Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tirreno — रियल-टाइम घटना ट्रैकिंग, खतरे का पता लगाने और जोखिम स्कोरिंग के लिए ओपन-सोर्स सुरक्षा ढांचा। नियम इंजन और ऑडिट ट्रेल्स के माध्यम से उपयोगकर्ता व्यवहार की निगरानी करता है, धोखाधड़ी, बॉट हमलों और खाता अधिग्रहण का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/tirrenotechnologies/tirreno
खतरा खुफियाघटना प्रतिक्रियाAPI सुरक्षाएंटी-बॉटविसंगति का पता लगानालॉग विश्लेषण
GitHubtirrenotechnologies/tirreno

tirreno

रियल-टाइम घटना ट्रैकिंग, खतरे का पता लगाने और जोखिम स्कोरिंग के लिए ओपन-सोर्स सुरक्षा ढांचा। नियम इंजन और ऑडिट ट्रेल्स के माध्यम से उपयोगकर्ता व्यवहार की निगरानी करता है, धोखाधड़ी, बॉट हमलों और खाता अधिग्रहण का पता लगाता है।

रिपॉजिटरी देखें
1.5k1775 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

tirreno

Codacy Badge Docker Pulls

tirreno स्क्रीनशॉट

tirreno एक सुरक्षा फ्रेमवर्क है।

tirreno [tir.ˈrɛ.no] आपके उत्पाद को खतरों, धोखाधड़ी और दुरुपयोग से समझने, निगरानी करने और सुरक्षित करने में मदद करता है। जबकि क्लासिक साइबर सुरक्षा बुनियादी ढांचे और नेटवर्क परिधि पर ध्यान केंद्रित करती है, अधिकांश उल्लंघन समझौता किए गए खातों और एप्लिकेशन लॉजिक के दुरुपयोग के माध्यम से होते हैं जो फ़ायरवॉल, SIEM, WAF और अन्य सुरक्षा उपायों को दरकिनार कर देते हैं। tirreno उन खतरों का पता लगाता है जहाँ वे वास्तव में होते हैं: आपके उत्पाद के अंदर।

tirreno हाथ से लिखा गया, कम-निर्भरता वाला, "निम्न-तकनीकी" PHP/PostgreSQL एप्लिकेशन है। सीधी पाँच मिनट की स्थापना के बाद, आप API कॉल के माध्यम से ईवेंट को शामिल कर सकते हैं और तुरंत एक रीयल-टाइम खतरा डैशबोर्ड तक पहुँच सकते हैं।

मुख्य घटक

  • SDKs और API किसी भी उत्पाद में SDK के साथ tirreno को एकीकृत करें। कोड की कुछ पंक्तियों में पूर्ण संदर्भ के साथ ईवेंट भेजें।
  • अंतर्निर्मित डैशबोर्ड एक इंटरफ़ेस से अपने उत्पाद के सुरक्षा ईवेंट की निगरानी और समझें। मिनटों में उपयोग के लिए तैयार।
  • एकल उपयोगकर्ता दृश्य किसी विशिष्ट उपयोगकर्ता के लिए व्यवहार पैटर्न, जोखिम स्कोर, जुड़ी पहचान और गतिविधि टाइमलाइन का विश्लेषण करें।
  • नियम इंजन पूर्वनिर्धारित नियमों के साथ स्वचालित रूप से जोखिम स्कोर की गणना करें या अपने उत्पाद के लिए अनुकूलित अपने स्वयं के नियम बनाएं।
  • समीक्षा कतार थ्रेसहोल्ड सेटिंग्स के माध्यम से जोखिम भरे ईवेंट वाले खातों को स्वचालित रूप से निलंबित करें या मैन्युअल समीक्षा के लिए फ़्लैग करें।
  • फ़ील्ड ऑडिट ट्रेल महत्वपूर्ण फ़ील्ड में संशोधनों को ट्रैक करें, जिसमें क्या बदला और कब बदला शामिल है, ऑडिट और अनुपालन को सुव्यवस्थित करने के लिए।

