अद्भुत साइबर सुरक्षा ब्लू टीम 
साइबर सुरक्षा ब्लू टीमों के लिए अद्भुत संसाधनों, उपकरणों और अन्य चमकदार चीज़ों का संग्रह।
साइबर सुरक्षा ब्लू टीम ऐसे व्यक्तियों के समूह हैं जो सूचना प्रौद्योगिकी प्रणालियों में सुरक्षा कमज़ोरियों की पहचान करते हैं, सुरक्षा उपायों की प्रभावशीलता को सत्यापित करते हैं, और प्रणालियों की निगरानी करते हैं ताकि यह सुनिश्चित हो सके कि लागू किए गए रक्षात्मक उपाय भविष्य में भी प्रभावी बने रहें। यद्यपि यह सूची विशिष्ट नहीं है, फिर भी यह मुक्त सॉफ्टवेयर परियोजनाओं की ओर अत्यधिक झुकी हुई है और स्वामित्व वाले उत्पादों या कॉर्पोरेट सेवाओं के विरुद्ध है। आक्रामक TTP के लिए, कृपया awesome-pentest देखें।
आपके योगदान और सुझाव हार्दिक ♥ स्वागत योग्य हैं। (✿◕‿◕)। कृपया अधिक विवरण के लिए योगदान दिशानिर्देश देखें। यह कार्य क्रिएटिव कॉमन्स एट्रिब्यूशन 4.0 अंतर्राष्ट्रीय लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
कई साइबर सुरक्षा पेशेवर, जानबूझकर या अनजाने में, स्थानीय, राज्य और संघीय पुलिस एजेंसियों को सेवाएँ प्रदान करके या ऐसा करने वाली समान संस्थाओं के साथ सहयोग करके नस्लवादी राज्य हिंसा को सक्षम बनाते हैं। यह बुराई अक्सर भोजन, आश्रय या स्वास्थ्य सेवा तक पहुँच की कमी के खतरे के तहत रोज़गार के ज़बरदस्त तंत्र के माध्यम से होती है। इस सूची के सार्वजनिक रूप से उपलब्ध होने के बावजूद, यह अनुरक्षक का इरादा और आशा है कि यह सूची उन लोगों और संगठनों का समर्थन करेगी जो ऐसी विशाल, यद्यपि सामान्य, बुराई का मुकाबला करने के लिए काम करते हैं।


पुलिस को डीफंड करो।
विषय-सूची
स्वचालन और परिपाटी
- Ansible Lockdown - सूचना सुरक्षा विषय पर आधारित Ansible भूमिकाओं का चयनित संग्रह, जो सत्यापित और सक्रिय रूप से अनुरक्षित हैं।
- Clevis - प्लग करने योग्य स्वचालित डिक्रिप्शन ढांचा, जिसे अक्सर Tang क्लाइंट के रूप में उपयोग किया जाता है।
- DShell - Python में लिखा गया विस्तार योग्य नेटवर्क फोरेंसिक विश्लेषण ढांचा जो नेटवर्क पैकेट कैप्चर के विच्छेदन का समर्थन करने के लिए प्लगइन्स के तेज़ी से विकास को सक्षम बनाता है।
- Dev-Sec.io - सर्वर हार्डनिंग ढांचा जो विभिन्न आधार रेखा सुरक्षा कॉन्फ़िगरेशन के Ansible, Chef, और Puppet कार्यान्वयन प्रदान करता है।
- Password Manager Resources - पासवर्ड प्रबंधन को बेहतर बनाने के लिए सहयोगात्मक, क्राउड-सोर्स डेटा और कोड।
- peepdf - स्क्रिप्ट करने योग्य PDF फ़ाइल विश्लेषक।
- PyREBox - Python-स्क्रिप्ट योग्य रिवर्स इंजीनियरिंग सैंडबॉक्स, जो QEMU पर आधारित है।
- Watchtower - Docker कंटेनर बेस इमेज अपडेट को स्वचालित करने के लिए कंटेनर-आधारित समाधान, जो बिना निगरानी वाला अपग्रेड अनुभव प्रदान करता है।
कोड लाइब्रेरी और बाइंडिंग
- MultiScanner - Python में लिखा गया फ़ाइल विश्लेषण ढांचा जो फ़ाइलों के एक सेट का मूल्यांकन करने में सहायता करता है, उनके विरुद्ध टूलों का एक सूट स्वचालित रूप से चलाकर और आउटपुट एकत्रित करके।
- Posh-VirusTotal - VirusTotal.com API के लिए PowerShell इंटरफ़ेस।
- censys-python - Censys REST API के लिए Python रैपर।
- libcrafter - उच्च-स्तरीय C++ नेटवर्क पैकेट स्निफिंग और क्राफ्टिंग लाइब्रेरी।
- python-dshield - Internet Storm Center/DShield API के लिए Python-शैली इंटरफ़ेस।
- python-sandboxapi - मैलवेयर सैंडबॉक्स के साथ एकीकरण बनाने के लिए न्यूनतम, सुसंगत Python API।
- python-stix2 - संरचित ख़तरा सूचना अभिव्यक्ति (STIX) JSON सामग्री को क्रमबद्ध और अक्रमबद्ध करने के लिए Python API, साथ ही सामान्य कार्यों के लिए उच्च-स्तरीय API।
सुरक्षा ऑर्केस्ट्रेशन, स्वचालन, और प्रतिक्रिया (SOAR)
यह भी देखें सुरक्षा सूचना और इवेंट प्रबंधन (SIEM), और IR प्रबंधन कंसोल।
- Shuffle - आईटी पेशेवरों और ब्लू टीम सदस्यों के लिए ग्राफ़िकल सामान्यीकृत वर्कफ़्लो (स्वचालन) निर्माता।
क्लाउड प्लेटफ़ॉर्म सुरक्षा
यह भी देखें asecure.cloud/tools।
- Aaia - Neo4j की सहायता से AWS IAM और Organizations को ग्राफ़ प्रारूप में देखने में मदद करता है।
- Falco - व्यवहारिक गतिविधि मॉनिटर जो Linux कर्नेल का ऑडिट करके और Kubernetes मेट्रिक्स जैसे रनटाइम डेटा द्वारा समृद्ध होकर कंटेनरीकृत अनुप्रयोगों, होस्ट्स और नेटवर्क पैकेट प्रवाहों में असामान्य गतिविधि का पता लगाने के लिए डिज़ाइन किया गया है।
- Kata Containers - हल्के वर्चुअल मशीनों के साथ सुरक्षित कंटेनर रनटाइम जो कंटेनरों की तरह महसूस और प्रदर्शन करते हैं, लेकिन हार्डवेयर वर्चुअलाइज़ेशन तकनीक का उपयोग करके रक्षा की दूसरी परत के रूप में अधिक मजबूत वर्कलोड अलगाव प्रदान करते हैं।
- Principal Mapper (PMapper) - AWS खाते या AWS संगठन के लिए AWS Identity and Access Management (IAM) के कॉन्फ़िगरेशन में जोखिमों की पहचान करने में सक्षम स्क्रिप्ट और लाइब्रेरी के माध्यम से AWS में IAM अनुमतियों का त्वरित मूल्यांकन करें।
- Prowler - Amazon Web Services खाता सुरक्षा मूल्यांकन और हार्डनिंग के लिए AWS-CLI कमांड पर आधारित उपकरण।
- Scout Suite - ओपन सोर्स मल्टी-क्लाउड सुरक्षा-ऑडिटिंग उपकरण, जो क्लाउड वातावरण की सुरक्षा स्थिति का आकलन सक्षम बनाता है।
