Awesome Security

Une collection de logiciels, bibliothèques, documents, livres, ressources et trucs géniaux sur la sécurité.
Inspiré par awesome-php, awesome-python.
Merci à tous les contributeurs, vous êtes formidables et sans vous cela ne serait pas possible ! L'objectif est de construire une collection communautaire catégorisée de ressources très connues.
Réseau
Architecture réseau
- Network-segmentation-cheat-sheet - Ce projet a été créé pour publier les meilleures pratiques de segmentation du réseau d'entreprise de toute entreprise. En général, les schémas de ce projet conviennent à toute entreprise.
Scan / Pentest
- OpenVAS - OpenVAS est un cadre de plusieurs services et outils offrant une solution complète et puissante de scan de vulnérabilités et de gestion des vulnérabilités.
- Metasploit Framework - Un outil pour développer et exécuter du code d'exploit contre une machine cible distante. D'autres sous-projets importants incluent la base de données d'opcodes, l'archive de shellcode et les recherches associées.
- Kali - Kali Linux est une distribution Linux dérivée de Debian conçue pour la forensique numérique et les tests de pénétration. Kali Linux est préinstallée avec de nombreux programmes de test de pénétration, notamment nmap (un scanneur de ports), Wireshark (un analyseur de paquets), John the Ripper (un craqueur de mots de passe) et Aircrack-ng (une suite logicielle pour les tests de pénétration des réseaux sans fil).
- tsurugi - Distribution Linux lourdement personnalisée conçue pour soutenir les investigations DFIR, l'analyse de malwares et les activités OSINT. Elle est basée sur Ubuntu 20.04 (64 bits avec un noyau personnalisé 5.15.12).
- pig - Un outil de création de paquets Linux.
- scapy - Scapy : le programme et bibliothèque interactifs de manipulation de paquets basé sur Python.
- Pompem - Pompem est un outil open source conçu pour automatiser la recherche d'exploits dans les principales bases de données. Développé en Python, il dispose d'un système de recherche avancée, facilitant ainsi le travail des pentesteurs et des hackers éthiques. Dans sa version actuelle, il effectue des recherches dans les bases de données : Exploit-db, 1337day, Packetstorm Security...
- Nmap - Nmap est un utilitaire gratuit et open source pour la découverte de réseau et l'audit de sécurité.
- Amass - Amass effectue l'énumération des sous-domaines DNS en récupérant le plus grand nombre de sources de données disparates, par force brute récursive, exploration d'archives web, permutation et modification de noms, balayage DNS inverse et autres techniques.
- Anevicon - Le générateur de charge basé sur UDP le plus puissant, écrit en Rust.
- Finshir - Un générateur de trafic Low & Slow piloté par coroutines, écrit en Rust.
Supervision / Journalisation
- BoxyHQ - API open source pour la journalisation d'audit de sécurité et de conformité.
- justniffer - Justniffer est un analyseur de protocole réseau qui capture le trafic réseau et produit des journaux de manière personnalisée, peut émuler les fichiers journaux du serveur web Apache, suivre les temps de réponse et extraire tous les fichiers "interceptés" du trafic HTTP.
- httpry - httpry est un renifleur de paquets spécialisé conçu pour afficher et journaliser le trafic HTTP. Il n'est pas destiné à effectuer une analyse lui-même, mais à capturer, analyser et journaliser le trafic pour une analyse ultérieure. Il peut être exécuté en temps réel en affichant le trafic au fur et à mesure de son analyse, ou en tant que processus démon qui enregistre dans un fichier de sortie. Il est conçu pour être aussi léger et flexible que possible, afin de pouvoir être facilement adaptable à différentes applications.
- ngrep - ngrep s'efforce de fournir la plupart des fonctionnalités communes de GNU grep, en les appliquant à la couche réseau. ngrep est un outil compatible pcap qui vous permet de spécifier des expressions régulières étendues ou hexadécimales à faire correspondre aux données utiles des paquets. Il reconnaît actuellement IPv4/6, TCP, UDP, ICMPv4/6, IGMP et Raw sur Ethernet, PPP, SLIP, FDDI, Token Ring et les interfaces null, et comprend la logique de filtre BPF de la même manière que les outils de reniflage de paquets plus courants, tels que tcpdump et snoop.
- passivedns - Un outil pour collecter passivement les enregistrements DNS afin d'aider à la gestion des incidents, à la surveillance de la sécurité réseau (NSM) et à la forensique numérique générale. PassiveDNS renifle le trafic d'une interface ou lit un fichier pcap et produit les réponses du serveur DNS dans un fichier journal. PassiveDNS peut mettre en cache/agréger les réponses DNS en double en mémoire, limitant ainsi la quantité de données dans le fichier journal sans perdre l'essentiel de la réponse DNS.
- sagan - Sagan utilise un moteur et des règles de type 'Snort' pour analyser les journaux (syslog/event log/snmptrap/netflow/etc).
- ntopng - Ntopng est une sonde de trafic réseau qui affiche l'utilisation du réseau, similaire à ce que fait la commande Unix top populaire.
- Fibratus - Fibratus est un outil d'exploration et de traçage du noyau Windows. Il est capable de capturer la majeure partie de l'activité du noyau Windows - création/terminaison de processus/threads, entrées/sorties du système de fichiers, registre, activité réseau, chargement/déchargement de DLL et bien plus encore. Fibratus possède une CLI très simple qui encapsule la machinerie pour démarrer le collecteur de flux d'événements du noyau, définir des filtres d'événements du noyau ou exécuter les modules Python légers appelés filaments.
