साइबर सुरक्षा ब्लू टीमों के लिए अद्भुत संसाधनों, उपकरणों और अन्य चमकदार चीज़ों का संग्रह।
साइबर सुरक्षा ब्लू टीम ऐसे व्यक्तियों के समूह हैं जो सूचना प्रौद्योगिकी प्रणालियों में सुरक्षा कमज़ोरियों की पहचान करते हैं, सुरक्षा उपायों की प्रभावशीलता को सत्यापित करते हैं, और प्रणालियों की निगरानी करते हैं ताकि यह सुनिश्चित हो सके कि लागू किए गए रक्षात्मक उपाय भविष्य में भी प्रभावी बने रहें। यद्यपि यह सूची विशिष्ट नहीं है, फिर भी यह मुक्त सॉफ्टवेयर परियोजनाओं की ओर अत्यधिक झुकी हुई है और स्वामित्व वाले उत्पादों या कॉर्पोरेट सेवाओं के विरुद्ध है। आक्रामक TTP के लिए, कृपया awesome-pentest देखें।
कई साइबर सुरक्षा पेशेवर, जानबूझकर या अनजाने में, स्थानीय, राज्य और संघीय पुलिस एजेंसियों को सेवाएँ प्रदान करके या ऐसा करने वाली समान संस्थाओं के साथ सहयोग करके नस्लवादी राज्य हिंसा को सक्षम बनाते हैं। यह बुराई अक्सर भोजन, आश्रय या स्वास्थ्य सेवा तक पहुँच की कमी के खतरे के तहत रोज़गार के ज़बरदस्त तंत्र के माध्यम से होती है। इस सूची के सार्वजनिक रूप से उपलब्ध होने के बावजूद, यह अनुरक्षक का इरादा और आशा है कि यह सूची उन लोगों और संगठनों का समर्थन करेगी जो ऐसी विशाल, यद्यपि सामान्य, बुराई का मुकाबला करने के लिए काम करते हैं।
Ansible Lockdown - सूचना सुरक्षा विषय पर आधारित Ansible भूमिकाओं का चयनित संग्रह, जो सत्यापित और सक्रिय रूप से अनुरक्षित हैं।
Clevis - प्लग करने योग्य स्वचालित डिक्रिप्शन ढांचा, जिसे अक्सर Tang क्लाइंट के रूप में उपयोग किया जाता है।
DShell - Python में लिखा गया विस्तार योग्य नेटवर्क फोरेंसिक विश्लेषण ढांचा जो नेटवर्क पैकेट कैप्चर के विच्छेदन का समर्थन करने के लिए प्लगइन्स के तेज़ी से विकास को सक्षम बनाता है।
Dev-Sec.io - सर्वर हार्डनिंग ढांचा जो विभिन्न आधार रेखा सुरक्षा कॉन्फ़िगरेशन के Ansible, Chef, और Puppet कार्यान्वयन प्रदान करता है।
Password Manager Resources - पासवर्ड प्रबंधन को बेहतर बनाने के लिए सहयोगात्मक, क्राउड-सोर्स डेटा और कोड।
PyREBox - Python-स्क्रिप्ट योग्य रिवर्स इंजीनियरिंग सैंडबॉक्स, जो QEMU पर आधारित है।
Watchtower - Docker कंटेनर बेस इमेज अपडेट को स्वचालित करने के लिए कंटेनर-आधारित समाधान, जो बिना निगरानी वाला अपग्रेड अनुभव प्रदान करता है।
कोड लाइब्रेरी और बाइंडिंग
MultiScanner - Python में लिखा गया फ़ाइल विश्लेषण ढांचा जो फ़ाइलों के एक सेट का मूल्यांकन करने में सहायता करता है, उनके विरुद्ध टूलों का एक सूट स्वचालित रूप से चलाकर और आउटपुट एकत्रित करके।
Posh-VirusTotal - VirusTotal.com API के लिए PowerShell इंटरफ़ेस।
libcrafter - उच्च-स्तरीय C++ नेटवर्क पैकेट स्निफिंग और क्राफ्टिंग लाइब्रेरी।
python-dshield - Internet Storm Center/DShield API के लिए Python-शैली इंटरफ़ेस।
python-sandboxapi - मैलवेयर सैंडबॉक्स के साथ एकीकरण बनाने के लिए न्यूनतम, सुसंगत Python API।
python-stix2 - संरचित ख़तरा सूचना अभिव्यक्ति (STIX) JSON सामग्री को क्रमबद्ध और अक्रमबद्ध करने के लिए Python API, साथ ही सामान्य कार्यों के लिए उच्च-स्तरीय API।
सुरक्षा ऑर्केस्ट्रेशन, स्वचालन, और प्रतिक्रिया (SOAR)
Aaia - Neo4j की सहायता से AWS IAM और Organizations को ग्राफ़ प्रारूप में देखने में मदद करता है।
Falco - व्यवहारिक गतिविधि मॉनिटर जो Linux कर्नेल का ऑडिट करके और Kubernetes मेट्रिक्स जैसे रनटाइम डेटा द्वारा समृद्ध होकर कंटेनरीकृत अनुप्रयोगों, होस्ट्स और नेटवर्क पैकेट प्रवाहों में असामान्य गतिविधि का पता लगाने के लिए डिज़ाइन किया गया है।
Kata Containers - हल्के वर्चुअल मशीनों के साथ सुरक्षित कंटेनर रनटाइम जो कंटेनरों की तरह महसूस और प्रदर्शन करते हैं, लेकिन हार्डवेयर वर्चुअलाइज़ेशन तकनीक का उपयोग करके रक्षा की दूसरी परत के रूप में अधिक मजबूत वर्कलोड अलगाव प्रदान करते हैं।
Principal Mapper (PMapper) - AWS खाते या AWS संगठन के लिए AWS Identity and Access Management (IAM) के कॉन्फ़िगरेशन में जोखिमों की पहचान करने में सक्षम स्क्रिप्ट और लाइब्रेरी के माध्यम से AWS में IAM अनुमतियों का त्वरित मूल्यांकन करें।
Prowler - Amazon Web Services खाता सुरक्षा मूल्यांकन और हार्डनिंग के लिए AWS-CLI कमांड पर आधारित उपकरण।
Scout Suite - ओपन सोर्स मल्टी-क्लाउड सुरक्षा-ऑडिटिंग उपकरण, जो क्लाउड वातावरण की सुरक्षा स्थिति का आकलन सक्षम बनाता है।
