Awesome Security

सुरक्षा से संबंधित बेहतरीन सॉफ्टवेयर, लाइब्रेरी, दस्तावेज़, पुस्तकें, संसाधनों और शानदार चीज़ों का एक संग्रह।
awesome-php और awesome-python से प्रेरित।
सभी योगदानकर्ताओं का धन्यवाद, आप शानदार हैं और आपके बिना यह संभव नहीं होता! लक्ष्य बहुत अच्छी तरह से ज्ञात संसाधनों का एक वर्गीकृत सामुदायिक-संचालित संग्रह बनाना है।
Network
Network architecture
- Network-segmentation-cheat-sheet - यह प्रोजेक्ट किसी भी कंपनी के कॉर्पोरेट नेटवर्क के विभाजन के लिए सर्वोत्तम प्रथाओं को प्रकाशित करने के लिए बनाया गया था। सामान्य तौर पर, इस प्रोजेक्ट की योजनाएँ किसी भी कंपनी के लिए उपयुक्त हैं।
Scanning / Pentesting
- OpenVAS - OpenVAS एक फ्रेमवर्क है जिसमें कई सेवाएँ और उपकरण शामिल हैं जो एक व्यापक और शक्तिशाली भेद्यता स्कैनिंग और भेद्यता प्रबंधन समाधान प्रदान करते हैं।
- Metasploit Framework - एक दूरस्थ लक्ष्य मशीन के विरुद्ध एक्सप्लॉइट कोड विकसित करने और निष्पादित करने का एक उपकरण। अन्य महत्वपूर्ण उप-परियोजनाओं में Opcode Database, shellcode archive और संबंधित शोध शामिल हैं।
- Kali - Kali Linux एक Debian-व्युत्पन्न Linux वितरण है जिसे डिजिटल फोरेंसिक और पैठ परीक्षण के लिए डिज़ाइन किया गया है। Kali Linux में कई पैठ-परीक्षण प्रोग्राम पूर्व-स्थापित हैं, जिनमें nmap (एक पोर्ट स्कैनर), Wireshark (एक पैकेट विश्लेषक), John the Ripper (एक पासवर्ड क्रैकर), और Aircrack-ng (वायरलेस LAN के पैठ-परीक्षण के लिए एक सॉफ्टवेयर सूट) शामिल हैं।
- tsurugi - एक भारी अनुकूलित Linux वितरण जिसे DFIR जाँच, मैलवेयर विश्लेषण और OSINT गतिविधियों का समर्थन करने के लिए डिज़ाइन किया गया है। यह Ubuntu 20.04 (64-बिट, 5.15.12 कस्टम कर्नेल के साथ) पर आधारित है।
- pig - एक Linux पैकेट क्राफ्टिंग टूल।
- scapy - Scapy: python-आधारित इंटरैक्टिव पैकेट मैनिपुलेशन प्रोग्राम और लाइब्रेरी।
- Pompem - Pompem एक ओपन सोर्स टूल है, जिसे प्रमुख डेटाबेस में एक्सप्लॉइट्स की खोज को स्वचालित करने के लिए डिज़ाइन किया गया है। Python में विकसित, इसमें उन्नत खोज की प्रणाली है, जिससे पेंटेस्टर्स और एथिकल हैकर्स का काम आसान हो जाता है। अपने वर्तमान संस्करण में, यह डेटाबेस में खोज करता है: Exploit-db, 1337day, Packetstorm Security...
- Nmap - Nmap नेटवर्क खोज और सुरक्षा ऑडिटिंग के लिए एक मुफ्त और ओपन सोर्स उपयोगिता है।
- Amass - Amass DNS सबडोमेन गणना करता है, जो सबसे बड़ी संख्या में भिन्न डेटा स्रोतों को स्क्रैप करके, रिकर्सिव ब्रूट फोर्सिंग, वेब आर्काइव्स को क्रॉल करना, नामों को बदलना और बदलना, रिवर्स DNS स्वीपिंग और अन्य तकनीकों का उपयोग करता है।
- Anevicon - सबसे शक्तिशाली UDP-आधारित लोड जनरेटर, Rust में लिखा गया।
- Finshir - एक coroutines-संचालित Low & Slow ट्रैफिक जनरेटर, Rust में लिखा गया।
- Legion - ओपन सोर्स अर्ध-स्वचालित खोज और टोही नेटवर्क पैठ परीक्षण फ्रेमवर्क।
Monitoring / Logging
- BoxyHQ - सुरक्षा और अनुपालन ऑडिट लॉगिंग के लिए ओपन सोर्स API।
- justniffer - Justniffer एक नेटवर्क प्रोटोकॉल विश्लेषक है जो नेटवर्क ट्रैफिक कैप्चर करता है और अनुकूलित तरीके से लॉग तैयार करता है, यह Apache वेब सर्वर लॉग फाइलों का अनुकरण कर सकता है, प्रतिक्रिया समय को ट्रैक कर सकता है और HTTP ट्रैफिक से सभी "इंटरसेप्टेड" फाइलों को निकाल सकता है।
- httpry - httpry एक विशेष पैकेट स्निफर है जिसे HTTP ट्रैफिक प्रदर्शित और लॉग करने के लिए डिज़ाइन किया गया है। यह स्वयं विश्लेषण करने के लिए नहीं, बल्कि बाद के विश्लेषण के लिए ट्रैफिक को कैप्चर, पार्स और लॉग करने के लिए है। इसे रीयल-टाइम में ट्रैफिक पार्स होने पर प्रदर्शित करने, या एक डेमॉन प्रक्रिया के रूप में आउटपुट फ़ाइल में लॉग करने के लिए चलाया जा सकता है। इसे यथासंभव हल्का और लचीला बनाया गया है, ताकि इसे विभिन्न अनुप्रयोगों में आसानी से अनुकूलित किया जा सके।
- ngrep - ngrep GNU grep की अधिकांश सामान्य सुविधाओं को नेटवर्क परत पर लागू करने का प्रयास करता है। ngrep एक pcap-जागरूक टूल है जो आपको पैकेट के डेटा पेलोड के विरुद्ध मिलान करने के लिए विस्तारित नियमित या हेक्साडेसिमल अभिव्यक्तियाँ निर्दिष्ट करने की अनुमति देता है। यह वर्तमान में IPv4/6, TCP, UDP, ICMPv4/6, IGMP और Raw को Ethernet, PPP, SLIP, FDDI, Token Ring और null इंटरफेस पर पहचानता है, और tcpdump और snoop जैसे अधिक सामान्य पैकेट स्निफिंग टूल के समान BPF फिल्टर लॉजिक को समझता है।
- passivedns - एक उपकरण जो घटना प्रबंधन, नेटवर्क सुरक्षा निगरानी (NSM) और सामान्य डिजिटल फोरेंसिक में सहायता के लिए निष्क्रिय रूप से DNS रिकॉर्ड एकत्र करता है। PassiveDNS एक इंटरफेस से ट्रैफिक सूंघता है या एक pcap-फ़ाइल पढ़ता है और DNS-सर्वर उत्तरों को एक लॉग फ़ाइल में आउटपुट करता है। PassiveDNS डुप्लिकेट DNS उत्तरों को मेमोरी में कैश/एकत्रित कर सकता है, जिससे DNS उत्तर के सार को खोए बिना लॉगफ़ाइल में डेटा की मात्रा सीमित हो जाती है।
- sagan - Sagan लॉग्स (syslog/event log/snmptrap/netflow/etc) का विश्लेषण करने के लिए 'Snort जैसे' इंजन और नियमों का उपयोग करता है।
- ntopng - Ntopng एक नेटवर्क ट्रैफिक प्रोब है जो नेटवर्क उपयोग दिखाता है, जैसा कि लोकप्रिय top Unix कमांड करता है।
- Fibratus - Fibratus विंडोज कर्नेल के अन्वेषण और ट्रेसिंग के लिए एक उपकरण है। यह विंडोज कर्नेल की अधिकांश गतिविधि को कैप्चर करने में सक्षम है - प्रक्रिया/थ्रेड निर्माण और समाप्ति, फाइल सिस्टम I/O, रजिस्ट्री, नेटवर्क गतिविधि, DLL लोडिंग/अनलोडिंग और बहुत कुछ। Fibratus में एक बहुत ही सरल CLI है जो कर्नेल इवेंट स्ट्रीम कलेक्टर शुरू करने, कर्नेल इवेंट फिल्टर सेट करने या filaments नामक हल्के Python मॉड्यूल चलाने की मशीनरी को समाहित करता है।
IDS / IPS / Host IDS / Host IPS
- Snort - Snort एक मुफ्त और ओपन सोर्स नेटवर्क इंट्रूज़न प्रिवेंशन सिस्टम (NIPS) और नेटवर्क इंट्रूज़न डिटेक्शन सिस्टम (NIDS) है जिसे 1998 में Martin Roesch द्वारा बनाया गया था। Snort अब Sourcefire द्वारा विकसित किया गया है, जिसके Roesch संस्थापक और CTO हैं। 2009 में, Snort InfoWorld के Open Source Hall of Fame में "अब तक के सबसे महान [खंड] ओपन सोर्स सॉफ्टवेयर" में से एक के रूप में शामिल हुआ।
- Zeek - Zeek एक शक्तिशाली नेटवर्क विश्लेषण फ्रेमवर्क है जो आपके ज्ञात सामान्य IDS से काफी अलग है।
- zeek2es - Zeek लॉग्स को Elastic/OpenSearch में बदलने का एक ओपन सोर्स टूल। आप Zeek के TSV लॉग्स से शुद्ध JSON भी आउटपुट कर सकते हैं!