IDS / IPS / HIDS / HIPS
- Snort - Snort est un système de prévention d'intrusion réseau (NIPS) et un système de détection d'intrusion réseau (NIDS) gratuit et open source créé par Martin Roesch en 1998. Snort est maintenant développé par Sourcefire, dont Roesch est le fondateur et le CTO. En 2009, Snort est entré dans le InfoWorld Open Source Hall of Fame comme l'un des "plus grands [morceaux de] logiciels open source de tous les temps".
- Zeek - Zeek est un puissant cadre d'analyse réseau qui est très différent du typique IDS que vous connaissez peut-être.
- zeek2es - Un outil open source pour convertir les logs Zeek en Elastic/OpenSearch. Vous pouvez également sortir du JSON pur à partir des logs TSV de Zeek !
- DrKeithJones.com - Un blog sur la cybersécurité et la surveillance de la sécurité réseau.
- OSSEC - HIDS open source complet. Pas pour les âmes sensibles. Il faut un peu de temps pour comprendre comment cela fonctionne. Effectue l'analyse des journaux, la vérification de l'intégrité des fichiers, la surveillance des politiques, la détection de rootkits, les alertes en temps réel et la réponse active. Il fonctionne sur la plupart des systèmes d'exploitation, y compris Linux, MacOS, Solaris, HP-UX, AIX et Windows. Documentation raisonnable. Idéal pour les déploiements de taille moyenne à grande.
- Suricata - Suricata est un moteur NIDS, IPS et de surveillance de la sécurité réseau haute performance. Open Source et détenu par une fondation à but non lucratif gérée par la communauté, l'Open Information Security Foundation (OISF). Suricata est développé par l'OISF et ses fournisseurs partenaires.
- Security Onion - Security Onion est une distribution Linux pour la détection d'intrusion, la surveillance de la sécurité réseau et la gestion des journaux. Il est basé sur Ubuntu et contient Snort, Suricata, Zeek, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico, NetworkMiner et de nombreux autres outils de sécurité. L'assistant de configuration facile à utiliser vous permet de construire une armée de capteurs distribués pour votre entreprise en quelques minutes !
- sshwatch - IPS pour SSH similaire à DenyHosts écrit en Python. Il peut également recueillir des informations sur l'attaquant pendant l'attaque dans un journal.
- Stealth - Vérificateur d'intégrité de fichiers qui ne laisse pratiquement aucun sédiment. Le contrôleur s'exécute depuis une autre machine, ce qui rend difficile pour un attaquant de savoir que le système de fichiers est vérifié à des intervalles pseudo-aléatoires définis via SSH. Hautement recommandé pour les petits à moyens déploiements.
Pot de miel / Réseau de pots de miel- awesome-honeypots - La liste canonique des honeypots.
- HoneyPy - HoneyPy est un honeypot à interaction faible à moyenne. Il est conçu pour être facile à déployer, à étendre ses fonctionnalités avec des plugins et à appliquer des configurations personnalisées.
- Conpot - Honeypot ICS/SCADA. Conpot est un honeypot côté serveur à faible interaction pour les systèmes de contrôle industriels, conçu pour être facile à déployer, modifier et étendre. En fournissant une gamme de protocoles courants de contrôle industriel, nous avons créé les bases pour construire votre propre système, capable d’émuler des infrastructures complexes pour convaincre un adversaire qu’il vient de trouver un immense complexe industriel. Pour améliorer les capacités de tromperie, nous avons également offert la possibilité de servir une interface homme-machine personnalisée pour augmenter la surface d’attaque du honeypot. Les temps de réponse des services peuvent être artificiellement retardés pour imiter le comportement d’un système sous charge constante. Parce que nous fournissons des piles complètes des protocoles, Conpot peut être accédé avec des IHM productives ou étendu avec du matériel réel. Conpot est développé sous l’égide du Honeynet Project et sur les épaules de quelques très grands géants.
- Amun - Amun, honeypot à faible interaction basé sur Python.
- Glastopf - Glastopf est un honeypot qui émule des milliers de vulnérabilités pour collecter des données provenant d’attaques ciblant les applications web. Le principe derrière est très simple : répondre avec la réponse correcte à l’attaquant qui exploite l’application web.
- Kippo - Kippo est un honeypot SSH à interaction moyenne conçu pour enregistrer les attaques par force brute et, surtout, l’intégralité de l’interaction shell effectuée par l’attaquant.
- Kojoney - Kojoney est un honeypot à faible interaction qui émule un serveur SSH. Le démon est écrit en Python en utilisant les bibliothèques Twisted Conch.
- HonSSH - HonSSH est une solution de honeypot à haute interaction. HonSSH se place entre un attaquant et un honeypot, créant deux connexions SSH distinctes entre eux.
- Bifrozt - Bifrozt est un dispositif NAT avec un serveur DHCP qui est généralement déployé avec une carte réseau connectée directement à Internet et une autre connectée au réseau interne. Ce qui différencie Bifrozt des autres dispositifs NAT standards est sa capacité à agir comme un proxy SSHv2 transparent entre un attaquant et votre honeypot. Si vous déployez un serveur SSH sur le réseau interne de Bifrozt, il enregistrera toute l’interaction dans un fichier TTY en texte clair qui pourra être consulté ultérieurement et capturera une copie de tous les fichiers téléchargés. Vous n’aurez pas besoin d’installer de logiciel supplémentaire, de compiler des modules noyau ou d’utiliser une version ou un type de système d’exploitation spécifique sur le serveur SSH interne pour que cela fonctionne. Il limitera le trafic sortant à un ensemble de ports et commencera à abandonner les paquets sortants sur ces ports lorsque certaines limites sont dépassées.