gVisor - Go में लिखा गया एप्लिकेशन कर्नेल, जो Linux सिस्टम सतह के एक महत्वपूर्ण हिस्से को लागू करता है ताकि एप्लिकेशन और होस्ट कर्नेल के बीच एक अलगाव सीमा प्रदान की जा सके।
Cortex - Prometheus के लिए क्षैतिज रूप से स्केलेबल, अत्यधिक उपलब्ध, बहु-किरायेदार, दीर्घकालिक भंडारण प्रदान करता है।
Jaeger - माइक्रोसर्विसेज़-आधारित वितरित प्रणालियों की निगरानी और समस्या निवारण के लिए उपयोग किया जाने वाला वितरित ट्रेसिंग प्लेटफ़ॉर्म बैकएंड।
OpenTelemetry - क्लाउड-नेटिव सॉफ़्टवेयर के लिए अवलोकनीयता ढांचा, जिसमें एप्लिकेशन प्रदर्शन मेट्रिक्स को ट्रेसिंग बैकएंड में निर्यात करने के लिए उपकरणों, API और SDK का संग्रह शामिल है (पूर्व में OpenTracing और OpenCensus परियोजनाओं द्वारा अनुरक्षित)।
Prometheus - ओपन-सोर्स सिस्टम निगरानी और अलर्टिंग टूलकिट, मूल रूप से SoundCloud में निर्मित।
Zipkin - वितरित ट्रेसिंग प्रणाली बैकएंड जो सेवा आर्किटेक्चर में विलंबता समस्याओं का निवारण करने के लिए आवश्यक समय डेटा एकत्र करने में मदद करता है।
KubeSec - Kubernetes मेनिफेस्ट का स्थैतिक विश्लेषक जिसे स्थानीय रूप से, Kuberenetes एडमिशन कंट्रोलर के रूप में, या अपनी स्वयं की क्लाउड सेवा के रूप में चलाया जा सकता है।
Kyverno - Kubernetes के लिए डिज़ाइन किया गया नीति इंजन।
Linkerd - अल्ट्रा-लाइट Kubernetes-विशिष्ट सर्विस मेश जो एप्लिकेशन में किसी भी संशोधन की आवश्यकता के बिना Kubernetes अनुप्रयोगों में अवलोकनीयता, विश्वसनीयता और सुरक्षा जोड़ता है।
Managed Kubernetes Inspection Tool (MKIT) - प्रबंधित Kubernetes क्लस्टर ऑब्जेक्ट्स और क्लस्टर के अंदर चल रहे वर्कलोड/संसाधनों की कई सामान्य सुरक्षा-संबंधी कॉन्फ़िगरेशन सेटिंग्स को क्वेरी और मान्य करें।
Polaris - कोड कमिट, Kubernetes एडमिशन अनुरोध, या क्लस्टर में पहले से चल रहे लाइव संसाधनों के विरुद्ध परीक्षण चलाकर Kubernetes सर्वोत्तम प्रथाओं को मान्य करता है।
Sealed Secrets - वन-वे एन्क्रिप्टेड रहस्यों (Secrets) के लिए Kubernetes कंट्रोलर और उपकरण।
certificate-expiry-monitor - उपयोगिता जो TLS प्रमाणपत्रों की समाप्ति को Prometheus मेट्रिक्स के रूप में उजागर करती है।
k-rail - Kubernetes के लिए वर्कलोड नीति प्रवर्तन उपकरण।
kube-forensics - क्लस्टर प्रशासक को चल रहे पॉड और उसके सभी कंटेनरों की वर्तमान स्थिति डंप करने की अनुमति देता है ताकि सुरक्षा पेशेवर ऑफ़-लाइन फोरेंसिक विश्लेषण कर सकें।
kube-hunter - ओपन-सोर्स उपकरण जो Kubernetes क्लस्टरों में सुरक्षा मुद्दों के लिए बाहर से ("हमलावर का दृष्टिकोण") या क्लस्टर के अंदर से परीक्षणों ("शिकारियों") का एक सेट चलाता है।
kubernetes-event-exporter - अक्सर छूट जाने वाली Kubernetes घटनाओं को विभिन्न आउटपुट में निर्यात करने की अनुमति देता है ताकि उनका उपयोग अवलोकनीयता या अलर्टिंग उद्देश्यों के लिए किया जा सके।
Consul - गतिशील, वितरित बुनियादी ढांचे में अनुप्रयोगों को जोड़ने और कॉन्फ़िगर करने का समाधान और, Consul Connect के साथ, स्वचालित TLS एन्क्रिप्शन और पहचान-आधारित प्राधिकरण के साथ सुरक्षित सेवा-से-सेवा संचार सक्षम करना।
Istio - माइक्रोसर्विसेज़ को एकीकृत करने, माइक्रोसर्विसेज़ में ट्रैफ़िक प्रवाह का प्रबंधन करने, नीतियों को लागू करने और टेलीमेट्री डेटा एकत्र करने का एक समान तरीका प्रदान करने के लिए खुला मंच।
GPG Sync - किसी संगठन या टीम के सभी सदस्यों के बीच OpenPGP सार्वजनिक कुंजी वितरण, निरसन और अद्यतन को केंद्रीकृत और स्वचालित करें।
Geneva (Genetic Evasion) - नवीन प्रयोगात्मक आनुवंशिक एल्गोरिदम जो राष्ट्र-राज्य स्तर के सेंसरों के विरुद्ध पैकेट-हेरफेर-आधारित सेंसरशिप से बचाव की रणनीतियाँ विकसित करता है, ताकि अन्यथा अवरुद्ध सामग्री की उपलब्धता बढ़ाई जा सके।
GlobaLeaks - मुफ़्त, ओपन सोर्स सॉफ़्टवेयर जो किसी को भी आसानी से एक सुरक्षित व्हिसलब्लोइंग प्लेटफ़ॉर्म स्थापित करने और बनाए रखने में सक्षम बनाता है।
SecureDrop - ओपन सोर्स व्हिसलब्लोअर सबमिशन प्रणाली जिसे मीडिया संगठन और NGOs गुमनाम स्रोतों से दस्तावेज़ सुरक्षित रूप से स्वीकार करने के लिए स्थापित कर सकते हैं।
Teleport - इंजीनियरों और सुरक्षा पेशेवरों को सभी वातावरणों में SSH सर्वर, Kubernetes क्लस्टर, वेब अनुप्रयोगों और डेटाबेस के लिए पहुँच को एकीकृत करने की अनुमति देता है।
Bane - Docker कंटेनरों के लिए कस्टम और बेहतर AppArmor प्रोफ़ाइल जनरेटर।
BlackBox - GnuPG का उपयोग करके रहस्यों को "विश्राम अवस्था में" एन्क्रिप्ट करके Git/Mercurial/Subversion में सुरक्षित रूप से संग्रहीत करें।
