
डिजिटल फोरेंसिक गाइड। डिजिटल फोरेंसिक, कंप्यूटर फोरेंसिक, मोबाइल उपकरण फोरेंसिक, नेटवर्क फोरेंसिक और डेटाबेस फोरेंसिक के बारे में सब कुछ जानें।
नोट: आप इस मार्कडाउन फ़ाइल को VSCode में इस आसान एक्सटेंशन Markdown PDF का उपयोग करके आसानी से PDF में बदल सकते हैं।
डिजिटल फॉरेंसिक आपराधिक जांच के दौरान डिजिटल उपकरणों पर पाई गई सामग्री को पुनर्प्राप्त और संरक्षित करने की प्रक्रिया है। डिजिटल फॉरेंसिक उपकरणों में हार्डवेयर और सॉफ्टवेयर उपकरण शामिल हैं जिनका उपयोग कानून प्रवर्तन द्वारा डिजिटल साक्ष्य एकत्र करने और संरक्षित करने तथा अदालतों के समक्ष परिकल्पनाओं का समर्थन या खंडन करने के लिए किया जाता है।
कंप्यूटर फॉरेंसिक डिजिटल मीडिया की एक फॉरेंसिक-जैसे तरीके से जांच करने की प्रक्रिया है जिसका उद्देश्य डिजिटल जानकारी के बारे में तथ्यों और रायों की पहचान, संरक्षण, पुनर्प्राप्ति, विश्लेषण और प्रस्तुति करना है।
मोबाइल डिवाइस फॉरेंसिक स्वीकृत विधियों का उपयोग करके फॉरेंसिक रूप से सुदृढ़ परिस्थितियों में मोबाइल डिवाइस से डिजिटल साक्ष्य पुनर्प्राप्त करने का विज्ञान है। मोबाइल डिवाइस फॉरेंसिक डिजिटल फॉरेंसिक के क्षेत्र में एक विकसित होती विशेषता है।
नेटवर्क फॉरेंसिक एक विज्ञान है जो नेटवर्क वातावरण के भीतर एक साइबर अपराध के आसपास की जानकारी की खोज और पुनर्प्राप्ति पर केंद्रित है। सामान्य फॉरेंसिक गतिविधियों में साइबर हमलों के स्रोत को स्थापित करने के लिए नेटवर्क पर हुई घटनाओं का कैप्चर, रिकॉर्डिंग और विश्लेषण शामिल है।
डेटाबेस फॉरेंसिक एक विफल डेटाबेस से पूछताछ करने और डेटा सेट के भीतर से मेटाडेटा और पृष्ठ जानकारी का पुनर्निर्माण करने की प्रक्रिया है, जबकि डेटाबेस रिकवरी का तात्पर्य किसी प्रकार की पुनर्स्थापनात्मक प्रक्रिया से है जो डेटाबेस को उत्पादन वातावरण में वापस रखने के लिए पर्याप्त व्यवहार्य बनाएगी, या एक बैकअप प्रदान करने के लिए पर्याप्त स्वस्थ बनाएगी जिसका उपयोग डेटाबेस पुनर्स्थापना में किया जा सकता है।
OSSTMM (Open Source Security Testing Methodology Manual) PDF
NIST Technical Guide to Information Security Testing and Assessment (PDF)
Applied Incident Response - स्टीव एनसन की घटना प्रतिक्रिया पर पुस्तक।
Art of Memory Forensics - Windows, Linux और Mac मेमोरी में मैलवेयर और खतरों का पता लगाना।
Crafting the InfoSec Playbook: Security Monitoring and Incident Response Master Plan - जेफ बोलिंगर, ब्रैंडन एनराइट और मैथ्यू वैलाइट्स द्वारा।
Digital Forensics and Incident Response: Incident response techniques and procedures to respond to modern cyber threats - जेरार्ड जोहानसन द्वारा।
Introduction to DFIR - स्कॉट जे. रॉबर्ट्स द्वारा।
Incident Response & Computer Forensics, Third Edition - घटना प्रतिक्रिया के लिए निश्चित गाइड।
Incident Response Techniques for Ransomware Attacks - रैनसमवेयर हमलों के लिए घटना प्रतिक्रिया रणनीति बनाने के लिए एक शानदार गाइड। ओलेग स्कुल्किन द्वारा।
Incident Response with Threat Intelligence - खतरे की खुफिया जानकारी के आधार पर घटना प्रतिक्रिया योजना बनाने के लिए बेहतरीन संदर्भ। रॉबर्टो मार्टिनेज द्वारा।
Intelligence-Driven Incident Response - स्कॉट जे. रॉबर्ट्स, रेबेका ब्राउन द्वारा।
ऑनलाइन पाठ्यक्रम और पाठों के साथ कंप्यूटर फॉरेंसिक सीखें | edX
राष्ट्रीय कंप्यूटर फॉरेंसिक संस्थान (NCFI) प्रशिक्षण पाठ्यक्रम
Mile2 का प्रमाणित डिजिटल फॉरेंसिक परीक्षक प्रशिक्षण पाठ्यक्रम
साइबर सुरक्षा प्रशिक्षण, प्रमाणपत्र, डिग्री और संसाधन | SANS Institute
SANS FOR518: Mac और iOS फॉरेंसिक विश्लेषण और घटना प्रतिक्रिया पाठ्यक्रम
प्लेबुक्स आपकी प्रतिक्रिया को स्वचालित और व्यवस्थित करने में मदद कर सकते हैं, और विश्लेषण नियम या ऑटोमेशन नियम से जुड़े होने पर विशिष्ट अलर्ट या घटनाएं उत्पन्न होने पर स्वचालित रूप से चलने के लिए सेट किए जा सकते हैं।
Autopsy® एक डिजिटल फॉरेंसिक प्लेटफॉर्म और The Sleuth Kit® और अन्य डिजिटल फॉरेंसिक उपकरणों के लिए ग्राफिकल इंटरफ़ेस है। इसका उपयोग कानून प्रवर्तन, सैन्य और कॉर्पोरेट परीक्षकों द्वारा यह जांचने के लिए किया जाता है कि कंप्यूटर पर क्या हुआ। आप इसका उपयोग अपने कैमरे के मेमोरी कार्ड से फ़ोटो पुनर्प्राप्त करने के लिए भी कर सकते हैं।
The Sleuth Kit® (TSK) एक लाइब्रेरी और कमांड लाइन टूल्स का संग्रह है जो आपको डिस्क इमेज की जांच करने की अनुमति देता है। TSK की मुख्य कार्यक्षमता आपको वॉल्यूम और फ़ाइल सिस्टम डेटा का विश्लेषण करने देती है। लाइब्रेरी को बड़े डिजिटल फॉरेंसिक टूल्स में शामिल किया जा सकता है और कमांड लाइन टूल्स का उपयोग सीधे सबूत खोजने के लिए किया जा सकता है।
PTK Forensics SleuthKit में कमांड लाइन टूल्स और बहुत से अतिरिक्त सॉफ्टवेयर मॉड्यूल के लिए एक कंप्यूटर फॉरेंसिक फ्रेमवर्क है।
DFF (Digital Forensics Framework) एक मुफ्त और ओपन सोर्स कंप्यूटर फॉरेंसिक सॉफ्टवेयर है जो एक समर्पित एप्लिकेशन प्रोग्रामिंग इंटरफ़ेस (API) के शीर्ष पर बनाया गया है। इसका उपयोग पेशेवरों और गैर-विशेषज्ञों दोनों द्वारा सिस्टम और डेटा से समझौता किए बिना जल्दी और आसानी से डिजिटल साक्ष्य एकत्र करने, संरक्षित करने और प्रकट करने के लिए किया जा सकता है।
Mobile Device Investigator® एक सुरक्षा उपकरण है जो USB पोर्ट के माध्यम से संदिग्ध डिवाइस को कनेक्ट करके iOS और Android उपकरणों की तीव्र जांच को सक्षम करता है ताकि लॉजिकल अधिग्रहण किया जा सके।
Digital Evidence Investigator® Windows, Linux और macOS (T2 और M1 चिप्स सहित) के लिए एक डिजिटल फॉरेंसिक उपकरण है। DEI डिजिटल साक्ष्य एकत्र करता है और उन्हें एक टाइमलाइन दृश्य में प्रस्तुत करता है ताकि उपयोगकर्ता को फ़ाइलों और कलाकृतियों से जोड़ा जा सके।
