Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-security-hardening — A collection of awesome security hardening guides, tools and other resources | Kitploit
उपकरण/GitHubGitHub/decalage2/awesome-security-hardening
Defensive ToolsContainer SecurityConfiguration AuditingNetwork SecurityCloud SecurityIdentity & Access Management (IAM)Learning & EducationCurated ResourcesDatabase Security

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubdecalage2/awesome-security-hardening

awesome-security-hardening

A collection of awesome security hardening guides, tools and other resources

रिपॉजिटरी देखें
6.5k6793 महीने पहलेKitploit द्वारा समीक्षित

awesome-security-hardening

Awesome

सुरक्षा हार्डनिंग गाइड, सर्वोत्तम अभ्यास, चेकलिस्ट, बेंचमार्क, उपकरण और अन्य संसाधनों का एक बेहतरीन संग्रह। यह कार्य प्रगति पर है: कृपया अपने सुझाव भेजकर योगदान करें। आप issue tickets बनाकर या फोर्क करके, संपादित करके और पुल रिक्वेस्ट भेजकर ऐसा कर सकते हैं। आप @decalage2 को ट्विटर पर सुझाव भी भेज सकते हैं, या https://www.decalage.info/contact का उपयोग करें।


विषय-सूची

  • सुरक्षा हार्डनिंग गाइड और सर्वोत्तम अभ्यास
    • हार्डनिंग गाइड संग्रह
    • GNU/Linux
      • Red Hat Enterprise Linux - RHEL
      • CentOS
      • SUSE
      • Ubuntu
    • Windows
    • macOS
    • नेटवर्क डिवाइस
      • स्विच
      • राउटर
      • IPv6
      • फ़ायरवॉल
    • वर्चुअलाइज़ेशन - VMware
    • कंटेनर - Docker - Kubernetes
    • सेवाएँ
      • SSH
      • TLS/SSL
      • वेब सर्वर
        • Apache HTTP Server
        • Apache Tomcat
        • Eclipse Jetty
        • Microsoft IIS
      • मेल सर्वर
      • FTP सर्वर
      • डेटाबेस सर्वर
      • Active Directory
      • ADFS
      • Kerberos
      • LDAP
      • DNS
      • NTP
      • NFS
      • CUPS
    • प्रमाणीकरण - पासवर्ड
    • हार्डवेयर - CPU - BIOS - UEFI
    • क्लाउड
  • उपकरण
    • सुरक्षा हार्डनिंग जाँचने के लिए उपकरण
      • GNU/Linux
      • Windows
      • नेटवर्क डिवाइस
      • TLS/SSL
      • SSH
      • हार्डवेयर - CPU - BIOS - UEFI
      • Docker
      • क्लाउड
      • DNS
    • सुरक्षा हार्डनिंग लागू करने के लिए उपकरण
      • GNU/Linux
      • Windows
      • TLS/SSL
      • क्लाउड
    • पासवर्ड जनरेटर
  • पुस्तकें
  • अन्य ऑसम सूचियाँ
    • अन्य ऑसम सुरक्षा सूचियाँ

सुरक्षा हार्डनिंग गाइड और सर्वोत्तम अभ्यास

हार्डनिंग गाइड संग्रह

  • CIS बेंचमार्क (पंजीकरण आवश्यक)
  • ANSSI गाइड
  • NSA साइबर सुरक्षा सलाह और मार्गदर्शन
  • साइबर सुरक्षा पेशेवरों के लिए NSA साइबर सुरक्षा संसाधन और NSA साइबर सुरक्षा प्रकाशन
  • US DoD DISA सुरक्षा तकनीकी कार्यान्वयन गाइड (STIGs) और सुरक्षा आवश्यकता गाइड (SRGs)
  • OpenSCAP सुरक्षा नीतियाँ
  • ऑस्ट्रेलियाई साइबर सुरक्षा केंद्र प्रकाशन
  • FIRST सर्वोत्तम अभ्यास गाइड लाइब्रेरी (BPGL)
  • Harden the World - डिवाइस, एप्लिकेशन और OS के लिए हार्डनिंग दिशानिर्देशों का एक संग्रह (फिलहाल अधिकतर Apple के लिए)।