Checkov - Terraform (इंफ्रास्ट्रक्चर एज़ कोड) के लिए स्थैतिक विश्लेषण जो CIS नीति उल्लंघनों का पता लगाने और क्लाउड सुरक्षा गलत कॉन्फ़िगरेशन को रोकने में मदद करता है।
Cilium - Linux कंटेनर प्रबंधन प्लेटफ़ॉर्म जैसे Docker और Kubernetes का उपयोग करके तैनात एप्लिकेशन सेवाओं के बीच नेटवर्क कनेक्टिविटी को पारदर्शी रूप से सुरक्षित करने के लिए ओपन सोर्स सॉफ़्टवेयर।
Clair - एप्लिकेशन कंटेनर (जैसे, Docker) छवियों के माध्यम से पेश की गई कमज़ोरियों का पता लगाने के लिए स्थैतिक विश्लेषण उपकरण।
CodeQL - कोडबेस में कमज़ोरियों की खोज करें, कोड के विरुद्ध ऐसे क्वेरी निष्पादित करके जैसे वह डेटा हो।
DefectDojo - DevOps और सतत सुरक्षा एकीकरण के लिए निर्मित एप्लिकेशन कमज़ोरी प्रबंधन उपकरण।
Gauntlt - नियमित सतत एकीकरण बिल्ड पाइपलाइनों के दौरान अनुप्रयोगों का पेंटेस्ट करें।
Git Secrets - आपको git रिपॉजिटरी में पासवर्ड और अन्य संवेदनशील जानकारी कमिट करने से रोकता है।
SOPS - एन्क्रिप्टेड फ़ाइलों का संपादक जो YAML, JSON, ENV, INI और बाइनरी प्रारूपों का समर्थन करता है और AWS KMS, GCP KMS, Azure Key Vault, और PGP के साथ एन्क्रिप्ट करता है।
Snyk - ओपन सोर्स डिपेंडेंसी और कंटेनर छवियों में कमज़ोरियों और लाइसेंस उल्लंघनों को ढूंढता और ठीक करता है।
SonarQube - सतत निरीक्षण उपकरण जो स्वचालित परीक्षण के दौरान विस्तृत रिपोर्ट प्रदान करता है और नई शुरू की गई सुरक्षा कमज़ोरियों पर अलर्ट करता है।
Trivy - कंटेनरों और अन्य आर्टिफैक्ट्स के लिए सरल और व्यापक कमज़ोरी स्कैनर, जो सतत एकीकरण पाइपलाइनों में उपयोग के लिए उपयुक्त है।
Vault - एकीकृत इंटरफ़ेस के माध्यम से API कुंजी, पासवर्ड या प्रमाणपत्र जैसे रहस्यों तक सुरक्षित रूप से पहुँचने का उपकरण।
git-crypt - git में पारदर्शी फ़ाइल एन्क्रिप्शन; जिन फ़ाइलों को आप सुरक्षित करना चुनते हैं वे कमिट होने पर एन्क्रिप्ट हो जाती हैं, और चेकआउट होने पर डिक्रिप्ट हो जाती हैं।
helm-secrets - Helm प्लगइन जो Git वर्कफ़्लो के साथ रहस्यों को प्रबंधित करने में मदद करता है और उन्हें कहीं भी संग्रहीत करता है, SOPS द्वारा समर्थित।
terrascan - इंफ्रास्ट्रक्चर एज़ कोड टूल्स के लिए स्थैतिक कोड विश्लेषक जो क्लाउड नेटिव संसाधनों को प्रावधानित करने से पहले जोखिम को कम करने के लिए अनुपालन और सुरक्षा उल्लंघनों का पता लगाने में मदद करता है।
tfsec - आपके Terraform कोड के लिए स्थैतिक विश्लेषण सुरक्षा स्कैनर, स्थानीय रूप से और CI पाइपलाइनों में चलाने के लिए डिज़ाइन किया गया।
एप्लिकेशन या बाइनरी हार्डनिंग
DynInst - बाइनरी इंस्ट्रूमेंटेशन, विश्लेषण और संशोधन के लिए उपकरण, बाइनरी पैचिंग के लिए उपयोगी।
DynamoRIO - रनटाइम कोड हेरफेर प्रणाली जो किसी प्रोग्राम के किसी भी भाग पर, निष्पादन के दौरान, कोड परिवर्तनों का समर्थन करती है, और प्रक्रिया-स्तरीय वर्चुअल मशीन के रूप में कार्यान्वित की जाती है।
Egalito - बाइनरी रीकंपाइलर और इंस्ट्रूमेंटेशन ढांचा जो सामान्य Linux बाइनरी को पूरी तरह से डिसअसेंबल, रूपांतरित और पुनर्जीवित कर सकता है, जो बाइनरी हार्डनिंग और सुरक्षा अनुसंधान के लिए डिज़ाइन किया गया है।
Valgrind - गतिशील विश्लेषण उपकरण बनाने के लिए इंस्ट्रूमेंटेशन ढांचा।
अनुपालन परीक्षण और रिपोर्टिंग
Chef InSpec - सुरक्षा और अनुपालन नियमों का वर्णन करने के लिए भाषा, जो स्वचालित परीक्षण बन जाती है जिन्हें आईटी बुनियादी ढांचे के विरुद्ध चलाकर गैर-अनुपालन का पता लगाया और रिपोर्ट किया जा सकता है।
OpenSCAP Base - एक लाइब्रेरी और एक कमांड लाइन उपकरण (oscap) दोनों, जिसका उपयोग स्कैन की गई प्रणाली(प्रणालियों) की सुरक्षा स्थिति पर रिपोर्ट करने के लिए SCAP आधार रेखा प्रोफाइल के विरुद्ध एक प्रणाली का मूल्यांकन करने हेतु किया जाता है।
Atheris - कवरेज-निर्देशित Python फज़िंग इंजन जो libFuzzer पर आधारित है और Python कोड के साथ-साथ CPython के लिए लिखे गए मूल एक्सटेंशन की फज़िंग का समर्थन करता है।
FuzzBench - मुफ़्त सेवा जो Google पैमाने पर विभिन्न प्रकार के वास्तविक-विश्व बेंचमार्क पर फज़र का मूल्यांकन करती है।
Regula - Open Policy Agent/Rego का उपयोग करके AWS, Azure, Google Cloud, और Kubernetes सुरक्षा और अनुपालन के लिए इंफ्रास्ट्रक्चर एज़ कोड टेम्पलेट्स (Terraform, CloudFormation, K8s मेनिफेस्ट) की जाँच करता है।