Full Packet Capture / Forensic
- tcpflow - tcpflow est un programme qui capture les données transmises dans le cadre des connexions TCP (flux) et les stocke d’une manière pratique pour l’analyse et le débogage des protocoles. Chaque flux TCP est stocké dans son propre fichier. Ainsi, le flux TCP typique sera stocké dans deux fichiers, un pour chaque direction. tcpflow peut également traiter des flux de paquets 'tcpdump' stockés.
- Deepfence PacketStreamer - Outil de capture et de collecte de paquets à distance haute performance, tcpdump distribué pour les environnements cloud natifs.
- Xplico - L’objectif de Xplico est d’extraire les données d’applications contenues dans une capture de trafic internet. Par exemple, à partir d’un fichier pcap, Xplico extrait chaque email (protocoles POP, IMAP et SMTP), tout le contenu HTTP, chaque appel VoIP (SIP), FTP, TFTP, etc. Xplico n’est pas un analyseur de protocole réseau. Xplico est un outil open source d’analyse forensique réseau (NFAT).
- Moloch - Moloch est un système open source de capture de paquets IPv4 à grande échelle, d’indexation et de base de données. Une interface web simple est fournie pour parcourir, rechercher et exporter les PCAP. Des API sont exposées pour télécharger directement les données PCAP et les données de session au format JSON. Une sécurité simple est implémentée en utilisant HTTPS et la prise en charge du mot de passe HTTP digest, ou en utilisant Apache devant. Moloch n’est pas destiné à remplacer les moteurs IDS mais plutôt à fonctionner à leurs côtés pour stocker et indexer tout le trafic réseau au format PCAP standard, offrant un accès rapide. Moloch est conçu pour être déployé sur de nombreux systèmes et peut évoluer pour gérer plusieurs gigabits/s de trafic.
- OpenFPC - OpenFPC est un ensemble d’outils qui se combinent pour fournir un enregistreur et un système de mise en mémoire tampon de trafic réseau complet et léger. Son objectif de conception est de permettre aux utilisateurs non experts de déployer un enregistreur de trafic réseau distribué sur du matériel COTS tout en s’intégrant aux outils de gestion d’alertes et de journaux existants.
- Dshell - Dshell est un framework d’analyse forensique réseau. Il permet le développement rapide de plugins pour prendre en charge la dissection des captures de paquets réseau.
- stenographer - Stenographer est une solution de capture de paquets qui vise à mettre rapidement tous les paquets en file d’attente sur le disque, puis à fournir un accès simple et rapide à des sous-ensembles de ces paquets.
Sniffer
- wireshark - Wireshark est un analyseur de paquets gratuit et open source. Il est utilisé pour le dépannage réseau, l’analyse, le développement de logiciels et de protocoles de communication, ainsi que pour l’éducation. Wireshark est très similaire à tcpdump, mais dispose d’une interface graphique front-end, ainsi que d’options de tri et de filtrage intégrées.
- netsniff-ng - netsniff-ng est une boîte à outils réseau Linux gratuite, un couteau suisse pour votre plomberie réseau Linux quotidienne si vous voulez. Son gain de performance est atteint par des mécanismes de copie zéro, de sorte que lors de la réception et de la transmission de paquets, le noyau n’a pas besoin de copier les paquets de l’espace noyau vers l’espace utilisateur et vice versa.
- Live HTTP headers - Live HTTP headers est un module complémentaire Firefox gratuit pour voir les requêtes de votre navigateur en temps réel. Il affiche l’intégralité des en-têtes des requêtes et peut être utilisé pour trouver les failles de sécurité dans les implémentations.
- Prelude - Prelude est un système universel de gestion des informations et des événements de sécurité (SIEM). Prelude collecte, normalise, trie, agrège, corrèle et rapporte tous les événements liés à la sécurité, indépendamment de la marque ou de la licence du produit à l’origine de ces événements ; Prelude est "sans agent".
- OSSIM - OSSIM fournit toutes les fonctionnalités dont un professionnel de la sécurité a besoin d’une offre SIEM – collecte, normalisation et corrélation des événements.
- FIR - Fast Incident Response, une plateforme de gestion des incidents de cybersécurité.
- LogESP - SIEM open source (système de gestion des informations et des événements de sécurité).
- wazuh - Wazuh est une solution de surveillance de sécurité gratuite, open source et prête pour l’entreprise pour la détection des menaces, la surveillance de l’intégrité, la réponse aux incidents et la conformité. Elle fonctionne avec des tonnes de données soutenues par un fork d’OpenSearch et une interface utilisateur web personnalisée.
- VAST - Moteur de pipeline de données de sécurité open source pour les données d’événements structurées, prenant en charge l’ingestion, la compaction et la récupération de volumes élevés de télémétrie ; conçu spécifiquement pour l’exécution de contenu de sécurité, la chasse aux menaces guidée et les enquêtes à grande échelle.
- Matano - Plateforme de lac de sécurité serverless open source sur AWS qui vous permet d’ingérer, stocker et analyser des pétaoctets de données de sécurité dans un lac de données Apache Iceberg et d’exécuter des détections Python en temps réel en tant que code.
VPN
- OpenVPN - OpenVPN est une application logicielle open source qui implémente des techniques de réseau privé virtuel (VPN) pour créer des connexions sécurisées point à point ou site à site dans des configurations routées ou pontées et des installations d’accès à distance. Il utilise un protocole de sécurité personnalisé qui utilise SSL/TLS pour l’échange de clés.
- Firezone - Serveur VPN et pare-feu de sortie open source pour Linux basé sur WireGuard qui simplifie la gestion de l’accès à distance sécurisé aux réseaux privés de votre entreprise. Firezone est facile à configurer (toutes les dépendances sont regroupées grâce à Chef Omnibus), sécurisé, performant et auto-hébergeable.
- TorForge - Proxy Tor transparent avancé avec routage iptables au niveau du noyau, chiffrement post-quantique (Kyber768), kill switch, mode stéganographie et sélection de circuits alimentée par IA.