- gVisor - Go में लिखा गया एप्लिकेशन कर्नेल, जो Linux सिस्टम सतह के एक महत्वपूर्ण हिस्से को लागू करता है ताकि एप्लिकेशन और होस्ट कर्नेल के बीच एक अलगाव सीमा प्रदान की जा सके।
वितरित निगरानी
यह भी देखें § सेवा और प्रदर्शन निगरानी।
- Cortex - Prometheus के लिए क्षैतिज रूप से स्केलेबल, अत्यधिक उपलब्ध, बहु-किरायेदार, दीर्घकालिक भंडारण प्रदान करता है।
- Jaeger - माइक्रोसर्विसेज़-आधारित वितरित प्रणालियों की निगरानी और समस्या निवारण के लिए उपयोग किया जाने वाला वितरित ट्रेसिंग प्लेटफ़ॉर्म बैकएंड।
- OpenTelemetry - क्लाउड-नेटिव सॉफ़्टवेयर के लिए अवलोकनीयता ढांचा, जिसमें एप्लिकेशन प्रदर्शन मेट्रिक्स को ट्रेसिंग बैकएंड में निर्यात करने के लिए उपकरणों, API और SDK का संग्रह शामिल है (पूर्व में OpenTracing और OpenCensus परियोजनाओं द्वारा अनुरक्षित)।
- Prometheus - ओपन-सोर्स सिस्टम निगरानी और अलर्टिंग टूलकिट, मूल रूप से SoundCloud में निर्मित।
- Zipkin - वितरित ट्रेसिंग प्रणाली बैकएंड जो सेवा आर्किटेक्चर में विलंबता समस्याओं का निवारण करने के लिए आवश्यक समय डेटा एकत्र करने में मदद करता है।
Kubernetes
यह भी देखें Kubernetes-Security.info।
- KubeSec - Kubernetes मेनिफेस्ट का स्थैतिक विश्लेषक जिसे स्थानीय रूप से, Kuberenetes एडमिशन कंट्रोलर के रूप में, या अपनी स्वयं की क्लाउड सेवा के रूप में चलाया जा सकता है।
- Kyverno - Kubernetes के लिए डिज़ाइन किया गया नीति इंजन।
- Linkerd - अल्ट्रा-लाइट Kubernetes-विशिष्ट सर्विस मेश जो एप्लिकेशन में किसी भी संशोधन की आवश्यकता के बिना Kubernetes अनुप्रयोगों में अवलोकनीयता, विश्वसनीयता और सुरक्षा जोड़ता है।
- Managed Kubernetes Inspection Tool (MKIT) - प्रबंधित Kubernetes क्लस्टर ऑब्जेक्ट्स और क्लस्टर के अंदर चल रहे वर्कलोड/संसाधनों की कई सामान्य सुरक्षा-संबंधी कॉन्फ़िगरेशन सेटिंग्स को क्वेरी और मान्य करें।
- Polaris - कोड कमिट, Kubernetes एडमिशन अनुरोध, या क्लस्टर में पहले से चल रहे लाइव संसाधनों के विरुद्ध परीक्षण चलाकर Kubernetes सर्वोत्तम प्रथाओं को मान्य करता है।
- Sealed Secrets - वन-वे एन्क्रिप्टेड रहस्यों (Secrets) के लिए Kubernetes कंट्रोलर और उपकरण।
- certificate-expiry-monitor - उपयोगिता जो TLS प्रमाणपत्रों की समाप्ति को Prometheus मेट्रिक्स के रूप में उजागर करती है।
- k-rail - Kubernetes के लिए वर्कलोड नीति प्रवर्तन उपकरण।
- kube-forensics - क्लस्टर प्रशासक को चल रहे पॉड और उसके सभी कंटेनरों की वर्तमान स्थिति डंप करने की अनुमति देता है ताकि सुरक्षा पेशेवर ऑफ़-लाइन फोरेंसिक विश्लेषण कर सकें।
- kube-hunter - ओपन-सोर्स उपकरण जो Kubernetes क्लस्टरों में सुरक्षा मुद्दों के लिए बाहर से ("हमलावर का दृष्टिकोण") या क्लस्टर के अंदर से परीक्षणों ("शिकारियों") का एक सेट चलाता है।
- kubernetes-event-exporter - अक्सर छूट जाने वाली Kubernetes घटनाओं को विभिन्न आउटपुट में निर्यात करने की अनुमति देता है ताकि उनका उपयोग अवलोकनीयता या अलर्टिंग उद्देश्यों के लिए किया जा सके।
सर्विस मेश
यह भी देखें ServiceMesh.es।
- Consul - गतिशील, वितरित बुनियादी ढांचे में अनुप्रयोगों को जोड़ने और कॉन्फ़िगर करने का समाधान और, Consul Connect के साथ, स्वचालित TLS एन्क्रिप्शन और पहचान-आधारित प्राधिकरण के साथ सुरक्षित सेवा-से-सेवा संचार सक्षम करना।
- Istio - माइक्रोसर्विसेज़ को एकीकृत करने, माइक्रोसर्विसेज़ में ट्रैफ़िक प्रवाह का प्रबंधन करने, नीतियों को लागू करने और टेलीमेट्री डेटा एकत्र करने का एक समान तरीका प्रदान करने के लिए खुला मंच।
संचार सुरक्षा (COMSEC)
यह भी देखें ट्रांसपोर्ट-लेयर सुरक्षा।
- GPG Sync - किसी संगठन या टीम के सभी सदस्यों के बीच OpenPGP सार्वजनिक कुंजी वितरण, निरसन और अद्यतन को केंद्रीकृत और स्वचालित करें।
- Geneva (Genetic Evasion) - नवीन प्रयोगात्मक आनुवंशिक एल्गोरिदम जो राष्ट्र-राज्य स्तर के सेंसरों के विरुद्ध पैकेट-हेरफेर-आधारित सेंसरशिप से बचाव की रणनीतियाँ विकसित करता है, ताकि अन्यथा अवरुद्ध सामग्री की उपलब्धता बढ़ाई जा सके।
- GlobaLeaks - मुफ़्त, ओपन सोर्स सॉफ़्टवेयर जो किसी को भी आसानी से एक सुरक्षित व्हिसलब्लोइंग प्लेटफ़ॉर्म स्थापित करने और बनाए रखने में सक्षम बनाता है।
- SecureDrop - ओपन सोर्स व्हिसलब्लोअर सबमिशन प्रणाली जिसे मीडिया संगठन और NGOs गुमनाम स्रोतों से दस्तावेज़ सुरक्षित रूप से स्वीकार करने के लिए स्थापित कर सकते हैं।
- Teleport - इंजीनियरों और सुरक्षा पेशेवरों को सभी वातावरणों में SSH सर्वर, Kubernetes क्लस्टर, वेब अनुप्रयोगों और डेटाबेस के लिए पहुँच को एकीकृत करने की अनुमति देता है।
DevSecOps
यह भी देखें awesome-devsecops।
- Bane - Docker कंटेनरों के लिए कस्टम और बेहतर AppArmor प्रोफ़ाइल जनरेटर।
- BlackBox - GnuPG का उपयोग करके रहस्यों को "विश्राम अवस्था में" एन्क्रिप्ट करके Git/Mercurial/Subversion में सुरक्षित रूप से संग्रहीत करें।
- Checkov - Terraform (इंफ्रास्ट्रक्चर एज़ कोड) के लिए स्थैतिक विश्लेषण जो CIS नीति उल्लंघनों का पता लगाने और क्लाउड सुरक्षा गलत कॉन्फ़िगरेशन को रोकने में मदद करता है।