Tang - नेटवर्क उपस्थिति से डेटा बाँधने के लिए सर्वर; क्लाइंट्स को केवल तभी डेटा प्रदान करता है जब वे किसी निश्चित (सुरक्षित) नेटवर्क पर होते हैं।
आपूर्ति श्रृंखला सुरक्षा
यह भी देखें § डिपेंडेंसी कन्फ्यूज़न।- Grafeas - आपकी सॉफ़्टवेयर आपूर्ति श्रृंखला के ऑडिट और शासन के लिए ओपन आर्टिफैक्ट मेटाडेटा API।
CanaryTokens - स्व-होस्ट करने योग्य हनीटोकन जनरेटर और रिपोर्टिंग डैशबोर्ड; डेमो संस्करण CanaryTokens.org पर उपलब्ध है।
Kushtaka - कम संसाधनों वाली ब्लू टीमों के लिए टिकाऊ ऑल-इन-वन हनीपॉट और हनीटोकन ऑर्केस्ट्रेटर।
Manuka - खुले स्रोत खुफिया (OSINT) हनीपॉट जो खतरे के अभिनेताओं द्वारा टोही प्रयासों की निगरानी करता है और ब्लू टीम के सदस्यों के लिए कार्रवाई योग्य खुफिया उत्पन्न करता है।
टारपिट्स
Endlessh - SSH टारपिट जो धीरे-धीरे एक अंतहीन बैनर भेजता है।
LaBrea - एक प्रोग्राम जो अप्रयुक्त IP स्थान के लिए ARP अनुरोधों का उत्तर देता है, नकली मशीनों का आभास पैदा करता है जो स्कैनर, वर्म्स आदि को धीमा करने के लिए आगे के अनुरोधों का बहुत धीरे-धीरे उत्तर देते हैं।
होस्ट-आधारित उपकरण
Artillery - Linux और Windows ऑपरेटिंग सिस्टम की सुरक्षा के लिए डिज़ाइन किया गया संयोजन हनीपॉट, फाइलसिस्टम मॉनिटर और अलर्टिंग सिस्टम।
Crowd Inspect - Windows सिस्टम के लिए निःशुल्क उपकरण जो नेटवर्क पर संचार कर सकने वाले मैलवेयर की उपस्थिति के बारे में आपको सचेत करने के उद्देश्य से है।
Fail2ban - इंट्रूज़न रोकथाम सॉफ़्टवेयर ढाँचा जो कंप्यूटर सर्वरों को ब्रूट-फोर्स हमलों से बचाता है।
chkrootkit - GNU/Linux सिस्टम पर रूटकिट के संकेतों की स्थानीय रूप से जाँच करता है।
सैंडबॉक्स
Bubblewrap - अविशेषाधिकार प्राप्त Linux उपयोगकर्ताओं द्वारा उपयोग के लिए सैंडबॉक्सिंग उपकरण जो ऑपरेटिंग सिस्टम या उपयोगकर्ता डेटा के कुछ हिस्सों तक पहुँच प्रतिबंधित करने में सक्षम है।
Dangerzone - संभावित रूप से खतरनाक PDF, ऑफिस दस्तावेज़ या छवियाँ लें और उन्हें एक सुरक्षित PDF में बदलें।
Firejail - SUID प्रोग्राम जो Linux नेमस्पेस और seccomp-bpf का उपयोग करके अविश्वसनीय अनुप्रयोगों के चलने के वातावरण को प्रतिबंधित करके सुरक्षा उल्लंघनों के जोखिम को कम करता है।
पहचान और AuthN/AuthZ
Gluu Server - वेब और मोबाइल अनुप्रयोगों के लिए केंद्रीय प्रमाणीकरण और प्राधिकरण, एक निःशुल्क और ओपन सोर्स सॉफ़्टवेयर क्लाउड-नेटिव सामुदायिक वितरण के साथ।
CIRTKit - Viper पर निर्मित स्क्रिप्ट योग्य डिजिटल फोरेंसिक और घटना प्रतिक्रिया (DFIR) टूलकिट।
Fast Incident Response (FIR) - साइबर सुरक्षा घटना प्रबंधन मंच जो साइबर सुरक्षा घटनाओं के आसान निर्माण, ट्रैकिंग और रिपोर्टिंग की अनुमति देता है।
Rekall - उन्नत फोरेंसिक और घटना प्रतिक्रिया ढाँचा।
TheHive - स्केलेबल, मुफ्त सुरक्षा घटना प्रतिक्रिया मंच जो SOC, CSIRT और CERT के लिए जीवन आसान बनाने के लिए डिज़ाइन किया गया है, जिसमें MISP के साथ घनिष्ठ एकीकरण है।
threat_note - Defense Point Security द्वारा निर्मित वेब एप्लिकेशन जो सुरक्षा शोधकर्ताओं को उनके शोध से संबंधित संकेतक जोड़ने और पुनः प्राप्त करने की क्षमता प्रदान करता है।
साक्ष्य संग्रह
AutoMacTC - मॉड्यूलर, स्वचालित फोरेंसिक ट्रिएज संग्रह ढाँचा जो macOS पर विभिन्न फोरेंसिक आर्टिफैक्ट्स तक पहुँचने, उन्हें पार्स करने और विश्लेषण के लिए उपयुक्त प्रारूपों में प्रस्तुत करने के लिए डिज़ाइन किया गया है।
OSXCollector - macOS के लिए फोरेंसिक साक्ष्य संग्रह और विश्लेषण टूलकिट।
ir-rescue - घटना प्रतिक्रिया के दौरान होस्ट फोरेंसिक डेटा को व्यापक रूप से एकत्र करने के लिए Windows बैच स्क्रिप्ट और Unix Bash स्क्रिप्ट।
Margarita Shotgun - दूरस्थ मेमोरी अधिग्रहण को समानांतर करने के लिए कमांड लाइन उपयोगिता (जो Amazon EC2 इंस्टेंस के साथ या बिना काम करती है)।
Untitled Goose Tool - Azure/AzureAD/M365 वातावरणों से क्लाउड आर्टिफैक्ट्स को निर्यात करके घटना प्रतिक्रिया टीमों की सहायता करता है, ताकि SIEM द्वारा अंतर्ग्रहण किए गए लॉग की कमी के बावजूद पूर्ण जाँच की जा सके।
नेटवर्क परिधि सुरक्षा
Gatekeeper - पहला ओपन सोर्स वितरित सेवा अस्वीकार (DDoS) सुरक्षा प्रणाली।
fwknop - आपके फ़ायरवॉल में सिंगल पैकेट प्राधिकरण के माध्यम से पोर्ट्स की सुरक्षा करता है।
ssh-audit - सरल उपकरण जो SSH सर्वर की सुरक्षा स्थिति को बेहतर बनाने के लिए त्वरित अनुशंसाएँ देता है।
Security Onion - इंट्रूज़न डिटेक्शन, एंटरप्राइज़ सुरक्षा निगरानी और लॉग प्रबंधन के लिए निःशुल्क और ओपन सोर्स GNU/Linux वितरण।