पूर्वनिर्धारित नियम

Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions

इसके लिए बनाया गया

  • सेल्फ-होस्टेड, आंतरिक और लीगेसी ऐप्स: ऑडिट ट्रेल्स के माध्यम से अपनी सुरक्षा बढ़ाने, उपयोगकर्ता खातों को हैक होने से बचाने, साइबर खतरों का पता लगाने और आंतरिक खतरों की निगरानी करने के लिए सुरक्षा परत एम्बेड करें।
  • SaaS और डिजिटल प्लेटफ़ॉर्म: क्रॉस-टेनेंट डेटा लीकेज, ऑनलाइन धोखाधड़ी, विशेषाधिकार वृद्धि, डेटा एक्सफ़िल्ट्रेशन और बिज़नेस लॉजिक के दुरुपयोग को रोकें।
  • ई-कॉमर्स और ऑनलाइन मार्केटप्लेस: भुगतान धोखाधड़ी, खाता दुरुपयोग, नकली समीक्षाएँ, प्रचार कोड का शोषण, इन्वेंट्री हेरफेर का पता लगाएं, और क्रेडेंशियल स्टफिंग और कार्डिंग हमलों से सुरक्षित रखें।
  • मिशन-महत्वपूर्ण एप्लिकेशन: संवेदनशील एप्लिकेशन सुरक्षा, यहाँ तक कि एयर-गैप्ड डिप्लॉयमेंट में भी।
  • औद्योगिक नियंत्रण प्रणाली (ICS) और कमांड एंड कंट्रोल (C2): ऑपरेशनल टेक्नोलॉजी, कमांड सिस्टम और महत्वपूर्ण बुनियादी ढांचा प्लेटफ़ॉर्म को अनधिकृत पहुँच और दुर्भावनापूर्ण कमांड से सुरक्षित करें।
  • गैर-मानव पहचान (NHI): सेवा खातों, API कुंजियाँ, बॉट व्यवहार की निगरानी करें और समझौता की गई मशीन पहचान का पता लगाएं।
  • API-प्रथम एप्लिकेशन: दुरुपयोग, रेट लिमिटिंग बायपास, स्क्रैपिंग और अनधिकृत पहुँच से सुरक्षित रखें।

लाइव डेमो

लाइव डेमो देखें play.tirreno.com पर (admin/tirreno)।

आवश्यकताएँ

  • PHP: संस्करण 8.0 से 8.3
  • PostgreSQL: संस्करण 12 या उससे अधिक
  • PHP एक्सटेंशन: PDO_PGSQL, cURL
  • HTTP वेब सर्वर: Apache जिसमें mod_rewrite और mod_headers सक्षम हो
  • ऑपरेटिंग सिस्टम: एक Unix-जैसी प्रणाली की अनुशंसा की जाती है
  • न्यूनतम हार्डवेयर आवश्यकताएँ:
    • PostgreSQL: 512 MB RAM (4 GB अनुशंसित)
    • एप्लिकेशन: 128 MB RAM (1 GB अनुशंसित)
    • स्टोरेज: प्रति 1 मिलियन ईवेंट लगभग 3 GB PostgreSQL स्टोरेज

डॉकर-आधारित स्थापना

Docker कंटेनर के भीतर tirreno चलाने के लिए आप नीचे दिए गए कमांड का उपयोग कर सकते हैं:

root@kitploit:~
curl -sL tirreno.com/t.yml | docker compose -f - up -d

त्वरित आरंभ के चरण 4 के साथ जारी रखें।

त्वरित आरंभ स्थापना

  1. डाउनलोड करें tirreno का नवीनतम संस्करण (ZIP फ़ाइल)।
  2. tirreno-master.zip फ़ाइल को उस स्थान पर निकालें जहाँ आप इसे अपने वेब सर्वर पर स्थापित करना चाहते हैं।
  3. इंस्टॉलेशन प्रक्रिया शुरू करने के लिए ब्राउज़र में http://localhost:8585/install/index.php पर जाएं।
  4. सफल स्थापना के बाद, install/ निर्देशिका और उसकी सामग्री को हटा दें।
  5. एक व्यवस्थापक खाता बनाने के लिए ब्राउज़र में http://localhost:8585/signup/ पर जाएं।
  6. क्रॉन जॉब सेटअप के लिए, crontab -e कमांड के साथ या /var/spool/cron/your-web-server फ़ाइल को संपादित करके निम्नलिखित शेड्यूल (हर 10 मिनट) अभिव्यक्ति डालें:
root@kitploit:~
*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron

Heroku का उपयोग (वैकल्पिक)

Heroku तैनाती शुरू करने के लिए यहाँ क्लिक करें।

Composer और Packagist के माध्यम से (वैकल्पिक)

tirreno Packagist पर प्रकाशित है और इसे Composer के साथ स्थापित किया जा सकता है:

root@kitploit:~
composer create-project tirreno/tirreno

या इसे मौजूदा प्रोजेक्ट में शामिल किया जा सकता है:

root@kitploit:~
composer require tirreno/tirreno

SDKs

  • PHP
  • Python
  • NodeJS
  • WordPress

कस्टम पेज उदाहरण

tirreno सार्वभौमिक प्राइमिटिव (उपयोगकर्ता/संस्थाएँ, IPs, डिवाइस, सत्र, ईवेंट) को शामिल करता है और उन्हें रचना योग्य मशीनरी के माध्यम से उजागर करता है: नियम इंजन, tirreno('queries') बिल्डर, और फ़ाइल-आधारित assets/pages/ एक्सटेंशन सिस्टम — जिसके माध्यम से एक ऑपरेटर अपने किसी भी जोखिम मॉडल को व्यक्त कर सकता है। नीचे दिए गए उदाहरण उस एक्सटेंशन सिस्टम पर बने कस्टम पेज हैं।

LLM बॉट्स

  • llm-bots.example.php
  • llm-bots.example.html

जोखिम उपयोगकर्ता

  • risk-users.example.php
  • risk-users.example.html

दस्तावेज़ीकरण

tirreno का उपयोग करने के विवरण के लिए उपयोगकर्ता गाइड देखें, अपने एकीकरण को अनुकूलित करने के लिए डेवलपर्स दस्तावेज़ीकरण, और स्थापना, रखरखाव और अपडेट के लिए व्यवस्थापक दस्तावेज़ीकरण देखें।