- DrKeithJones.com - साइबर सुरक्षा और नेटवर्क सुरक्षा निगरानी पर एक ब्लॉग।
- OSSEC - व्यापक ओपन सोर्स HIDS। कमजोर दिल वालों के लिए नहीं। यह समझने में थोड़ा समय लगता है कि यह कैसे काम करता है। लॉग विश्लेषण, फ़ाइल अखंडता जाँच, नीति निगरानी, रूटकिट का पता लगाना, रीयल-टाइम अलर्टिंग और सक्रिय प्रतिक्रिया करता है। यह अधिकांश ऑपरेटिंग सिस्टम पर चलता है, जिसमें Linux, MacOS, Solaris, HP-UX, AIX और Windows शामिल हैं। पर्याप्त उचित दस्तावेज़ीकरण है। मध्यम से बड़े पैमाने पर तैनाती के लिए उपयुक्त।
- Suricata - Suricata एक उच्च प्रदर्शन वाला नेटवर्क IDS, IPS और नेटवर्क सुरक्षा निगरानी इंजन है। ओपन सोर्स और एक समुदाय द्वारा संचालित गैर-लाभकारी फाउंडेशन, Open Information Security Foundation (OISF) के स्वामित्व में है। Suricata को OISF और इसके सहायक विक्रेताओं द्वारा विकसित किया गया है।
- Security Onion - Security Onion एक Linux वितरण है जो घुसपैठ का पता लगाने, नेटवर्क सुरक्षा निगरानी और लॉग प्रबंधन के लिए है। यह Ubuntu पर आधारित है और इसमें Snort, Suricata, Zeek, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico, NetworkMiner और कई अन्य सुरक्षा उपकरण शामिल हैं। उपयोग में आसान सेटअप विज़ार्ड आपको मिनटों में अपने उद्यम के लिए वितरित सेंसर की एक सेना बनाने देता है!
- sshwatch - SSH के लिए IPS जो DenyHosts के समान है, Python में लिखा गया है। यह हमले के दौरान हमलावर के बारे में भी जानकारी एकत्र कर सकता है।
- Stealth - फ़ाइल अखंडता जाँचकर्ता जो लगभग कोई तलछट नहीं छोड़ता। नियंत्रक दूसरी मशीन से चलता है, जिससे हमलावर के लिए यह जानना मुश्किल हो जाता है कि फ़ाइल सिस्टम की जाँच SSH पर परिभाषित छद्म यादृच्छिक अंतराल पर की जा रही है। छोटे से मध्यम पैमाने पर तैनाती के लिए अत्यधिक अनुशंसित।
- AIEngine - AIEngine एक अगली पीढ़ी का इंटरैक्टिव/प्रोग्राम करने योग्य Python/Ruby/Java/Lua पैकेट निरीक्षण इंजन है जिसमें बिना किसी मानवीय हस्तक्षेप के सीखने की क्षमता, NIDS (नेटवर्क इंट्रूज़न डिटेक्शन सिस्टम) कार्यक्षमता, DNS डोमेन वर्गीकरण, नेटवर्क कलेक्टर, नेटवर्क फोरेंसिक और कई अन्य हैं।
Honey Pot / Honey Net- awesome-honeypots - विहित अद्भुत हनीपॉट सूची।
- HoneyPy - HoneyPy एक निम्न से मध्यम अंतःक्रिया हनीपॉट है। इसे तैनात करना, प्लगइन्स के साथ कार्यक्षमता बढ़ाना और कस्टम कॉन्फ़िगरेशन लागू करना आसान बनाने का इरादा है।
- Conpot - ICS/SCADA हनीपॉट। Conpot एक निम्न अंतःक्रियात्मक सर्वर साइड औद्योगिक नियंत्रण प्रणाली हनीपॉट है जिसे तैनात करना, संशोधित करना और विस्तारित करना आसान बनाने के लिए डिज़ाइन किया गया है। सामान्य औद्योगिक नियंत्रण प्रोटोकॉल की एक श्रृंखला प्रदान करके, हमने अपनी प्रणाली बनाने की मूल बातें बनाई हैं, जो एक प्रतिद्वंद्वी को यह विश्वास दिलाने के लिए जटिल बुनियादी ढांचे का अनुकरण करने में सक्षम है कि उसे एक विशाल औद्योगिक परिसर मिल गया है। धोखे की क्षमताओं में सुधार करने के लिए, हमने हनीपॉट के हमले की सतह को बढ़ाने के लिए एक कस्टम मानव-मशीन इंटरफ़ेस प्रदान करने की संभावना भी प्रदान की है। सेवाओं के प्रतिक्रिया समय को कृत्रिम रूप से विलंबित किया जा सकता है ताकि लगातार लोड के तहत एक प्रणाली के व्यवहार की नकल की जा सके। क्योंकि हम प्रोटोकॉल के पूर्ण स्टैक प्रदान कर रहे हैं, Conpot को उत्पादक HMI या वास्तविक हार्डवेयर के साथ विस्तारित किया जा सकता है। Conpot हनीनेट प्रोजेक्ट की छत्रछाया में और कुछ बहुत बड़े दिग्गजों के कंधों पर विकसित किया गया है।
- Amun - Amun पायथन-आधारित निम्न-अंतःक्रिया हनीपॉट।
- Glastopf - Glastopf एक हनीपॉट है जो वेब अनुप्रयोगों को लक्षित करने वाले हमलों से डेटा एकत्र करने के लिए हजारों कमजोरियों का अनुकरण करता है। इसके पीछे सिद्धांत बहुत सरल है: वेब एप्लिकेशन का शोषण करने वाले हमलावर को सही प्रतिक्रिया दें।
- Kippo - Kippo एक मध्यम अंतःक्रिया SSH हनीपॉट है जिसे ब्रूट फोर्स हमलों और सबसे महत्वपूर्ण रूप से हमलावर द्वारा की गई संपूर्ण शेल इंटरैक्शन को लॉग करने के लिए डिज़ाइन किया गया है।
- Kojoney - Kojoney एक निम्न स्तरीय अंतःक्रिया हनीपॉट है जो SSH सर्वर का अनुकरण करता है। डेमॉन Twisted Conch लाइब्रेरीज़ का उपयोग करके Python में लिखा गया है।
- HonSSH - HonSSH एक उच्च-अंतःक्रिया हनीपॉट समाधान है। HonSSH एक हमलावर और एक हनीपॉट के बीच बैठेगा, उनके बीच दो अलग-अलग SSH कनेक्शन बनाएगा।
- Bifrozt - Bifrozt एक DHCP सर्वर के साथ एक NAT डिवाइस है जो आमतौर पर एक NIC सीधे इंटरनेट से और एक NIC आंतरिक नेटवर्क से जुड़ा होता है। Bifrozt को अन्य मानक NAT उपकरणों से अलग करने वाली बात यह है कि यह एक हमलावर और आपके हनीपॉट के बीच एक पारदर्शी SSHv2 प्रॉक्सी के रूप में काम करने की क्षमता रखता है। यदि आप Bifrozt के आंतरिक नेटवर्क पर एक SSH सर्वर तैनात करते हैं, तो यह सभी इंटरैक्शन को एक TTY फ़ाइल में सादे पाठ में लॉग करेगा जिसे बाद में देखा जा सकता है और किसी भी डाउनलोड की गई फ़ाइलों की एक प्रति कैप्चर करेगा। इसके काम करने के लिए आपको कोई अतिरिक्त सॉफ़्टवेयर स्थापित करने, किसी कर्नेल मॉड्यूल को संकलित करने या आंतरिक SSH सर्वर पर किसी विशिष्ट संस्करण या ऑपरेटिंग सिस्टम का उपयोग करने की आवश्यकता नहीं होगी। यह आउटबाउंड ट्रैफ़िक को पोर्ट की एक निर्धारित संख्या तक सीमित करेगा और जब कुछ सीमाएँ पार हो जाएंगी तो इन पोर्ट पर आउटबाउंड पैकेट छोड़ना शुरू कर देगा।