Digital Evidence Investigator® PRO एक उपकरण है जिसमें Digital Evidence Investigator® की Windows, Linux और macOS (T2 और M1 चिप्स सहित) कंप्यूटर फॉरेंसिक क्षमताएं और Mobile Device Investigator® की iOS/Android क्षमताएं एक ही लाइसेंस में शामिल हैं।
Guymager मीडिया अधिग्रहण के लिए एक मुफ्त फॉरेंसिक इमेजर है। इसकी मुख्य विशेषताएं हैं: विभिन्न भाषाओं में आसान उपयोगकर्ता इंटरफ़ेस। वास्तव में तेज़, मल्टी-थ्रेडेड, पाइपलाइन डिज़ाइन और मल्टी-थ्रेडेड डेटा कंप्रेशन के कारण। फ्लैट (dd), EWF (E01) और AFF इमेज उत्पन्न करता है, डिस्क क्लोनिंग का समर्थन करता है। पूरी तरह से ओपन सोर्स, बिल्कुल मुफ्त।
X-Ways Forensics Windows के लिए एक व्यावसायिक डिजिटल फॉरेंसिक प्लेटफॉर्म है।
X-Ways Investigator पुलिस अन्वेषकों, वकीलों और लेखा परीक्षकों के लिए X-Ways Forensics का एक छोटा, सरलीकृत संस्करण है।
WinHex एक Hex संपादक, डिस्क संपादक और RAM संपादक है। कंप्यूटर फॉरेंसिक, डेटा रिकवरी और IT सुरक्षा उपकरण।F-Response एक रिमोट नेटवर्क ड्राइव विश्लेषण क्षमता, रिमोट RAM पहुँच और क्लाउड स्टोरेज पहुँच है।
AccessData Forensics Toolkit (FTK®) गति, स्थिरता और उपयोग में आसानी के लिए बनाया गया है। यह पहले से ही व्यापक प्रोसेसिंग और इंडेक्सिंग प्रदान करता है, जिससे फ़िल्टरिंग और खोज किसी भी अन्य उत्पाद की तुलना में तेज़ होती है। इसका मतलब है कि आप जल्दी से प्रासंगिक साक्ष्य पर ध्यान केंद्रित कर सकते हैं, जिससे आपकी विश्लेषण गति नाटकीय रूप से बढ़ जाती है।
OpenText™ EnCase™ एक वाणिज्यिक फोरेंसिक प्लेटफ़ॉर्म है। यह पच्चीस से अधिक विभिन्न प्रकार के उपकरणों, जिनमें डेस्कटॉप, मोबाइल उपकरण और GPS शामिल हैं, से साक्ष्य संग्रह के लिए समर्थन प्रदान करता है। टूल के भीतर, एक फोरेंसिक अन्वेषक एकत्रित डेटा का निरीक्षण कर सकता है और पूर्वनिर्धारित टेम्पलेट्स के आधार पर रिपोर्ट की एक विस्तृत श्रृंखला उत्पन्न कर सकता है।
Redline® फायरआई का प्रमुख मुफ्त एंडपॉइंट सुरक्षा टूल है, जो उपयोगकर्ताओं को मेमोरी और फ़ाइल विश्लेषण और खतरे के आकलन प्रोफ़ाइल के विकास के माध्यम से दुर्भावनापूर्ण गतिविधि के संकेत खोजने के लिए होस्ट जांच क्षमताएँ प्रदान करता है। यह एक होस्ट पर चल रही प्रक्रियाओं, मेमोरी से ड्राइवरों के बारे में जानकारी एकत्र करता है और मेटाडेटा, रजिस्ट्री डेटा, कार्य, सेवाएँ, नेटवर्क जानकारी और इंटरनेट इतिहास जैसे अन्य डेटा को एकत्र करके एक उचित रिपोर्ट तैयार करता है।
Paraben's Electronic Evidence Examiner—E3 एक व्यापक डिजिटल फोरेंसिक प्लेटफ़ॉर्म है जिसे अधिक डेटा को अधिक कुशलता से संभालने के लिए डिज़ाइन किया गया है, साथ ही संपूर्ण फोरेंसिक परीक्षा प्रक्रिया के विशेष ध्यान के पैराडाइम का पालन करता है। Paraben में निम्नलिखित क्षमताएँ हैं:
Bulk Extractor एक प्रोग्राम है जो डिजिटल साक्ष्य फ़ाइलों से ईमेल पते, क्रेडिट कार्ड नंबर, URL और अन्य प्रकार की जानकारी जैसी सुविधाएँ निकालता है। यह कई कार्यों जैसे मैलवेयर और घुसपैठ जांच, पहचान जांच और साइबर जांच, साथ ही इमेजरी विश्लेषण और पासवर्ड क्रैकिंग के लिए एक उपयोगी फोरेंसिक जांच उपकरण है।
Registry Recon आर्सेनल रिकॉन द्वारा विकसित एक शक्तिशाली कंप्यूटर फोरेंसिक उपकरण है। इस उपकरण का उपयोग विंडोज सिस्टम से रजिस्ट्री डेटा निकालने, पुनर्प्राप्त करने और पार्स करने के लिए किया जाता है। विंडोज रजिस्ट्री फ़ाइलों को मैन्युअल रूप से खंगालने की प्रक्रिया अत्यधिक समय लेने वाली साबित होती है और महत्वपूर्ण जानकारी को पुनर्प्राप्त करने की क्षमता में बड़े अंतराल छोड़ती है।
Volatility मेमोरी फोरेंसिक फ्रेमवर्क है। इसका उपयोग घटना प्रतिक्रिया और मैलवेयर विश्लेषण के लिए किया जाता है। इस उपकरण के साथ, आप चल रही प्रक्रियाओं, नेटवर्क सॉकेट्स, नेटवर्क कनेक्शन, DLL और रजिस्ट्री हाइव्स से जानकारी निकाल सकते हैं। इसमें विंडोज क्रैश डंप फ़ाइलों और हाइबरनेशन फ़ाइलों से जानकारी निकालने का भी समर्थन है।
WindowsSCOPE एक वाणिज्यिक मेमोरी फोरेंसिक और रिवर्स इंजीनियरिंग उपकरण है जिसका उपयोग अस्थिर मेमोरी के विश्लेषण के लिए किया जाता है। इसका उपयोग मूल रूप से मैलवेयर के रिवर्स इंजीनियरिंग के लिए किया जाता है। यह विंडोज कर्नेल, ड्राइवरों, DLL और वर्चुअल और भौतिक मेमोरी का विश्लेषण करने की क्षमता प्रदान करता है।
Wireshark अस्तित्व में सबसे व्यापक रूप से उपयोग किया जाने वाला नेटवर्क ट्रैफ़िक विश्लेषण उपकरण है। इसमें लाइव ट्रैफ़िक कैप्चर करने या सहेजी गई कैप्चर फ़ाइल को ग्रहण करने की क्षमता है।
Network Miner विंडोज (साथ ही Linux, macOS, और FreeBSD) के लिए एक ओपन सोर्स नेटवर्क फोरेंसिक एनालिसिस टूल (NFAT) है। NetworkMiner का उपयोग एक निष्क्रिय नेटवर्क स्निफर/पैकेट कैप्चरिंग टूल के रूप में किया जा सकता है ताकि नेटवर्क पर कोई ट्रैफ़िक डाले बिना ऑपरेटिंग सिस्टम, सत्र, होस्टनाम और खुले पोर्ट का पता लगाया जा सके।
Xplico एक ओपन-सोर्स नेटवर्क फोरेंसिक विश्लेषण उपकरण है। इसका उपयोग इंटरनेट और नेटवर्क प्रोटोकॉल का उपयोग करने वाले अनुप्रयोगों से उपयोगी डेटा निकालने के लिए किया जाता है। यह HTTP, IMAP, POP, SMTP, SIP, TCP, UDP, TCP और अन्य सहित अधिकांश लोकप्रिय प्रोटोकॉल का समर्थन करता है। टूल का आउटपुट डेटा SQLite डेटाबेस या MySQL डेटाबेस में संग्रहीत किया जाता है। यह IPv4 और IPv6 दोनों का समर्थन करता है।
Oxygen Forensic Detective एक फोरेंसिक टूल है जो मोबाइल उपकरणों पर केंद्रित है लेकिन कई अलग-अलग प्लेटफ़ॉर्म से डेटा निकालने में सक्षम है, जिनमें मोबाइल, IoT, क्लाउड सेवाएँ, ड्रोन, मीडिया कार्ड, बैकअप और डेस्कटॉप प्लेटफ़ॉर्म शामिल हैं। यह डिवाइस सुरक्षा (जैसे स्क्रीन लॉक) को बायपास करने के लिए भौतिक विधियों का उपयोग करता है और कई अलग-अलग मोबाइल अनुप्रयोगों के लिए प्रमाणीकरण डेटा एकत्र करता है।