GNU/Linux

  • ANSSI - GNU/Linux सिस्टम की कॉन्फ़िगरेशन अनुशंसाएँ - संस्करण 2.0, 2022
  • वितरण-स्वतंत्र Linux के लिए CIS बेंचमार्क - 2019, संग्रहीत
  • trimstray - द प्रैक्टिकल Linux हार्डनिंग गाइड - अपने स्वयं के हार्डन्ड सिस्टम और सेवाएँ बनाने के लिए व्यावहारिक चरण-दर-चरण निर्देश। CentOS 7 और RHEL 7 पर परीक्षण किया गया है।
  • trimstray - Linux हार्डनिंग चेकलिस्ट - GNU/Linux सिस्टम के लिए सबसे महत्वपूर्ण हार्डनिंग नियम (द प्रैक्टिकल Linux हार्डनिंग गाइड का संक्षिप्त संस्करण)
  • How To Secure A Linux Server - घर पर एक अकेले Linux सर्वर के लिए
  • nixCraft - 40 Linux सर्वर हार्डनिंग सुरक्षा युक्तियाँ (2019 edition)
  • nixCraft - Linux सर्वर की भौतिक कंसोल पहुँच की सुरक्षा के लिए युक्तियाँ
  • TecMint - Linux में रूट खाता अक्षम करने के 4 तरीके
  • ERNW - Linux सर्वरों के लिए IPv6 हार्डनिंग गाइड
  • trimstray - Iptables Essentials: सामान्य फ़ायरवॉल नियम और कमांड
  • Neo23x0/auditd - Best Practice Auditd Configuration
  • CIRCL TR-83 - Linux बूट हार्डनिंग HOWTO - अपने Linux-आधारित डिस्ट्रीब्यूशन के बूट अनुक्रम को कैसे सुरक्षित करें (2024)

Red Hat Enterprise Linux - RHEL

  • Red Hat - Red Hat Enterprise Linux 7 को सुरक्षित करने के लिए एक गाइड
  • DISA STIGs - Red Hat Enterprise Linux 7 (2019)
  • Red Hat Linux के लिए CIS बेंचमार्क
  • nixCraft - RHEL 8 पर FirewallD का उपयोग करके फ़ायरवॉल कैसे सेट करें

CentOS

  • Lisenet - CentOS 7 सर्वर हार्डनिंग गाइड (2017)
  • HighOn.Coffee - CentOS 7 को सुरक्षित रूप से हार्डन करें (2015)

SUSE

  • SUSE Linux Enterprise Server 12 SP4 सुरक्षा गाइड
  • SUSE Linux Enterprise Server 12 सुरक्षा और हार्डनिंग गाइड

Ubuntu

  • Ubuntu दस्तावेज़ - सुरक्षा
  • Ubuntu विकि - सुरक्षा हार्डनिंग विशेषताएँ

Windows

  • Microsoft - Windows सुरक्षा आधार रेखाएँ
  • Microsoft - Windows Server सुरक्षा | आश्वासन
  • Microsoft - Windows 10 Enterprise सुरक्षा
  • BSI/ERNW - अंतर्निहित कार्यक्षमताओं का उपयोग करके Windows 10 की हार्डनिंग के लिए कॉन्फ़िगरेशन अनुशंसाएँ (2021) - Windows 10 LTSC 2019 पर केंद्रित
  • ACSC - Microsoft Windows 10, संस्करण 21H1, वर्कस्टेशन की हार्डनिंग
  • ACSC - एंटरप्राइज़ में PowerShell को सुरक्षित करना
  • Awesome Windows Domain Hardening
  • Microsoft - Windows और Windows Server में SMBv1, SMBv2 और SMBv3 का पता लगाने, सक्षम करने और अक्षम करने का तरीका
  • Microsoft अनुशंसित ब्लॉक नियम - उन एप्लिकेशन या फ़ाइलों की सूची जिनका उपयोग हमलावर एप्लिकेशन व्हाइटलिस्टिंग नीतियों को दरकिनार करने के लिए कर सकता है
  • ERNW - Windows सर्वरों के लिए IPv6 हार्डनिंग गाइड
  • NSA - AppLocker मार्गदर्शन - AppLocker के साथ एप्लिकेशन व्हाइटलिस्टिंग लागू करने के लिए कॉन्फ़िगरेशन मार्गदर्शन
  • NSA - Pass the Hash मार्गदर्शन - Pass-the-Hash शमन लागू करने के लिए कॉन्फ़िगरेशन मार्गदर्शन (संग्रहीत)
  • NSA - BitLocker मार्गदर्शन - BitLocker के साथ डिस्क एन्क्रिप्शन लागू करने के लिए कॉन्फ़िगरेशन मार्गदर्शन
  • NSA - इवेंट फ़ॉरवर्डिंग मार्गदर्शन - Windows Event Forwarding का उपयोग करके सुरक्षा-प्रासंगिक Windows Event Log इवेंट एकत्र करने के लिए कॉन्फ़िगरेशन मार्गदर्शन