पूर्ण पैकेट कैप्चर / फोरेंसिक
- tcpflow - tcpflow एक प्रोग्राम है जो TCP कनेक्शन (फ्लो) के हिस्से के रूप में प्रेषित डेटा को कैप्चर करता है, और डेटा को इस तरह से संग्रहीत करता है जो प्रोटोकॉल विश्लेषण और डीबगिंग के लिए सुविधाजनक हो। प्रत्येक TCP फ्लो को अपनी फ़ाइल में संग्रहीत किया जाता है। इस प्रकार, सामान्य TCP फ्लो दो फाइलों में संग्रहीत किया जाएगा, प्रत्येक दिशा के लिए एक। tcpflow संग्रहीत 'tcpdump' पैकेट फ्लो को भी संसाधित कर सकता है।
- Deepfence PacketStreamer - उच्च-प्रदर्शन रिमोट पैकेट कैप्चर और संग्रह उपकरण, क्लाउड नेटिव वातावरण के लिए वितरित tcpdump।
- Xplico - Xplico का लक्ष्य इंटरनेट ट्रैफ़िक कैप्चर से एप्लिकेशन डेटा निकालना है। उदाहरण के लिए, pcap फ़ाइल से Xplico प्रत्येक ईमेल (POP, IMAP, और SMTP प्रोटोकॉल), सभी HTTP सामग्री, प्रत्येक VoIP कॉल (SIP), FTP, TFTP, और इसी तरह निकालता है। Xplico एक नेटवर्क प्रोटोकॉल विश्लेषक नहीं है। Xplico एक ओपन सोर्स नेटवर्क फोरेंसिक विश्लेषण उपकरण (NFAT) है।
- Moloch - Moloch एक ओपन सोर्स, बड़े पैमाने पर IPv4 पैकेट कैप्चरिंग (PCAP), इंडेक्सिंग और डेटाबेस सिस्टम है। PCAP ब्राउज़िंग, खोज और निर्यात के लिए एक सरल वेब इंटरफ़ेस प्रदान किया जाता है। API उजागर किए गए हैं जो PCAP डेटा और JSON-स्वरूपित सत्र डेटा को सीधे डाउनलोड करने की अनुमति देते हैं। HTTPS और HTTP डाइजेस्ट पासवर्ड समर्थन का उपयोग करके या सामने Apache का उपयोग करके सरल सुरक्षा लागू की जाती है। Moloch IDS इंजनों को बदलने के लिए नहीं है, बल्कि उनके साथ काम करने के लिए है ताकि सभी नेटवर्क ट्रैफ़िक को मानक PCAP प्रारूप में संग्रहीत और अनुक्रमित किया जा सके, तेज़ पहुँच प्रदान की जा सके। Moloch को कई सिस्टमों में तैनात करने के लिए बनाया गया है और यह प्रति सेकंड कई गीगाबिट ट्रैफ़िक को संभाल सकता है।
- OpenFPC - OpenFPC उपकरणों का एक सेट है जो एक हल्का पूर्ण-पैकेट नेटवर्क ट्रैफ़िक रिकॉर्डर और बफरिंग सिस्टम प्रदान करने के लिए संयोजित होता है। इसका डिज़ाइन लक्ष्य गैर-विशेषज्ञ उपयोगकर्ताओं को मौजूदा अलर्ट और लॉग प्रबंधन उपकरणों में एकीकृत करते हुए COTS हार्डवेयर पर एक वितरित नेटवर्क ट्रैफ़िक रिकॉर्डर तैनात करने की अनुमति देना है।
- Dshell - Dshell एक नेटवर्क फोरेंसिक विश्लेषण ढांचा है। नेटवर्क पैकेट कैप्चर के विच्छेदन का समर्थन करने के लिए प्लगइन्स का तेजी से विकास सक्षम बनाता है।
- stenographer - Stenographer एक पैकेट कैप्चर समाधान है जिसका उद्देश्य सभी पैकेटों को डिस्क पर तेजी से स्पूल करना है, फिर उन पैकेटों के उपसमूहों तक सरल, तेज़ पहुँच प्रदान करना है।
स्निफर
- wireshark - Wireshark एक मुफ्त और ओपन-सोर्स पैकेट विश्लेषक है। इसका उपयोग नेटवर्क समस्या निवारण, विश्लेषण, सॉफ़्टवेयर और संचार प्रोटोकॉल विकास और शिक्षा के लिए किया जाता है। Wireshark tcpdump के समान है, लेकिन इसमें ग्राफिकल फ्रंट-एंड, साथ ही कुछ एकीकृत छँटाई और फ़िल्टरिंग विकल्प हैं।
- netsniff-ng - netsniff-ng एक मुफ्त लिनक्स नेटवर्किंग टूलकिट है, यदि आप चाहें तो आपके दैनिक लिनक्स नेटवर्क प्लंबिंग के लिए एक स्विस आर्मी चाकू है। इसके प्रदर्शन में वृद्धि शून्य-प्रतिलिपि तंत्र द्वारा प्राप्त की जाती है, ताकि पैकेट प्राप्त करने और संचारित करने पर कर्नेल को कर्नेल स्पेस से यूजर स्पेस और इसके विपरीत पैकेट कॉपी करने की आवश्यकता न हो।
- Live HTTP headers - Live HTTP headers एक मुफ्त फ़ायरफ़ॉक्स ऐड-ऑन है जो आपके ब्राउज़र अनुरोधों को वास्तविक समय में देखने के लिए है। यह अनुरोधों के संपूर्ण हेडर दिखाता है और इसका उपयोग कार्यान्वयन में सुरक्षा खामियों को खोजने के लिए किया जा सकता है।
सुरक्षा सूचना और घटना प्रबंधन
- Prelude - Prelude एक यूनिवर्सल "सुरक्षा सूचना और घटना प्रबंधन" (SIEM) प्रणाली है। Prelude सभी सुरक्षा-संबंधित घटनाओं को उत्पाद ब्रांड या लाइसेंस की परवाह किए बिना एकत्र, सामान्यीकृत, सॉर्ट, एकत्रित, सहसंबंधित और रिपोर्ट करता है; Prelude "एजेंटलेस" है।
- OSSIM - OSSIM एक SIEM पेशकश से एक सुरक्षा पेशेवर को आवश्यक सभी सुविधाएं प्रदान करता है - घटना संग्रह, सामान्यीकरण और सहसंबंध।
- FIR - फास्ट इंसीडेंट रिस्पांस, एक साइबर सुरक्षा घटना प्रबंधन मंच।
- LogESP - ओपन सोर्स SIEM (सुरक्षा सूचना और घटना प्रबंधन प्रणाली)।
- wazuh - Wazuh एक मुफ्त, ओपन सोर्स और एंटरप्राइज़-रेडी सुरक्षा निगरानी समाधान है जो खतरे का पता लगाने, अखंडता निगरानी, घटना प्रतिक्रिया और अनुपालन के लिए है। यह OpenSearch फोर्क और कस्टम WUI द्वारा समर्थित टन डेटा के साथ काम करता है।
- VAST - संरचित घटना डेटा के लिए ओपन सोर्स सुरक्षा डेटा पाइपलाइन इंजन, उच्च-मात्रा टेलीमेट्री अंतर्ग्रहण, संघनन और पुनर्प्राप्ति का समर्थन करता है; सुरक्षा सामग्री निष्पादन, निर्देशित खतरे की खोज और बड़े पैमाने पर जांच के लिए उद्देश्य-निर्मित।
