Awesome Security

Une collection de logiciels, bibliothèques, documents, livres, ressources et trucs géniaux sur la sécurité.
Inspiré par awesome-php, awesome-python.
Merci à tous les contributeurs, vous êtes formidables et sans vous cela ne serait pas possible ! L'objectif est de construire une collection communautaire catégorisée de ressources très connues.
Réseau
Architecture réseau
- Network-segmentation-cheat-sheet - Ce projet a été créé pour publier les meilleures pratiques de segmentation du réseau d'entreprise de toute entreprise. En général, les schémas de ce projet conviennent à toute entreprise.
Scan / Pentest
- OpenVAS - OpenVAS est un cadre de plusieurs services et outils offrant une solution complète et puissante de scan de vulnérabilités et de gestion des vulnérabilités.
- Metasploit Framework - Un outil pour développer et exécuter du code d'exploit contre une machine cible distante. D'autres sous-projets importants incluent la base de données d'opcodes, l'archive de shellcode et les recherches associées.
- Kali - Kali Linux est une distribution Linux dérivée de Debian conçue pour la forensique numérique et les tests de pénétration. Kali Linux est préinstallée avec de nombreux programmes de test de pénétration, notamment nmap (un scanneur de ports), Wireshark (un analyseur de paquets), John the Ripper (un craqueur de mots de passe) et Aircrack-ng (une suite logicielle pour les tests de pénétration des réseaux sans fil).
- tsurugi - Distribution Linux lourdement personnalisée conçue pour soutenir les investigations DFIR, l'analyse de malwares et les activités OSINT. Elle est basée sur Ubuntu 20.04 (64 bits avec un noyau personnalisé 5.15.12).
- pig - Un outil de création de paquets Linux.
- scapy - Scapy : le programme et bibliothèque interactifs de manipulation de paquets basé sur Python.
- Pompem - Pompem est un outil open source conçu pour automatiser la recherche d'exploits dans les principales bases de données. Développé en Python, il dispose d'un système de recherche avancée, facilitant ainsi le travail des pentesteurs et des hackers éthiques. Dans sa version actuelle, il effectue des recherches dans les bases de données : Exploit-db, 1337day, Packetstorm Security...
- Nmap - Nmap est un utilitaire gratuit et open source pour la découverte de réseau et l'audit de sécurité.
- Amass - Amass effectue l'énumération des sous-domaines DNS en récupérant le plus grand nombre de sources de données disparates, par force brute récursive, exploration d'archives web, permutation et modification de noms, balayage DNS inverse et autres techniques.
- Anevicon - Le générateur de charge basé sur UDP le plus puissant, écrit en Rust.
- Finshir - Un générateur de trafic Low & Slow piloté par coroutines, écrit en Rust.
- Legion - Cadre de test de pénétration réseau open source semi-automatisé de découverte et de reconnaissance.
- Lonkero - Scanneur de vulnérabilités web de niveau entreprise avec plus de 60 modules d'attaque, construit en Rust pour les tests de pénétration et les évaluations de sécurité.
- Sublist3r - Outil d'énumération rapide de sous-domaines pour les testeurs de pénétration.
- RustScan - Scan Nmap plus rapide avec Rust. Réduisez un scan Nmap de 17 minutes à 19 secondes.
- Boofuzz - Moteur de fuzzing et cadre de test de fuzzing.
- monsoon - Énumération/fuzzing HTTP interactif très flexible et rapide.
- Netz - Découvrez les erreurs de configuration à l'échelle d'Internet, en utilisant zgrab2 et autres.
- Deepfence ThreatMapper - Apache v2, scanneur de vulnérabilités runtime puissant pour Kubernetes, machines virtuelles et serverless.
- Deepfence SecretScanner - Trouvez des secrets et mots de passe dans les images de conteneurs et les systèmes de fichiers.
- Cognito Scanner - Outil CLI pour pentester l'instance AWS Cognito. Il implémente trois attaques : création de compte non désirée, oracle de compte et escalade de pool d'identités.