नीचे Active Directory और ADFS भी देखें।

macOS

  • ERNW - OS-X के लिए IPv6 हार्डनिंग गाइड

नेटवर्क डिवाइस

  • NSA - नेटवर्क डिवाइस हार्डन करें (PDF) - बहुत संक्षिप्त लेकिन अच्छा सारांश

स्विच

  • DISA - Layer 2 Switch SRG v2r1

राउटर

  • NSA - बॉर्डर गेटवे प्रोटोकॉल (BGP) सर्वोत्तम अभ्यास के लिए एक गाइड

IPv6

  • NSA - IPv6 सुरक्षा मार्गदर्शन (जनवरी 2023)
  • ERNW - एंटरप्राइज़ IPv6 सुरक्षा रणनीति विकसित करना भाग 1, भाग 2, भाग 3, भाग 4 - रूटिंग परत पर नेटवर्क अलगाव, IPv6 नेटवर्क में ट्रैफ़िक फ़िल्टरिंग
  • GNU/Linux, Windows और macOS के अंतर्गत IPv6 लिंक भी देखें

फ़ायरवॉल

  • NIST SP 800-41 Rev 1 - फ़ायरवॉल और फ़ायरवॉल नीति पर दिशानिर्देश (2009)
  • trimstray - Iptables Essentials: सामान्य फ़ायरवॉल नियम और कमांड

वर्चुअलाइज़ेशन - VMware

  • VMware सुरक्षा हार्डनिंग गाइड - अधिकांश VMware उत्पादों और संस्करणों को शामिल करता है
  • CIS VMware ESXi 6.5 बेंचमार्क (2018)
  • DISA STIGs - वर्चुअलाइज़ेशन - VMware vSphere 6.0 और 5
  • ENISA - वर्चुअलाइज़ेशन के सुरक्षा पहलू - वर्चुअलाइज़ेशन और कंटेनरों के लिए सामान्य, उच्च-स्तरीय सर्वोत्तम अभ्यास (फरवरी 2017)
  • NIST SP 800-125 - पूर्ण वर्चुअलाइज़ेशन प्रौद्योगिकियों के लिए सुरक्षा गाइड - (2011)
  • NIST SP 800-125A Revision 1 - सर्वर-आधारित हाइपरवाइज़र प्लेटफ़ॉर्म के लिए सुरक्षा अनुशंसाएँ (2018)
  • NIST SP 800-125B वर्चुअल मशीन (VM) सुरक्षा के लिए सुरक्षित वर्चुअल नेटवर्क कॉन्फ़िगरेशन (2016)
  • ANSSI - Recommandations de sécurité pour les architectures basées sur VMware vSphere ESXi - VMware 5.5 के लिए (2016), फ्रेंच में
  • ANSSI - VMware इंफ्रास्ट्रक्चर को सुरक्षित करना (2026)
  • VMware - vSphere को विशेष मैलवेयर से सुरक्षित करना (2022) - यह भी देखें Mandiant - Bad VIB(E)s भाग दो: ESXi हाइपरवाइज़र के भीतर पहचान और हार्डनिंग

कंटेनर - Docker - Kubernetes

  • अपने Docker कंटेनरों को कैसे हार्डन करें
  • CIS Docker बेंचमार्क - पंजीकरण आवश्यक
  • NIST SP 800-190 - एप्लिकेशन कंटेनर सुरक्षा गाइड
  • कंटेनर सुरक्षा के लिए एक व्यावहारिक परिचय
  • ANSSI - Recommandations de sécurité relatives au déploiement de conteneurs Docker (2020), फ्रेंच में
  • Kubernetes सुरक्षा चेकलिस्ट
  • Kubernetes रोल-आधारित एक्सेस नियंत्रण के अच्छे अभ्यास
  • Kubernetes मल्टी-टेनेंसी
  • Kubernetes ब्लॉग - NSA/CISA Kubernetes हार्डनिंग मार्गदर्शन पर एक करीबी नज़र
  • ReynardSec - Docker सुरक्षा – चरण-दर-चरण हार्डनिंग (Docker हार्डनिंग) (2023)