Qubes OS - Xen हाइपरवाइज़र प्रोजेक्ट के ऊपर निर्मित डेस्कटॉप वातावरण जो प्रत्येक अंत-उपयोगकर्ता प्रोग्राम को उसकी अपनी वर्चुअल मशीन में चलाता है, जिसका उद्देश्य किसी भी सफल मैलवेयर शोषण की पहुँच को सीमित करने के लिए सख्त सुरक्षा नियंत्रण प्रदान करना है।
Swordphish - मंच जो लोगों को संदिग्ध मेल की पहचान करने में प्रशिक्षित करने के उद्देश्य से (नकली) फ़िशिंग अभियान बनाने और प्रबंधित करने की अनुमति देता है।
mailspoof - SPF और DMARC रिकॉर्ड को उन समस्याओं के लिए स्कैन करता है जो ईमेल स्पूफिंग की अनुमति दे सकती हैं।
phishing_catcher - कॉन्फ़िगर करने योग्य स्क्रिप्ट जो CertStream सेवा का उपयोग करके सर्टिफिकेट ट्रांसपेरेंसी लॉग (CTL) में डोमेन नाम द्वारा संदिग्ध TLS प्रमाणपत्रों के जारी होने पर नज़र रखती है।
तैयारी प्रशिक्षण और वॉरगेमिंग
(इसे प्रतिद्वंद्वी अनुकरण, खतरा अनुकरण, या समान रूप में भी जाना जाता है।)
APTSimulator - सिस्टम को ऐसा दिखाने के लिए टूलसेट जैसे कि वह APT हमले का शिकार था।
Atomic Red Team - सुरक्षा नियंत्रणों के परीक्षण के लिए निष्पादित किए जाने वाले सरल, स्वचालन योग्य परीक्षणों की लाइब्रेरी।
BadBlood - परीक्षण (गैर-उत्पादन) Windows डोमेन को डेटा से भरता है जो सुरक्षा विश्लेषकों और इंजीनियरों को Active Directory को सुरक्षित करने की समझ हासिल करने और निर्धारित करने के लिए उपकरणों का उपयोग करने का अभ्यास करने में सक्षम बनाता है।
Caldera - MITRE द्वारा विकसित स्केलेबल, स्वचालित और विस्तार योग्य प्रतिद्वंद्वी अनुकरण मंच।
Drool - पैकेट कैप्चर फाइलों से DNS ट्रैफ़िक को पुनः चलाएँ और इसे एक निर्दिष्ट सर्वर पर भेजें, जैसे कि DNS पर DDoS हमलों का अनुकरण करने और सामान्य DNS क्वेरी को मापने के लिए।
DumpsterFire - ब्लू टीम अभ्यास और सेंसर/अलर्ट मैपिंग के लिए दोहराने योग्य, समय-विलंबित, वितरित सुरक्षा घटनाओं के निर्माण हेतु मॉड्यूलर, मेनू-संचालित, क्रॉस-प्लेटफ़ॉर्म उपकरण।
Infection Monkey - ओपन-सोर्स उल्लंघन और हमला अनुकरण (BAS) मंच जो आपको मौजूदा नियंत्रणों को मान्य करने और यह पहचानने में मदद करता है कि हमलावर आपके वर्तमान नेटवर्क सुरक्षा अंतरालों का फायदा कैसे उठा सकते हैं।
Metta - प्रतिद्वंद्वी अनुकरण करने के लिए स्वचालित सूचना सुरक्षा तैयारी उपकरण।
Network Flight Simulator (flightsim) - दुर्भावनापूर्ण नेटवर्क ट्रैफ़िक उत्पन्न करने और सुरक्षा टीमों को सुरक्षा नियंत्रणों का मूल्यांकन करने और उनकी नेटवर्क दृश्यता का ऑडिट करने में मदद करने वाली उपयोगिता।
RedHunt OS - Ubuntu-आधारित ओपन वर्चुअल उपकरण (.ova) जो कई खतरा अनुकरण उपकरणों के साथ-साथ एक रक्षक टूलकिट के साथ पूर्व-कॉन्फ़िगर है।
Stratus Red Team - क्लाउड वातावरण के विरुद्ध आक्रामक हमले तकनीकों का सूक्ष्म और स्व-निहित तरीके से अनुकरण करें; इसे 'क्लाउड के लिए Atomic Red Team™' समझें।
tcpreplay - पहले कैप्चर किए गए नेटवर्क ट्रैफ़िक को संपादित और पुनः चलाने के लिए निःशुल्क ओपन सोर्स उपयोगिताओं का सूट, मूल रूप से इंट्रूज़न डिटेक्शन/रोकथाम प्रणालियों में दुर्भावनापूर्ण ट्रैफ़िक पैटर्न को फिर से चलाने के लिए डिज़ाइन किया गया।
संलग्नता-पश्चात विश्लेषण और रिपोर्टिंग
RedEye - विश्लेषणात्मक उपकरण जो रेड और ब्लू दोनों टीमों को कमांड और कंट्रोल गतिविधियों को विज़ुअलाइज़ और रिपोर्ट करने, हमले के रास्तों को पुनः चलाने और प्रदर्शित करने, और हितधारकों को उपचार सिफारिशों को अधिक स्पष्ट रूप से संप्रेषित करने में सहायता करता है।
सुरक्षा कॉन्फ़िगरेशन
(इसे डिफ़ॉल्ट रूप से सुरक्षित आधार रेखाएँ और कार्यान्वित सर्वोत्तम अभ्यास के रूप में भी जाना जाता है।)
Bunkerized-nginx - वेब साइटों के लिए कई रक्षात्मक तकनीकों को लागू करने वाली NginX कॉन्फ़िगरेशन और स्क्रिप्ट की Docker छवि।
सुरक्षा निगरानी
Crossfeed - परिसंपत्तियों की खोज करने और संभावित सुरक्षा कमजोरियों को चिह्नित करने के लिए किसी संगठन की सार्वजनिक-सामना करने वाली हमले की सतह का लगातार गणना और निगरानी करता है।
Starbase - सेवाओं और प्रणालियों से परिसंपत्तियों और संबंधों को एक सहज ज्ञान युक्त ग्राफ़ दृश्य में एकत्र करता है ताकि सभी के लिए ग्राफ़-आधारित सुरक्षा विश्लेषण प्रदान किया जा सके।
एंडपॉइंट डिटेक्शन एंड रिस्पांस (EDR)
Wazuh - OSSEC HIDS के फोर्क पर आधारित ओपन सोर्स, मल्टीप्लेटफ़ॉर्म एजेंट-आधारित सुरक्षा निगरानी।