- Cilium - Linux कंटेनर प्रबंधन प्लेटफ़ॉर्म जैसे Docker और Kubernetes का उपयोग करके तैनात एप्लिकेशन सेवाओं के बीच नेटवर्क कनेक्टिविटी को पारदर्शी रूप से सुरक्षित करने के लिए ओपन सोर्स सॉफ़्टवेयर।
- Clair - एप्लिकेशन कंटेनर (जैसे, Docker) छवियों के माध्यम से पेश की गई कमज़ोरियों का पता लगाने के लिए स्थैतिक विश्लेषण उपकरण।
- CodeQL - कोडबेस में कमज़ोरियों की खोज करें, कोड के विरुद्ध ऐसे क्वेरी निष्पादित करके जैसे वह डेटा हो।
- DefectDojo - DevOps और सतत सुरक्षा एकीकरण के लिए निर्मित एप्लिकेशन कमज़ोरी प्रबंधन उपकरण।
- Gauntlt - नियमित सतत एकीकरण बिल्ड पाइपलाइनों के दौरान अनुप्रयोगों का पेंटेस्ट करें।
- Git Secrets - आपको git रिपॉजिटरी में पासवर्ड और अन्य संवेदनशील जानकारी कमिट करने से रोकता है।
- SOPS - एन्क्रिप्टेड फ़ाइलों का संपादक जो YAML, JSON, ENV, INI और बाइनरी प्रारूपों का समर्थन करता है और AWS KMS, GCP KMS, Azure Key Vault, और PGP के साथ एन्क्रिप्ट करता है।
- Snyk - ओपन सोर्स डिपेंडेंसी और कंटेनर छवियों में कमज़ोरियों और लाइसेंस उल्लंघनों को ढूंढता और ठीक करता है।
- SonarQube - सतत निरीक्षण उपकरण जो स्वचालित परीक्षण के दौरान विस्तृत रिपोर्ट प्रदान करता है और नई शुरू की गई सुरक्षा कमज़ोरियों पर अलर्ट करता है।
- Trivy - कंटेनरों और अन्य आर्टिफैक्ट्स के लिए सरल और व्यापक कमज़ोरी स्कैनर, जो सतत एकीकरण पाइपलाइनों में उपयोग के लिए उपयुक्त है।
- Vault - एकीकृत इंटरफ़ेस के माध्यम से API कुंजी, पासवर्ड या प्रमाणपत्र जैसे रहस्यों तक सुरक्षित रूप से पहुँचने का उपकरण।
एप्लिकेशन या बाइनरी हार्डनिंग
- DynInst - बाइनरी इंस्ट्रूमेंटेशन, विश्लेषण और संशोधन के लिए उपकरण, बाइनरी पैचिंग के लिए उपयोगी।
- DynamoRIO - रनटाइम कोड हेरफेर प्रणाली जो किसी प्रोग्राम के किसी भी भाग पर, निष्पादन के दौरान, कोड परिवर्तनों का समर्थन करती है, और प्रक्रिया-स्तरीय वर्चुअल मशीन के रूप में कार्यान्वित की जाती है।
- Egalito - बाइनरी रीकंपाइलर और इंस्ट्रूमेंटेशन ढांचा जो सामान्य Linux बाइनरी को पूरी तरह से डिसअसेंबल, रूपांतरित और पुनर्जीवित कर सकता है, जो बाइनरी हार्डनिंग और सुरक्षा अनुसंधान के लिए डिज़ाइन किया गया है।
- Valgrind - गतिशील विश्लेषण उपकरण बनाने के लिए इंस्ट्रूमेंटेशन ढांचा।
अनुपालन परीक्षण और रिपोर्टिंग
- Chef InSpec - सुरक्षा और अनुपालन नियमों का वर्णन करने के लिए भाषा, जो स्वचालित परीक्षण बन जाती है जिन्हें आईटी बुनियादी ढांचे के विरुद्ध चलाकर गैर-अनुपालन का पता लगाया और रिपोर्ट किया जा सकता है।
- OpenSCAP Base - एक लाइब्रेरी और एक कमांड लाइन उपकरण (
oscap) दोनों, जिसका उपयोग स्कैन की गई प्रणाली(प्रणालियों) की सुरक्षा स्थिति पर रिपोर्ट करने के लिए SCAP आधार रेखा प्रोफाइल के विरुद्ध एक प्रणाली का मूल्यांकन करने हेतु किया जाता है।
डिपेंडेंसी कन्फ्यूज़न
यह भी देखें § आपूर्ति श्रृंखला सुरक्षा।
- Dependency Combobulator - डिपेंडेंसी कन्फ्यूज़न रिसाव और संभावित हमलों का पता लगाने और रोकने के लिए ओपन सोर्स, मॉड्यूलर और विस्तार योग्य ढांचा।
- Confusion checker - यह जाँचने की स्क्रिप्ट कि क्या आपके रिपॉजिटरी के बीच समान नाम वाले आर्टिफैक्ट मौजूद हैं।
- snync - डिपेंडेंसी कन्फ्यूज़न आपूर्ति श्रृंखला सुरक्षा हमलों को रोकें और पता लगाएँ कि क्या आप उनके प्रति संवेदनशील हैं।
फज़िंग
यह भी देखें Awesome-Fuzzing।
- Atheris - कवरेज-निर्देशित Python फज़िंग इंजन जो libFuzzer पर आधारित है और Python कोड के साथ-साथ CPython के लिए लिखे गए मूल एक्सटेंशन की फज़िंग का समर्थन करता है।
- FuzzBench - मुफ़्त सेवा जो Google पैमाने पर विभिन्न प्रकार के वास्तविक-विश्व बेंचमार्क पर फज़र का मूल्यांकन करती है।
- OneFuzz - स्व-होस्टेड फ़ज़िंग-एज़-ए-सर्विस (FaaS) प्लेटफ़ॉर्म।
नीति प्रवर्तन
- AllStar - सुरक्षा नीतियों को निर्धारित और लागू करने के लिए संगठनों या रिपॉजिटरी पर स्थापित GitHub ऐप।
- Conftest - संरचित कॉन्फ़िगरेशन डेटा के विरुद्ध परीक्षण लिखने में आपकी सहायता करने वाली उपयोगिता।
- Open Policy Agent (OPA) - क्लाउड नेटिव स्टैक में नीति के लिए एकीकृत टूलसेट और ढांचा।
- Regula - Open Policy Agent/Rego का उपयोग करके AWS, Azure, Google Cloud, और Kubernetes सुरक्षा और अनुपालन के लिए इंफ्रास्ट्रक्चर एज़ कोड टेम्पलेट्स (Terraform, CloudFormation, K8s मेनिफेस्ट) की जाँच करता है।
- Tang - नेटवर्क उपस्थिति से डेटा बाँधने के लिए सर्वर; क्लाइंट्स को केवल तभी डेटा प्रदान करता है जब वे किसी निश्चित (सुरक्षित) नेटवर्क पर होते हैं।
आपूर्ति श्रृंखला सुरक्षा
यह भी देखें § डिपेंडेंसी कन्फ्यूज़न।- Grafeas - आपकी सॉफ़्टवेयर आपूर्ति श्रृंखला के ऑडिट और शासन के लिए ओपन आर्टिफैक्ट मेटाडेटा API।
- Helm GPG (GnuPG) Plugin - Helm के लिए GnuPG के साथ चार्ट हस्ताक्षर और सत्यापन।
- Notary - लोगों के लिए सामग्री प्रकाशित और सत्यापित करना आसान बनाकर इंटरनेट को अधिक सुरक्षित बनाने का लक्ष्य रखता है।
- in-toto - सॉफ़्टवेयर आपूर्ति श्रृंखलाओं की अखंडता को सुरक्षित करने का ढाँचा।