XRY मोबाइल डिवाइस फोरेंसिक के लिए विभिन्न वाणिज्यिक उपकरणों का एक संग्रह है। XRY Logical टूल का एक सूट है जिसे मोबाइल डिवाइस ऑपरेटिंग सिस्टम के साथ इंटरफ़ेस करने और वांछित डेटा निकालने के लिए डिज़ाइन किया गया है। दूसरी ओर, XRY Physical, ऑपरेटिंग सिस्टम को बायपास करने के लिए भौतिक पुनर्प्राप्ति तकनीकों का उपयोग करता है, जिससे लॉक किए गए उपकरणों का विश्लेषण संभव होता है।
SIFT Workstation एक और ओपन-सोर्स लिनक्स वर्चुअल मशीन है जो मुफ्त डिजिटल फोरेंसिक टूल्स को एकत्रित करती है। यह प्लेटफ़ॉर्म SANS संस्थान द्वारा विकसित किया गया था और इसके उपयोग को उनके कई पाठ्यक्रमों में पढ़ाया जाता है।
HashKeeper फोरेंसिक इंटेलिजेंस का एक केंद्रीय डेटाबेस रिपॉजिटरी है जो विभिन्न स्रोतों द्वारा दान किया गया है, जो आमतौर पर संदिग्ध सिस्टम की फोरेंसिक जांच के दौरान कानून प्रवर्तन द्वारा प्राप्त किया जाता है।
Forensic Explorer Command Line (FEX CLI) एक फोरेंसिक डेटा प्रोसेसिंग इंजन है जिसका उपयोग कंप्यूटर फोरेंसिक और इलेक्ट्रॉनिक डिस्कवरी के लिए किया जाता है। FEX CLI को एक एकल वर्कस्टेशन से लेकर एंटरप्राइज़ स्तर के वर्चुअल वातावरण में चलाया जा सकता है, जो एक साथ कई प्रोसेसिंग इंस्टेंस उत्पन्न करता है।
FEX Memory Imager (FEX Memory) एक मुफ्त इमेजिंग टूल है जिसे संदिग्ध के चल रहे कंप्यूटर की भौतिक रैंडम एक्सेस मेमोरी (RAM) को कैप्चर करने के लिए डिज़ाइन किया गया है। यह अन्वेषकों को केवल मेमोरी में पाए जाने वाले मूल्यवान कलाकृतियों को पुनर्प्राप्त करने और उनका विश्लेषण करने की अनुमति देता है।
FEX Imager™ एक मुफ्त फोरेंसिक इमेजिंग प्रोग्राम है जो पूर्ण MD5, SHA1, SHA256 हैश प्रमाणीकरण के साथ एक बिट-स्तरीय फोरेंसिक इमेज प्राप्त या हैश करेगा। यह एक भौतिक ड्राइव, लॉजिकल ड्राइव, फ़ोल्डर और फ़ाइलें, रिमोट डिवाइस (सर्वलेट का उपयोग करके), या एक फोरेंसिक इमेज को फिर से प्राप्त कर सकता है।
Forensic Explorer™ उन्नत सॉर्ट, फ़िल्टर, कीवर्ड खोज, डेटा रिकवरी और स्क्रिप्ट तकनीक के साथ एक लचीला और उपयोग में आसान GUI है। यह बड़ी मात्रा में डेटा को जल्दी से संसाधित कर सकता है, जटिल जांच कार्यों को स्वचालित कर सकता है, विस्तृत रिपोर्ट तैयार कर सकता है और उत्पादकता बढ़ा सकता है।
Rehex रिवर्स इंजीनियरिंग और बाकी सब कुछ के लिए एक क्रॉस-प्लेटफ़ॉर्म (Windows, Linux, Mac) हेक्स एडिटर है।
DIRTY कार्नेगी मेलन विश्वविद्यालय में Socio-Technical Research Using Data Excavation Lab द्वारा विकसित डीकंपाइलर आउटपुट को सीखे गए वेरिएबल नामों और प्रकारों के साथ संवर्धित करने वाला एक उपकरण है।
Dissect Fox-IT (NCC Group का हिस्सा) द्वारा विकसित एक डिजिटल फोरेंसिक और घटना प्रतिक्रिया फ्रेमवर्क और टूलसेट है जो आपको विभिन्न डिस्क और फ़ाइल स्वरूपों से फोरेंसिक कलाकृतियों तक जल्दी से पहुँचने और उनका विश्लेषण करने की अनुमति देता है।
Acquire एक उपकरण है जो डिस्क इमेज या लाइव सिस्टम से फोरेंसिक कलाकृतियों को एक हल्के कंटेनर में जल्दी से एकत्र करता है।
Artifactcollector एक प्रोजेक्ट है जो सिस्टम पर फोरेंसिक कलाकृतियों को एकत्र करने वाला सॉफ्टवेयर प्रदान करता है।
Cold Disk Quick Response पार्सर्स की एक सुव्यवस्थित सूची है जो एक फोरेंसिक इमेज फ़ाइल (dd, E01, .vmdk, आदि) का तुरंत विश्लेषण करने और नौ रिपोर्ट आउटपुट करने के लिए है।
CyLR - एक उपकरण है जो NTFS फ़ाइल सिस्टम वाले होस्ट से फोरेंसिक कलाकृतियों को जल्दी, सुरक्षित रूप से और होस्ट पर प्रभाव को कम करके एकत्र करता है।
Forensic Artifacts एक डिजिटल फोरेंसिक कलाकृति रिपॉजिटरी है।
UAC (Unix-like Artifacts Collector) घटना प्रतिक्रिया के लिए एक लाइव रिस्पांस संग्रह स्क्रिप्ट है जो AIX, Android, VMware ESXi, FreeBSD, Linux, macOS, NetBSD, NetScaler, OpenBSD और Solaris सिस्टम की कलाकृतियों के संग्रह को स्वचालित करने के लिए मूल बाइनरी और टूल का उपयोग करती है।
Magnet ACQUIRE एक फोरेंसिक टूल है जो Windows, Linux, और macOS के साथ-साथ मोबाइल ऑपरेटिंग सिस्टम (iOS और Android) पर विभिन्न प्रकार की डिस्क अधिग्रहण करने की अनुमति देता है।
HVM (हार्डवेयर वर्चुअल मशीन) एक वर्चुअलाइज़ेशन प्रकार है जो किसी भी संशोधन के बिना सीधे वर्चुअल मशीन के शीर्ष पर ऑपरेटिंग सिस्टम चलाने की क्षमता प्रदान करता है, जैसे कि यह बेयर-मेटल हार्डवेयर पर चल रहा हो।
PV (पैरावर्चुअलाइज़ेशन) Xen प्रोजेक्ट टीम द्वारा शुरू की गई एक कुशल और हल्की वर्चुअलाइज़ेशन तकनीक है, जिसे बाद में अन्य वर्चुअलाइज़ेशन समाधानों द्वारा अपनाया गया। PV को होस्ट CPU से वर्चुअलाइज़ेशन एक्सटेंशन की आवश्यकता नहीं होती है और इस प्रकार यह हार्डवेयर आर्किटेक्चर पर वर्चुअलाइज़ेशन को सक्षम बनाता है जो हार्डवेयर-सहायता प्राप्त वर्चुअलाइज़ेशन का समर्थन नहीं करते हैं।
वर्चुअलाइज़ेशन-आधारित सुरक्षा (VBS) सामान्य ऑपरेटिंग सिस्टम से मेमोरी के एक सुरक्षित क्षेत्र को बनाने और अलग करने के लिए एक हार्डवेयर वर्चुअलाइज़ेशन सुविधा है।
हाइपरवाइज़र-प्रवर्तित कोड अखंडता (HVCI) एक तंत्र है जिसके द्वारा एक हाइपरवाइज़र, जैसे Hyper-V, कर्नेल-मोड प्रक्रियाओं को दुर्भावनापूर्ण या असत्यापित कोड के इंजेक्शन और निष्पादन से बचाने के लिए हार्डवेयर वर्चुअलाइज़ेशन का उपयोग करता है। कोड अखंडता सत्यापन एक सुरक्षित वातावरण में किया जाता है जो दुर्भावनापूर्ण सॉफ़्टवेयर से हमले के लिए प्रतिरोधी है, और कर्नेल मोड के लिए पृष्ठ अनुमतियाँ हाइपरवाइज़र द्वारा सेट और बनाए रखी जाती हैं।
KVM (कर्नेल-आधारित वर्चुअल मशीन के लिए) x86 हार्डवेयर पर Linux के लिए वर्चुअलाइज़ेशन एक्सटेंशन (Intel VT या AMD-V) युक्त एक पूर्ण वर्चुअलाइज़ेशन समाधान है। इसमें एक लोड करने योग्य कर्नेल मॉड्यूल, kvm.ko शामिल है, जो मुख्य वर्चुअलाइज़ेशन बुनियादी ढाँचा और एक प्रोसेसर-विशिष्ट मॉड्यूल, kvm-intel.ko या kvm-amd.ko प्रदान करता है।