सेवाएँ

SSH

  • NIST IR 7966 - सिक्योर शेल (SSH) का उपयोग करके इंटरैक्टिव और स्वचालित एक्सेस प्रबंधन की सुरक्षा
  • ANSSI - (Open)SSH सुरक्षित उपयोग अनुशंसाएँ
  • Linux Audit - OpenSSH सुरक्षा और हार्डनिंग
  • Positron Security SSH हार्डनिंग गाइड (2017-2018) - क्रिप्टो एल्गोरिदम पर केंद्रित
  • stribika - सुरक्षित सिक्योर शेल (2015) - कुछ एल्गोरिदम अनुशंसाएँ थोड़ी पुरानी हो सकती हैं
  • Applied Crypto Hardening: bettercrypto.org - सबसे सामान्य सेवाओं की क्रिप्टो सेटिंग्स (TLS/SSL, PGP, SSH और अन्य क्रिप्टोग्राफ़िक उपकरण) कॉन्फ़िगर करने के तरीके पर उपयोगी संदर्भ
  • IETF - सिक्योर शेल (SSH) के लिए की एक्सचेंज (KEX) विधि अद्यतन और अनुशंसाएँ draft-ietf-curdle-ssh-kex-sha2-10 - मजबूत सुरक्षा की बढ़ती आवश्यकताओं को पूरा करने के लिए सिक्योर शेल (SSH) प्रोटोकॉल में उपयोग हेतु अनुशंसित की एक्सचेंज विधियों के सेट का अद्यतन। यह दस्तावेज़ RFC 4250 को अद्यतन करता है।
  • Gravitational - SSH का सही उपयोग कैसे करें - SSH को प्रमाणपत्र और दो-कारक प्रमाणीकरण उपयोग करने के लिए कैसे कॉन्फ़िगर करें

TLS/SSL

  • NIST SP800-52 Rev 2 (दूसरा मसौदा) - ट्रांसपोर्ट लेयर सिक्योरिटी (TLS) कार्यान्वयन के चयन, कॉन्फ़िगरेशन और उपयोग के लिए दिशानिर्देश - 2018, TLS 1.3 की अनुशंसा करता है
  • नीदरलैंड NCSC - ट्रांसपोर्ट लेयर सिक्योरिटी (TLS) के लिए आईटी सुरक्षा दिशानिर्देश - 2021
  • ANSSI - TLS के लिए सुरक्षा अनुशंसाएँ - 2017, TLS 1.3 को शामिल नहीं करता
  • Qualys SSL Labs - SSL और TLS परिनियोजन सर्वोत्तम अभ्यास - 2017, TLS 1.3 को शामिल नहीं करता
  • RFC 7540 Appendix A TLS 1.2 Cipher Suite Black List
  • Applied Crypto Hardening: bettercrypto.org - सबसे सामान्य सेवाओं की क्रिप्टो सेटिंग्स (TLS/SSL, PGP, SSH और अन्य क्रिप्टोग्राफ़िक उपकरण) कॉन्फ़िगर करने के तरीके पर उपयोगी संदर्भ

वेब सर्वर

  • Cipherlist.eu - Apache, nginx और Lighttpd के लिए मजबूत सिफर

Apache HTTP Server

  • Apache HTTP Server दस्तावेज़ - सुरक्षा युक्तियाँ
  • GeekFlare - Apache वेब सर्वर हार्डनिंग और सुरक्षा गाइड
  • Apache Config - Apache सुरक्षा हार्डनिंग गाइड

Apache Tomcat

  • Apache Tomcat 9 सुरक्षा संबंधी विचार / v8 / v7
  • OWASP द्वारा Tomcat को सुरक्षित करना
  • Tomcat 9 को authbind के साथ पोर्ट 80 से बाइंड करने के लिए कैसे काम कराएँ

Eclipse Jetty

  • Eclipse Jetty - सुरक्षा कॉन्फ़िगर करना
  • Jetty हार्डनिंग (2015)

Microsoft IIS

  • CIS Microsoft IIS बेंचमार्क

मेल सर्वर

  • MDaemon - अपने ईमेल की सुरक्षा के लिए 15 सर्वोत्तम अभ्यास - सामान्य अनुशंसाएँ लेकिन ईमेल सर्वरों के लिए MDaemon Security Gateway पर आधारित

FTP सर्वर

  • JSCAPE - FTP सुरक्षित करने के लिए गाइड - सामान्य अनुशंसाएँ लेकिन JSCAPE MFT Server पर आधारित

डेटाबेस सर्वर

  • Netwrix - MS SQL Server हार्डनिंग सर्वोत्तम अभ्यास

Active Directory- Microsoft - Active Directory सुरक्षित करने के लिए सर्वोत्तम अभ्यास

  • ANSSI CERT-FR - Active Directory सुरक्षा मूल्यांकन जाँच-सूची - परिवर्तन-लॉग के साथ अन्य संस्करण - 2022 (अंग्रेज़ी और फ़्रेंच संस्करण)
  • "Admin Free" Active Directory और Windows, भाग 1- AD में विशेषाधिकार प्राप्त समूहों को समझना
  • "Admin Free" Active Directory और Windows, भाग 2- Active Directory में संरक्षित खाते और समूह
  • ASD - Active Directory समझौतों का पता लगाना और उन्हें कम करना - 2024

ADFS

  • adsecurity.org - Microsoft Active Directory Federation Server (ADFS) को सुरक्षित करना
  • Microsoft - Active Directory Federation Services को सुरक्षित करने के लिए सर्वोत्तम अभ्यास