Fast Packet Processing
- DPDK - DPDK est un ensemble de bibliothèques et de pilotes pour le traitement rapide des paquets.
- PFQ - PFQ est un framework réseau fonctionnel conçu pour le système d’exploitation Linux qui permet une capture/transmission efficace des paquets (10G et au-delà), un traitement fonctionnel dans le noyau et un routage des paquets à travers les sockets/points de terminaison.
- PF_RING - PF_RING est un nouveau type de socket réseau qui améliore considérablement la vitesse de capture des paquets.
- PF_RING ZC (Zero Copy) - PF_RING ZC (Zero Copy) est un framework flexible de traitement de paquets qui vous permet d’atteindre un traitement de paquets à la vitesse de ligne 1/10 Gbit (RX et TX) quelle que soit la taille des paquets. Il implémente des opérations de copie zéro, y compris des motifs pour les communications inter-processus et inter-VM (KVM).
- PACKET_MMAP/TPACKET/AF_PACKET - Il est bon d’utiliser PACKET_MMAP pour améliorer les performances du processus de capture et de transmission sous Linux.
- netmap - netmap est un framework pour les entrées/sorties de paquets à haute vitesse. Avec son compagnon le commutateur logiciel VALE, il est implémenté comme un seul module noyau et disponible pour FreeBSD, Linux et maintenant aussi Windows.
Firewall
- pfSense - Distribution FreeBSD de pare-feu et routeur.
- OPNsense - est une plateforme de pare-feu et de routage open source, facile à utiliser et à construire, basée sur FreeBSD. OPNsense inclut la plupart des fonctionnalités disponibles dans les pare-feu commerciaux coûteux, et plus encore dans de nombreux cas. Elle apporte l’ensemble riche de fonctionnalités des offres commerciales avec les avantages de sources ouvertes et vérifiables.
- fwknop - Protège les ports via une autorisation par paquet unique dans votre pare-feu.
Anti-Spam
- Spam Scanner - Service de scan anti-spam et API anti-spam par @niftylettuce.
- rspamd - Système de filtrage anti-spam rapide, gratuit et open source.
- SpamAssassin - Un filtre anti-spam email puissant et populaire utilisant une variété de techniques de détection.
- Scammer-List - Un outil gratuit open source basé sur l’IA pour trouver les escroqueries et le spam, avec une API gratuite.
Docker Images for Penetration Testing & Security
Endpoint
Anti-Virus / Anti-Malware
- Fastfinder - Chercheur de fichiers suspects multiplateforme rapide et personnalisable. Prend en charge les hachages md5/sha1/sha256, les chaînes littérales/avec jokers, les expressions régulières et les règles YARA. Peut facilement être empaqueté pour être déployé sur n’importe quel hôte Windows/Linux.
- Linux Malware Detect - Un scanner de malwares pour Linux conçu autour des menaces rencontrées dans les environnements d’hébergement partagés.
- LOKI - Scanner simple d’indicateurs de compromission et de réponse aux incidents.
- rkhunter - Un chasseur de rootkits pour Linux.
- ClamAv - ClamAV® est un moteur antivirus open source pour détecter les chevaux de Troie, virus, malwares et autres menaces malveillantes.
Content Disarm & Reconstruct
- DocBleach - Un logiciel open source de désarmement et reconstruction de contenu qui assainit les documents Office, PDF et RTF.
Configuration Management
- Fleet device management - Fleet est la plateforme de télémétrie légère et programmable pour les serveurs et les postes de travail. Obtenez des données complètes et personnalisables de tous vos appareils et systèmes d’exploitation.
- Rudder - Rudder est une solution facile à utiliser, pilotée par le web et basée sur les rôles pour l’automatisation et la conformité de l’infrastructure informatique. Automatisez les tâches courantes d’administration système (installation, configuration) ; Appliquez la configuration dans le temps (configurer une fois est bien, s’assurer que la configuration est valide et la corriger automatiquement est mieux) ; Inventaire de tous les nœuds gérés ; Interface web pour configurer et gérer les nœuds et leur configuration ; Rapports de conformité, par configuration et/ou par nœud.
Authentication
- google-authenticator - Le projet Google Authenticator comprend des implémentations de générateurs de codes d’accès à usage unique pour plusieurs plateformes mobiles, ainsi qu’un module d’authentification enfichable (PAM). Les codes d’accès à usage unique sont générés en utilisant des normes ouvertes développées par l’Initiative for Open Authentication (OATH) (qui n’est pas liée à OAuth). Ces implémentations prennent en charge l’algorithme de mot de passe à usage unique basé sur HMAC (HOTP) spécifié dans la RFC 4226 et l’algorithme de mot de passe à usage unique basé sur le temps (TOTP) spécifié dans la RFC 6238. Tutoriels : Comment configurer l’authentification à deux facteurs pour la connexion SSH sous Linux
- Stegcloak - Attribuez en toute sécurité une authenticité numérique à tout texte écrit.
Mobile / Android / iOS- android-security-awesome - Une collection de ressources liées à la sécurité Android. Beaucoup de travaux sont menés dans le milieu académique et l'industrie sur les outils d'analyse dynamique, d'analyse statique et de rétro-ingénierie des applications Android.
- SecMobi Wiki - Une collection de ressources de sécurité mobile comprenant articles, blogs, livres, groupes, projets, outils et conférences. *
- OWASP Mobile Security Testing Guide - Un manuel complet pour les tests de sécurité et la rétro-ingénierie des applications mobiles.
- OSX Security Awesome - Une collection de ressources de sécurité pour OSX et iOS.