QEMU एक पोर्टेबल डायनामिक ट्रांसलेटर का उपयोग करके एक तेज़ प्रोसेसर एमुलेटर है। QEMU एक पूर्ण सिस्टम का अनुकरण करता है, जिसमें एक प्रोसेसर और विभिन्न परिधीय शामिल हैं। इसका उपयोग पीसी को रिबूट किए बिना एक अलग ऑपरेटिंग सिस्टम लॉन्च करने या सिस्टम कोड को डीबग करने के लिए किया जा सकता है।
Hyper-V एक भौतिक होस्ट के शीर्ष पर वर्चुअलाइज़्ड कंप्यूटर सिस्टम चलाने में सक्षम बनाता है। इन वर्चुअलाइज़्ड सिस्टम का उपयोग और प्रबंधन ठीक उसी तरह किया जा सकता है जैसे कि वे भौतिक कंप्यूटर सिस्टम हों, हालाँकि वे वर्चुअलाइज़्ड और पृथक वातावरण में मौजूद होते हैं। हाइपरवाइज़र नामक एक विशेष सॉफ्टवेयर वर्चुअल सिस्टम और भौतिक हार्डवेयर संसाधनों के बीच पहुँच का प्रबंधन करता है। वर्चुअलाइज़ेशन कंप्यूटर सिस्टम की त्वरित तैनाती, पहले से ज्ञात अच्छी स्थिति में सिस्टम को जल्दी से पुनर्स्थापित करने का एक तरीका और भौतिक होस्ट के बीच सिस्टम को स्थानांतरित करने की क्षमता सक्षम करता है।
VirtManager libvirt के माध्यम से वर्चुअल मशीनों के प्रबंधन के लिए एक ग्राफिकल टूल है। अधिकांश उपयोग QEMU/KVM वर्चुअल मशीनों के साथ है, लेकिन Xen और libvirt LXC कंटेनर भी अच्छी तरह से समर्थित हैं। किसी भी libvirt ड्राइवर के लिए सामान्य संचालन काम करना चाहिए।
oVirt एक ओपन-सोर्स वितरित वर्चुअलाइज़ेशन समाधान है, जिसे आपके संपूर्ण उद्यम बुनियादी ढाँचे के प्रबंधन के लिए डिज़ाइन किया गया है। oVirt विश्वसनीय KVM हाइपरवाइज़र का उपयोग करता है और libvirt, Gluster, PatternFly और Ansible सहित कई अन्य सामुदायिक परियोजनाओं पर बनाया गया है। Red Hat द्वारा एक सामुदायिक परियोजना के रूप में स्थापित, जिस पर Red Hat Enterprise Virtualization आधारित है, यह वर्चुअल मशीनों, कंप्यूट, स्टोरेज और नेटवर्किंग संसाधनों के केंद्रीकृत प्रबंधन की अनुमति देता है, एक उपयोग में आसान वेब-आधारित फ्रंट-एंड से प्लेटफ़ॉर्म स्वतंत्र पहुँच के साथ।
HyperKit आपके एप्लिकेशन में हाइपरवाइज़र क्षमताओं को एम्बेड करने के लिए एक टूलकिट है। इसमें xhyve/bhyve पर आधारित एक पूर्ण हाइपरवाइज़र शामिल है, जो हल्के वर्चुअल मशीनों और कंटेनर तैनाती के लिए अनुकूलित है। इसे VPNKit और DataKit जैसे उच्च-स्तरीय घटकों के साथ इंटरफ़ेस करने के लिए डिज़ाइन किया गया है। HyperKit वर्तमान में Hypervisor.framework का उपयोग करके केवल macOS का समर्थन करता है, जो इसे Mac के लिए Docker Desktop का एक मुख्य घटक बनाता है।
Intel® ग्राफिक्स वर्चुअलाइज़ेशन तकनीक (Intel® GVT) मध्यस्थता पास-थ्रू के साथ एक पूर्ण GPU वर्चुअलाइज़ेशन समाधान है, जो Intel प्रोसेसर ग्राफिक्स (Broadwell और नए) के साथ चौथी पीढ़ी के Intel Core (TM) प्रोसेसर से शुरू होता है। इसका उपयोग कई गेस्ट वर्चुअल मशीनों के लिए GPU को वर्चुअलाइज़ करने के लिए किया जा सकता है, जो प्रभावी रूप से वर्चुअल मशीन में लगभग-देशी ग्राफिक्स प्रदर्शन प्रदान करता है और फिर भी आपके होस्ट को वर्चुअलाइज़्ड GPU का सामान्य रूप से उपयोग करने देता है।
Apple हाइपरवाइज़र एक फ्रेमवर्क है जो तृतीय-पक्ष कर्नेल एक्सटेंशन के बिना एक हल्के हाइपरवाइज़र के शीर्ष पर वर्चुअलाइज़ेशन समाधान बनाता है। Hypervisor C API प्रदान करता है ताकि आप कर्नेल एक्सटेंशन (KEXTs) लिखे बिना उपयोगकर्ता स्थान में वर्चुअलाइज़ेशन तकनीकों के साथ बातचीत कर सकें। परिणामस्वरूप, इस फ्रेमवर्क का उपयोग करके आपके द्वारा बनाए गए ऐप्स Mac App Store पर वितरण के लिए उपयुक्त हैं।
Apple वर्चुअलाइज़ेशन फ्रेमवर्क एक फ्रेमवर्क है जो Apple silicon और Intel-आधारित Mac कंप्यूटरों पर वर्चुअल मशीनों को बनाने और प्रबंधित करने के लिए उच्च-स्तरीय API प्रदान करता है। इस फ्रेमवर्क का उपयोग आपके द्वारा परिभाषित कस्टम वातावरण में Linux-आधारित ऑपरेटिंग सिस्टम को बूट और चलाने के लिए किया जाता है। यह Virtio विनिर्देश का भी समर्थन करता है, जो नेटवर्क, सॉकेट, सीरियल पोर्ट, स्टोरेज, एंट्रॉपी और मेमोरी-बैलून डिवाइस सहित कई डिवाइस प्रकारों के लिए मानक इंटरफ़ेस परिभाषित करता है।
Apple पैरावर्चुअलाइज़्ड ग्राफिक्स फ्रेमवर्क एक फ्रेमवर्क है जो एक वर्चुअल मशीन में चलने वाले macOS के लिए हार्डवेयर-त्वरित ग्राफिक्स लागू करता है, जिसे बाद में गेस्ट के रूप में जाना जाता है। ऑपरेटिंग सिस्टम एक ग्राफिक्स ड्राइवर प्रदान करता है जो गेस्ट के अंदर चलता है, मेटल-त्वरित ग्राफिक्स का लाभ उठाने के लिए होस्ट ऑपरेटिंग सिस्टम में फ्रेमवर्क के साथ संचार करता है।
क्लाउड हाइपरवाइज़र एक ओपन सोर्स वर्चुअल मशीन मॉनिटर (VMM) है जो KVM के शीर्ष पर चलता है। प्रोजेक्ट विशेष रूप से आधुनिक, क्लाउड वर्कलोड को हार्डवेयर आर्किटेक्चर और प्लेटफ़ॉर्म के एक सीमित सेट के शीर्ष पर चलाने पर केंद्रित है। क्लाउड वर्कलोड उन वर्कलोड को संदर्भित करता है जो आमतौर पर किसी क्लाउड प्रदाता के अंदर ग्राहकों द्वारा चलाए जाते हैं। क्लाउड हाइपरवाइज़र Rust में लागू किया गया है और rust-vmm crates पर आधारित है।
VMware vSphere हाइपरवाइज़र एक बेयर-मेटल हाइपरवाइज़र है जो सर्वर को वर्चुअलाइज़ करता है; आपको अपने अनुप्रयोगों को समेकित करने की अनुमति देता है, साथ ही आपके IT बुनियादी ढाँचे के प्रबंधन में समय और धन की बचत करता है।
Xen कई अलग-अलग वाणिज्यिक और ओपन सोर्स अनुप्रयोगों में वर्चुअलाइज़ेशन को आगे बढ़ाने पर केंद्रित है, जिनमें सर्वर वर्चुअलाइज़ेशन, एक सेवा के रूप में बुनियादी ढाँचा (IaaS), डेस्कटॉप वर्चुअलाइज़ेशन, सुरक्षा अनुप्रयोग, एम्बेडेड और हार्डवेयर उपकरण, और ऑटोमोटिव/एविएशन शामिल हैं।
Ganeti एक वर्चुअल मशीन क्लस्टर प्रबंधन उपकरण है जो Xen या KVM जैसी मौजूदा वर्चुअलाइज़ेशन तकनीकों और अन्य ओपन सोर्स सॉफ्टवेयर के शीर्ष पर बनाया गया है। एक बार स्थापित होने के बाद, उपकरण वर्चुअल इंस्टेंस (Xen DomU) का प्रबंधन संभाल लेता है।