Kerberos

  • CIS MIT Kerberos 1.10 बेंचमार्क - 2012

LDAP

  • OpenLDAP सॉफ़्टवेयर 2.4 प्रशासक मार्गदर्शिका - OpenLDAP सुरक्षा संबंधी विचार
  • LDAP सुरक्षा में सर्वोत्तम अभ्यास (2011)
  • LDAP: सर्वर सुरक्षा को सख्त बनाना (ताकि प्रशासक रात में चैन से सो सकें)
  • LDAP प्रमाणीकरण सर्वोत्तम अभ्यास - web.archive.org से प्राप्त
  • Linux पर AppArmor और systemd के साथ OpenLDAP को सख्त बनाना - स्लाइड्स
  • zytrax रॉकेट वैज्ञानिकों के लिए LDAP - LDAP सुरक्षा
  • STARTTLS का उपयोग करके OpenLDAP कनेक्शन को एन्क्रिप्ट कैसे करें

DNS

  • CIS - BIND DNS सर्वर 9.9 बेंचमार्क (2017)
  • DISA STIGs - BIND 9.x (2019)
  • NIST SP 800-81-2 - सुरक्षित डोमेन नेम सिस्टम (DNS) परिनियोजन मार्गदर्शिका (2013)
  • CMU SEI - एक मज़बूत डोमेन नेम सिस्टम (DNS) अवसंरचना को सुरक्षित करने के लिए छह सर्वोत्तम अभ्यास
  • NSA BIND 9 DNS सुरक्षा (2011)

NTP

  • IETF - नेटवर्क टाइम प्रोटोकॉल सर्वोत्तम वर्तमान अभ्यास draft-ietf-ntp-bcp (अंतिम ड्राफ्ट #13 मार्च 2019 में)
  • CMU SEI - NTP सेवाओं के लिए सर्वोत्तम अभ्यास
  • Linux.com - NTP के साथ समय पर पहुँचें -- भाग 2: सुरक्षा विकल्प
  • Linux.com - NTP के साथ समय पर पहुँचें -- भाग 3: सुरक्षित सेटअप

NFS

  • Linux NFS-HOWTO - सुरक्षा और NFS - NFS सुरक्षा मुद्दों और कुछ शमन उपायों का एक अच्छा अवलोकन
  • Red Hat - Red Hat Enterprise Linux 7 को सुरक्षित करने की मार्गदर्शिका - NFS को सुरक्षित करना
  • Red Hat - RHEL7 संग्रहण प्रशासन मार्गदर्शिका - NFS को सुरक्षित करना
  • Kerberos और अनुमतियों के बिना NFSv4 - Kerberos के बिना NFSv4 सुरक्षा क्यों प्रदान नहीं करता
  • CertDepot - RHEL7: NFS नेटवर्क शेयरों तक पहुँच नियंत्रित करने के लिए Kerberos का उपयोग करें

CUPS

  • CUPS सर्वर सुरक्षा

प्रमाणीकरण - पासवर्ड

  • UK NCSC - सिस्टम स्वामियों के लिए पासवर्ड प्रशासन
  • NIST SP 800-63 डिजिटल पहचान दिशानिर्देश
  • OWASP पासवर्ड संग्रहण चीट शीट
  • ANSSI - बहु-कारक प्रमाणीकरण और पासवर्ड पर अनुशंसाएँ (2021, फ़्रेंच)

हार्डवेयर - CPU - BIOS - UEFI

  • ANSSI - x86 प्लेटफ़ॉर्म के लिए हार्डवेयर सुरक्षा आवश्यकताएँ - हार्डवेयर उपकरणों (CPU, BIOS, UEFI, आदि) पर लागू होने वाली सुरक्षा सुविधाओं और कॉन्फ़िगरेशन विकल्पों के लिए अनुशंसाएँ (नवंबर 2019)
  • NSA - हार्डवेयर और फ़र्मवेयर सुरक्षा मार्गदर्शन - Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed और L1TF/Foreshadow कमज़ोरियों के साथ-साथ सामान्य हार्डवेयर और फ़र्मवेयर सुरक्षा के लिए मार्गदर्शन।
  • NSA सूचना पत्र: UEFI लॉकडाउन त्वरित मार्गदर्शन (मार्च 2018)
  • NSA तकनीकी रिपोर्ट: UEFI रक्षात्मक अभ्यास मार्गदर्शन (जुलाई 2017)