- Themis - Framework cryptographique multi-plateforme de haut niveau pour protéger les données sensibles : messagerie sécurisée avec secret parfait et stockage sécurisé des données (AES256GCM), adapté à la création d'applications chiffrées de bout en bout.
- Mobile Security Wiki - Une collection de ressources de sécurité mobile.
- Apktool - Un outil pour la rétro-ingénierie des fichiers APK Android.
- jadx - Outils en ligne de commande et GUI pour produire du code source Java à partir de fichiers Dex et Apk Android.
- enjarify - Un outil pour traduire le bytecode Dalvik en bytecode Java équivalent.
- Android Storage Extractor - Un outil pour extraire le stockage local des données d'une application Android en un clic.
- Quark-Engine - Un système de notation des malwares Android ignorant l'obfuscation.
- dotPeek - Outil autonome gratuit basé sur le décompilateur intégré de ReSharper.
- hardened_malloc - Allocateur renforcé conçu pour les systèmes modernes. Il est intégré à la libc Bionic d'Android et peut être utilisé en externe avec musl et glibc comme bibliothèque dynamique pour d'autres plateformes Linux. Il gagnera en portabilité/intégration au fil du temps.
- AMExtractor - AMExtractor peut extraire le contenu physique de votre appareil Android même sans code source du noyau.
- frida - Boîte à outils d'instrumentation dynamique pour développeurs, rétro-ingénieurs et chercheurs en sécurité.
Forensics
- grr - GRR Rapid Response est un cadre de réponse aux incidents axé sur la forensique en direct à distance.
- Volatility - Cadre d'extraction et d'analyse de mémoire basé sur Python.
- mig - MIG est une plateforme pour effectuer des interventions investigatrices sur des terminaux distants. Elle permet aux enquêteurs d'obtenir des informations d'un grand nombre de systèmes en parallèle, accélérant ainsi les enquêtes sur les incidents et la sécurité des opérations quotidiennes.
- ir-rescue - ir-rescue est un script Batch Windows et un script Bash Unix pour collecter de manière exhaustive les données forensiques d'un hôte lors de la réponse aux incidents.
- Logdissect - Utilitaire CLI et API Python pour analyser les fichiers journaux et autres données.
- Meerkat - Collecte d'artefacts Windows basée sur PowerShell pour la chasse aux menaces et la réponse aux incidents.
- Rekall - Le framework Rekall est une collection complètement ouverte d'outils, implémentée en Python sous les licences Apache et GNU GPL, pour l'extraction et l'analyse d'artefacts numériques de systèmes informatiques.
- LiME - Extracteur de mémoire Linux
- Maigret - Maigret collecte un dossier sur une personne uniquement à partir d'un nom d'utilisateur, en vérifiant les comptes sur un grand nombre de sites et en rassemblant toutes les informations disponibles à partir des pages web.
Threat Intelligence
- abuse.ch - ZeuS Tracker / SpyEye Tracker / Palevo Tracker / Feodo Tracker suit les serveurs de commande et de contrôle (hôtes) dans le monde entier et vous fournit une liste de blocage de domaines et d'IP.
- Cyware Threat Intelligence Feeds - Les flux de Threat Intelligence de Cyware vous apportent des données précieuses sur les menaces provenant d'une large gamme de sources ouvertes et fiables, pour fournir un flux consolidé de renseignements sur les menaces exploitables. Nos flux de threat intel sont entièrement compatibles avec STIX 1.x et 2.0, vous fournissant les dernières informations sur les hachages de malwares malveillants, les IP et les domaines découverts dans le monde entier en temps réel.
- Emerging Threats - Open Source - Emerging Threats a commencé il y a 10 ans en tant que communauté open source pour collecter des règles Suricata et SNORT®, des règles de pare-feu et d'autres ensembles de règles IDS. La communauté open source joue toujours un rôle actif dans la sécurité Internet, avec plus de 200 000 utilisateurs actifs téléchargeant l'ensemble de règles quotidiennement. L'ETOpen Ruleset est ouvert à tout utilisateur ou organisation, à condition de suivre quelques directives de base. Notre ETOpen Ruleset est disponible en téléchargement à tout moment.
- PhishTank - PhishTank est une chambre de compensation collaborative pour les données et informations sur le phishing sur Internet. De plus, PhishTank fournit une API ouverte pour les développeurs et chercheurs afin d'intégrer gratuitement des données anti-phishing dans leurs applications.
- SBL / XBL / PBL / DBL / DROP / ROKSO - Le Spamhaus Project est une organisation internationale à but non lucratif dont la mission est de suivre les opérations et sources de spam sur Internet, de fournir une protection anti-spam en temps réel fiable pour les réseaux Internet, de travailler avec les forces de l'ordre pour identifier et poursuivre les gangs de spam et de malware dans le monde entier, et de faire pression sur les gouvernements pour une législation anti-spam efficace.
- Internet Storm Center - L'ISC a été créé en 2001 suite à la détection, l'analyse et l'avertissement généralisé réussi du ver Li0n. Aujourd'hui, l'ISC fournit un service gratuit d'analyse et d'alerte à des milliers d'internautes et d'organisations, et travaille activement avec les fournisseurs d'accès Internet pour lutter contre les attaquants les plus malveillants.
- AutoShun - AutoShun est un plugin Snort qui vous permet d'envoyer vos logs Snort IDS à un serveur centralisé qui corrélera les attaques de vos logs de capteurs avec d'autres capteurs Snort, honeypots et filtres de messagerie du monde entier.
Social Engineering
- Gophish - Un framework de phishing open-source.
Web
Organization
- OWASP - L'Open Web Application Security Project (OWASP) est une organisation caritative mondiale à but non lucratif (501(c)(3)) axée sur l'amélioration de la sécurité des logiciels.