Arkime - मानक PCAP प्रारूप में नेटवर्क ट्रैफ़िक को संग्रहीत और अनुक्रमित करने के लिए आपके वर्तमान सुरक्षा बुनियादी ढांचे को बढ़ाता है, तेज़, अनुक्रमित पहुँच प्रदान करता है।
ChopShop - APT ट्रेडक्राफ्ट के pynids-आधारित डिकोडर और डिटेक्टरों के निर्माण और निष्पादन में विश्लेषकों की सहायता करने के लिए ढाँचा।
OwlH - Suricata, Zeek और Moloch जीवन चक्रों को विज़ुअलाइज़ करके बड़े पैमाने पर नेटवर्क IDS प्रबंधित करने में मदद करता है।
Real Intelligence Threat Analysis (RITA) - नेटवर्क ट्रैफ़िक विश्लेषण के लिए ओपन सोर्स ढाँचा जो Zeek लॉग का अंतर्ग्रहण करता है और बीकनिंग, DNS टनलिंग और अधिक का पता लगाता है।
Respounder - नेटवर्क पर Responder LLMNR/NBT-NS/MDNS पॉइज़नर की उपस्थिति का पता लगाता है।
Snort - व्यापक रूप से तैनात, निःशुल्क सॉफ़्टवेयर IPS जो वास्तविक समय पैकेट विश्लेषण, ट्रैफ़िक लॉगिंग और कस्टम नियम-आधारित ट्रिगर में सक्षम है।
SpoofSpotter - स्पूफ़ की गई NetBIOS नेम सर्विस (NBNS) प्रतिक्रियाओं को पकड़ें और ईमेल या लॉग फ़ाइल पर सचेत करें।
Stenographer - इंट्रूज़न डिटेक्शन और घटना प्रतिक्रिया उद्देश्यों के लिए पैकेट को डिस्क पर बफर करने हेतु फुल-पैकेट-कैप्चर उपयोगिता।
Suricata - निःशुल्क, क्रॉस-प्लेटफ़ॉर्म, IDS/IPS जिसमें ऑन-लाइन और ऑफ़-लाइन विश्लेषण मोड और गहन पैकेट निरीक्षण क्षमताएँ हैं, और जो Lua के साथ स्क्रिप्ट करने योग्य भी है।
Tsunami - उच्च विश्वास के साथ उच्च गंभीरता वाली कमजोरियों का पता लगाने के लिए एक्स्टेंसिबल प्लगइन प्रणाली के साथ सामान्य प्रयोजन नेटवर्क सुरक्षा स्कैनर।
VAST - डेटा-संचालित सुरक्षा जाँचों के लिए निःशुल्क और ओपन-सोर्स नेटवर्क टेलीमेट्री इंजन।
Wireshark - निःशुल्क और ओपन-सोर्स पैकेट विश्लेषक जो नेटवर्क समस्या निवारण या फोरेंसिक नेटफ्लो विश्लेषण के लिए उपयोगी है।
Zeek - सुरक्षा निगरानी पर केंद्रित शक्तिशाली नेटवर्क विश्लेषण ढाँचा, जिसे पहले Bro के नाम से जाना जाता था।
netsniff-ng - निःशुल्क और तेज़ GNU/Linux नेटवर्किंग टूलकिट जिसमें कनेक्शन ट्रैकिंग उपकरण (flowtop), ट्रैफ़िक जनरेटर (trafgen) और स्वायत्त प्रणाली (AS) ट्रेस रूट उपयोगिता (astraceroute) जैसी कई उपयोगिताएँ हैं।
सुरक्षा सूचना और ईवेंट प्रबंधन (SIEM)
AlienVault OSSIM - AlienVault ओपन थ्रेट एक्सचेंज (OTX) द्वारा संचालित, परिसंपत्ति खोज, परिसंपत्ति सूचीकरण, व्यवहारिक निगरानी और ईवेंट सहसंबंध विशेषताओं वाला सिंगल-सर्वर ओपन सोर्स SIEM प्लेटफ़ॉर्म।
Prelude SIEM OSS - लंबे इतिहास और कई व्यावसायिक वेरिएंट के साथ ओपन सोर्स, एजेंटरहित SIEM, जिसमें मनमाने लॉग इनपुट और कई लोकप्रिय निगरानी उपकरणों से सुरक्षा ईवेंट संग्रह, सामान्यीकरण और अलर्टिंग शामिल है।
Icinga - प्लग करने योग्य उपयोगकर्ता इंटरफेस और डेटा कनेक्टर, कलेक्टर और रिपोर्टिंग उपकरणों के विस्तारित सेट के साथ Nagios का मॉड्यूलर पुनर्डिज़ाइन।
Locust - ओपन सोर्स लोड परीक्षण उपकरण जिसमें आप Python कोड के साथ उपयोगकर्ता व्यवहार परिभाषित कर सकते हैं और लाखों समवर्ती उपयोगकर्ताओं के साथ अपने सिस्टम पर भीड़ लगा सकते हैं।
Nagios - लोकप्रिय नेटवर्क और सेवा निगरानी समाधान और रिपोर्टिंग मंच।
OpenNMS - निःशुल्क और सुविधा-संपन्न नेटवर्किंग निगरानी प्रणाली जो कई कॉन्फ़िगरेशन, विभिन्न अलर्टिंग तंत्र (ईमेल, XMPP, SMS) और कई डेटा संग्रह विधियों (SNMP, HTTP, JDBC, आदि) का समर्थन करती है।
osquery - macOS, Windows और Linux के लिए ऑपरेटिंग सिस्टम इंस्ट्रूमेंटेशन ढाँचा, जो OS को एक उच्च-प्रदर्शन संबंधपरक डेटाबेस के रूप में उजागर करता है जिसे SQL-जैसे सिंटैक्स के साथ क्वेरी किया जा सकता है।
Zabbix - बड़े पैमाने के IT वातावरणों की निगरानी के लिए परिपक्व, एंटरप्राइज़-स्तरीय मंच।
थ्रेट हंटिंग
(इसे हंट टीमिंग और थ्रेट डिटेक्शन के रूप में भी जाना जाता है।)
CimSweep - CIM/WMI-आधारित उपकरणों का सूट जो Windows के सभी संस्करणों में दूरस्थ घटना प्रतिक्रिया और हंटिंग संचालन सक्षम करता है।
DeepBlueCLI - Windows ईवेंट लॉग के माध्यम से हंट टीमिंग के लिए PowerShell मॉड्यूल।
GRR Rapid Response - रिमोट लाइव फोरेंसिक पर केंद्रित घटना प्रतिक्रिया ढाँचा जिसमें परिसंपत्तियों पर स्थापित Python एजेंट और Python-आधारित सर्वर बुनियादी ढांचा शामिल है, जो विश्लेषकों को हमलों का त्वरित ट्रिएज करने और दूरस्थ रूप से विश्लेषण करने में सक्षम बनाता है।