क्लाउड

  • NSA सूचना पत्र: क्लाउड सुरक्षा मूल बातें (अगस्त 2018)
  • DISA DoD क्लाउड कंप्यूटिंग सुरक्षा
  • asecure.cloud - एक सुरक्षित क्लाउड बनाएँ - अनुकूलन योग्य AWS सुरक्षा कॉन्फ़िगरेशन और सर्वोत्तम अभ्यासों का एक निःशुल्क भंडार

उपकरण

सुरक्षा हार्डनिंग जाँचने के उपकरण

  • Chef InSpec - Chef द्वारा ओपन-सोर्स परीक्षण ढाँचा जो आपको अनुपालन, सुरक्षा और अन्य नीति आवश्यकताओं को निर्दिष्ट करने में सक्षम बनाता है। यह Windows और कई Linux वितरणों पर चल सकता है।

GNU/Linux

  • Lynis - Linux होस्ट की कॉन्फ़िगरेशन जाँचने की स्क्रिप्ट
  • OpenSCAP Base - oscap कमांड लाइन टूल
  • SCAP Workbench - oscap के लिए GUI
  • Tiger - यूनिक्स सुरक्षा ऑडिट और घुसपैठ का पता लगाने का टूल (पुराना हो सकता है)
  • otseca - सिस्टम कॉन्फ़िगरेशन खोजने और डंप करने के लिए ओपन सोर्स सुरक्षा ऑडिटिंग टूल। यह आपको HTML या RAW-HTML प्रारूपों में रिपोर्ट उत्पन्न करने की अनुमति देता है।
  • SUDO_KILLER - sudo के भीतर sudo नियमों की गलत कॉन्फ़िगरेशन और कमज़ोरियों की पहचान करने का एक टूल
  • CIS बेंचमार्क ऑडिट - bash स्क्रिप्ट जो आपके CentOS सिस्टम के विरुद्ध परीक्षण करती है ताकि यह संकेत दिया जा सके कि चल रहा सर्वर CentOS के लिए CIS v2.2.0 बेंचमार्क का अनुपालन कर सकता है या नहीं (अभी केवल CentOS 7)
  • CIS Debian हार्डनिंग - CIS बेंचमार्क अनुशंसाओं पर आधारित मॉड्यूलर Debian 11/12/13 सुरक्षा हार्डनिंग स्क्रिप्ट।
  • VPS सुरक्षा ऑडिट स्क्रिप्ट - आपके VPS (वर्चुअल प्राइवेट सर्वर) की सुरक्षा और प्रदर्शन का ऑडिट करने के लिए एक व्यापक Bash स्क्रिप्ट

Windows

  • Microsoft Security Compliance Toolkit 1.0 - उपकरणों का सेट जो एंटरप्राइज़ सुरक्षा प्रशासकों को Windows और अन्य Microsoft उत्पादों के लिए Microsoft-अनुशंसित सुरक्षा कॉन्फ़िगरेशन बेसलाइन डाउनलोड, विश्लेषण, परीक्षण, संपादित और संग्रहीत करने की अनुमति देता है
  • Microsoft DSC Environment Analyzer (DSCEA) - PowerShell Desired State Configuration का एक सरल कार्यान्वयन जो DSC की घोषणात्मक प्रकृति का उपयोग करके किसी वातावरण में Windows OS आधारित सिस्टम को एक परिभाषित संदर्भ MOF फ़ाइल के विरुद्ध स्कैन करता है और अनुपालन रिपोर्ट उत्पन्न करता है कि सिस्टम वांछित कॉन्फ़िगरेशन से मेल खाते हैं या नहीं
  • HardeningAuditor - ऑस्ट्रेलियाई ASD 1709 और Office 2016 हार्डनिंग गाइड के साथ Microsoft Windows अनुपालन की तुलना करने की स्क्रिप्ट
  • PingCastle - Active Directory की सुरक्षा जाँचने का टूल
  • MDE-AuditCheck - यह जाँचने का टूल कि Microsoft Defender for Endpoint के लिए GPO में Windows ऑडिट सेटिंग्स ठीक से कॉन्फ़िगर की गई हैं या नहीं

नेटवर्क डिवाइस

  • Nipper-ng - नेटवर्क डिवाइसों की कॉन्फ़िगरेशन जाँचने के लिए (अपडेट नहीं होता प्रतीत होता है)

TLS/SSL

  • Qualys SSL Labs - TLS/SSL सर्वर और क्लाइंट का आकलन करने के लिए उपकरणों की सूची
  • CryptoLyzer - Python API और CLI के साथ तेज़, लचीला और व्यापक सर्वर क्रिप्टोग्राफ़िक प्रोटोकॉल (TLS, SSL, SSH, DNSSEC) और संबंधित सेटिंग (HTTP हेडर, DNS रिकॉर्ड) विश्लेषक और फ़िंगरप्रिंट (JA3, HASSH टैग) जनरेटर।
  • SSLyze - तेज़ और शक्तिशाली SSL/TLS स्कैनिंग लाइब्रेरी।
  • testssl.sh - किसी भी पोर्ट पर कहीं भी TLS/SSL एन्क्रिप्शन का परीक्षण