- Portswigger - PortSwigger propose des outils pour la sécurité des applications web, les tests et le scan. Choisissez parmi une large gamme d'outils de sécurité et identifiez les toutes dernières vulnérabilités.
Web Application Firewall
- ModSecurity - ModSecurity est une boîte à outils pour la surveillance en temps réel des applications web, la journalisation et le contrôle d'accès.
- BunkerWeb - BunkerWeb est un serveur web open-source complet avec WAF ModeSecurity, HTTPS avec renouvellement transparent Let's Encrypt, bannissement automatique des comportements étranges basé sur les codes HTTP, blocage des bots et mauvaises IP, limites de connexion, préréglages de sécurité de pointe, interface Web et bien plus encore.
- NAXSI - NAXSI est un WAF open-source, haute performance et à faible maintenance de règles pour NGINX, NAXSI signifie Nginx Anti Xss & Sql Injection.
- sql_firewall Extension de pare-feu SQL pour PostgreSQL
- ironbee - IronBee est un projet open source pour construire un capteur de sécurité universel pour applications web. IronBee comme framework pour développer un système de sécurisation des applications web - un framework pour construire un pare-feu applicatif web (WAF).
- Curiefense - Curiefense ajoute un large ensemble d'outils de sécurité web automatisés, dont un WAF à Envoy Proxy.
- open-appsec - open-appsec est un moteur de sécurité open source basé sur l'apprentissage automatique qui prévient de manière préemptive et automatique les menaces contre les applications web et les API.
Scanning / Pentesting
- Spyse - Spyse est un moteur de recherche OSINT qui fournit des données fraîches sur l'ensemble du web. Toutes les données sont stockées dans sa propre base de données pour un accès instantané et interconnectées entre elles pour une recherche flexible.
Données fournies : hôtes IPv4, sous-domaines/domaines/whois, ports/bannières/protocoles, technologies, OS, AS, vaste base de données SSL/TLS et plus encore.
- sqlmap - sqlmap est un outil de test d'intrusion open source qui automatise le processus de détection et d'exploitation des failles d'injection SQL et la prise de contrôle des serveurs de bases de données. Il est doté d'un moteur de détection puissant, de nombreuses fonctionnalités de niche pour le testeur d'intrusion ultime et d'une large gamme d'options allant de l'empreinte de la base de données, à la récupération de données depuis la base de données, en passant par l'accès au système de fichiers sous-jacent et l'exécution de commandes sur le système d'exploitation via des connexions hors bande.
- ZAP - Le Zed Attack Proxy (ZAP) est un outil de test d'intrusion intégré facile à utiliser pour trouver des vulnérabilités dans les applications web. Il est conçu pour être utilisé par des personnes ayant divers niveaux d'expérience en sécurité et est donc idéal pour les développeurs et les testeurs fonctionnels novices en tests d'intrusion. ZAP fournit des scanners automatisés ainsi qu'un ensemble d'outils permettant de trouver manuellement des vulnérabilités de sécurité.
- OWASP Testing Checklist v4 - Liste de certains contrôles à tester lors d'une évaluation de vulnérabilité web. La version Markdown peut être trouvée ici.
- w3af - w3af est un framework d'attaque et d'audit d'applications web. L'objectif du projet est de créer un framework pour vous aider à sécuriser vos applications web en trouvant et exploitant toutes les vulnérabilités des applications web.
- Recon-ng - Recon-ng est un framework complet de reconnaissance web écrit en Python. Recon-ng a une apparence et une convivialité similaires à celles du Metasploit Framework.
- PTF - Le Penetration Testers Framework (PTF) est un moyen de support modulaire pour des outils à jour.
- Infection Monkey - Un outil de test d'intrusion semi-automatique pour cartographier/tester les réseaux. Simule un attaquant humain.
Runtime Application Self-Protection
- Sqreen - Sqreen est une solution de Runtime Application Self-Protection (RASP) pour les équipes logicielles. Un agent intégré à l'application instrumente et surveille l'application. Les activités suspectes des utilisateurs sont signalées et les attaques sont bloquées à l'exécution sans modification de code ni redirection de trafic.
- OpenRASP - Une solution RASP open source activement maintenue par Baidu Inc. Grâce à un algorithme de détection contextuelle, le projet a atteint quasiment aucun faux positif. Et moins de 3% de réduction de performance est observée sous forte charge serveur.
Development- API Security in Action - Livre couvrant la sécurité des API, incluant le développement sécurisé, l'authentification basée sur les jetons, les JSON Web Tokens, OAuth 2 et les Macaroons. (accès anticipé, publication continue, version finale été 2020)
- Secure by Design - Livre qui identifie les patrons de conception et les styles de codage qui réduisent la probabilité de nombreuses vulnérabilités de sécurité. (accès anticipé, publication continue, version finale automne 2017)
- Understanding API Security - Extrait gratuit d'eBook qui donne un contexte sur le fonctionnement de la sécurité des API dans le monde réel en montrant comment les API sont construites et comment le protocole OAuth peut être utilisé pour les protéger.
- OAuth 2 in Action - Livre qui vous enseigne l'utilisation pratique et le déploiement d'OAuth 2 du point de vue d'un client, d'un serveur d'autorisation et d'un serveur de ressources.
- OWASP ZAP Node API - Exploitez l'OWASP Zed Attack Proxy (ZAP) dans vos applications NodeJS avec cette API officielle.
- GuardRails - Une application GitHub qui fournit des retours de sécurité dans les Pull Requests.
- Bearer - Scannez le code à la recherche de risques et vulnérabilités de sécurité pouvant entraîner des expositions de données sensibles.
- Checkov - Un outil d'analyse statique pour l'infrastructure en tant que code (Terraform).