हनीपॉट्स
यह भी देखें awesome-honeypots।
- CanaryTokens - स्व-होस्ट करने योग्य हनीटोकन जनरेटर और रिपोर्टिंग डैशबोर्ड; डेमो संस्करण CanaryTokens.org पर उपलब्ध है।
- Kushtaka - कम संसाधनों वाली ब्लू टीमों के लिए टिकाऊ ऑल-इन-वन हनीपॉट और हनीटोकन ऑर्केस्ट्रेटर।
- Manuka - खुले स्रोत खुफिया (OSINT) हनीपॉट जो खतरे के अभिनेताओं द्वारा टोही प्रयासों की निगरानी करता है और ब्लू टीम के सदस्यों के लिए कार्रवाई योग्य खुफिया उत्पन्न करता है।
टारपिट्स
- Endlessh - SSH टारपिट जो धीरे-धीरे एक अंतहीन बैनर भेजता है।
- LaBrea - एक प्रोग्राम जो अप्रयुक्त IP स्थान के लिए ARP अनुरोधों का उत्तर देता है, नकली मशीनों का आभास पैदा करता है जो स्कैनर, वर्म्स आदि को धीमा करने के लिए आगे के अनुरोधों का बहुत धीरे-धीरे उत्तर देते हैं।
होस्ट-आधारित उपकरण
- Artillery - Linux और Windows ऑपरेटिंग सिस्टम की सुरक्षा के लिए डिज़ाइन किया गया संयोजन हनीपॉट, फाइलसिस्टम मॉनिटर और अलर्टिंग सिस्टम।
- Crowd Inspect - Windows सिस्टम के लिए निःशुल्क उपकरण जो नेटवर्क पर संचार कर सकने वाले मैलवेयर की उपस्थिति के बारे में आपको सचेत करने के उद्देश्य से है।
- Fail2ban - इंट्रूज़न रोकथाम सॉफ़्टवेयर ढाँचा जो कंप्यूटर सर्वरों को ब्रूट-फोर्स हमलों से बचाता है।
- Open Source HIDS SECurity (OSSEC) - पूर्ण रूप से ओपन सोर्स और मुफ्त, सुविधा-संपन्न, होस्ट-आधारित इंट्रूज़न डिटेक्शन सिस्टम (HIDS)।
- Rootkit Hunter (rkhunter) - POSIX-अनुरूप Bash स्क्रिप्ट जो मैलवेयर के विभिन्न संकेतों के लिए होस्ट को स्कैन करती है।
- Shufflecake - Linux पर कई छिपे हुए फाइलसिस्टम के लिए प्रशंसनीय अस्वीकृति (plausible deniability)।
- USB Keystroke Injection Protection - Linux सिस्टम पर USB कीस्ट्रोक इंजेक्शन डिवाइसों को अवरुद्ध करने के लिए डेमॉन।
- chkrootkit - GNU/Linux सिस्टम पर रूटकिट के संकेतों की स्थानीय रूप से जाँच करता है।
सैंडबॉक्स
- Bubblewrap - अविशेषाधिकार प्राप्त Linux उपयोगकर्ताओं द्वारा उपयोग के लिए सैंडबॉक्सिंग उपकरण जो ऑपरेटिंग सिस्टम या उपयोगकर्ता डेटा के कुछ हिस्सों तक पहुँच प्रतिबंधित करने में सक्षम है।
- Dangerzone - संभावित रूप से खतरनाक PDF, ऑफिस दस्तावेज़ या छवियाँ लें और उन्हें एक सुरक्षित PDF में बदलें।
- Firejail - SUID प्रोग्राम जो Linux नेमस्पेस और seccomp-bpf का उपयोग करके अविश्वसनीय अनुप्रयोगों के चलने के वातावरण को प्रतिबंधित करके सुरक्षा उल्लंघनों के जोखिम को कम करता है।
पहचान और AuthN/AuthZ
- Gluu Server - वेब और मोबाइल अनुप्रयोगों के लिए केंद्रीय प्रमाणीकरण और प्राधिकरण, एक निःशुल्क और ओपन सोर्स सॉफ़्टवेयर क्लाउड-नेटिव सामुदायिक वितरण के साथ।
घटना प्रतिक्रिया उपकरण
यह भी देखें awesome-incident-response।
- LogonTracer - Windows इवेंट लॉग को विज़ुअलाइज़ और विश्लेषण करके दुर्भावनापूर्ण Windows लॉगऑन की जाँच करें।
- Volatility - उन्नत मेमोरी फोरेंसिक ढाँचा।
- aws_ir - शून्य सुरक्षा तैयारी मान्यताओं के साथ आपकी घटना प्रतिक्रिया को स्वचालित करता है।
IR प्रबंधन कंसोल
यह भी देखें Security Orchestration, Automation, and Response (SOAR)।
- CIRTKit - Viper पर निर्मित स्क्रिप्ट योग्य डिजिटल फोरेंसिक और घटना प्रतिक्रिया (DFIR) टूलकिट।
- Fast Incident Response (FIR) - साइबर सुरक्षा घटना प्रबंधन मंच जो साइबर सुरक्षा घटनाओं के आसान निर्माण, ट्रैकिंग और रिपोर्टिंग की अनुमति देता है।
- Rekall - उन्नत फोरेंसिक और घटना प्रतिक्रिया ढाँचा।
- TheHive - स्केलेबल, मुफ्त सुरक्षा घटना प्रतिक्रिया मंच जो SOC, CSIRT और CERT के लिए जीवन आसान बनाने के लिए डिज़ाइन किया गया है, जिसमें MISP के साथ घनिष्ठ एकीकरण है।
- threat_note - Defense Point Security द्वारा निर्मित वेब एप्लिकेशन जो सुरक्षा शोधकर्ताओं को उनके शोध से संबंधित संकेतक जोड़ने और पुनः प्राप्त करने की क्षमता प्रदान करता है।
साक्ष्य संग्रह
- AutoMacTC - मॉड्यूलर, स्वचालित फोरेंसिक ट्रिएज संग्रह ढाँचा जो macOS पर विभिन्न फोरेंसिक आर्टिफैक्ट्स तक पहुँचने, उन्हें पार्स करने और विश्लेषण के लिए उपयुक्त प्रारूपों में प्रस्तुत करने के लिए डिज़ाइन किया गया है।
- OSXAuditor - निःशुल्क macOS कंप्यूटर फोरेंसिक उपकरण।
- OSXCollector - macOS के लिए फोरेंसिक साक्ष्य संग्रह और विश्लेषण टूलकिट।
- ir-rescue - घटना प्रतिक्रिया के दौरान होस्ट फोरेंसिक डेटा को व्यापक रूप से एकत्र करने के लिए Windows बैच स्क्रिप्ट और Unix Bash स्क्रिप्ट।
- Margarita Shotgun - दूरस्थ मेमोरी अधिग्रहण को समानांतर करने के लिए कमांड लाइन उपयोगिता (जो Amazon EC2 इंस्टेंस के साथ या बिना काम करती है)।
- Untitled Goose Tool - Azure/AzureAD/M365 वातावरणों से क्लाउड आर्टिफैक्ट्स को निर्यात करके घटना प्रतिक्रिया टीमों की सहायता करता है, ताकि SIEM द्वारा अंतर्ग्रहण किए गए लॉग की कमी के बावजूद पूर्ण जाँच की जा सके।
नेटवर्क परिधि सुरक्षा
- Gatekeeper - पहला ओपन सोर्स वितरित सेवा अस्वीकार (DDoS) सुरक्षा प्रणाली।
- fwknop - आपके फ़ायरवॉल में सिंगल पैकेट प्राधिकरण के माध्यम से पोर्ट्स की सुरक्षा करता है।
