awesome-security-hardening

सुरक्षा हार्डनिंग गाइड, सर्वोत्तम अभ्यास, चेकलिस्ट, बेंचमार्क, उपकरण और अन्य संसाधनों का एक बेहतरीन संग्रह।
यह कार्य प्रगति पर है: कृपया अपने सुझाव भेजकर योगदान करें। आप issue tickets बनाकर या फोर्क करके, संपादित करके और पुल रिक्वेस्ट भेजकर ऐसा कर सकते हैं। आप @decalage2 को ट्विटर पर सुझाव भी भेज सकते हैं, या https://www.decalage.info/contact का उपयोग करें।
विषय-सूची
सुरक्षा हार्डनिंग गाइड और सर्वोत्तम अभ्यास
हार्डनिंग गाइड संग्रह
GNU/Linux
Red Hat Enterprise Linux - RHEL
CentOS
SUSE
Ubuntu
Windows
नीचे Active Directory और ADFS भी देखें।
macOS
नेटवर्क डिवाइस
स्विच
राउटर
IPv6
- NSA - IPv6 सुरक्षा मार्गदर्शन (जनवरी 2023)
- ERNW - एंटरप्राइज़ IPv6 सुरक्षा रणनीति विकसित करना भाग 1, भाग 2, भाग 3, भाग 4 - रूटिंग परत पर नेटवर्क अलगाव, IPv6 नेटवर्क में ट्रैफ़िक फ़िल्टरिंग
- GNU/Linux, Windows और macOS के अंतर्गत IPv6 लिंक भी देखें
फ़ायरवॉल
वर्चुअलाइज़ेशन - VMware
कंटेनर - Docker - Kubernetes
सेवाएँ
SSH
TLS/SSL
वेब सर्वर
Apache HTTP Server
Apache Tomcat
Eclipse Jetty
Microsoft IIS
मेल सर्वर
FTP सर्वर
डेटाबेस सर्वर
ADFS
Kerberos
LDAP
DNS
NTP
NFS
CUPS
प्रमाणीकरण - पासवर्ड
हार्डवेयर - CPU - BIOS - UEFI
क्लाउड
उपकरण
सुरक्षा हार्डनिंग जाँचने के उपकरण
- Chef InSpec - Chef द्वारा ओपन-सोर्स परीक्षण ढाँचा जो आपको अनुपालन, सुरक्षा और अन्य नीति आवश्यकताओं को निर्दिष्ट करने में सक्षम बनाता है। यह Windows और कई Linux वितरणों पर चल सकता है।
GNU/Linux
- Lynis - Linux होस्ट की कॉन्फ़िगरेशन जाँचने की स्क्रिप्ट
- OpenSCAP Base - oscap कमांड लाइन टूल
- SCAP Workbench - oscap के लिए GUI
- Tiger - यूनिक्स सुरक्षा ऑडिट और घुसपैठ का पता लगाने का टूल (पुराना हो सकता है)
- otseca - सिस्टम कॉन्फ़िगरेशन खोजने और डंप करने के लिए ओपन सोर्स सुरक्षा ऑडिटिंग टूल। यह आपको HTML या RAW-HTML प्रारूपों में रिपोर्ट उत्पन्न करने की अनुमति देता है।
- SUDO_KILLER - sudo के भीतर sudo नियमों की गलत कॉन्फ़िगरेशन और कमज़ोरियों की पहचान करने का एक टूल
- CIS बेंचमार्क ऑडिट - bash स्क्रिप्ट जो आपके CentOS सिस्टम के विरुद्ध परीक्षण करती है ताकि यह संकेत दिया जा सके कि चल रहा सर्वर CentOS के लिए CIS v2.2.0 बेंचमार्क का अनुपालन कर सकता है या नहीं (अभी केवल CentOS 7)
- CIS Debian हार्डनिंग - CIS बेंचमार्क अनुशंसाओं पर आधारित मॉड्यूलर Debian 11/12/13 सुरक्षा हार्डनिंग स्क्रिप्ट।
- VPS सुरक्षा ऑडिट स्क्रिप्ट - आपके VPS (वर्चुअल प्राइवेट सर्वर) की सुरक्षा और प्रदर्शन का ऑडिट करने के लिए एक व्यापक Bash स्क्रिप्ट
Windows
- Microsoft Security Compliance Toolkit 1.0 - उपकरणों का सेट जो एंटरप्राइज़ सुरक्षा प्रशासकों को Windows और अन्य Microsoft उत्पादों के लिए Microsoft-अनुशंसित सुरक्षा कॉन्फ़िगरेशन बेसलाइन डाउनलोड, विश्लेषण, परीक्षण, संपादित और संग्रहीत करने की अनुमति देता है