- Matano - AWS पर ओपन सोर्स सर्वरलेस सिक्योरिटी लेक प्लेटफॉर्म जो आपको Apache Iceberg डेटा लेक में पेटाबाइट्स सुरक्षा डेटा को अंतर्ग्रहण, संग्रहीत और विश्लेषण करने और कोड के रूप में रीयलटाइम Python डिटेक्शन चलाने देता है।
VPN
- OpenVPN - OpenVPN एक ओपन सोर्स सॉफ़्टवेयर एप्लिकेशन है जो वर्चुअल प्राइवेट नेटवर्क (VPN) तकनीकों को लागू करता है, जो रूटेड या ब्रिज्ड कॉन्फ़िगरेशन और रिमोट एक्सेस सुविधाओं में सुरक्षित पॉइंट-टू-पॉइंट या साइट-टू-साइट कनेक्शन बनाने के लिए है। यह कुंजी विनिमय के लिए SSL/TLS का उपयोग करने वाले कस्टम सुरक्षा प्रोटोकॉल का उपयोग करता है।
- Firezone - WireGuard पर निर्मित Linux के लिए ओपन-सोर्स VPN सर्वर और ईग्रेस फ़ायरवॉल जो आपकी कंपनी के निजी नेटवर्क तक सुरक्षित रिमोट एक्सेस प्रबंधित करना सरल बनाता है। Firezone को सेट अप करना आसान है (Chef Omnibus की बदौलत सभी निर्भरताएँ बंडल की जाती हैं), सुरक्षित, उच्च प्रदर्शन और स्वयं-होस्ट करने योग्य है।
- TorForge - कर्नेल-स्तरीय iptables रूटिंग, पोस्ट-क्वांटम एन्क्रिप्शन (Kyber768), किल स्विच, स्टेग्नोग्राफ़ी मोड और AI-संचालित सर्किट चयन के साथ उन्नत पारदर्शी Tor प्रॉक्सी।
तेज़ पैकेट प्रोसेसिंग
- DPDK - DPDK तेज़ पैकेट प्रोसेसिंग के लिए लाइब्रेरीज़ और ड्राइवरों का एक सेट है।
- PFQ - PFQ Linux ऑपरेटिंग सिस्टम के लिए डिज़ाइन किया गया एक कार्यात्मक नेटवर्किंग ढांचा है जो कुशल पैकेट कैप्चर/ट्रांसमिशन (10G और उससे आगे), इन-कर्नेल कार्यात्मक प्रसंस्करण और सॉकेट/एंड-पॉइंट्स पर पैकेट स्टीयरिंग की अनुमति देता है।
- PF_RING - PF_RING एक नया प्रकार का नेटवर्क सॉकेट है जो पैकेट कैप्चर गति में नाटकीय रूप से सुधार करता है।
- PF_RING ZC (शून्य प्रतिलिपि) - PF_RING ZC (शून्य प्रतिलिपि) एक लचीला पैकेट प्रसंस्करण ढांचा है जो आपको किसी भी पैकेट आकार पर 1/10 Gbit लाइन रेट पैकेट प्रोसेसिंग (RX और TX दोनों) प्राप्त करने की अनुमति देता है। यह अंतर-प्रक्रिया और अंतर-VM (KVM) संचार के लिए पैटर्न सहित शून्य-प्रतिलिपि संचालन लागू करता है।
- PACKET_MMAP/TPACKET/AF_PACKET - Linux में कैप्चर और ट्रांसमिशन प्रक्रिया के प्रदर्शन में सुधार के लिए PACKET_MMAP का उपयोग करना ठीक है।
- netmap - netmap उच्च गति पैकेट I/O के लिए एक ढांचा है। अपने साथी VALE सॉफ़्टवेयर स्विच के साथ, इसे एकल कर्नेल मॉड्यूल के रूप में लागू किया गया है और FreeBSD, Linux और अब Windows के लिए भी उपलब्ध है।
फ़ायरवॉल
- pfSense - फ़ायरवॉल और राउटर FreeBSD वितरण।
- OPNsense - एक ओपन सोर्स, उपयोग में आसान और बनाने में आसान FreeBSD-आधारित फ़ायरवॉल और रूटिंग प्लेटफ़ॉर्म है। OPNsense में महंगे वाणिज्यिक फ़ायरवॉल में उपलब्ध अधिकांश सुविधाएँ शामिल हैं, और कई मामलों में अधिक भी। यह खुले और सत्यापन योग्य स्रोतों के लाभों के साथ वाणिज्यिक प्रस्तावों की समृद्ध सुविधा सेट लाता है।
- fwknop - आपके फ़ायरवॉल में एकल पैकेट प्राधिकरण के माध्यम से पोर्ट की रक्षा करता है।
एंटी-स्पैम
- Spam Scanner - @niftylettuce द्वारा एंटी-स्पैम स्कैनिंग सेवा और एंटी-स्पैम API।
- rspamd - तेज़, मुफ्त और ओपन-सोर्स स्पैम फ़िल्टरिंग सिस्टम।
- SpamAssassin - एक शक्तिशाली और लोकप्रिय ईमेल स्पैम फ़िल्टर जो विभिन्न पहचान तकनीकों का उपयोग करता है।
- Scammer-List - एक मुफ्त ओपन सोर्स AI-आधारित स्कैम और स्पैम खोजक जिसमें मुफ्त API है।
पेनिट्रेशन टेस्टिंग और सुरक्षा के लिए डॉकर इमेज
एंडपॉइंट
एंटी-वायरस / एंटी-मैलवेयर
- Fastfinder - तेज अनुकूलन योग्य क्रॉस-प्लेटफ़ॉर्म संदिग्ध फ़ाइल खोजक। md5/sha1/sha256 हैश, शाब्दिक/वाइल्डकार्ड स्ट्रिंग्स, नियमित अभिव्यक्तियाँ और YARA नियमों का समर्थन करता है। किसी भी विंडोज / लिनक्स होस्ट पर तैनात करने के लिए आसानी से पैक किया जा सकता है।
- Linux Malware Detect - Linux के लिए एक मैलवेयर स्कैनर जो साझा होस्ट किए गए वातावरण में आने वाले खतरों के आसपास डिज़ाइन किया गया है।
- LOKI - समझौते और घटना प्रतिक्रिया के सरल संकेतक
- rkhunter - Linux के लिए एक रूटकिट हंटर
- ClamAv - ClamAV® ट्रोजन, वायरस, मैलवेयर और अन्य दुर्भावनापूर्ण खतरों का पता लगाने के लिए एक ओपन-सोर्स एंटीवायरस इंजन है।
सामग्री निःशस्त्रीकरण और पुनर्निर्माण
- DocBleach - एक ओपन-सोर्स सामग्री निःशस्त्रीकरण और पुनर्निर्माण सॉफ़्टवेयर जो Office, PDF और RTF दस्तावेज़ों को सैनिटाइज़ करता है।
कॉन्फ़िगरेशन प्रबंधन
- Fleet device management - Fleet सर्वर और वर्कस्टेशन के लिए हल्का, प्रोग्राम करने योग्य टेलीमेट्री प्लेटफॉर्म है। अपने सभी उपकरणों और ऑपरेटिंग सिस्टम से व्यापक, अनुकूलन योग्य डेटा प्राप्त करें।
- Rudder - Rudder IT बुनियादी ढांचे के स्वचालन और अनुपालन के लिए उपयोग करने में आसान, वेब-संचालित, भूमिका-आधारित समाधान है। सामान्य सिस्टम प्रशासन कार्यों को स्वचालित करें (स्थापना, कॉन्फ़िगरेशन); समय के साथ कॉन्फ़िगरेशन लागू करें (एक बार कॉन्फ़िगर करना अच्छा है, यह सुनिश्चित करना कि कॉन्फ़िगरेशन मान्य है और स्वचालित रूप से इसे ठीक करना बेहतर है); सभी प्रबंधित नोड्स की सूची; नोड्स और उनके कॉन्फ़िगरेशन को कॉन्फ़िगर और प्रबंधित करने के लिए वेब इंटरफ़ेस; कॉन्फ़िगरेशन और/या नोड द्वारा अनुपालन रिपोर्टिंग।