- ssh-audit - सरल उपकरण जो SSH सर्वर की सुरक्षा स्थिति को बेहतर बनाने के लिए त्वरित अनुशंसाएँ देता है।
फ़ायरवॉल उपकरण या वितरण
यह भी देखें Wikipedia: List of router and firewall distributions।
- IPFire - IPCop से व्युत्पन्न (forked) सुदृढ़ GNU/Linux-आधारित राउटर और फ़ायरवॉल वितरण।
- OPNsense - pfSense से व्युत्पन्न सुदृढ़ FreeBSD-आधारित फ़ायरवॉल और रूटिंग प्लेटफ़ॉर्म।
- pfSense - m0n0wall से व्युत्पन्न FreeBSD फ़ायरवॉल और राउटर वितरण।
ऑपरेटिंग सिस्टम वितरण
- Computer Aided Investigative Environment (CAINE) - इतालवी GNU/Linux लाइव वितरण जो कई डिजिटल फोरेंसिक और साक्ष्य संग्रह उपकरण पहले से पैकेज करता है।
- Security Onion - इंट्रूज़न डिटेक्शन, एंटरप्राइज़ सुरक्षा निगरानी और लॉग प्रबंधन के लिए निःशुल्क और ओपन सोर्स GNU/Linux वितरण।
- Qubes OS - Xen हाइपरवाइज़र प्रोजेक्ट के ऊपर निर्मित डेस्कटॉप वातावरण जो प्रत्येक अंत-उपयोगकर्ता प्रोग्राम को उसकी अपनी वर्चुअल मशीन में चलाता है, जिसका उद्देश्य किसी भी सफल मैलवेयर शोषण की पहुँच को सीमित करने के लिए सख्त सुरक्षा नियंत्रण प्रदान करना है।
फ़िशिंग जागरूकता और रिपोर्टिंग
यह भी देखें awesome-pentest § Social Engineering Tools।
- CertSpotter - SSLMate से सर्टिफिकेट ट्रांसपेरेंसी लॉग मॉनिटर जो आपको सचेत करता है जब आपके किसी डोमेन के लिए SSL/TLS प्रमाणपत्र जारी किया जाता है।
- Gophish - शक्तिशाली, ओपन-सोर्स फ़िशिंग ढाँचा जो आपके संगठन की फ़िशिंग के प्रति संवेदनशीलता का परीक्षण करना आसान बनाता है।
- King Phisher - वास्तविक दुनिया के फ़िशिंग हमलों का अनुकरण करके उपयोगकर्ता जागरूकता का परीक्षण और प्रचार करने का उपकरण।
- NotifySecurity - आउटलुक ऐड-इन जो आपके उपयोगकर्ताओं को सुरक्षा टीमों को संदिग्ध ईमेल की रिपोर्ट करने में मदद करता है।
- Phishing Intelligence Engine (PIE) - ढाँचा जो फ़िशिंग हमलों का पता लगाने और प्रतिक्रिया देने में सहायता करेगा।
- Swordphish - मंच जो लोगों को संदिग्ध मेल की पहचान करने में प्रशिक्षित करने के उद्देश्य से (नकली) फ़िशिंग अभियान बनाने और प्रबंधित करने की अनुमति देता है।
- mailspoof - SPF और DMARC रिकॉर्ड को उन समस्याओं के लिए स्कैन करता है जो ईमेल स्पूफिंग की अनुमति दे सकती हैं।
- phishing_catcher - कॉन्फ़िगर करने योग्य स्क्रिप्ट जो CertStream सेवा का उपयोग करके सर्टिफिकेट ट्रांसपेरेंसी लॉग (CTL) में डोमेन नाम द्वारा संदिग्ध TLS प्रमाणपत्रों के जारी होने पर नज़र रखती है।
तैयारी प्रशिक्षण और वॉरगेमिंग
(इसे प्रतिद्वंद्वी अनुकरण, खतरा अनुकरण, या समान रूप में भी जाना जाता है।)
- APTSimulator - सिस्टम को ऐसा दिखाने के लिए टूलसेट जैसे कि वह APT हमले का शिकार था।
- Atomic Red Team - सुरक्षा नियंत्रणों के परीक्षण के लिए निष्पादित किए जाने वाले सरल, स्वचालन योग्य परीक्षणों की लाइब्रेरी।
- BadBlood - परीक्षण (गैर-उत्पादन) Windows डोमेन को डेटा से भरता है जो सुरक्षा विश्लेषकों और इंजीनियरों को Active Directory को सुरक्षित करने की समझ हासिल करने और निर्धारित करने के लिए उपकरणों का उपयोग करने का अभ्यास करने में सक्षम बनाता है।
- Caldera - MITRE द्वारा विकसित स्केलेबल, स्वचालित और विस्तार योग्य प्रतिद्वंद्वी अनुकरण मंच।
- Drool - पैकेट कैप्चर फाइलों से DNS ट्रैफ़िक को पुनः चलाएँ और इसे एक निर्दिष्ट सर्वर पर भेजें, जैसे कि DNS पर DDoS हमलों का अनुकरण करने और सामान्य DNS क्वेरी को मापने के लिए।
- DumpsterFire - ब्लू टीम अभ्यास और सेंसर/अलर्ट मैपिंग के लिए दोहराने योग्य, समय-विलंबित, वितरित सुरक्षा घटनाओं के निर्माण हेतु मॉड्यूलर, मेनू-संचालित, क्रॉस-प्लेटफ़ॉर्म उपकरण।
- Infection Monkey - ओपन-सोर्स उल्लंघन और हमला अनुकरण (BAS) मंच जो आपको मौजूदा नियंत्रणों को मान्य करने और यह पहचानने में मदद करता है कि हमलावर आपके वर्तमान नेटवर्क सुरक्षा अंतरालों का फायदा कैसे उठा सकते हैं।
- Metta - प्रतिद्वंद्वी अनुकरण करने के लिए स्वचालित सूचना सुरक्षा तैयारी उपकरण।
- Network Flight Simulator (
flightsim) - दुर्भावनापूर्ण नेटवर्क ट्रैफ़िक उत्पन्न करने और सुरक्षा टीमों को सुरक्षा नियंत्रणों का मूल्यांकन करने और उनकी नेटवर्क दृश्यता का ऑडिट करने में मदद करने वाली उपयोगिता।
- RedHunt OS - Ubuntu-आधारित ओपन वर्चुअल उपकरण (
.ova) जो कई खतरा अनुकरण उपकरणों के साथ-साथ एक रक्षक टूलकिट के साथ पूर्व-कॉन्फ़िगर है।
- Stratus Red Team - क्लाउड वातावरण के विरुद्ध आक्रामक हमले तकनीकों का सूक्ष्म और स्व-निहित तरीके से अनुकरण करें; इसे 'क्लाउड के लिए Atomic Red Team™' समझें।
संलग्नता-पश्चात विश्लेषण और रिपोर्टिंग
- RedEye - विश्लेषणात्मक उपकरण जो रेड और ब्लू दोनों टीमों को कमांड और कंट्रोल गतिविधियों को विज़ुअलाइज़ और रिपोर्ट करने, हमले के रास्तों को पुनः चलाने और प्रदर्शित करने, और हितधारकों को उपचार सिफारिशों को अधिक स्पष्ट रूप से संप्रेषित करने में सहायता करता है।
सुरक्षा कॉन्फ़िगरेशन
(इसे डिफ़ॉल्ट रूप से सुरक्षित आधार रेखाएँ और कार्यान्वित सर्वोत्तम अभ्यास के रूप में भी जाना जाता है।)