SSH

  • CryptoLyzer - Python API और CLI के साथ तेज़, लचीला और व्यापक सर्वर क्रिप्टोग्राफ़िक प्रोटोकॉल (TLS, SSL, SSH, DNSSEC) और संबंधित सेटिंग (HTTP हेडर, DNS रिकॉर्ड) विश्लेषक और फ़िंगरप्रिंट (JA3, HASSH टैग) जनरेटर।
  • ssh-audit - SSH सर्वर ऑडिटिंग (बैनर, कुंजी विनिमय, एन्क्रिप्शन, mac, संपीड़न, संगतता, सुरक्षा, आदि)

हार्डवेयर - CPU - BIOS - UEFI

  • CHIPSEC: प्लेटफ़ॉर्म सुरक्षा मूल्यांकन ढाँचा - हार्डवेयर, सिस्टम फ़र्मवेयर (BIOS/UEFI) और प्लेटफ़ॉर्म घटकों सहित PC प्लेटफ़ॉर्म की सुरक्षा का विश्लेषण करने का ढाँचा
  • chipsec-check - हार्डवेयर आवश्यकताओं का परीक्षण करने के लिए chipsec के साथ Debian Linux वितरण उत्पन्न करने के उपकरण

Docker

  • Docker Bench for Security - स्क्रिप्ट जो प्रोडक्शन में Docker कंटेनर तैनात करने के आसपास दर्जनों सामान्य सर्वोत्तम अभ्यासों की जाँच करती है, जो CIS Docker Community Edition Benchmark v1.1.0 से प्रेरित है।

क्लाउड

  • toniblyx/my-arsenal-of-aws-security-tools - AWS सुरक्षा के लिए ओपन सोर्स उपकरणों की सूची: रक्षात्मक, आक्रामक, ऑडिटिंग, DFIR, आदि।

DNS

  • IntoDNS.ai - निःशुल्क DNS और ईमेल सुरक्षा स्कैनर। SPF, DKIM, DMARC, DNSSEC, BIMI, MTA-STS कॉन्फ़िगरेशन की जाँच करता है और AI-संचालित सुधार सुझाव प्रदान करता है।

सुरक्षा हार्डनिंग लागू करने के उपकरण

  • DevSec हार्डनिंग फ्रेमवर्क - Chef, Ansible और Puppet का उपयोग करके OS और अनुप्रयोगों की हार्डनिंग स्वचालित करने का ढाँचा

GNU/Linux

  • Linux सर्वर हार्डनर - Debian/Ubuntu के लिए (2019)
  • Bastille Linux - पुराना

Windows

  • Microsoft Security Compliance Toolkit 1.0 - उपकरणों का सेट जो एंटरप्राइज़ सुरक्षा प्रशासकों को Windows और अन्य Microsoft उत्पादों के लिए Microsoft-अनुशंसित सुरक्षा कॉन्फ़िगरेशन बेसलाइन डाउनलोड, विश्लेषण, परीक्षण, संपादित और संग्रहीत करने की अनुमति देता है
  • Hardentools - जोखिम वाले Windows व्यक्तिगत उपयोगकर्ताओं (कॉर्पोरेट वातावरण नहीं) के लिए, जो कुछ उपयोगिता की कीमत पर सुरक्षा का एक अतिरिक्त स्तर चाहते हों।
  • Windows 10 हार्डनिंग - सेटिंग्स संशोधनों (अधिकतर ऑप्ट-आउट) का एक सामूहिक संसाधन जो Windows 10 को यथासंभव निजी और सुरक्षित बनाने का प्रयास करता है।
  • Disassembler0 Windows 10 प्रारंभिक सेटअप स्क्रिप्ट - Windows 10 / Server 2016 / Server 2019 की नई स्थापनाओं के बाद किए जाने वाले नियमित कार्यों के स्वचालन के लिए PowerShell स्क्रिप्ट
  • Automated-AD-Setup - एक PowerShell स्क्रिप्ट जिसका उद्देश्य 10 मिनट से कम समय में पूरी तरह से कॉन्फ़िगर किया गया डोमेन तैयार करना है, साथ ही सुरक्षा कॉन्फ़िगरेशन और हार्डनिंग भी लागू करना है
  • mackwage/windows_hardening.cmd - Windows 10 की कुछ हार्डनिंग करने की स्क्रिप्ट
  • ZephrFish द्वारा Windows 10/11 हार्डनिंग स्क्रिप्ट - Windows 10/11 को हार्डन करने के लिए PowerShell स्क्रिप्ट