- TFSec - Un outil d'analyse statique pour l'infrastructure en tant que code (Terraform).
- KICS - Scanne les projets IaC pour les vulnérabilités de sécurité, les problèmes de conformité et les erreurs de configuration d'infrastructure. Fonctionne actuellement avec les projets Terraform, les manifests Kubernetes, les Dockerfiles, les modèles AWS CloudFormation et les playbooks Ansible.
- Insider CLI - Un outil open source de test de sécurité d'application statique (SAST) écrit en GoLang pour Java (Maven et Android), Kotlin (Android), Swift (iOS), .NET Full Framework, C# et Javascript (Node.js).
- Full Stack Python Security - Un regard complet sur la cybersécurité pour les développeurs Python
- Making Sense of Cyber Security - Un guide pratique sans jargon des concepts clés, de la terminologie et des technologies de la cybersécurité, parfait pour quiconque planifie ou met en œuvre une stratégie de sécurité. (accès anticipé, publication continue, version finale début 2022)
Exploits & Payloads
- PayloadsAllTheThings - Une liste de payloads et de contournements utiles pour la sécurité des applications web et le Pentest/CTF
Déploiement d'infrastructure Red Team
- Redcloud - Un déploiement automatisé d'infrastructure Red Team utilisant Docker.
- Axiom - Axiom est un framework d'infrastructure dynamique pour travailler efficacement avec des environnements multi-cloud, construire et déployer une infrastructure reproductible axée sur la sécurité offensive et défensive.
Déploiement d'infrastructure Blue Team
- MutableSecurity - Programme CLI pour automatiser l'installation, la configuration et l'utilisation de solutions de cybersécurité.
Utilisabilité
- Usable Security Course - Cours Usable Security sur coursera. Assez bon pour ceux qui s'intéressent à l'intersection entre sécurité et utilisabilité.
Big Data
- data_hacking - Exemples d'utilisation d'IPython, Pandas et Scikit Learn pour tirer le meilleur parti de vos données de sécurité.
- hadoop-pcap - Bibliothèque Hadoop pour lire les fichiers de capture de paquets (PCAP).
- Workbench - Un framework Python évolutif pour les équipes de recherche et développement en sécurité.
- OpenSOC - OpenSOC intègre une variété de technologies big data open source pour offrir un outil centralisé de surveillance et d'analyse de la sécurité.
- Apache Metron (incubating) - Metron intègre une variété de technologies big data open source pour offrir un outil centralisé de surveillance et d'analyse de la sécurité.
- Apache Spot (incubating) - Apache Spot est un logiciel open source pour tirer parti des insights de l'analyse de flux et de paquets.
- binarypig - Extraction de données binaires évolutive dans Hadoop. Traitement et analyse de malwares avec Pig, exploration via Django, Twitter Bootstrap et Elasticsearch.
- Matano - Plateforme open source serverless de lac de sécurité sur AWS qui permet d'ingérer, stocker et analyser des pétaoctets de données de sécurité dans un lac de données Apache Iceberg et d'exécuter des détections Python en temps réel en tant que code.
- VAST - Moteur open source de pipeline de données de sécurité pour les données d'événements structurées, prenant en charge l'ingestion, la compaction et la récupération de télémesure à haut volume ; conçu pour l'exécution de contenus de sécurité, la chasse aux menaces guidée et l'investigation à grande échelle.
DevOps
- Securing DevOps - Un livre sur les techniques de sécurité pour DevOps qui passe en revue les pratiques de pointe utilisées pour sécuriser les applications web et leur infrastructure.
- ansible-os-hardening - Rôle Ansible pour le durcissement OS
- Trivy - Un scanner de vulnérabilités simple et complet pour les conteneurs et autres artefacts, adapté à l'IC.
- Preflight - Vous aide à vérifier les scripts et exécutables pour atténuer les attaques sur la chaîne d'approvisionnement dans votre IC et autres systèmes.
- Teller - Un outil de gestion des secrets pour DevOps et développeurs - gérez les secrets sur plusieurs coffres et magasins de clés depuis un seul endroit.
- cve-ape - Un scanner CVE non intrusif à intégrer dans les environnements de test et d'IC, capable de scanner des listes de paquets et des paquets individuels pour les CVE existantes via une base de données CVE locale. Peut également être utilisé comme scanner CVE hors ligne pour par exemple OT/ICS.
- Selefra - Un logiciel open source de politique en tant que code qui fournit des analyses pour le multi-cloud et le SaaS.
Terminal
- shellfirm - C'est un utilitaire pratique pour éviter d'exécuter des commandes dangereuses avec une étape d'approbation supplémentaire. Vous recevrez immédiatement un petit défi d'invite qui doublera la vérification de votre action lorsque des motifs risqués sont détectés.
- shellclear - Il vous aide à sécuriser les commandes de votre historique shell en trouvant les commandes sensibles dans tout votre historique et en vous permettant de les nettoyer.
Systèmes d'exploitation
Vie privée et sécurité
- Qubes OS - Qubes OS est un système d'exploitation gratuit et open source orienté sécurité, destiné à l'informatique de bureau mono-utilisateur.
- Whonix - Système d'exploitation conçu pour l'anonymat.
- Tails OS - Tails est un système d'exploitation portable qui protège contre la surveillance et la censure.
Ressources en ligne
Datastores
- databunker - Databunker est un carnet d'adresses amélioré pour stocker des données personnelles. RGPD et chiffrement sont inclus par défaut.
- acra - Suite de sécurité de base de données : proxy pour la protection des données avec chiffrement transparent "à la volée", masquage et tokenisation des données, pare-feu SQL (prévention des injections SQL), système de détection d'intrusion.