- Bunkerized-nginx - वेब साइटों के लिए कई रक्षात्मक तकनीकों को लागू करने वाली NginX कॉन्फ़िगरेशन और स्क्रिप्ट की Docker छवि।
सुरक्षा निगरानी
- Crossfeed - परिसंपत्तियों की खोज करने और संभावित सुरक्षा कमजोरियों को चिह्नित करने के लिए किसी संगठन की सार्वजनिक-सामना करने वाली हमले की सतह का लगातार गणना और निगरानी करता है।
- Starbase - सेवाओं और प्रणालियों से परिसंपत्तियों और संबंधों को एक सहज ज्ञान युक्त ग्राफ़ दृश्य में एकत्र करता है ताकि सभी के लिए ग्राफ़-आधारित सुरक्षा विश्लेषण प्रदान किया जा सके।
एंडपॉइंट डिटेक्शन एंड रिस्पांस (EDR)
- Wazuh - OSSEC HIDS के फोर्क पर आधारित ओपन सोर्स, मल्टीप्लेटफ़ॉर्म एजेंट-आधारित सुरक्षा निगरानी।
नेटवर्क सुरक्षा निगरानी (NSM)
यह भी देखें awesome-pcaptools।
- Arkime - मानक PCAP प्रारूप में नेटवर्क ट्रैफ़िक को संग्रहीत और अनुक्रमित करने के लिए आपके वर्तमान सुरक्षा बुनियादी ढांचे को बढ़ाता है, तेज़, अनुक्रमित पहुँच प्रदान करता है।
- ChopShop - APT ट्रेडक्राफ्ट के pynids-आधारित डिकोडर और डिटेक्टरों के निर्माण और निष्पादन में विश्लेषकों की सहायता करने के लिए ढाँचा।
- Maltrail - दुर्भावनापूर्ण नेटवर्क ट्रैफ़िक पहचान प्रणाली।
- OwlH - Suricata, Zeek और Moloch जीवन चक्रों को विज़ुअलाइज़ करके बड़े पैमाने पर नेटवर्क IDS प्रबंधित करने में मदद करता है।
- Real Intelligence Threat Analysis (RITA) - नेटवर्क ट्रैफ़िक विश्लेषण के लिए ओपन सोर्स ढाँचा जो Zeek लॉग का अंतर्ग्रहण करता है और बीकनिंग, DNS टनलिंग और अधिक का पता लगाता है।
- Respounder - नेटवर्क पर Responder LLMNR/NBT-NS/MDNS पॉइज़नर की उपस्थिति का पता लगाता है।
- Snort - व्यापक रूप से तैनात, निःशुल्क सॉफ़्टवेयर IPS जो वास्तविक समय पैकेट विश्लेषण, ट्रैफ़िक लॉगिंग और कस्टम नियम-आधारित ट्रिगर में सक्षम है।
- SpoofSpotter - स्पूफ़ की गई NetBIOS नेम सर्विस (NBNS) प्रतिक्रियाओं को पकड़ें और ईमेल या लॉग फ़ाइल पर सचेत करें।
- Stenographer - इंट्रूज़न डिटेक्शन और घटना प्रतिक्रिया उद्देश्यों के लिए पैकेट को डिस्क पर बफर करने हेतु फुल-पैकेट-कैप्चर उपयोगिता।
- Suricata - निःशुल्क, क्रॉस-प्लेटफ़ॉर्म, IDS/IPS जिसमें ऑन-लाइन और ऑफ़-लाइन विश्लेषण मोड और गहन पैकेट निरीक्षण क्षमताएँ हैं, और जो Lua के साथ स्क्रिप्ट करने योग्य भी है।
- Tsunami - उच्च विश्वास के साथ उच्च गंभीरता वाली कमजोरियों का पता लगाने के लिए एक्स्टेंसिबल प्लगइन प्रणाली के साथ सामान्य प्रयोजन नेटवर्क सुरक्षा स्कैनर।
- VAST - डेटा-संचालित सुरक्षा जाँचों के लिए निःशुल्क और ओपन-सोर्स नेटवर्क टेलीमेट्री इंजन।
- Wireshark - निःशुल्क और ओपन-सोर्स पैकेट विश्लेषक जो नेटवर्क समस्या निवारण या फोरेंसिक नेटफ्लो विश्लेषण के लिए उपयोगी है।
- Zeek - सुरक्षा निगरानी पर केंद्रित शक्तिशाली नेटवर्क विश्लेषण ढाँचा, जिसे पहले Bro के नाम से जाना जाता था।
सुरक्षा सूचना और ईवेंट प्रबंधन (SIEM)
- AlienVault OSSIM - AlienVault ओपन थ्रेट एक्सचेंज (OTX) द्वारा संचालित, परिसंपत्ति खोज, परिसंपत्ति सूचीकरण, व्यवहारिक निगरानी और ईवेंट सहसंबंध विशेषताओं वाला सिंगल-सर्वर ओपन सोर्स SIEM प्लेटफ़ॉर्म।
- Prelude SIEM OSS - लंबे इतिहास और कई व्यावसायिक वेरिएंट के साथ ओपन सोर्स, एजेंटरहित SIEM, जिसमें मनमाने लॉग इनपुट और कई लोकप्रिय निगरानी उपकरणों से सुरक्षा ईवेंट संग्रह, सामान्यीकरण और अलर्टिंग शामिल है।
सेवा और प्रदर्शन निगरानी
यह भी देखें awesome-sysadmin#monitoring।
- Icinga - प्लग करने योग्य उपयोगकर्ता इंटरफेस और डेटा कनेक्टर, कलेक्टर और रिपोर्टिंग उपकरणों के विस्तारित सेट के साथ Nagios का मॉड्यूलर पुनर्डिज़ाइन।
- Locust - ओपन सोर्स लोड परीक्षण उपकरण जिसमें आप Python कोड के साथ उपयोगकर्ता व्यवहार परिभाषित कर सकते हैं और लाखों समवर्ती उपयोगकर्ताओं के साथ अपने सिस्टम पर भीड़ लगा सकते हैं।
- Nagios - लोकप्रिय नेटवर्क और सेवा निगरानी समाधान और रिपोर्टिंग मंच।
- OpenNMS - निःशुल्क और सुविधा-संपन्न नेटवर्किंग निगरानी प्रणाली जो कई कॉन्फ़िगरेशन, विभिन्न अलर्टिंग तंत्र (ईमेल, XMPP, SMS) और कई डेटा संग्रह विधियों (SNMP, HTTP, JDBC, आदि) का समर्थन करती है।
- osquery - macOS, Windows और Linux के लिए ऑपरेटिंग सिस्टम इंस्ट्रूमेंटेशन ढाँचा, जो OS को एक उच्च-प्रदर्शन संबंधपरक डेटाबेस के रूप में उजागर करता है जिसे SQL-जैसे सिंटैक्स के साथ क्वेरी किया जा सकता है।
- Zabbix - बड़े पैमाने के IT वातावरणों की निगरानी के लिए परिपक्व, एंटरप्राइज़-स्तरीय मंच।
थ्रेट हंटिंग
(इसे हंट टीमिंग और थ्रेट डिटेक्शन के रूप में भी जाना जाता है।)
यह भी देखें awesome-threat-detection।
- CimSweep - CIM/WMI-आधारित उपकरणों का सूट जो Windows के सभी संस्करणों में दूरस्थ घटना प्रतिक्रिया और हंटिंग संचालन सक्षम करता है।
- DeepBlueCLI - Windows ईवेंट लॉग के माध्यम से हंट टीमिंग के लिए PowerShell मॉड्यूल।
- GRR Rapid Response - रिमोट लाइव फोरेंसिक पर केंद्रित घटना प्रतिक्रिया ढाँचा जिसमें परिसंपत्तियों पर स्थापित Python एजेंट और Python-आधारित सर्वर बुनियादी ढांचा शामिल है, जो विश्लेषकों को हमलों का त्वरित ट्रिएज करने और दूरस्थ रूप से विश्लेषण करने में सक्षम बनाता है।