Packer एक ओपन सोर्स टूल है जो एकल स्रोत कॉन्फ़िगरेशन से कई प्लेटफ़ॉर्म के लिए समान मशीन इमेज बनाने के लिए है। Packer हल्का है, हर प्रमुख ऑपरेटिंग सिस्टम पर चलता है, और अत्यधिक प्रदर्शनकारी है, समानांतर में कई प्लेटफ़ॉर्म के लिए मशीन इमेज बनाता है। Packer Chef या Puppet जैसे कॉन्फ़िगरेशन प्रबंधन को प्रतिस्थापित नहीं करता है। वास्तव में, इमेज बनाते समय, Packer इमेज पर सॉफ्टवेयर स्थापित करने के लिए Chef या Puppet जैसे टूल का उपयोग करने में सक्षम है।
Vagrant एक ही वर्कफ़्लो में वर्चुअल मशीन वातावरण बनाने और प्रबंधित करने का एक उपकरण है। उपयोग में आसान वर्कफ़्लो और ऑटोमेशन पर ध्यान देने के साथ, Vagrant विकास वातावरण सेटअप समय को कम करता है, उत्पादन समानता बढ़ाता है, और "मेरी मशीन पर काम करता है" बहाने को अतीत की बात बना देता है। यह उद्योग-मानक तकनीक पर निर्मित और एक एकल सुसंगत वर्कफ़्लो द्वारा नियंत्रित कॉन्फ़िगर करने में आसान, प्रतिलिपि प्रस्तुत करने योग्य और पोर्टेबल कार्य वातावरण प्रदान करता है ताकि आपकी और आपकी टीम की उत्पादकता और लचीलेपन को अधिकतम करने में मदद मिल सके।
Parallels Desktop एक डेस्कटॉप हाइपरवाइज़र है जो Mac (नए Apple M1 चिप सहित) और ChromeOS पर Windows/Linux चलाने के लिए सबसे तेज़, सबसे आसान और सबसे शक्तिशाली एप्लिकेशन प्रदान करता है।
VMware Fusion एक डेस्कटॉप हाइपरवाइज़र है जो डेवलपर्स और IT पेशेवरों को Mac पर डेस्कटॉप और 'सर्वर' वर्चुअल मशीनें, कंटेनर और Kubernetes क्लस्टर प्रदान करता है।
VMware Workstation एक होस्टेड हाइपरवाइज़र है जो Windows और Linux ऑपरेटिंग सिस्टम के x64 संस्करणों पर चलता है; यह उपयोगकर्ताओं को एकल भौतिक मशीन पर वर्चुअल मशीनें स्थापित करने और उन्हें वास्तविक मशीन के साथ एक साथ उपयोग करने में सक्षम बनाता है।
GlusterFS एक मुफ्त और ओपन सोर्स स्केलेबल नेटवर्क फाइलसिस्टम है। Gluster एक स्केलेबल नेटवर्क फाइलसिस्टम है। सामान्य ऑफ-द-शेल्फ हार्डवेयर का उपयोग करके, आप मीडिया स्ट्रीमिंग, डेटा विश्लेषण और अन्य डेटा- और बैंडविड्थ-गहन कार्यों के लिए बड़े, वितरित स्टोरेज समाधान बना सकते हैं।
Ceph एक सॉफ्टवेयर-डिफ़ाइंड स्टोरेज समाधान है जिसे डेटा केंद्रों की ऑब्जेक्ट, ब्लॉक और फ़ाइल स्टोरेज आवश्यकताओं को संबोधित करने के लिए डिज़ाइन किया गया है जो उच्च-वृद्धि वाले ब्लॉक स्टोरेज, ऑब्जेक्ट स्टोर और डेटा लेक के लिए नए मानदंड के रूप में ओपन सोर्स को अपना रहे हैं। Ceph एंटरप्राइज़ स्केलेबल स्टोरेज प्रदान करता है जबकि CAPEX और OPEX लागत को अंतर्निहित बल्क कमोडिटी डिस्क कीमतों के अनुरूप रखता है।Hadoop Distributed File System (HDFS) एक वितरित फ़ाइल सिस्टम है जो सामान्य हार्डवेयर पर चलने वाले बड़े डेटा सेट को संभालता है। इसका उपयोग एक एकल Apache Hadoop क्लस्टर को सैकड़ों (और यहाँ तक कि हजारों) नोड्स तक स्केल करने के लिए किया जाता है। HDFS Apache Hadoop के प्रमुख घटकों में से एक है, अन्य MapReduce और YARN हैं।
ZFS एक एंटरप्राइज़-रेडी ओपन सोर्स फ़ाइल सिस्टम और वॉल्यूम मैनेजर है जिसमें अभूतपूर्व लचीलापन और डेटा अखंडता के प्रति अटूट प्रतिबद्धता है।
OpenZFS एक ओपन-सोर्स स्टोरेज प्लेटफ़ॉर्म है। इसमें पारंपरिक फ़ाइल सिस्टम और वॉल्यूम मैनेजर दोनों की कार्यक्षमता शामिल है। इसमें कई उन्नत सुविधाएँ हैं, जिनमें शामिल हैं:
Btrfs Linux के लिए एक आधुनिक कॉपी ऑन राइट (CoW) फ़ाइल सिस्टम है जिसका उद्देश्य उन्नत सुविधाओं को लागू करने के साथ-साथ दोष सहनशीलता, मरम्मत और आसान प्रशासन पर ध्यान केंद्रित करना है। इसकी मुख्य विशेषताएं और लाभ हैं:
Squashfs Linux के लिए एक संपीड़ित रीड-ओनली फ़ाइल सिस्टम है। यह फ़ाइलों, इनोड और निर्देशिकाओं को संपीड़ित करने के लिए zlib, lz4, lzo, या xz संपीड़न का उपयोग करता है। सिस्टम में इनोड बहुत छोटे होते हैं और डेटा ओवरहेड को कम करने के लिए सभी ब्लॉक पैक किए जाते हैं।
Apple File System (APFS) macOS 10.13 या बाद के संस्करण का उपयोग करने वाले Mac कंप्यूटरों के लिए डिफ़ॉल्ट फ़ाइल सिस्टम है, जिसमें मजबूत एन्क्रिप्शन, स्पेस शेयरिंग, स्नैपशॉट, तेज़ निर्देशिका आकार निर्धारण और बेहतर फ़ाइल सिस्टम मूल बातें शामिल हैं।
NTFS (न्यू टेक्नोलॉजी फाइल सिस्टम) विंडोज और विंडोज सर्वर के हाल के संस्करणों के लिए प्राथमिक फ़ाइल सिस्टम है—यह सुरक्षा डिस्क्रिप्टर, एन्क्रिप्शन, डिस्क कोटा और समृद्ध मेटाडेटा सहित सुविधाओं का एक पूरा सेट प्रदान करता है, और क्लस्टर शेयर्ड वॉल्यूम (CSV) के साथ उपयोग किया जा सकता है ताकि लगातार उपलब्ध वॉल्यूम प्रदान किए जा सकें जिन्हें फेलओवर क्लस्टर के कई नोड्स से एक साथ एक्सेस किया जा सके।
exFAT (एक्सटेंडेड फाइल एलोकेशन टेबल) फ़ाइल सिस्टम था जो FAT फ़ाइल सिस्टम परिवार में FAT32 का उत्तराधिकारी था। इसे USB फ्लैश ड्राइव और SD कार्ड जैसी फ्लैश मेमोरी के लिए अनुकूलित किया गया था।
फेडरल रिस्क एंड ऑथराइजेशन मैनेजमेंट प्रोग्राम (FedRAMP) एक सरकार-व्यापी कार्यक्रम है जो क्लाउड उत्पादों और सेवाओं के लिए सुरक्षा मूल्यांकन, प्राधिकरण और निरंतर निगरानी के लिए एक मानकीकृत दृष्टिकोण प्रदान करता है। FedRAMP एजेंसियों को सुरक्षित, क्लाउड समाधानों को अपनाने में तेजी लाने में मदद करता है, साथ ही संघीय जानकारी की सुरक्षा पर जोर देता है।
फेडरल इन्फॉर्मेशन सिक्योरिटी मैनेजमेंट एक्ट (FISMA) एक संयुक्त राज्य संघीय कानून है जो सरकारी जानकारी, संचालन और संपत्तियों को प्राकृतिक और मानव निर्मित खतरों से बचाने के लिए एक व्यापक ढांचा परिभाषित करता है। यह जोखिम प्रबंधन ढांचा 2002 के इलेक्ट्रॉनिक गवर्नमेंट एक्ट के हिस्से के रूप में कानून बना। 2002 के बाद से, FISMA का दायरा संघीय कार्यक्रमों का प्रबंधन करने वाली राज्य एजेंसियों या अमेरिकी सरकार के साथ अनुबंध रखने वाले निजी व्यवसायों और सेवा प्रदाताओं पर लागू होने के लिए विस्तृत हुआ है।
