#1Strumenti per blue team, sicurezza difensiva e protezione dalle minacce.
Raccomandato da Kitploit

Motore IDS/IPS e WAF open-source che analizza log e richieste HTTP per rilevare e bloccare IP malintenzionati, sfruttando una blocklist comunitaria…
Strumento di audit di sicurezza senza agente per sistemi Linux, macOS e UNIX. Esegue scansioni approfondite per vulnerabilità, problemi di…

DOMPurify - un sanitizer XSS DOM-only, super veloce, ultra-tollerante per HTML, MathML e SVG. DOMPurify funziona con impostazioni predefinite sicure,…

Zeek è un potente framework di analisi di rete molto diverso dal tipico IDS che potresti conoscere.

MISP (software principale) - Piattaforma open source per intelligence e condivisione di minacce

Kata Containers è un progetto e una community open source che lavorano per costruire un'implementazione standard di Macchine Virtuali (VM) leggere…

Piattaforma centralizzata di gestione dei log per la raccolta, l'indicizzazione e l'analisi dei log in streaming, con funzionalità di alerting e…

Set di strumenti per valutare e migliorare la sicurezza degli LLM.

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…

Agente di sicurezza runtime cloud-native in tempo reale per Linux che monitora le syscall e i metadati di container/Kubernetes per rilevare…

ModSecurity è un motore open source e multipiattaforma per firewall di applicazioni web (WAF) per Apache, IIS e Nginx. Dispone di un robusto…

🍯 T-Pot - La piattaforma multi-honeypot tutto in uno 🐝

Template di hardening per Firefox che applica impostazioni di privacy e sicurezza per ridurre tracciamento, fingerprinting e telemetria, preservando…

Applicativo firewall interattivo per GNU/Linux che filtra le connessioni in uscita, blocca domini di pubblicità e malware, gestisce le regole del…

Arkime è un sistema open source, su larga scala, per la cattura completa di pacchetti, l'indicizzazione e il database.

Strumenti e tecniche per Blue Team / Incident Response

Piattaforma open-source per proteggere e gestire gli endpoint tramite MDM, gestione delle patch, distribuzione del software e visibilità basata su…

Motore antivirus open-source per il rilevamento di trojan, virus e malware tramite scansione basata su firme; include un daemon, una CLI on-demand e…