- Hunting ELK (HELK) - Elasticsearch, Logstash, Kafka और Kibana पर आधारित ऑल-इन-वन निःशुल्क सॉफ़्टवेयर थ्रेट हंटिंग स्टैक, जिसमें Jupyter Notebook सहित विश्लेषण के लिए विभिन्न अंतर्निहित एकीकरण हैं।
- Logging Made Easy (LME) - सेवा प्रदान करने वाला निःशुल्क और ओपन लॉगिंग और सुरक्षात्मक निगरानी समाधान।
- MozDef - सुरक्षा घटना से निपटने की प्रक्रिया को स्वचालित करें और घटना प्रबंधकों की वास्तविक समय गतिविधियों को सुगम बनाएँ।
- PSHunt - दूरस्थ एंडपॉइंट्स को समझौते के संकेतकों के लिए स्कैन करने या उन प्रणालियों की स्थिति से संबंधित अधिक व्यापक जानकारी के लिए सर्वेक्षण करने हेतु डिज़ाइन किया गया PowerShell मॉड्यूल।
- PSRecon - दूरस्थ Windows सिस्टम का विश्लेषण करने के लिए PSHunt-जैसा उपकरण जो अपने निष्कर्षों की एक स्व-निहित HTML रिपोर्ट भी तैयार करता है।
- PowerForensics - लाइव हार्ड डिस्क फोरेंसिक विश्लेषण करने के लिए ऑल-इन-वन PowerShell-आधारित मंच।
- Redline - FireEye, Inc. द्वारा प्रस्तुत फ्रीवेयर एंडपॉइंट ऑडिटिंग और विश्लेषण उपकरण जो होस्ट-आधारित जाँच क्षमताएँ प्रदान करता है।
- rastrea2r - कई एंडपॉइंट्स पर एक साथ संदिग्ध IOC की ट्रिएजिंग के लिए मल्टी-प्लेटफ़ॉर्म उपकरण और जो एंटीवायरस कंसोल के साथ एकीकृत होता है।
थ्रेट इंटेलिजेंस
यह भी देखें awesome-threat-intelligence।- AttackerKB - मुफ्त और सार्वजनिक क्राउडसोर्स्ड भेद्यता मूल्यांकन मंच जो उच्च-जोखिम वाले पैच लगाने को प्राथमिकता देने और भेद्यता थकान से निपटने में मदद करता है।
- DATA - क्रेडेंशियल फ़िशिंग विश्लेषण और स्वचालन उपकरण जो संदिग्ध फ़िशिंग URL को सीधे स्वीकार कर सकता है या ऐसे URL वाले देखे गए नेटवर्क ट्रैफ़िक पर ट्रिगर हो सकता है।
- Forager - Python3 के साथ निर्मित मल्टी-थ्रेडेड खतरा खुफिया संग्रह उपकरण, जिसमें उपयोग में आसानी और डेटा पोर्टेबिलिटी के लिए सरल टेक्स्ट-आधारित कॉन्फ़िगरेशन और डेटा स्टोरेज शामिल है।
- GRASSMARLIN - आपके ICS/SCADA नेटवर्क टोपोलॉजी और एंडपॉइंट्स को निष्क्रिय रूप से मैप करके, ट्रैक करके और रिपोर्ट करके औद्योगिक नियंत्रण प्रणालियों (ICS) और सुपरवाइज़री कंट्रोल एंड डेटा एक्विज़िशन (SCADA) की IP नेटवर्क स्थितिजन्य जागरूकता प्रदान करता है।
- MLSec Combine - कई खतरा खुफिया फ़ीड स्रोतों को एक अनुकूलन योग्य, मानकीकृत CSV-आधारित प्रारूप में एकत्र और संयोजित करें।
- Malware Information Sharing Platform and Threat Sharing (MISP) - साइबर सुरक्षा संकेतकों को एकत्र करने, संग्रहीत करने, वितरित करने और साझा करने के लिए ओपन सोर्स सॉफ़्टवेयर समाधान।
- Open Source Vulnerabilities (OSV) - ओपन सोर्स परियोजनाओं के लिए भेद्यता डेटाबेस और ट्राइएज इंफ्रास्ट्रक्चर, जिसका उद्देश्य ओपन सोर्स अनुरक्षकों और ओपन सोर्स उपभोक्ताओं दोनों की मदद करना है।
- Sigma - SIEM प्रणालियों के लिए सामान्य सिग्नेचर प्रारूप, एक खुला सिग्नेचर प्रारूप प्रदान करता है जो आपको प्रासंगिक लॉग इवेंट्स को सीधे तरीके से वर्णित करने की अनुमति देता है।
- Threat Bus - सुरक्षा उपकरणों को वितरित प्रकाशन/सदस्यता संदेश ब्रोकर के माध्यम से जोड़ने के लिए खतरा खुफिया प्रसार परत।
- ThreatIngestor - ट्विटर, RSS फ़ीड, या अन्य स्रोतों सहित खतरा फ़ीड से IOC निकालने और एकत्र करने के लिए विस्तार योग्य उपकरण।
- Unfetter - Mitre के ATT&CK फ्रेमवर्क का लाभ उठाकर सुरक्षा मुद्रा में रक्षात्मक अंतराल की पहचान करता है।
- Viper - बाइनरी विश्लेषण और प्रबंधन फ्रेमवर्क जो मैलवेयर और एक्सप्लॉइट नमूनों के आसान संगठन को सक्षम बनाता है।
- YARA - मैलवेयर शोधकर्ताओं को मैलवेयर नमूनों की पहचान और वर्गीकरण में मदद करने के उद्देश्य से (लेकिन इन्हीं तक सीमित नहीं) उपकरण, जिसे फ़ाइल पैटर्न और सिग्नेचर के लिए "पैटर्न मैचिंग स्विस आर्मी नाइफ" के रूप में वर्णित किया गया है।
फ़िंगरप्रिंटिंग
- HASSH - नेटवर्क फ़िंगरप्रिंटिंग मानक जिसका उपयोग विशिष्ट क्लाइंट और सर्वर SSH कार्यान्वयन की पहचान करने के लिए किया जा सकता है।
- JA3 - किसी दिए गए TLS कार्यान्वयन के बारे में फ़िंगरप्रिंटिंग और संचार के लिए SSL/TLS हैंडशेक सेटिंग्स निकालता है।
खतरा सिग्नेचर पैकेज और संग्रह
- ESET's Malware IoCs - ESET के विभिन्न अनुसंधानों से प्राप्त समझौता संकेतक (IOC)।
- FireEye's Red Team Tool Countermeasures - FireEye के स्वयं के Red Team उपकरणों के साथ किए गए हमलों का पता लगाने के लिए Snort और YARA नियमों का संग्रह, जो दिसंबर 2020 में FireEye द्वारा उल्लंघन का खुलासा करने के बाद पहली बार जारी किया गया था।
- FireEye's Sunburst Countermeasures - बैकडोर की गई SolarWinds Orion NMS गतिविधियों और संबंधित भेद्यताओं का पता लगाने के लिए विभिन्न भाषाओं में IOC का संग्रह।
- YARA Rules - आईटी सुरक्षा शोधकर्ताओं की एकल रिपॉजिटरी रखने की आवश्यकता को पूरा करने वाली परियोजना जहां विभिन्न Yara सिग्नेचर संकलित, वर्गीकृत और यथासंभव अद्यतन रखे जाते हैं।
Tor Onion सेवा सुरक्षा
यह भी देखें awesome-tor.