- Microsoft DSC Environment Analyzer (DSCEA) - PowerShell Desired State Configuration का एक सरल कार्यान्वयन जो DSC की घोषणात्मक प्रकृति का उपयोग करके किसी वातावरण में Windows OS आधारित सिस्टम को एक परिभाषित संदर्भ MOF फ़ाइल के विरुद्ध स्कैन करता है और अनुपालन रिपोर्ट उत्पन्न करता है कि सिस्टम वांछित कॉन्फ़िगरेशन से मेल खाते हैं या नहीं
- HardeningAuditor - ऑस्ट्रेलियाई ASD 1709 और Office 2016 हार्डनिंग गाइड के साथ Microsoft Windows अनुपालन की तुलना करने की स्क्रिप्ट
- PingCastle - Active Directory की सुरक्षा जाँचने का टूल
- MDE-AuditCheck - यह जाँचने का टूल कि Microsoft Defender for Endpoint के लिए GPO में Windows ऑडिट सेटिंग्स ठीक से कॉन्फ़िगर की गई हैं या नहीं
नेटवर्क डिवाइस
- Nipper-ng - नेटवर्क डिवाइसों की कॉन्फ़िगरेशन जाँचने के लिए (अपडेट नहीं होता प्रतीत होता है)
TLS/SSL
SSH
- CryptoLyzer - Python API और CLI के साथ तेज़, लचीला और व्यापक सर्वर क्रिप्टोग्राफ़िक प्रोटोकॉल (TLS, SSL, SSH, DNSSEC) और संबंधित सेटिंग (HTTP हेडर, DNS रिकॉर्ड) विश्लेषक और फ़िंगरप्रिंट (JA3, HASSH टैग) जनरेटर।
- ssh-audit - SSH सर्वर ऑडिटिंग (बैनर, कुंजी विनिमय, एन्क्रिप्शन, mac, संपीड़न, संगतता, सुरक्षा, आदि)
हार्डवेयर - CPU - BIOS - UEFI
Docker
- Docker Bench for Security - स्क्रिप्ट जो प्रोडक्शन में Docker कंटेनर तैनात करने के आसपास दर्जनों सामान्य सर्वोत्तम अभ्यासों की जाँच करती है, जो CIS Docker Community Edition Benchmark v1.1.0 से प्रेरित है।
क्लाउड
DNS
- IntoDNS.ai - निःशुल्क DNS और ईमेल सुरक्षा स्कैनर। SPF, DKIM, DMARC, DNSSEC, BIMI, MTA-STS कॉन्फ़िगरेशन की जाँच करता है और AI-संचालित सुधार सुझाव प्रदान करता है।
सुरक्षा हार्डनिंग लागू करने के उपकरण
GNU/Linux
Windows
- Microsoft Security Compliance Toolkit 1.0 - उपकरणों का सेट जो एंटरप्राइज़ सुरक्षा प्रशासकों को Windows और अन्य Microsoft उत्पादों के लिए Microsoft-अनुशंसित सुरक्षा कॉन्फ़िगरेशन बेसलाइन डाउनलोड, विश्लेषण, परीक्षण, संपादित और संग्रहीत करने की अनुमति देता है
- Hardentools - जोखिम वाले Windows व्यक्तिगत उपयोगकर्ताओं (कॉर्पोरेट वातावरण नहीं) के लिए, जो कुछ उपयोगिता की कीमत पर सुरक्षा का एक अतिरिक्त स्तर चाहते हों।
- Windows 10 हार्डनिंग - सेटिंग्स संशोधनों (अधिकतर ऑप्ट-आउट) का एक सामूहिक संसाधन जो Windows 10 को यथासंभव निजी और सुरक्षित बनाने का प्रयास करता है।
- Disassembler0 Windows 10 प्रारंभिक सेटअप स्क्रिप्ट - Windows 10 / Server 2016 / Server 2019 की नई स्थापनाओं के बाद किए जाने वाले नियमित कार्यों के स्वचालन के लिए PowerShell स्क्रिप्ट
- Automated-AD-Setup - एक PowerShell स्क्रिप्ट जिसका उद्देश्य 10 मिनट से कम समय में पूरी तरह से कॉन्फ़िगर किया गया डोमेन तैयार करना है, साथ ही सुरक्षा कॉन्फ़िगरेशन और हार्डनिंग भी लागू करना है
- mackwage/windows_hardening.cmd - Windows 10 की कुछ हार्डनिंग करने की स्क्रिप्ट
- ZephrFish द्वारा Windows 10/11 हार्डनिंग स्क्रिप्ट - Windows 10/11 को हार्डन करने के लिए PowerShell स्क्रिप्ट
TLS/SSL
क्लाउड
पासवर्ड जनरेटर
पुस्तकें
अन्य शानदार सूचियाँ
अन्य शानदार सुरक्षा सूचियाँ
(Awesome Security से लिया गया)