Hunting ELK (HELK) - Elasticsearch, Logstash, Kafka और Kibana पर आधारित ऑल-इन-वन निःशुल्क सॉफ़्टवेयर थ्रेट हंटिंग स्टैक, जिसमें Jupyter Notebook सहित विश्लेषण के लिए विभिन्न अंतर्निहित एकीकरण हैं।
Logging Made Easy (LME) - सेवा प्रदान करने वाला निःशुल्क और ओपन लॉगिंग और सुरक्षात्मक निगरानी समाधान।
MozDef - सुरक्षा घटना से निपटने की प्रक्रिया को स्वचालित करें और घटना प्रबंधकों की वास्तविक समय गतिविधियों को सुगम बनाएँ।
PSHunt - दूरस्थ एंडपॉइंट्स को समझौते के संकेतकों के लिए स्कैन करने या उन प्रणालियों की स्थिति से संबंधित अधिक व्यापक जानकारी के लिए सर्वेक्षण करने हेतु डिज़ाइन किया गया PowerShell मॉड्यूल।
PSRecon - दूरस्थ Windows सिस्टम का विश्लेषण करने के लिए PSHunt-जैसा उपकरण जो अपने निष्कर्षों की एक स्व-निहित HTML रिपोर्ट भी तैयार करता है।
PowerForensics - लाइव हार्ड डिस्क फोरेंसिक विश्लेषण करने के लिए ऑल-इन-वन PowerShell-आधारित मंच।
Redline - FireEye, Inc. द्वारा प्रस्तुत फ्रीवेयर एंडपॉइंट ऑडिटिंग और विश्लेषण उपकरण जो होस्ट-आधारित जाँच क्षमताएँ प्रदान करता है।
rastrea2r - कई एंडपॉइंट्स पर एक साथ संदिग्ध IOC की ट्रिएजिंग के लिए मल्टी-प्लेटफ़ॉर्म उपकरण और जो एंटीवायरस कंसोल के साथ एकीकृत होता है।
थ्रेट इंटेलिजेंस
यह भी देखें awesome-threat-intelligence।- AttackerKB - मुफ्त और सार्वजनिक क्राउडसोर्स्ड भेद्यता मूल्यांकन मंच जो उच्च-जोखिम वाले पैच लगाने को प्राथमिकता देने और भेद्यता थकान से निपटने में मदद करता है।
DATA - क्रेडेंशियल फ़िशिंग विश्लेषण और स्वचालन उपकरण जो संदिग्ध फ़िशिंग URL को सीधे स्वीकार कर सकता है या ऐसे URL वाले देखे गए नेटवर्क ट्रैफ़िक पर ट्रिगर हो सकता है।
Forager - Python3 के साथ निर्मित मल्टी-थ्रेडेड खतरा खुफिया संग्रह उपकरण, जिसमें उपयोग में आसानी और डेटा पोर्टेबिलिटी के लिए सरल टेक्स्ट-आधारित कॉन्फ़िगरेशन और डेटा स्टोरेज शामिल है।
GRASSMARLIN - आपके ICS/SCADA नेटवर्क टोपोलॉजी और एंडपॉइंट्स को निष्क्रिय रूप से मैप करके, ट्रैक करके और रिपोर्ट करके औद्योगिक नियंत्रण प्रणालियों (ICS) और सुपरवाइज़री कंट्रोल एंड डेटा एक्विज़िशन (SCADA) की IP नेटवर्क स्थितिजन्य जागरूकता प्रदान करता है।
MLSec Combine - कई खतरा खुफिया फ़ीड स्रोतों को एक अनुकूलन योग्य, मानकीकृत CSV-आधारित प्रारूप में एकत्र और संयोजित करें।
Open Source Vulnerabilities (OSV) - ओपन सोर्स परियोजनाओं के लिए भेद्यता डेटाबेस और ट्राइएज इंफ्रास्ट्रक्चर, जिसका उद्देश्य ओपन सोर्स अनुरक्षकों और ओपन सोर्स उपभोक्ताओं दोनों की मदद करना है।
Sigma - SIEM प्रणालियों के लिए सामान्य सिग्नेचर प्रारूप, एक खुला सिग्नेचर प्रारूप प्रदान करता है जो आपको प्रासंगिक लॉग इवेंट्स को सीधे तरीके से वर्णित करने की अनुमति देता है।
Threat Bus - सुरक्षा उपकरणों को वितरित प्रकाशन/सदस्यता संदेश ब्रोकर के माध्यम से जोड़ने के लिए खतरा खुफिया प्रसार परत।
ThreatIngestor - ट्विटर, RSS फ़ीड, या अन्य स्रोतों सहित खतरा फ़ीड से IOC निकालने और एकत्र करने के लिए विस्तार योग्य उपकरण।
Unfetter - Mitre के ATT&CK फ्रेमवर्क का लाभ उठाकर सुरक्षा मुद्रा में रक्षात्मक अंतराल की पहचान करता है।
Viper - बाइनरी विश्लेषण और प्रबंधन फ्रेमवर्क जो मैलवेयर और एक्सप्लॉइट नमूनों के आसान संगठन को सक्षम बनाता है।
YARA - मैलवेयर शोधकर्ताओं को मैलवेयर नमूनों की पहचान और वर्गीकरण में मदद करने के उद्देश्य से (लेकिन इन्हीं तक सीमित नहीं) उपकरण, जिसे फ़ाइल पैटर्न और सिग्नेचर के लिए "पैटर्न मैचिंग स्विस आर्मी नाइफ" के रूप में वर्णित किया गया है।
फ़िंगरप्रिंटिंग
HASSH - नेटवर्क फ़िंगरप्रिंटिंग मानक जिसका उपयोग विशिष्ट क्लाइंट और सर्वर SSH कार्यान्वयन की पहचान करने के लिए किया जा सकता है।
JA3 - किसी दिए गए TLS कार्यान्वयन के बारे में फ़िंगरप्रिंटिंग और संचार के लिए SSL/TLS हैंडशेक सेटिंग्स निकालता है।
खतरा सिग्नेचर पैकेज और संग्रह
ESET's Malware IoCs - ESET के विभिन्न अनुसंधानों से प्राप्त समझौता संकेतक (IOC)।
FireEye's Red Team Tool Countermeasures - FireEye के स्वयं के Red Team उपकरणों के साथ किए गए हमलों का पता लगाने के लिए Snort और YARA नियमों का संग्रह, जो दिसंबर 2020 में FireEye द्वारा उल्लंघन का खुलासा करने के बाद पहली बार जारी किया गया था।
FireEye's Sunburst Countermeasures - बैकडोर की गई SolarWinds Orion NMS गतिविधियों और संबंधित भेद्यताओं का पता लगाने के लिए विभिन्न भाषाओं में IOC का संग्रह।