प्रमाणीकरण
- google-authenticator - Google Authenticator प्रोजेक्ट में कई मोबाइल प्लेटफ़ॉर्म के लिए एक बार पासकोड जनरेटर के कार्यान्वयन के साथ-साथ एक प्लग करने योग्य प्रमाणीकरण मॉड्यूल (PAM) शामिल है। एक बार पासकोड ओपन ऑथेंटिकेशन (OATH) पहल (जो OAuth से संबंधित नहीं है) द्वारा विकसित खुले मानकों का उपयोग करके उत्पन्न होते हैं। ये कार्यान्वयन RFC 4226 में निर्दिष्ट HMAC-आधारित एक बार पासवर्ड (HOTP) एल्गोरिथ्म और RFC 6238 में निर्दिष्ट समय-आधारित एक बार पासवर्ड (TOTP) एल्गोरिथ्म का समर्थन करते हैं। ट्यूटोरियल: Linux पर SSH लॉगिन के लिए दो-कारक प्रमाणीकरण कैसे सेट करें
- Stegcloak - किसी भी लिखित पाठ को सुरक्षित रूप से डिजिटल प्रामाणिकता प्रदान करें
मोबाइल / Android / iOS- android-security-awesome - एंड्रॉइड सुरक्षा से संबंधित संसाधनों का संग्रह। शिक्षा जगत और उद्योग में एंड्रॉइड ऐप्स के डायनेमिक विश्लेषण, स्टैटिक विश्लेषण और रिवर्स इंजीनियरिंग करने के लिए उपकरणों पर बहुत काम हो रहा है।
- SecMobi Wiki - मोबाइल सुरक्षा संसाधनों का एक संग्रह जिसमें लेख, ब्लॉग, किताबें, समूह, परियोजनाएं, उपकरण और सम्मेलन शामिल हैं। *
- OWASP Mobile Security Testing Guide - मोबाइल ऐप सुरक्षा परीक्षण और रिवर्स इंजीनियरिंग के लिए एक व्यापक मैनुअल।
- OSX Security Awesome - OSX और iOS सुरक्षा संसाधनों का एक संग्रह
- Themis - संवेदनशील डेटा की सुरक्षा के लिए उच्च-स्तरीय मल्टी-प्लेटफ़ॉर्म क्रिप्टोग्राफ़िक फ्रेमवर्क: फॉरवर्ड सीक्रेसी के साथ सुरक्षित मैसेजिंग और सुरक्षित डेटा स्टोरेज (AES256GCM), एंड-टू-एंड एन्क्रिप्टेड एप्लिकेशन बनाने के लिए उपयुक्त।
- Mobile Security Wiki - मोबाइल सुरक्षा संसाधनों का एक संग्रह।
- Apktool - एंड्रॉइड apk फ़ाइलों के रिवर्स इंजीनियरिंग के लिए एक उपकरण।
- jadx - एंड्रॉइड Dex और Apk फ़ाइलों से जावा सोर्स कोड बनाने के लिए कमांड लाइन और GUI उपकरण।
- enjarify - Dalvik बाइटकोड को समतुल्य जावा बाइटकोड में अनुवाद करने का एक उपकरण।
- Android Storage Extractor - एक क्लिक में एंड्रॉइड एप्लिकेशन के स्थानीय डेटा स्टोरेज को निकालने का उपकरण।
- Quark-Engine - एक ओबफस्केशन-उपेक्षा एंड्रॉइड मैलवेयर स्कोरिंग सिस्टम।
- dotPeek - ReSharper के बंडल किए गए डीकंपाइलर पर आधारित मुफ्त स्टैंडअलोन टूल।
- hardened_malloc - आधुनिक सिस्टम के लिए डिज़ाइन किया गया हार्डेंड आवंटक। इसका एंड्रॉइड के Bionic libc में एकीकरण है और इसे अन्य लिनक्स-आधारित प्लेटफार्मों पर उपयोग के लिए musl और glibc के साथ डायनेमिक लाइब्रेरी के रूप में बाहरी रूप से उपयोग किया जा सकता है। समय के साथ इसमें और अधिक पोर्टेबिलिटी / एकीकरण प्राप्त होगा।
- AMExtractor - AMExtractor कर्नेल सोर्स कोड के बिना भी आपके एंड्रॉइड डिवाइस की भौतिक सामग्री को डंप कर सकता है।
- frida - डेवलपर्स, रिवर्स-इंजीनियर्स और सुरक्षा शोधकर्ताओं के लिए डायनेमिक इंस्ट्रुमेंटेशन टूलकिट।
फोरेंसिक्स
- grr - GRR Rapid Response एक घटना प्रतिक्रिया फ्रेमवर्क है जो रिमोट लाइव फोरेंसिक्स पर केंद्रित है।
- Volatility - पायथन आधारित मेमोरी निष्कर्षण और विश्लेषण फ्रेमवर्क।
- mig - MIG रिमोट एंडपॉइंट्स पर जांच सर्जरी करने का एक प्लेटफॉर्म है। यह जांचकर्ताओं को समानांतर में बड़ी संख्या में सिस्टम से जानकारी प्राप्त करने में सक्षम बनाता है, इस प्रकार घटनाओं और दैनिक कार्यों की सुरक्षा की जांच में तेजी लाता है।
- ir-rescue - ir-rescue एक विंडोज बैच स्क्रिप्ट और यूनिक्स बैश स्क्रिप्ट है जो घटना प्रतिक्रिया के दौरान होस्ट फोरेंसिक डेटा को व्यापक रूप से एकत्र करती है।
- Logdissect - लॉग फ़ाइलों और अन्य डेटा के विश्लेषण के लिए CLI उपयोगिता और पायथन API।
- Meerkat - खतरे की खोज और घटना प्रतिक्रिया के लिए PowerShell-आधारित विंडोज आर्टिफैक्ट संग्रह।
- Rekall - रेकॉल फ्रेमवर्क डिजिटल आर्टिफैक्ट कंप्यूटर सिस्टम के निष्कर्षण और विश्लेषण के लिए टूल्स का एक पूरी तरह से खुला संग्रह है, जिसे Apache और GNU जनरल पब्लिक लाइसेंस के तहत पायथन में लागू किया गया है।
- LiME - लिनक्स मेमोरी एक्सट्रैक्टर
- Maigret - Maigret केवल उपयोगकर्ता नाम से किसी व्यक्ति पर एक डोजियर एकत्र करता है, बड़ी संख्या में साइटों पर खातों की जाँच करता है और वेब पेजों से सभी उपलब्ध जानकारी एकत्र करता है।
खतरा बुद्धिमत्ता
- abuse.ch - ZeuS ट्रैकर / SpyEye ट्रैकर / Palevo ट्रैकर / Feodo ट्रैकर दुनिया भर में कमांड एंड कंट्रोल सर्वर (होस्ट) को ट्रैक करता है और आपको एक डोमेन और एक आईपी-ब्लॉकलिस्ट प्रदान करता है।
- Cyware Threat Intelligence Feeds - Cyware के खतरा बुद्धिमत्ता फीड आपको मूल्यवान और कार्रवाई योग्य खतरा बुद्धिमत्ता की एक समेकित धारा प्रदान करने के लिए ओपन और विश्वसनीय स्रोतों की एक विस्तृत श्रृंखला से मूल्यवान खतरा डेटा लाते हैं। हमारे थ्रेट इंटेल फीड STIX 1.x और 2.0 के साथ पूरी तरह से संगत हैं, जो आपको वैश्विक स्तर पर रीयल-टाइम में खोजे गए दुर्भावनापूर्ण मैलवेयर हैश, आईपी और डोमेन पर नवीनतम जानकारी प्रदान करते हैं।