परिचय

tirreno एक मुफ़्त, ओपन सोर्स सुरक्षा फ्रेमवर्क है। किसी भी उत्पाद के लिए ईवेंट ट्रैकिंग, खतरे का पता लगाना और जोखिम स्कोरिंग।

यह प्रोजेक्ट 2021 में एक मालिकाना प्रणाली के रूप में शुरू हुआ और दिसंबर 2024 में ओपन-सोर्स (AGPL) किया गया।

tirreno के पीछे असाधारण इंजीनियरों और पेशेवरों का मिश्रण है, जिनके पास साइबर सुरक्षा में एक दशक से अधिक का अनुभव है। हम ascétique कोड और ओपन टेक्नोलॉजी में प्रेम के माध्यम से वास्तविक लोगों की चुनौतियों का समाधान करते हैं। tirreno VC-प्रेरित नहीं है। हमारी प्रेरणा संगठित साइबर अपराधियों द्वारा उत्पन्न दैनिक खतरों से आती है, जो हमें आधुनिक अनुप्रयोगों में सुरक्षा के स्थान को पुनर्परिभाषित करने के लिए प्रेरित करती है।

नाम tirreno क्यों?

टायरहेनियन लोग 800 ईसा पूर्व तक टस्कनी और पूर्वी स्विट्जरलैंड में रहते थे। यह शब्द बाद में एट्रस्कैन से अधिक जुड़ गया, और उन्हीं से टायरहेनियन सागर का नाम पड़ा, जो आज भी उपयोग में है।

ऐतिहासिक स्रोतों के अनुसार, टायरहेनियन लोग सबसे पहले आने वाले खतरों के बारे में संकेत देने के लिए तुरही का उपयोग करते थे, जिसे बाद में ग्रीक और रोमन सैन्य बलों ने अपनाया।

लोगो पर काम करते समय, हमने अपना स्वयं का ऐतिहासिक अध्ययन किया और 'tirreno' के उल्लेखों को 15वीं शताब्दी के मुद्रित वल्गेट (लैटिन बाइबिल) संस्करण तक खोजा। हमने इसे लोअरकेस रखा ताकि मूल के प्रति सच्चे रहें — शाब्दिक रूप से, बुक के अनुसार। tirreno वर्डमार्क क्षितिज रेखा के पीछे खड़ा है, जो खतरे के परिदृश्य के अंतहीन विकास चक्र और उससे ऊपर उठने की हमारी प्रतिबद्धता का रूपक है।

लिंक

  • वेबसाइट
  • लाइव डेमो
  • व्यवस्थापक दस्तावेज़ीकरण
  • डेवलपर्स दस्तावेज़ीकरण
  • संसाधन केंद्र
  • Docker Hub
  • उपयोगकर्ता गाइड
  • Packagist
  • Mattermost समुदाय

सुरक्षा मुद्दे की रिपोर्ट करना

यदि आपको tirreno के साथ सुरक्षा से संबंधित कोई समस्या मिली है, तो कृपया [email protected] पर ईमेल करें। GitHub पर समस्या सबमिट करने से कमजोरी सार्वजनिक हो जाती है, जिससे इसका शोषण करना आसान हो जाता है। हम सुरक्षा मुद्दे को हल होने के बाद सार्वजनिक रूप से प्रकट करेंगे।

रिपोर्ट प्राप्त करने के बाद, tirreno निम्नलिखित कदम उठाएगा:

  • पुष्टि करें कि रिपोर्ट प्राप्त हो गई है और उस पर कार्य किया जा रहा है।
  • समस्या को पुन: उत्पन्न करने का प्रयास करें और कमजोरी की पुष्टि करें।
  • सभी प्रभावित पैकेजों के नए संस्करण जारी करें।
  • रिलीज़ नोट्स में समस्या को प्रमुखता से घोषित करें।
  • अनुरोध करने पर, रिपोर्टर को श्रेय दें।

लाइसेंस

यह प्रोग्राम मुफ़्त सॉफ्टवेयर है: आप इसे GNU Affero General Public License (AGPL) की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं जैसा कि Free Software Foundation के संस्करण 3 द्वारा प्रकाशित किया गया है।

"tirreno" नाम tirreno technologies sàrl का एक पंजीकृत ट्रेडमार्क है, और tirreno technologies sàrl इसके द्वारा tirreno technologies sàrl के साथ अलग समझौते के बिना GNU Affero General Public License संस्करण 3 धारा 7(e) के तहत "tirreno" के लिए ट्रेडमार्क लाइसेंस प्रदान करने से इनकार करता है।

यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना। अधिक विवरण के लिए GNU Affero General Public License देखें।

आपको इस प्रोग्राम के साथ GNU Affero General Public License की एक प्रति प्राप्त हुई होगी। यदि नहीं, तो देखें GNU Affero General Public License v3।

लेखक

tirreno कॉपीराइट (C) 2026 tirreno technologies sàrl, Vaud, Switzerland. (लाइसेंस AGPLv3)

टूल डाउनलोड करें