- OnionBalance - लोड-संतुलन प्रदान करता है और साथ ही विफलता के एकल बिंदुओं को समाप्त करके Onion सेवाओं को अधिक लचीला और विश्वसनीय बनाता है।
- Vanguards - संस्करण 3 Onion सेवा गार्ड डिस्कवरी हमले शमन स्क्रिप्ट (अंततः Tor कोर में शामिल करने का इरादा)।
परिवहन-परत सुरक्षा
- Certbot - विभिन्न वेब और ई-मेल सर्वर सॉफ़्टवेयर को कॉन्फ़िगर करने वाले प्लगइन्स के साथ LetsEncrypt Root CA से TLS प्रमाणपत्रों के जारी करने और नवीनीकरण को स्वचालित करने के लिए मुफ्त उपकरण।
- MITMEngine - TLS इंटरसेप्शन इवेंट्स के सर्वर-साइड डिटेक्शन के लिए Golang लाइब्रेरी।
- Tor - सेंसरशिप बायपास और अनामीकरण ओवरले नेटवर्क जो प्रकाशक गोपनीयता और सेवा उपलब्धता बढ़ाने के लिए वितरित, क्रिप्टोग्राफिक रूप से सत्यापित नाम सेवाएं (
.onion डोमेन) प्रदान करता है।
ओवरले और वर्चुअल प्राइवेट नेटवर्क (VPN)
- Firezone - WireGuard पर निर्मित सेल्फ-होस्टेड VPN सर्वर जो MFA और SSO का समर्थन करता है।
- Headscale - Tailscale कंट्रोल सर्वर का ओपन सोर्स, सेल्फ-होस्टेड कार्यान्वयन।
- IPsec VPN Server Auto Setup Scripts - IPsec/L2TP, Cisco IPsec और IKEv2 के साथ अपना स्वयं का IPsec VPN सर्वर बनाने के लिए स्क्रिप्ट।
- Innernet - मुक्त सॉफ़्टवेयर निजी नेटवर्क प्रणाली जो आंतरिक रूप से WireGuard का उपयोग करती है, जिसे सेल्फ-होस्टेड बनाने के लिए डिज़ाइन किया गया है।
- Nebula - पूरी तरह से ओपन सोर्स और सेल्फ-होस्टेड, स्केलेबल ओवरले नेटवर्किंग उपकरण जो tinc से प्रेरित होकर प्रदर्शन, सरलता और सुरक्षा पर केंद्रित है।
- OpenVPN - लंबे समय से चल रहा मुक्त सॉफ़्टवेयर पारंपरिक SSL/TLS-आधारित वर्चुअल प्राइवेट नेटवर्क।
- OpenZITI - ओवरले नेटवर्क, टनलिंग एप्लिकेशन और कई SDK के माध्यम से किसी भी एप्लिकेशन में Zero Trust लाने पर केंद्रित ओपन सोर्स पहल।
- Tailscale - WireGuard के शीर्ष पर निर्मित प्रबंधित फ्रीमियम मेश VPN सेवा।
- WireGuard - अत्यंत सरल फिर भी तेज़ और आधुनिक VPN जो अत्याधुनिक क्रिप्टोग्राफी का उपयोग करता है।
- tinc - पूरी तरह से यूज़रस्पेस में कार्यान्वित मुक्त सॉफ़्टवेयर मेश VPN जो विस्तार योग्य नेटवर्क स्पेस, ब्रिज्ड ईथरनेट सेगमेंट और अधिक का समर्थन करता है।
macOS-आधारित सुरक्षा
यह भी देखें drduh/macOS-Security-and-Privacy-Guide.
- BlockBlock - सामान्य पर्सिस्टेंस स्थानों की निगरानी करता है और जब भी कोई पर्सिस्टेंट घटक जोड़ा जाता है तो अलर्ट करता है, जो मैलवेयर इंस्टॉलेशन का पता लगाने और रोकने में मदद करता है।
- LuLu - मुफ्त macOS फ़ायरवॉल।
- Santa - macOS के लिए अनुमति/अस्वीकृति-सूची प्रणाली में बुरे या अच्छे बाइनरीज़ पर नज़र रखता है।
- Stronghold - टर्मिनल से macOS सुरक्षा सेटिंग्स को आसानी से कॉन्फ़िगर करें।
- macOS Fortress - macOS के लिए प्रॉक्सी निजीकरण और एंटी-वायरस स्कैनिंग सहित कर्नेल-स्तर, OS-स्तर और क्लाइंट-स्तर सुरक्षा सुविधाओं का स्वचालित कॉन्फ़िगरेशन।
Windows-आधारित सुरक्षा
यह भी देखें awesome-windows#security और awesome-windows-domain-hardening.
- CobaltStrikeScan - Cobalt Strike बीकन के लिए फ़ाइलों या प्रोसेस मेमोरी को स्कैन करें और उनका कॉन्फ़िगरेशन पार्स करें।
- HardenTools - उपयोगिता जो कई जोखिम भरी Windows सुविधाओं को अक्षम करती है।
- NotRuler - Microsoft Exchange सर्वर से समझौता करने का प्रयास करते समय Ruler हमला उपकरण द्वारा उपयोग किए जाने वाले क्लाइंट-साइड नियमों और VBScript सक्षम फ़ॉर्म दोनों का पता लगाएं।
- Sandboxie - मुफ्त और ओपन सोर्स सामान्य प्रयोजन Windows एप्लिकेशन सैंडबॉक्सिंग उपयोगिता।
- Sigcheck - Microsoft की Certificate Trust List (CTL) के विरुद्ध Windows होस्ट के रूट प्रमाणपत्र स्टोर का ऑडिट करें।
- Sticky Keys Slayer - होस्टनामों की सूची से Windows RDP सत्र स्थापित करता है और एक्सेसिबिलिटी टूल बैकडोर के लिए स्कैन करता है, यदि कोई खोजा जाता है तो अलर्ट करता है।
- Windows Secure Host Baseline - ग्रुप पॉलिसी ऑब्जेक्ट, अनुपालन जांच और कॉन्फ़िगरेशन उपकरण जो Windows 10 के नवीनतम रिलीज़ को सुरक्षित रूप से तैनात करने और बनाए रखने के लिए एक स्वचालित और लचीला दृष्टिकोण प्रदान करते हैं।
- WMI Monitor - नए बनाए गए WMI उपभोक्ताओं और प्रक्रियाओं को Windows एप्लिकेशन इवेंट लॉग में लॉग करें।
एक्टिव डायरेक्टरी
- Active Directory Control Paths - ऑडिट प्रश्नों जैसे "CEO का ईमेल कौन पढ़ सकता है?" और इसी तरह के प्रश्नों के लिए एक्टिव डायरेक्टरी अनुमति कॉन्फ़िगरेशन ("नियंत्रण संबंध") को विज़ुअलाइज़ और ग्राफ़ करें।
- PingCastle - एक्टिव डायरेक्टरी भेद्यता पहचान और रिपोर्टिंग उपकरण।
- PlumHound - एक्टिव डायरेक्टरी सुरक्षा भेद्यताओं की पहचान करने के लिए इसके पाथफाइंडिंग इंजन का उपयोग करके निरंतर सुरक्षा जीवन-चक्रों में BloodHoundAD का अधिक प्रभावी ढंग से उपयोग करें।
लाइसेंस

यह कार्य Creative Commons Attribution 4.0 International License के अंतर्गत लाइसेंस प्राप्त है।