- Emerging Threats - Open Source - Emerging Threats 10 साल पहले Suricata और SNORT® नियमों, फ़ायरवॉल नियमों और अन्य IDS नियमसेट को इकट्ठा करने के लिए एक ओपन सोर्स समुदाय के रूप में शुरू हुआ। ओपन सोर्स समुदाय अभी भी इंटरनेट सुरक्षा में एक सक्रिय भूमिका निभाता है, जिसमें 200,000 से अधिक सक्रिय उपयोगकर्ता प्रतिदिन नियमसेट डाउनलोड करते हैं। ETOpen Ruleset किसी भी उपयोगकर्ता या संगठन के लिए खुला है, जब तक आप कुछ बुनियादी दिशानिर्देशों का पालन करते हैं। हमारा ETOpen Ruleset किसी भी समय डाउनलोड के लिए उपलब्ध है।
- PhishTank - PhishTank इंटरनेट पर फ़िशिंग के बारे में डेटा और जानकारी के लिए एक सहयोगी क्लियरिंग हाउस है। साथ ही, PhishTank डेवलपर्स और शोधकर्ताओं के लिए बिना किसी शुल्क के अपने एप्लिकेशन में एंटी-फ़िशिंग डेटा को एकीकृत करने के लिए एक ओपन API प्रदान करता है।
- SBL / XBL / PBL / DBL / DROP / ROKSO - Spamhaus प्रोजेक्ट एक अंतरराष्ट्रीय गैर-लाभकारी संगठन है जिसका मिशन इंटरनेट के स्पैम संचालन और स्रोतों को ट्रैक करना, इंटरनेट नेटवर्क के लिए विश्वसनीय रीयलटाइम एंटी-स्पैम सुरक्षा प्रदान करना, दुनिया भर में स्पैम और मैलवेयर गिरोहों की पहचान करने और उनका पीछा करने के लिए कानून प्रवर्तन एजेंसियों के साथ काम करना, और प्रभावी एंटी-स्पैम कानून के लिए सरकारों पर दबाव डालना है।
- Internet Storm Center - ISC 2001 में Li0n वर्म के सफल पता लगाने, विश्लेषण और व्यापक चेतावनी के बाद बनाया गया था। आज, ISC हजारों इंटरनेट उपयोगकर्ताओं और संगठनों को एक मुफ्त विश्लेषण और चेतावनी सेवा प्रदान करता है, और सबसे दुर्भावनापूर्ण हमलावरों से लड़ने के लिए इंटरनेट सेवा प्रदाताओं के साथ सक्रिय रूप से काम कर रहा है।
- AutoShun - AutoShun एक Snort प्लगइन है जो आपको अपने Snort IDS लॉग को एक केंद्रीकृत सर्वर पर भेजने की अनुमति देता है जो आपके सेंसर लॉग से हमलों को दुनिया भर के अन्य स्नॉर्ट सेंसर, हनीपॉट और मेल फ़िल्टर के साथ सहसंबंधित करेगा।
- DNS-BH - DNS-BH प्रोजेक्ट उन डोमेन की एक सूची बनाता है और बनाए रखता है जो मैलवेयर और स्पाइवेयर प्रचारित करने के लिए जाने जाते हैं। यह प्रोजेक्ट इन डोमेन के किसी भी अनुरोध के लिए लोकलहोस्ट को नकली प्रतिक्रिया देने के लिए आवश्यक Bind और Windows ज़ोन फ़ाइलें बनाता है, इस प्रकार कई स्पाइवेयर इंस्टॉल और रिपोर्टिंग को रोकता है।
सामाजिक इंजीनियरिंग
- Gophish - एक ओपन-सोर्स फ़िशिंग फ्रेमवर्क।
वेब
संगठन
- OWASP - ओपन वेब एप्लीकेशन सिक्योरिटी प्रोजेक्ट (OWASP) एक 501(c)(3) विश्वव्यापी गैर-लाभकारी धर्मार्थ संगठन है जो सॉफ्टवेयर की सुरक्षा में सुधार पर केंद्रित है।
- Portswigger - PortSwigger वेब एप्लिकेशन सुरक्षा, परीक्षण और स्कैनिंग के लिए उपकरण प्रदान करता है। सुरक्षा उपकरणों की एक विस्तृत श्रृंखला में से चुनें और नवीनतम कमजोरियों की पहचान करें।
वेब एप्लिकेशन फ़ायरवॉल
- ModSecurity - ModSecurity रीयल-टाइम वेब एप्लिकेशन मॉनिटरिंग, लॉगिंग और एक्सेस कंट्रोल के लिए एक टूलकिट है।
- BunkerWeb - BunkerWeb एक पूर्ण-विशेषताओं वाला ओपन-सोर्स वेब सर्वर है जिसमें ModeSecurity WAF, पारदर्शी Let's Encrypt नवीनीकरण के साथ HTTPS, HTTP कोड के आधार पर अजीब व्यवहारों का स्वचालित प्रतिबंध, बॉट और खराब IPs ब्लॉक, कनेक्शन सीमाएं, अत्याधुनिक सुरक्षा प्रीसेट, वेब UI और बहुत कुछ शामिल है।
- NAXSI - NAXSI NGINX के लिए एक ओपन-सोर्स, उच्च प्रदर्शन, कम नियम रखरखाव वाला WAF है, NAXSI का अर्थ है Nginx Anti Xss & Sql Injection।
- sql_firewall PostgreSQL के लिए SQL फ़ायरवॉल एक्सटेंशन
- ironbee - IronBee एक सार्वभौमिक वेब एप्लिकेशन सुरक्षा सेंसर बनाने के लिए एक ओपन सोर्स प्रोजेक्ट है। IronBee वेब एप्लिकेशन को सुरक्षित करने के लिए सिस्टम विकसित करने के लिए एक फ्रेमवर्क के रूप में - एक वेब एप्लिकेशन फ़ायरवॉल (WAF) बनाने के लिए एक फ्रेमवर्क।
- Curiefense - Curiefense Envoy Proxy में WAF सहित स्वचालित वेब सुरक्षा उपकरणों का एक व्यापक सेट जोड़ता है।
- open-appsec - open-appsec एक ओपन सोर्स मशीन-लर्निंग सुरक्षा इंजन है जो वेब एप्लिकेशन और API के खिलाफ खतरों को सक्रिय रूप से और स्वचालित रूप से रोकता है।
स्कैनिंग / पेनटेस्टिंग
- Spyse - Spyse एक OSINT सर्च इंजन है जो पूरे वेब के बारे में ताजा डेटा प्रदान करता है। सभी डेटा तत्काल पहुंच के लिए अपने स्वयं के DB में संग्रहीत किया जाता है और लचीली खोज के लिए एक-दूसरे से जुड़ा होता है। प्रदान किया गया डेटा: IPv4 होस्ट, उप/डोमेन/whois, पोर्ट/बैनर/प्रोटोकॉल, तकनीक, OS, AS, विस्तृत SSL/TLS DB और अधिक।
- sqlmap - sqlmap एक ओपन सोर्स पेनिट्रेशन टेस्टिंग टूल है जो SQL इंजेक्शन दोषों का पता लगाने और उनका शोषण करने और डेटाबेस सर्वरों पर कब्जा करने की प्रक्रिया को स्वचालित करता है। यह एक शक्तिशाली डिटेक्शन इंजन, अंतिम पेनिट्रेशन टेस्टर के लिए कई विशेष सुविधाओं और डेटाबेस फिंगरप्रिंटिंग से लेकर डेटाबेस से डेटा लाने, अंतर्निहित फ़ाइल सिस्टम तक पहुंचने और आउट-ऑफ-बैंड कनेक्शन के माध्यम से ऑपरेटिंग सिस्टम पर कमांड निष्पादित करने तक के स्विच की एक विस्तृत श्रृंखला के साथ आता है।