कॉमन क्राइटेरिया फॉर इन्फॉर्मेशन टेक्नोलॉजी सिक्योरिटी इवैल्यूएशन (CC) कंप्यूटर सुरक्षा के लिए एक अंतर्राष्ट्रीय मानक (ISO / IEC 15408) है। यह एक वस्तुनिष्ठ मूल्यांकन की अनुमति देता है ताकि यह सत्यापित किया जा सके कि कोई विशेष उत्पाद सुरक्षा आवश्यकताओं के एक परिभाषित सेट को पूरा करता है।
ISO 22301 अंतर्राष्ट्रीय मानक है जो एक अनुकूलित BCMS (व्यवसाय सातत्य प्रबंधन प्रणाली) को लागू करने के लिए सर्वोत्तम-अभ्यास ढांचा प्रदान करता है।
ISO 27001 अंतर्राष्ट्रीय मानक है जो ISMS (सूचना सुरक्षा प्रबंधन प्रणाली) के लिए आवश्यकताओं का वर्णन करता है। यह ढांचा संगठनों को उनकी सुरक्षा प्रथाओं को एक ही स्थान पर, लगातार और लागत प्रभावी ढंग से प्रबंधित करने में मदद करने के लिए डिज़ाइन किया गया है।
ISO 27701 ISO 27001 की आवश्यकताओं के आधार पर PIMS (गोपनीयता सूचना प्रबंधन प्रणाली) के लिए आवश्यकताओं को निर्दिष्ट करता है। इसे गोपनीयता-विशिष्ट आवश्यकताओं, नियंत्रण उद्देश्यों और नियंत्रणों के एक सेट द्वारा विस्तारित किया गया है। जिन कंपनियों ने ISO 27001 लागू किया है, वे गोपनीयता प्रबंधन को कवर करने के लिए अपने सुरक्षा प्रयासों का विस्तार करने के लिए ISO 27701 का उपयोग करने में सक्षम होंगी।
SOC 2 एक लेखापरीक्षा प्रक्रिया है जो सुनिश्चित करती है कि आपके सेवा प्रदाता आपकी कंपनी/संगठन के हितों और उनके ग्राहकों की गोपनीयता की रक्षा के लिए आपके डेटा को सुरक्षित रूप से प्रबंधित करते हैं।
NIST CSF एक स्वैच्छिक ढांचा है जो मुख्य रूप से महत्वपूर्ण बुनियादी ढांचे के संगठनों के लिए मौजूदा सर्वोत्तम प्रथाओं के आधार पर साइबर सुरक्षा जोखिम का प्रबंधन और शमन करने के लिए है।
EU GDPR (जनरल डेटा प्रोटेक्शन रेगुलेशन) एक गोपनीयता और डेटा संरक्षण कानून है जो पूरे EU में मौजूदा राष्ट्रीय डेटा संरक्षण कानूनों को प्रतिस्थापित करता है, जो कंपनियों/संगठनों के लिए अनुपालन करने के लिए केवल एक मुख्य डेटा संरक्षण कानून पेश करके एकरूपता लाता है।
CCPA (कैलिफोर्निया कंज्यूमर प्राइवेसी एक्ट) एक डेटा गोपनीयता कानून है जो कैलिफोर्निया राज्य में 1 जनवरी, 2020 को प्रभावी हुआ। यह उन व्यवसायों पर लागू होता है जो कैलिफोर्निया के निवासियों की व्यक्तिगत जानकारी एकत्र करते हैं, और इसकी गोपनीयता आवश्यकताएं EU के GDPR (जनरल डेटा प्रोटेक्शन रेगुलेशन) के समान हैं।
पेमेंट कार्ड इंडस्ट्री (PCI) डेटा सिक्योरिटी स्टैंडर्ड्स (DSS) एक वैश्विक सूचना सुरक्षा मानक है जिसे क्रेडिट कार्ड डेटा पर बढ़े हुए नियंत्रण के माध्यम से धोखाधड़ी को रोकने के लिए डिज़ाइन किया गया है।
Landlock LSM (लिनक्स सिक्योरिटी मॉड्यूल) स्कोप्ड एक्सेस-कंट्रोल (सैंडबॉक्सिंग) बनाने का एक ढांचा है। Landlock को सिस्टम सुरक्षा नीति का पालन करते हुए विशेषाधिकार रहित प्रक्रियाओं द्वारा उपयोग करने के लिए डिज़ाइन किया गया है, जो अन्य एक्सेस कंट्रोल तंत्र (DAC, LSM, आदि) द्वारा लागू की जाती है।
सिक्योर बूट PC उद्योग के सदस्यों द्वारा विकसित एक सुरक्षा मानक है ताकि यह सुनिश्चित किया जा सके कि कोई उपकरण केवल उस सॉफ़्टवेयर (जैसे बूटलोडर, OS, UEFI ड्राइवर और उपयोगिताएँ) का उपयोग करके बूट होता है जो मूल उपकरण निर्माता (OEM) द्वारा विश्वसनीय है।
एन्क्रिप्शन कुंजियाँ कैसे काम करती हैं
सममित एक डेटा एन्क्रिप्शन विधि है जिसमें जानकारी को एन्कोड और डीकोड करने के लिए उसी निजी कुंजी का उपयोग किया जाता है।
असममित एक डेटा एन्क्रिप्शन विधि है जो उपयोगकर्ताओं को साझा कुंजियों का उपयोग करके जानकारी एन्क्रिप्ट करने की अनुमति देती है। उदाहरण के लिए, यदि आपको इंटरनेट पर एक संदेश भेजने की आवश्यकता है, लेकिन आप नहीं चाहते कि इच्छित प्राप्तकर्ता के अलावा कोई और देखे कि आपने क्या लिखा है।
एन्क्रिप्शन के प्रकार
ट्रिपल DES (ट्रिपल डेटा एन्क्रिप्शन एल्गोरिथम) एक सममित-कुंजी ब्लॉक सिफर है, जो प्रत्येक डेटा ब्लॉक (जिसमें 64 बिट डेटा होता है) पर DES सिफर एल्गोरिथम को तीन बार लागू करता है।
AES (एडवांस्ड एन्क्रिप्शन स्टैंडर्ड) एक एल्गोरिथम है जो 128 बिट के ब्लॉक में डेटा को एन्क्रिप्ट और डिक्रिप्ट करता है। यह 128-बिट, 192-बिट या 256-बिट कुंजियों का उपयोग करके ऐसा कर सकता है।
RSA (रिवेस्ट–शमीर–एडलमैन) एक प्रकार की सार्वजनिक-कुंजी क्रिप्टोग्राफी है जिसका उपयोग इंटरनेट पर ई-मेल और अन्य डिजिटल लेन-देन के सुरक्षित डेटा ट्रांसमिशन के लिए किया जाता है।
टूफिश 128 बिट के ब्लॉक आकार और 256 बिट तक की कुंजी आकार वाला एक सममित कुंजी ब्लॉक सिफर है। यह ब्लोफिश एन्क्रिप्शन का एक उन्नत संस्करण है।
फ़ॉर्मेट प्रिज़र्विंग एन्क्रिप्शन (FPE) NIST मानकों के अनुपालन के लिए उपयोग किया जाने वाला एक वैध एन्क्रिप्शन एल्गोरिथम है। इसका उपयोग ज्यादातर ऑन-प्रिमाइसेस एन्क्रिप्शन और टोकनाइज़ेशन समाधानों में किया जाता है।
एप्लिकेशन लेवल एन्क्रिप्शन
हैश एक फ़ंक्शन है जो अक्षरों और संख्याओं के इनपुट को एक निश्चित लंबाई के एन्क्रिप्टेड आउटपुट में बदल देता है। उदाहरण के लिए, MD5 (मैसेज डाइजेस्ट 5) या SHA (सिक्योर हैश एल्गोरिथम) जैसे एल्गोरिदम।
डिजिटल प्रमाणपत्र एक फ़ाइल है जो किसी उपकरण या उपयोगकर्ता की पहचान सत्यापित करती है और एन्क्रिप्टेड कनेक्शन सक्षम करती है। एक डिजिटल हस्ताक्षर एक हैशिंग दृष्टिकोण है जो प्रामाणिकता प्रदान करने और पहचान को मान्य करने के लिए एक संख्यात्मक स्ट्रिंग का उपयोग करता है। डिजिटल प्रमाणपत्र आमतौर पर एक प्रमाणपत्र प्राधिकरण (CA) द्वारा जारी किए जाते हैं, जो एक विश्वसनीय तृतीय-पक्ष संस्था है जो अन्य पक्षों द्वारा उपयोग के लिए डिजिटल प्रमाणपत्र जारी करती है।
Netdata उच्च-निष्ठा बुनियादी ढांचे की निगरानी और समस्या निवारण है, रीयल-टाइम मॉनिटरिंग एजेंट बिना किसी कॉन्फ़िगरेशन के सिस्टम, हार्डवेयर, कंटेनर और एप्लिकेशन से हजारों मीट्रिक एकत्र करता है। यह आपके सभी भौतिक/वर्चुअल सर्वर, कंटेनर, क्लाउड डिप्लॉयमेंट और एज/IoT उपकरणों पर स्थायी रूप से चलता है, और बिना किसी तैयारी के आपके सिस्टम पर घटना के बीच में स्थापित करना पूरी तरह से सुरक्षित है।
