/your-web-server ein:
*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron

Verwendung von Heroku (optional)

Klicken Sie hier, um die Heroku-Bereitstellung zu starten.

Über Composer und Packagist (optional)

tirreno ist auf Packagist veröffentlicht und kann mit Composer installiert werden:

composer create-project tirreno/tirreno

oder in ein bestehendes Projekt eingebunden werden:

composer require tirreno/tirreno

SDKs

  • PHP
  • Python
  • NodeJS
  • WordPress

API-Referenz

tirreno('…')` ist die integrierte API von tirreno. Sie gibt Ihrem eigenen Code dieselben Bausteine, die die Konsole verwendet: die aktuelle Anfrage und Seite, die eingelesenen Daten, die Regel-Engine, den tirreno('queries')-Builder, Protokollierung und Hilfsfunktionen. Verwenden Sie sie, um tirreno anzupassen. Die folgenden Beispiele zeigen benutzerdefinierte Abschnitte, die mit dieser API erstellt wurden.

LLM-Bots

  • llm-bots.example.php
  • llm-bots.example.html

Risikobenutzer

  • risk-users.example.php
  • risk-users.example.html

Dokumentation

Siehe das Benutzerhandbuch für Details zur Verwendung von tirreno, die Entwicklerdokumentation zur Anpassung Ihrer Integration, die Administratordokumentation für Installation, Wartung und Updates.

Über

tirreno ist ein Open-Source-Framework zum Aufbau souveräner Sicherheits-, Compliance- und Betrugspräventionsanwendungen.

Tool herunterladen