- ZAP - Zed Attack Proxy (ZAP) वेब एप्लिकेशन में कमजोरियां खोजने के लिए एक आसान से उपयोग करने वाला एकीकृत पेनिट्रेशन टेस्टिंग टूल है। इसे सुरक्षा अनुभव की एक विस्तृत श्रृंखला वाले लोगों द्वारा उपयोग करने के लिए डिज़ाइन किया गया है और इस तरह यह डेवलपर्स और कार्यात्मक परीक्षकों के लिए आदर्श है जो पेनिट्रेशन टेस्टिंग में नए हैं। ZAP स्वचालित स्कैनर के साथ-साथ उपकरणों का एक सेट प्रदान करता है जो आपको मैन्युअल रूप से सुरक्षा कमजोरियां खोजने की अनुमति देता है।
- OWASP Testing Checklist v4 - वेब भेद्यता आकलन के दौरान परीक्षण करने के लिए कुछ नियंत्रणों की सूची। मार्कडाउन संस्करण यहाँ पाया जा सकता है।
- w3af - w3af एक वेब एप्लिकेशन अटैक और ऑडिट फ्रेमवर्क है। परियोजना का लक्ष्य एक ऐसा फ्रेमवर्क बनाना है जो सभी वेब एप्लिकेशन कमजोरियों को खोजकर और उनका शोषण करके आपके वेब एप्लिकेशन को सुरक्षित करने में मदद करे।
- Recon-ng - Recon-ng पायथन में लिखा गया एक पूर्ण-विशेषताओं वाला वेब टोही फ्रेमवर्क है। Recon-ng का लुक और फील Metasploit फ्रेमवर्क के समान है।
- PTF - पेनिट्रेशन टेस्टर्स फ्रेमवर्क (PTF) अद्यतित उपकरणों के लिए मॉड्यूलर समर्थन का एक तरीका है।
- Infection Monkey - नेटवर्क मैपिंग/पेन-टेस्टिंग के लिए एक अर्ध-स्वचालित पेन टेस्टिंग टूल। मानव हमलावर का अनुकरण करता है।
- ACSTIS - ACSTIS आपको कुछ वेब एप्लिकेशन को AngularJS क्लाइंट-साइड टेम्पलेट इंजेक्शन (कभी-कभी CSTI, सैंडबॉक्स एस्केप या सैंडबॉक्स बायपास के रूप में संदर्भित) के लिए स्कैन करने में मदद करता है। यह एकल अनुरोध को स्कैन करने के साथ-साथ AngularJS CSTI भेद्यता के लिए संपूर्ण वेब एप्लिकेशन को क्रॉल करने का समर्थन करता है।
रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन
- Sqreen - Sqreen सॉफ्टवेयर टीमों के लिए एक रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन (RASP) समाधान है। एक इन-ऐप एजेंट ऐप को इंस्ट्रूमेंट और मॉनिटर करता है। संदिग्ध उपयोगकर्ता गतिविधियों की रिपोर्ट की जाती है और कोड संशोधन या ट्रैफिक रीडायरेक्शन के बिना रनटाइम पर हमलों को ब्लॉक किया जाता है।
- OpenRASP - Baidu Inc. द्वारा सक्रिय रूप से बनाए रखा गया एक ओपन सोर्स RASP समाधान। संदर्भ-जागरूक डिटेक्शन एल्गोरिदम के साथ परियोजना ने लगभग कोई गलत सकारात्मकता प्राप्त नहीं की है। और भारी सर्वर लोड के तहत 3% से कम प्रदर्शन में कमी देखी गई है।
विकास- API Security in Action - पुस्तक जो API सुरक्षा को कवर करती है, जिसमें सुरक्षित विकास, टोकन-आधारित प्रमाणीकरण, JSON वेब टोकन, OAuth 2 और मैकरून शामिल हैं। (प्रारंभिक पहुंच, लगातार प्रकाशित, अंतिम रिलीज ग्रीष्म 2020)
- Secure by Design - पुस्तक जो डिज़ाइन पैटर्न और कोडिंग शैलियों की पहचान करती है जो कई सुरक्षा कमजोरियों की संभावना को कम करती है। (प्रारंभिक पहुंच, लगातार प्रकाशित, अंतिम रिलीज पतझड़ 2017)
- Understanding API Security - मुफ्त ईबुक सैंपलर जो यह संदर्भ देता है कि वास्तविक दुनिया में API सुरक्षा कैसे काम करती है, यह दिखाकर कि API कैसे एक साथ रखे जाते हैं और OAuth प्रोटोकॉल का उपयोग उन्हें सुरक्षित करने के लिए कैसे किया जा सकता है।
- OAuth 2 in Action - पुस्तक जो आपको क्लाइंट, प्राधिकरण सर्वर और संसाधन सर्वर के दृष्टिकोण से OAuth 2 के व्यावहारिक उपयोग और तैनाती सिखाती है।
- OWASP ZAP Node API - अपने NodeJS अनुप्रयोगों में OWASP Zed Attack Proxy (ZAP) का उपयोग इस आधिकारिक API के साथ करें।
- GuardRails - एक GitHub ऐप जो पुल अनुरोधों में सुरक्षा फीडबैक प्रदान करता है।
- Bearer - संवेदनशील डेटा एक्सपोज़र की ओर ले जाने वाले सुरक्षा जोखिमों और कमजोरियों के लिए कोड स्कैन करें।
- Checkov - इंफ्रास्ट्रक्चर एज़ कोड (Terraform) के लिए एक स्थैतिक विश्लेषण उपकरण।
- TFSec - इंफ्रास्ट्रक्चर एज़ कोड (Terraform) के लिए एक स्थैतिक विश्लेषण उपकरण।
- KICS - IaC परियोजनाओं को सुरक्षा कमजोरियों, अनुपालन मुद्दों और इंफ्रास्ट्रक्चर गलत कॉन्फ़िगरेशन के लिए स्कैन करता है। वर्तमान में Terraform प्रोजेक्ट्स, Kubernetes मेनिफेस्ट, Dockerfiles, AWS CloudFormation टेम्पलेट्स और Ansible प्लेबुक के साथ काम करता है।
- Insider CLI - GoLang में लिखा गया एक ओपन सोर्स स्टैटिक एप्लिकेशन सिक्योरिटी टेस्टिंग (SAST) उपकरण Java (Maven और Android), Kotlin (Android), Swift (iOS), .NET Full Framework, C# और Javascript (Node.js) के लिए।
- Full Stack Python Security - Python डेवलपर्स के लिए साइबर सुरक्षा पर एक व्यापक दृष्टिकोण
- Making Sense of Cyber Security - साइबर सुरक्षा की प्रमुख अवधारणाओं, शब्दावली और प्रौद्योगिकियों के लिए एक शब्दजाल-मुक्त, व्यावहारिक मार्गदर्शिका जो सुरक्षा रणनीति की योजना बनाने या कार्यान्वित करने वाले किसी भी व्यक्ति के लिए एकदम सही है। (प्रारंभिक पहुंच, लगातार प्रकाशित, अंतिम रिलीज प्रारंभिक 2022)
शोषण और पेलोड
रेड टीम बुनियादी ढांचा परिनियोजन
- Redcloud - Docker का उपयोग करके एक स्वचालित रेड टीम बुनियादी ढांचा तैनाती।