Acra एक एकल डेटाबेस सुरक्षा सूट है जिसमें 9 मजबूत सुरक्षा नियंत्रण शामिल हैं: एप्लिकेशन लेवल एन्क्रिप्शन, खोजने योग्य एन्क्रिप्शन, डेटा मास्किंग, डेटा टोकनाइजेशन, सुरक्षित प्रमाणीकरण, डेटा रिसाव रोकथाम, डेटाबेस अनुरोध फ़ायरवॉल, क्रिप्टोग्राफिक रूप से हस्ताक्षरित ऑडिट लॉगिंग, सुरक्षा घटना ऑटोमेशन। इसे SQL और NoSQL डेटाबेस और वितरित ऐप्स के साथ तेज, सुविधाजनक और विश्वसनीय तरीके से सबसे महत्वपूर्ण डेटा सुरक्षा आवश्यकताओं को कवर करने के लिए डिज़ाइन किया गया है।
OWASP Nettacker एक प्रोजेक्ट है जो नेटवर्क, सेवाओं, बग, कमजोरियों, गलत कॉन्फ़िगरेशन और अन्य जानकारी सहित नेटवर्क के लिए सूचना संग्रह, भेद्यता स्कैनिंग और अंततः एक रिपोर्ट तैयार करने के लिए स्वचालित करने के लिए बनाया गया है। यह सॉफ़्टवेयर फ़ायरवॉल/IDS/IPS उपकरणों का पता लगाने और बायपास करने के लिए TCP SYN, ACK, ICMP और कई अन्य प्रोटोकॉल का उपयोग करेगा।
OpenSCAP U.S. मानक है जिसे नेशनल इंस्टीट्यूट ऑफ स्टैंडर्ड्स एंड टेक्नोलॉजी (NIST) द्वारा अनुरक्षित किया जाता है। यह प्रशासकों और लेखा परीक्षकों को सुरक्षा आधार रेखाओं के मूल्यांकन, माप और प्रवर्तन में सहायता करने के लिए कई उपकरण प्रदान करता है। OpenSCAP सुरक्षा ऑडिट करने की लागत को कम करके महान लचीलापन और अंतर-संचालनीयता बनाए रखता है। चाहे आप DISA STIGs, NIST के USGCB, या Red Hat के सिक्योरिटी रिस्पॉन्स टीम की सामग्री का मूल्यांकन करना चाहते हों, सभी OpenSCAP द्वारा समर्थित हैं।
OWASP एक ऑनलाइन समुदाय है, जो वेब एप्लिकेशन सुरक्षा के क्षेत्र में स्वतंत्र रूप से उपलब्ध लेख, पद्धतियाँ, दस्तावेज़ीकरण, उपकरण और प्रौद्योगिकियाँ तैयार करता है।
ओपन वल्नरेबिलिटी एंड असेसमेंट लैंग्वेज (OVAL) कंप्यूटर सिस्टम की मशीन स्थिति का आकलन और रिपोर्ट करने के तरीके को मानकीकृत करने का एक सामुदायिक प्रयास है। OVAL में सिस्टम विवरण को एन्कोड करने के लिए एक भाषा और सामग्री के सामुदायिक भंडार शामिल हैं। OVAL का उपयोग करने वाले उपकरण और सेवाएँ उद्यमों को उनकी सुरक्षा में सुधार करने के लिए सटीक, सुसंगत और कार्रवाई योग्य जानकारी प्रदान करते हैं।
Terrascan इन्फ्रास्ट्रक्चर ऐज़ कोड के लिए एक स्थैतिक कोड विश्लेषक है जो क्लाउड नेटिव इन्फ्रास्ट्रक्चर प्रोविज़न करने से पहले जोखिम को कम करता है।
Sliver एक ओपन सोर्स क्रॉस-प्लेटफ़ॉर्म प्रतिद्वंद्वी अनुकरण/रेड टीम फ्रेमवर्क है, इसका उपयोग सभी आकारों के संगठनों द्वारा सुरक्षा परीक्षण करने के लिए किया जा सकता है। Sliver के इम्प्लांट म्यूचुअल TLS (mTLS), WireGuard, HTTP(S) और DNS पर C2 का समर्थन करते हैं और प्रति-बाइनरी असममित एन्क्रिप्शन कुंजियों के साथ गतिशील रूप से संकलित किए जाते हैं।
Payloads All The Things वेब एप्लिकेशन सुरक्षा और पेंटेस्ट/CTF के लिए उपयोगी पेलोड और बायपास की एक सूची है।
Flipper Zero पेंटेस्टर्स और गीक्स के लिए एक पोर्टेबल मल्टी-टूल है, जो खिलौने जैसे शरीर में है। इसे रेडियो प्रोटोकॉल, एक्सेस कंट्रोल सिस्टम, हार्डवेयर और अधिक जैसी डिजिटल चीजों को हैक करना पसंद है। यह पूरी तरह से ओपन-सोर्स और अनुकूलन योग्य है, इसलिए आप इसे अपनी पसंद के अनुसार बढ़ा सकते हैं।
TheHive एक स्केलेबल 3-इन-1 ओपन सोर्स और मुफ्त सिक्योरिटी इंसीडेंट रिस्पॉन्स प्लेटफ़ॉर्म है जिसे SOCs, CSIRTs, CERTs और किसी भी सूचना सुरक्षा चिकित्सक के जीवन को आसान बनाने के लिए डिज़ाइन किया गया है जो सुरक्षा घटनाओं से निपटता है जिनकी जाँच और त्वरित कार्रवाई की आवश्यकता है। यह MISP का एक आदर्श साथी है।
Cortex एक शक्तिशाली ऑब्ज़र्वेबल एनालिसिस एंड एक्टिव रिस्पॉन्स इंजन है। यह एक सामान्य समस्या को हल करता है जिसका सामना SOCs, CSIRTs और सुरक्षा शोधकर्ताओं द्वारा अक्सर खतरे की खुफिया, डिजिटल फोरेंसिक और घटना प्रतिक्रिया के दौरान किया जाता है।
MITRE ATT&CK® वास्तविक दुनिया की सुरक्षा टिप्पणियों के आधार पर प्रतिद्वंद्वी रणनीति और तकनीकों का एक वैश्विक ज्ञान आधार है। इसका उपयोग निजी क्षेत्र, सरकार और साइबर सुरक्षा उत्पाद और सेवा समुदाय में विशिष्ट खतरे के मॉडल और पद्धतियों के विकास के लिए एक आधार के रूप में किया जाता है।
CALDERA™ एक साइबर सुरक्षा प्लेटफ़ॉर्म है जिसे आसानी से प्रतिद्वंद्वी अनुकरण को स्वचालित करने, मैनुअल रेड-टीमों की सहायता करने और घटना प्रतिक्रिया को स्वचालित करने के लिए डिज़ाइन किया गया है।
एटॉमिक रेड टीम™ MITRE ATT&CK® फ्रेमवर्क से मैप किए गए परीक्षणों की एक लाइब्रेरी है। सुरक्षा टीमें अपने वातावरण का तेज़ी से, पोर्टेबल और प्रतिलिपि बनाने योग्य तरीके से परीक्षण करने के लिए एटॉमिक रेड टीम का उपयोग कर सकती हैं।
OpenCTI एक ओपन सोर्स प्लेटफ़ॉर्म है जो संगठनों को उनके साइबर खतरे की खुफिया जानकारी और अवलोकन योग्य वस्तुओं का प्रबंधन करने की अनुमति देता है। इसे साइबर खतरों के बारे में तकनीकी और गैर-तकनीकी जानकारी को संरचित करने, संग्रहीत करने, व्यवस्थित करने और कल्पना करने के लिए बनाया गया है।
OWASP Amass एक OWASP प्रोजेक्ट है जो ओपन सोर्स सूचना संग्रह और सक्रिय टोही तकनीकों का उपयोग करके हमले की सतहों का नेटवर्क मैपिंग और बाहरी संपत्ति खोज करता है।
LGTM एक उपकरण है जो अनुकूलन योग्य अलर्ट और स्वचालित कोड समीक्षा के साथ जीरो-डे और अन्य महत्वपूर्ण बग्स को ढूंढता और रोकता है।
Semgrep एक कोड स्कैनिंग है जो अत्यधिक गति से काम करता है। यह बग और पहुँच योग्य निर्भरता कमजोरियों को ढूंढता है।
Socket Security एक उपकरण है जो आपके ऐप को दुर्भावनापूर्ण ओपन सोर्स निर्भरताओं से बचाता है।
Snyk एक उपकरण है जो आपके कोड में ज्ञात कमजोरियों को ढूंढता है, ठीक करता है (और रोकता है!).