TLS/SSL

  • Mozilla SSL कॉन्फ़िगरेशन जनरेटर

क्लाउड

  • toniblyx/my-arsenal-of-aws-security-tools - AWS सुरक्षा के लिए ओपन सोर्स उपकरणों की सूची: रक्षात्मक, आक्रामक, ऑडिटिंग, DFIR, आदि।

पासवर्ड जनरेटर

  • How-To Geek - Linux कमांड लाइन से रैंडम पासवर्ड उत्पन्न करने के 10 तरीके
  • Vitux - Linux शेल पर रैंडम पासवर्ड उत्पन्न करने के 8 तरीके
  • SS64 - पासवर्ड सुरक्षा और पासवर्ड जनरेटर की तुलना

पुस्तकें

अन्य शानदार सूचियाँ

  • Awesome Cybersecurity Blue Team - साइबर सुरक्षा ब्लू टीमों के लिए शानदार संसाधनों, उपकरणों और अन्य बेहतरीन चीज़ों का चयनित संग्रह।

अन्य शानदार सुरक्षा सूचियाँ

(Awesome Security से लिया गया)

  • Awesome Security - सुरक्षा के बारे में शानदार सॉफ़्टवेयर, लाइब्रेरी, दस्तावेज़, पुस्तकें, संसाधनों और बेहतरीन चीज़ों का संग्रह।
  • Android Security Awesome - एंड्रॉइड सुरक्षा से संबंधित संसाधनों का संग्रह।
  • Awesome CTF - CTF ढाँचों, लाइब्रेरी, संसाधनों और सॉफ़्टवेयर की चयनित सूची।
  • Awesome Cyber Skills - हैकिंग वातावरण की चयनित सूची जहाँ आप अपने साइबर कौशल को कानूनी और सुरक्षित रूप से प्रशिक्षित कर सकते हैं।
  • Awesome Hacking - शानदार हैकिंग ट्यूटोरियल, उपकरण और संसाधनों की चयनित सूची।
  • Awesome Honeypots - हनीपॉट संसाधनों की एक शानदार सूची।
  • Awesome Malware Analysis - शानदार मैलवेयर विश्लेषण उपकरणों और संसाधनों की चयनित सूची।
  • Awesome PCAP Tools - कंप्यूटर विज्ञान क्षेत्र के अन्य शोधकर्ताओं द्वारा नेटवर्क ट्रेस संसाधित करने के लिए विकसित उपकरणों का संग्रह।
  • Awesome Pentest - शानदार पेनेट्रेशन परीक्षण संसाधनों, उपकरणों और अन्य बेहतरीन चीज़ों का संग्रह।
  • Awesome Linux Containers - शानदार Linux कंटेनर ढाँचों, लाइब्रेरी और सॉफ़्टवेयर की चयनित सूची।
  • Awesome Incident Response - घटना प्रतिक्रिया के लिए संसाधनों की चयनित सूची।
  • Awesome Web Hacking - यह सूची उन सभी के लिए है जो वेब एप्लिकेशन सुरक्षा के बारे में सीखना चाहते हैं लेकिन उनके पास कोई प्रारंभिक बिंदु नहीं है।
  • Awesome Threat Intelligence - खतरे की खुफिया जानकारी के संसाधनों की चयनित सूची।
  • Awesome Pentest Cheat Sheets - पेंटेस्टिंग के लिए उपयोगी चीट शीट का संग्रह
  • Awesome Industrial Control System Security - औद्योगिक नियंत्रण प्रणाली (ICS) सुरक्षा से संबंधित संसाधनों की चयनित सूची।
टूल डाउनलोड करें
  • Windows डिफेंस इन डेप्थ रणनीतियाँ - कार्य प्रगति पर है
  • Windows फ़ायरवॉल के साथ एंडपॉइंट अलगाव Jessica Payne के ‘Demystifying the Windows Firewall’ Ignite 2016 वार्ता पर आधारित
  • ZeroSec - DA का मार्ग प्रशस्त करना - रेड टीमिंग तकनीकें और उन्हें कैसे रोकें
  • Awesome YARA - शानदार YARA नियमों, उपकरणों और लोगों की चयनित सूची।
  • Awesome Threat Detection and Hunting - शानदार खतरे का पता लगाने और हंटिंग संसाधनों की चयनित सूची।
  • Awesome Container Security - कंटेनर निर्माण और रनटाइम सुरक्षा से संबंधित शानदार संसाधनों की चयनित सूची
  • Awesome Crypto Papers - क्रिप्टोग्राफी पेपर, लेख, ट्यूटोरियल और howtos की चयनित सूची।