- Axiom - Axiom एक गतिशील बुनियादी ढांचा ढाँचा है जो मल्टी-क्लाउड वातावरण के साथ कुशलतापूर्वक काम करने, आक्रामक और रक्षात्मक सुरक्षा पर केंद्रित दोहराने योग्य बुनियादी ढांचा बनाने और तैनात करने के लिए है।
ब्लू टीम बुनियादी ढांचा परिनियोजन
- MutableSecurity - साइबर सुरक्षा समाधानों की स्थापना, कॉन्फ़िगरेशन और उपयोग को स्वचालित करने के लिए CLI प्रोग्राम।
उपयोगिता
- Usable Security Course - कौरसेरा पर उपयोगी सुरक्षा पाठ्यक्रम। उन लोगों के लिए काफी अच्छा है जो यह देख रहे हैं कि सुरक्षा और उपयोगिता कैसे आपस में जुड़ते हैं।
बिग डेटा
- data_hacking - अपने सुरक्षा डेटा से अधिकतम लाभ उठाने के लिए IPython, Pandas और Scikit Learn का उपयोग करने के उदाहरण।
- hadoop-pcap - पैकेट कैप्चर (PCAP) फ़ाइलों को पढ़ने के लिए Hadoop लाइब्रेरी।
- Workbench - सुरक्षा अनुसंधान और विकास टीमों के लिए एक स्केलेबल पायथन फ्रेमवर्क।
- OpenSOC - OpenSOC सुरक्षा निगरानी और विश्लेषण के लिए एक केंद्रीकृत उपकरण प्रदान करने के लिए विभिन्न ओपन सोर्स बिग डेटा प्रौद्योगिकियों को एकीकृत करता है।
- Apache Metron (incubating) - Metron सुरक्षा निगरानी और विश्लेषण के लिए एक केंद्रीकृत उपकरण प्रदान करने के लिए विभिन्न ओपन सोर्स बिग डेटा प्रौद्योगिकियों को एकीकृत करता है।
- Apache Spot (incubating) - Apache Spot फ्लो और पैकेट विश्लेषण से अंतर्दृष्टि का लाभ उठाने के लिए ओपन सोर्स सॉफ्टवेयर है।
- binarypig - Hadoop में स्केलेबल बाइनरी डेटा निष्कर्षण। पिग के माध्यम से मैलवेयर प्रोसेसिंग और एनालिटिक्स, Django, Twitter Bootstrap और Elasticsearch के माध्यम से अन्वेषण।
- Matano - AWS पर ओपन सोर्स सर्वरलेस सुरक्षा झील मंच जो आपको Apache Iceberg डेटा लेक में पेटाबाइट्स सुरक्षा डेटा को इन्जेस्ट, स्टोर और विश्लेषण करने तथा कोड के रूप में रीयलटाइम पायथन डिटेक्शन चलाने देता है।
- VAST - संरचित घटना डेटा के लिए ओपन सोर्स सुरक्षा डेटा पाइपलाइन इंजन, उच्च-मात्रा टेलीमेट्री इन्जेशन, कॉम्पैक्शन और पुनर्प्राप्ति का समर्थन करता है; सुरक्षा सामग्री निष्पादन, निर्देशित खतरे की खोज और बड़े पैमाने पर जांच के लिए विशेष रूप से निर्मित।
DevOps
- Securing DevOps - DevOps के लिए सुरक्षा तकनीकों पर एक पुस्तक जो वेब अनुप्रयोगों और उनके बुनियादी ढांचे को सुरक्षित करने में उपयोग की जाने वाली अत्याधुनिक प्रथाओं की समीक्षा करती है।
- ansible-os-hardening - OS हार्डनिंग के लिए Ansible भूमिका
- Trivy - कंटेनरों और अन्य कलाकृतियों के लिए एक सरल और व्यापक भेद्यता स्कैनर, CI के लिए उपयुक्त।
- Preflight - आपको अपने CI और अन्य प्रणालियों में आपूर्ति श्रृंखला हमलों को कम करने के लिए स्क्रिप्ट और निष्पादन योग्य सत्यापित करने में मदद करता है।
- Teller - DevOps और डेवलपर्स के लिए एक रहस्य प्रबंधन उपकरण - एक ही स्थान से कई वॉल्ट और कीस्टोर में रहस्यों का प्रबंधन करें।
- cve-ape - परीक्षण और CI वातावरण में एम्बेड करने के लिए एक गैर-दखल देने वाला CVE स्कैनर जो स्थानीय रूप से संग्रहीत CVE डेटाबेस के माध्यम से मौजूदा CVEs के लिए पैकेज सूचियों और व्यक्तिगत पैकेजों को स्कैन कर सकता है। इसका उपयोग ऑफलाइन CVE स्कैनर के रूप में भी किया जा सकता है, उदाहरण के लिए OT/ICS के लिए।
- Selefra - एक ओपन-सोर्स पॉलिसी-एज़-कोड सॉफ़्टवेयर जो मल्टी-क्लाउड और SaaS के लिए एनालिटिक्स प्रदान करता है।
टर्मिनल
- shellfirm - यह एक उपयोगी उपयोगिता है जो एक अतिरिक्त अनुमोदन चरण के साथ खतरनाक कमांड चलाने से बचने में मदद करती है। जब जोखिम भरे पैटर्न का पता चलता है, तो आपको तुरंत एक छोटी सी चुनौती मिलेगी जो आपकी कार्रवाई को दोहरा कर सत्यापित करेगी।
- shellclear - यह आपकी शेल हिस्ट्री कमांड को सुरक्षित करने में मदद करता है, आपकी सभी हिस्ट्री कमांड में संवेदनशील कमांड ढूंढकर और उन्हें साफ करने की अनुमति देता है।
ऑपरेटिंग सिस्टम
गोपनीयता और सुरक्षा
- Qubes OS - Qubes OS एक मुफ्त और ओपन-सोर्स सुरक्षा-उन्मुख ऑपरेटिंग सिस्टम है जो एकल-उपयोगकर्ता डेस्कटॉप कंप्यूटिंग के लिए है।
- Whonix - गुमनामी के लिए डिज़ाइन किया गया ऑपरेटिंग सिस्टम।
- Tails OS - Tails एक पोर्टेबल ऑपरेटिंग सिस्टम है जो निगरानी और सेंसरशिप से बचाता है।
ऑनलाइन संसाधन
डेटास्टोर
- databunker - Databunker व्यक्तिगत डेटा संग्रहीत करने के लिए एक स्टेरॉयड पर एक पता पुस्तिका है। GDPR और एन्क्रिप्शन बॉक्स से बाहर हैं।
- acra - डेटाबेस सुरक्षा सूट: पारदर्शी "ऑन द फ्लाई" डेटा एन्क्रिप्शन, डेटा मास्किंग और टोकनाइजेशन, SQL फ़ायरवॉल (SQL इंजेक्शन रोकथाम), घुसपैठ का पता लगाने वाली प्रणाली के साथ डेटा सुरक्षा के लिए प्रॉक्सी।
- blackbox - GPG का उपयोग करके VCS रेपो में रहस्यों को सुरक्षित रूप से संग्रहीत करें
- confidant - AWS DynamoDB में रहस्यों को संग्रहीत करता है, आराम से एन्क्रिप्ट किया जाता है और IAM के साथ एकीकृत होता है
- dotgpg - अपने उत्पादन रहस्यों या साझा पासवर्ड को सुरक्षित और आसानी से बैकअप और संस्करण करने का एक उपकरण।
- redoctober - दो-व्यक्ति नियम शैली फ़ाइल एन्क्रिप्शन और डिक्रिप्शन के लिए सर्वर।
Read more