GitProtect.io GitHub के लिए एक मुफ्त बैकअप है जो स्वचालित, दैनिक रेपो और मेटाडेटा बैकअप करता है - कोई रखरखाव आवश्यक नहीं: तेज़ पुनर्स्थापना, DR, AWS और S3 क्लाउड स्टोरेज समर्थन।
Mend Bolt एक उपकरण है जो त्वरित सुधार के लिए सुझाए गए समाधानों के साथ वास्तविक समय में ओपन सोर्स कमजोरियों का पता लगाता है।
Rewind Backups for GitHub (पूर्व में BackHub) एक उपकरण है जो आपके रेपो और मेटाडेटा का दैनिक, स्वचालित बैकअप करता है। मेटाडेटा के साथ सेकंडों में अपने बैकअप को पुनर्स्थापित करें + अपने S3 या Azure पर सिंक करें।
Renovate एक उपकरण है जो स्वचालित पुल अनुरोधों के साथ निर्भरताओं को अद्यतित रखता है।
GuardRails आधुनिक विकास टीमों के लिए निरंतर सुरक्षा प्रतिक्रिया प्रदान करता है।
ORY Oathkeeper एक आइडेंटिटी & एक्सेस प्रॉक्सी (IAP) और एक्सेस कंट्रोल डिसीज़न API है जो एक्सेस नियमों के सेट के आधार पर HTTP अनुरोधों को अधिकृत करता है।
Ory Kratos क्लाउड के लिए एक डेवलपर-अनुकूल, सुरक्षा-कठोर और युद्ध-परीक्षणित आइडेंटिटी, यूज़र मैनेजमेंट और ऑथेंटिकेशन सिस्टम है। Kratos आइडेंटिटी सर्वर (Auth0, Okta, Firebase के समान) जिसमें Ory-कठोर प्रमाणीकरण, MFA, FIDO2, TOTP, WebAuthn, प्रोफ़ाइल प्रबंधन, पहचान स्कीमा, सोशल साइन इन, पंजीकरण, खाता पुनर्प्राप्ति, पासवर्ड रहित शामिल है।
Ory Hydra एक कठोर, OpenID प्रमाणित OAuth 2.0 सर्वर और OpenID कनेक्ट प्रदाता है जो कम-विलंबता, उच्च थ्रूपुट और कम संसाधन खपत के लिए अनुकूलित है। Ory Hydra एक आइडेंटिटी प्रदाता (उपयोगकर्ता साइन अप, उपयोगकर्ता लॉगिन, पासवर्ड रीसेट प्रवाह) नहीं है, बल्कि लॉगिन और सहमति ऐप के माध्यम से आपके मौजूदा आइडेंटिटी प्रदाता से जुड़ता है।
Ory Keto ज़ांज़ीबार: गूगल का सुसंगत, वैश्विक प्राधिकरण सिस्टम का एक ओपन सोर्स (Go) कार्यान्वयन है। यह gRPC, REST APIs, newSQL और एक आसान और दानेदार अनुमति भाषा प्रदान करता है। ACL, RBAC और अन्य एक्सेस मॉडल का समर्थन करता है।
Dnsmasq एक उपकरण है जो छोटे नेटवर्क के लिए नेटवर्क बुनियादी ढाँचा प्रदान करता है: DNS, DHCP, राउटर विज्ञापन और नेटवर्क बूट। इसे हल्का और छोटा फुटप्रिंट रखने के लिए डिज़ाइन किया गया है, जो संसाधन-विवश राउटर और फ़ायरवॉल के लिए उपयुक्त है। इसका उपयोग स्मार्टफोन और पोर्टेबल हॉटस्पॉट पर टेदरिंग के लिए और वर्चुअलाइजेशन फ्रेमवर्क में वर्चुअल नेटवर्किंग का समर्थन करने के लिए भी व्यापक रूप से किया जाता है। समर्थित प्लेटफ़ॉर्म में Linux (glibc और uclibc के साथ), Android, BSD और MacOS शामिल हैं।
Dissect एक डिजिटल फोरेंसिक और घटना प्रतिक्रिया ढांचा और टूलसेट है जो आपको विभिन्न डिस्क और फ़ाइल स्वरूपों से फोरेंसिक कलाकृतियों को जल्दी से एक्सेस और विश्लेषण करने की अनुमति देता है, जो Fox-IT (NCC Group का हिस्सा) द्वारा विकसित किया गया है।
Acquire एक उपकरण है जो डिस्क इमेज या लाइव सिस्टम से फोरेंसिक कलाकृतियों को जल्दी से एक हल्के कंटेनर में एकत्र करता है।Faraday एक ओपन सोर्स भेद्यता प्रबंधन प्लेटफॉर्म है। यह आपके द्वारा लोड किए गए डेटा को एकत्रित और सामान्यीकृत करता है, जिससे आप इसे विभिन्न विज़ुअलाइज़ेशन में अन्वेषित कर सकते हैं जो प्रबंधकों और विश्लेषकों दोनों के लिए उपयोगी होते हैं।
Security Onion खतरे की खोज, एंटरप्राइज़ सुरक्षा निगरानी और लॉग प्रबंधन के लिए एक मुफ्त और खुला प्लेटफॉर्म है। इसमें अलर्टिंग, डैशबोर्ड, हंटिंग, PCAP और केस प्रबंधन के लिए अपने स्वयं के इंटरफ़ेस शामिल हैं।
nDPI® डीप-पैकेट निरीक्षण के लिए एक ओपन सोर्स LGPLv3 लाइब्रेरी है। यह OpenDPI पर आधारित है और इसमें ntop एक्सटेंशन शामिल हैं।
Azure Sentinel आपके संपूर्ण उद्यम के लिए बुद्धिमान सुरक्षा विश्लेषण के लिए एक क्लाउड-नेटिव SIEM है।
NETworkManager नेटवर्क प्रबंधन और नेटवर्क समस्याओं के निवारण के लिए एक शक्तिशाली उपकरण है। इसमें WiFi विश्लेषक, IP स्कैनर, पोर्ट स्कैनर, पिंग मॉनिटर, ट्रेसरूट, DNS लुकअप या LLDP/CDP कैप्चर जैसी सुविधाएँ शामिल हैं।
Tailnet आपका निजी नेटवर्क है। जब आप पहली बार अपने फ़ोन, लैपटॉप, डेस्कटॉप या क्लाउड VM पर Tailscale में लॉग इन करते हैं, तो एक tailnet बनाया जाता है। व्यक्तिगत उपयोगकर्ताओं के लिए, आप कई उपकरणों और एक व्यक्ति का tailnet हैं। प्रत्येक उपकरण को CGNAT रेंज में एक निजी Tailscale IP पता मिलता है और प्रत्येक उपकरण सीधे किसी भी अन्य उपकरण से बात कर सकता है, चाहे वे इंटरनेट पर कहीं भी हों।
Tailscale SSH एक सेवा है जो Tailscale को आपके tailnet पर SSH कनेक्शन के प्रमाणीकरण और प्राधिकरण का प्रबंधन करने की अनुमति देती है।
Tailscale Funnel एक सुविधा है जो आपको व्यापक इंटरनेट से आपके एक या अधिक Tailscale नोड्स तक ट्रैफ़िक रूट करने की अनुमति देती है। आप इसे किसी नोड को सार्वजनिक रूप से साझा करने के रूप में सोच सकते हैं ताकि कोई भी इसे एक्सेस कर सके, भले ही उनके पास स्वयं Tailscale न हो।
Smap shodan.io के मुफ्त API के साथ बनाया गया एक पोर्ट स्कैनर है। यह Nmap के समान कमांड लाइन तर्क लेता है और समान आउटपुट उत्पन्न करता है, जिससे यह Nmap का ड्रॉप-इन प्रतिस्थापन बन जाता है।
IVRE एक नेटवर्क रिकॉन फ्रेमवर्क है। यह आपको Shodan, ZoomEye, Censys और GreyNoise के अपने स्वयं के, स्व-होस्टेड और पूरी तरह से नियंत्रित विकल्प बनाने देता है। IVRE आपकी निष्क्रिय DNS सेवा चला सकता है, आपके सेंसर से नेटवर्क खुफिया जानकारी एकत्र और विश्लेषण कर सकता है, और बहुत कुछ कर सकता है।
MISP साइबर सुरक्षा घटनाओं के विश्लेषण और मैलवेयर विश्लेषण के बारे में साइबर सुरक्षा संकेतकों और खतरों को एकत्र करने, संग्रहीत करने, वितरित करने और साझा करने के लिए एक ओपन सोर्स सॉफ्टवेयर समाधान है। MISP को घटना विश्लेषकों, सुरक्षा और ICT पेशेवरों या मैलवेयर रिवर्सर्स द्वारा और उनके लिए डिज़ाइन किया गया है ताकि वे कुशलतापूर्वक संरचित जानकारी साझा करने के लिए अपने दिन-प्रतिदिन के कार्यों का समर्थन कर सकें।
Rapid7 Nexpose एक भेद्यता स्कैनर है जिसका उद्देश्य खोज, पता लगाना, सत्यापन, जोखिम वर्गीकरण, प्रभाव विश्लेषण, रिपोर्टिंग और शमन सहित संपूर्ण भेद्यता प्रबंधन जीवनचक्र का समर्थन करना है। यह भेद्यता शोषण के लिए Rapid7 के Metasploit के साथ एकीकृत होता है।
Nikto एक ओपन सोर्स वेब सर्वर स्कैनर है जो वेब सर्वरों के खिलाफ कई वस्तुओं के लिए व्यापक परीक्षण करता है, जिसमें 6400 से अधिक संभावित खतरनाक फ़ाइलें/CGI, 1200 से अधिक सर्वरों के अप्रचलित संस्करणों की जाँच, और 270 से अधिक सर्वरों पर संस्करण-विशिष्ट समस्याएँ शामिल हैं।
Operator Handbook: Red Team + OSINT + Blue Team Reference - घटना प्रतिक्रियाकर्ताओं के लिए बेहतरीन संदर्भ।
Practical Memory Forensics - मेमोरी फॉरेंसिक का अभ्यास करने के लिए निश्चित गाइड। स्वेतलाना ओस्ट्रोव्स्काया और ओलेग स्कुल्किन द्वारा।
The Practice of Network Security Monitoring: Understanding Incident Detection and Response - रिचर्ड बेजटलिच की IR पर पुस्तक।