- blackbox - Stockez en toute sécurité des secrets dans un dépôt VCS en utilisant GPG
- confidant - Stocke les secrets dans AWS DynamoDB, chiffrés au repos et s'intègre avec IAM
- dotgpg - Un outil pour sauvegarder et versionner vos secrets de production ou mots de passe partagés de manière sécurisée et simple.
- redoctober - Serveur pour le chiffrement et déchiffrement de fichiers selon le principe de la règle des deux hommes.
- aws-vault - Stockez les identifiants AWS dans le Trousseau OSX ou un fichier chiffré
- credstash - Stockez les secrets en utilisant AWS KMS et DynamoDB
- chamber - Stockez les secrets en utilisant AWS KMS et SSM Parameter Store
- Safe - Un CLI Vault qui facilite la lecture et l'écriture dans Vault.
- Sops - Un éditeur de fichiers chiffrés qui supporte les formats YAML, JSON et BINARY et chiffre avec AWS KMS et PGP.
- passbolt - Le gestionnaire de mots de passe que votre équipe attendait. Gratuit, open source, extensible, basé sur OpenPGP.
- passpie - Gestionnaire de mots de passe en ligne de commande multiplateforme
- Vault - Un magasin de données chiffré suffisamment sécurisé pour contenir les secrets d'environnement et d'application.
- LunaSec - Base de données pour les données personnelles (PII) avec chiffrement/tokenisation automatique, composants sandboxés pour la manipulation des données et contrôles d'autorisation centralisés.
Prévention de la fraude
- FingerprintJS - Identifie les utilisateurs de navigateurs et d'applications mobiles hybrides même lorsqu'ils effacent le stockage de données. Permet de détecter les reprises de comptes, le partage de comptes et les activités malveillantes répétées.
- FingerprintJS Android - Identifie les utilisateurs d'applications Android même lorsqu'ils effacent le stockage de données. Permet de détecter les reprises de comptes, le partage de comptes et les activités malveillantes répétées.
EBooks
- Holistic Info-Sec for Web Developers - Série de livres gratuits et téléchargeables avec une couverture très large et approfondie de ce que les développeurs web et les ingénieurs DevOps doivent savoir pour créer des logiciels, réseaux et autres robustes, fiables, maintenables et sécurisés, livrés en continu, à l'heure, sans mauvaises surprises.
- Docker Security - Quick Reference: For DevOps Engineers - Un livre sur la compréhension des paramètres de sécurité par défaut de Docker, comment les améliorer (théorie et pratique), ainsi que de nombreux outils et techniques.
- How to Hack Like a Pornstar - Un processus étape par étape pour pénétrer une BANQUE, Sparc Flow, 2017
- How to Hack Like a Legend - L'histoire d'un hacker pénétrant une société offshore secrète, Sparc Flow, 2018
- How to Investigate Like a Rockstar - Vivez une véritable crise pour maîtriser les secrets de l'analyse forensique, Sparc Flow, 2017
- Real World Cryptography - Ce livre en accès anticipé vous enseigne les techniques cryptographiques appliquées pour comprendre et appliquer la sécurité à tous les niveaux de vos systèmes et applications.
- AWS Security - Ce livre en accès anticipé couvre les problèmes de sécurité AWS courants et les meilleures pratiques pour les politiques d'accès, la protection des données, l'audit, la surveillance continue et la réponse aux incidents.
- The Art of Network Penetration Testing - Livre qui est un guide pratique pour mener votre propre test d'intrusion sur un réseau d'entreprise. (accès anticipé, publication continue, version finale décembre 2020)
- Spring Boot in Practice - Livre qui est un guide pratique présentant des dizaines de scénarios pertinents dans un format pratique problème-solution-discussion. (accès anticipé, publication continue, version finale automne 2021)
- Self-Sovereign Identity - Un livre sur la façon dont la SSI nous permet de recevoir des identifiants signés numériquement, de les stocker dans des portefeuilles privés et de prouver en toute sécurité nos identités en ligne. (accès anticipé, publication continue, version finale automne 2021)
Autres listes géniales
Autres listes géniales sur la sécurité- Android Security Awesome - Une collection de ressources liées à la sécurité Android.
- Awesome ARM Exploitation - Une liste organisée de ressources sur l'exploitation ARM.
- Awesome CTF - Une liste organisée de frameworks, bibliothèques, ressources et logiciels CTF.
- Awesome Cyber Skills - Une liste organisée d'environnements de hacking où vous pouvez entraîner vos compétences cyber légalement et en toute sécurité.
- Awesome Personal Security - Une liste organisée de conseils sur la sécurité numérique et la vie privée, avec des liens vers des ressources supplémentaires.
- Awesome Hacking - Une liste organisée de tutoriels, outils et ressources de hacking.
- Awesome Honeypots - Une liste géniale de ressources sur les honeypots.
- Awesome Malware Analysis - Une liste organisée d'outils et de ressources d'analyse de malwares.
- Awesome Security Newsletters - Une liste organisée de newsletters géniales pour rester à jour sur les actualités de sécurité par e-mail.
- Awesome PCAP Tools - Une collection d'outils développés par d'autres chercheurs dans le domaine de l'informatique pour traiter les traces réseau.
- Awesome Pentest - Une collection de ressources, outils et autres choses brillantes pour les tests de pénétration.
- Awesome Privacy - Une liste organisée de logiciels et services respectueux de la vie privée.
- Awesome Linux Containers - Une liste organisée de frameworks, bibliothèques et logiciels pour conteneurs Linux.
- Awesome Incident Response - Une liste organisée de ressources pour la réponse aux incidents.
- Awesome Web Hacking - Cette liste est destinée à quiconque souhaite apprendre la sécurité des applications web sans avoir de point de départ.
Autres listes Awesome courantes
Vos contributions sont toujours les bienvenues !