YARA Rules - आईटी सुरक्षा शोधकर्ताओं की एकल रिपॉजिटरी रखने की आवश्यकता को पूरा करने वाली परियोजना जहां विभिन्न Yara सिग्नेचर संकलित, वर्गीकृत और यथासंभव अद्यतन रखे जाते हैं।
OnionBalance - लोड-संतुलन प्रदान करता है और साथ ही विफलता के एकल बिंदुओं को समाप्त करके Onion सेवाओं को अधिक लचीला और विश्वसनीय बनाता है।
Vanguards - संस्करण 3 Onion सेवा गार्ड डिस्कवरी हमले शमन स्क्रिप्ट (अंततः Tor कोर में शामिल करने का इरादा)।
परिवहन-परत सुरक्षा
Certbot - विभिन्न वेब और ई-मेल सर्वर सॉफ़्टवेयर को कॉन्फ़िगर करने वाले प्लगइन्स के साथ LetsEncrypt Root CA से TLS प्रमाणपत्रों के जारी करने और नवीनीकरण को स्वचालित करने के लिए मुफ्त उपकरण।
MITMEngine - TLS इंटरसेप्शन इवेंट्स के सर्वर-साइड डिटेक्शन के लिए Golang लाइब्रेरी।
Tor - सेंसरशिप बायपास और अनामीकरण ओवरले नेटवर्क जो प्रकाशक गोपनीयता और सेवा उपलब्धता बढ़ाने के लिए वितरित, क्रिप्टोग्राफिक रूप से सत्यापित नाम सेवाएं (.onion डोमेन) प्रदान करता है।
ओवरले और वर्चुअल प्राइवेट नेटवर्क (VPN)
Firezone - WireGuard पर निर्मित सेल्फ-होस्टेड VPN सर्वर जो MFA और SSO का समर्थन करता है।
Headscale - Tailscale कंट्रोल सर्वर का ओपन सोर्स, सेल्फ-होस्टेड कार्यान्वयन।
Innernet - मुक्त सॉफ़्टवेयर निजी नेटवर्क प्रणाली जो आंतरिक रूप से WireGuard का उपयोग करती है, जिसे सेल्फ-होस्टेड बनाने के लिए डिज़ाइन किया गया है।
Nebula - पूरी तरह से ओपन सोर्स और सेल्फ-होस्टेड, स्केलेबल ओवरले नेटवर्किंग उपकरण जो tinc से प्रेरित होकर प्रदर्शन, सरलता और सुरक्षा पर केंद्रित है।
OpenVPN - लंबे समय से चल रहा मुक्त सॉफ़्टवेयर पारंपरिक SSL/TLS-आधारित वर्चुअल प्राइवेट नेटवर्क।
OpenZITI - ओवरले नेटवर्क, टनलिंग एप्लिकेशन और कई SDK के माध्यम से किसी भी एप्लिकेशन में Zero Trust लाने पर केंद्रित ओपन सोर्स पहल।
Tailscale - WireGuard के शीर्ष पर निर्मित प्रबंधित फ्रीमियम मेश VPN सेवा।
WireGuard - अत्यंत सरल फिर भी तेज़ और आधुनिक VPN जो अत्याधुनिक क्रिप्टोग्राफी का उपयोग करता है।
tinc - पूरी तरह से यूज़रस्पेस में कार्यान्वित मुक्त सॉफ़्टवेयर मेश VPN जो विस्तार योग्य नेटवर्क स्पेस, ब्रिज्ड ईथरनेट सेगमेंट और अधिक का समर्थन करता है।
BlockBlock - सामान्य पर्सिस्टेंस स्थानों की निगरानी करता है और जब भी कोई पर्सिस्टेंट घटक जोड़ा जाता है तो अलर्ट करता है, जो मैलवेयर इंस्टॉलेशन का पता लगाने और रोकने में मदद करता है।
Santa - macOS के लिए अनुमति/अस्वीकृति-सूची प्रणाली में बुरे या अच्छे बाइनरीज़ पर नज़र रखता है।
Stronghold - टर्मिनल से macOS सुरक्षा सेटिंग्स को आसानी से कॉन्फ़िगर करें।
macOS Fortress - macOS के लिए प्रॉक्सी निजीकरण और एंटी-वायरस स्कैनिंग सहित कर्नेल-स्तर, OS-स्तर और क्लाइंट-स्तर सुरक्षा सुविधाओं का स्वचालित कॉन्फ़िगरेशन।
CobaltStrikeScan - Cobalt Strike बीकन के लिए फ़ाइलों या प्रोसेस मेमोरी को स्कैन करें और उनका कॉन्फ़िगरेशन पार्स करें।
HardenTools - उपयोगिता जो कई जोखिम भरी Windows सुविधाओं को अक्षम करती है।
NotRuler - Microsoft Exchange सर्वर से समझौता करने का प्रयास करते समय Ruler हमला उपकरण द्वारा उपयोग किए जाने वाले क्लाइंट-साइड नियमों और VBScript सक्षम फ़ॉर्म दोनों का पता लगाएं।
Sandboxie - मुफ्त और ओपन सोर्स सामान्य प्रयोजन Windows एप्लिकेशन सैंडबॉक्सिंग उपयोगिता।
Sticky Keys Slayer - होस्टनामों की सूची से Windows RDP सत्र स्थापित करता है और एक्सेसिबिलिटी टूल बैकडोर के लिए स्कैन करता है, यदि कोई खोजा जाता है तो अलर्ट करता है।
Windows Secure Host Baseline - ग्रुप पॉलिसी ऑब्जेक्ट, अनुपालन जांच और कॉन्फ़िगरेशन उपकरण जो Windows 10 के नवीनतम रिलीज़ को सुरक्षित रूप से तैनात करने और बनाए रखने के लिए एक स्वचालित और लचीला दृष्टिकोण प्रदान करते हैं।
WMI Monitor - नए बनाए गए WMI उपभोक्ताओं और प्रक्रियाओं को Windows एप्लिकेशन इवेंट लॉग में लॉग करें।
एक्टिव डायरेक्टरी
Active Directory Control Paths - ऑडिट प्रश्नों जैसे "CEO का ईमेल कौन पढ़ सकता है?" और इसी तरह के प्रश्नों के लिए एक्टिव डायरेक्टरी अनुमति कॉन्फ़िगरेशन ("नियंत्रण संबंध") को विज़ुअलाइज़ और ग्राफ़ करें।
PingCastle - एक्टिव डायरेक्टरी भेद्यता पहचान और रिपोर्टिंग उपकरण।
PlumHound - एक्टिव डायरेक्टरी सुरक्षा भेद्यताओं की पहचान करने के लिए इसके पाथफाइंडिंग इंजन का उपयोग करके निरंतर सुरक्षा जीवन-चक्रों में BloodHoundAD का अधिक प्रभावी ढंग से उपयोग करें।