
tirreno v0.10.1
Framework di sicurezza open-source per il monitoraggio degli eventi in tempo reale, la rilevazione delle minacce e la valutazione del rischio. Monitora il comportamento degli utenti, rileva frodi, attacchi bot e takeover di account tramite un motore di regole e trail di audit.
tirreno
tirreno è un framework di sicurezza.
tirreno [tir.ˈrɛ.no] aiuta a comprendere, monitorare e proteggere il tuo prodotto da minacce, frodi e abusi. Mentre la cybersecurity classica si concentra su infrastruttura e perimetro di rete, la maggior parte delle violazioni avviene attraverso account compromessi e abusi della logica applicativa che bypassano firewall, SIEM, WAF e altre difese. tirreno rileva le minacce dove effettivamente accadono: dentro il tuo prodotto.
tirreno è un'applicazione PHP/PostgreSQL scritta a mano, con poche dipendenze e "low-tech". Dopo una semplice installazione di cinque minuti, puoi inviare eventi tramite chiamate API e accedere immediatamente a una dashboard delle minacce in tempo reale.
Componenti principali
- SDK e API Integra tirreno in qualsiasi prodotto con gli SDK. Invia eventi con pieno contesto in poche righe di codice.
- Dashboard integrata Monitora e comprendi gli eventi di sicurezza del tuo prodotto da un'unica interfaccia. Pronta all'uso in pochi minuti.
- Vista singolo utente Analizza pattern comportamentali, punteggi di rischio, identità collegate e timeline di attività per un utente specifico.
- Motore di regole Calcola automaticamente i punteggi di rischio con regole preimpostate o creane di personalizzate per il tuo prodotto.
- Coda di revisione Sospendi automaticamente gli account con eventi rischiosi o segnalali per revisione manuale tramite impostazioni di soglia.
- Tracciamento delle modifiche ai campi Tieni traccia delle modifiche ai campi importanti, inclusi cosa è cambiato e quando, semplificando audit e conformità.
Regole preimpostate
Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat
Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions
Progettato per
- App self-hosted, interne e legacy: integra un livello di sicurezza per estendere la tua sicurezza tramite audit trail, proteggere gli account utente dal furto, rilevare minacce informatiche e monitorare minacce interne.
- SaaS e piattaforme digitali: previeni perdite di dati tra tenant, frodi online, escalation dei privilegi, esfiltrazione di dati e abuso della logica di business.
- E-commerce e marketplace online: rileva frodi nei pagamenti, abuso degli account, recensioni fake, sfruttamento di codici promozionali, manipolazione dell'inventario e proteggi da attacchi di credential stuffing e carding.
- Applicazioni mission-critical: protezione di applicazioni sensibili, anche in deployment air-gapped.
- Sistemi di controllo industriale (ICS) e comando e controllo (C2): proteggi la tecnologia operativa, i sistemi di comando e le piattaforme di infrastruttura critica da accessi non autorizzati e comandi dannosi.
- Identità non umane (NHI): monitora account di servizio, chiavi API, comportamenti dei bot e rileva identità macchina compromesse.
- Applicazioni API-first: proteggi da abuso, bypass del rate limiting, scraping e accessi non autorizzati.
Demo live
Prova la demo live su play.tirreno.com (admin/tirreno).
Requisiti
- PHP: Versione 8.0 - 8.3
- PostgreSQL: Versione 12 o superiore
- Estensioni PHP:
PDO_PGSQL,cURL - Server web HTTP:
Apacheconmod_rewriteemod_headersabilitati - Sistema operativo: Si consiglia un sistema Unix-like
- Requisiti hardware minimi:
- PostgreSQL: 512 MB RAM (consigliati 4 GB)
- Applicazione: 128 MB RAM (consigliato 1 GB)
- Storage: Circa 3 GB di spazio PostgreSQL per 1 milione di eventi
Installazione tramite Docker
Per eseguire tirreno in un container Docker puoi usare il comando seguente:
curl -sL tirreno.com/t.yml | docker compose -f - up -d
Proseguire con il passo 4 della Guida rapida.
Guida rapida all'installazione
- Scarica l'ultima versione di tirreno (file ZIP).
- Estrai il file tirreno-master.zip nella posizione in cui desideri installarlo sul tuo server web.
- Naviga su
http://localhost:8585/install/index.phpin un browser per avviare la procedura di installazione. - Al termine dell'installazione, elimina la directory
install/e il suo contenuto. - Naviga su
http://localhost:8585/signup/in un browser per creare un account amministratore. - Per la configurazione del cron job, inserisci la seguente espressione di pianificazione (ogni 10 minuti) con il comando
crontab -eo modificando il file/var/spool/cron/tuo-web-server:
*/10 * * * * /usr/bin/php /percorso/assoluto/di/tirreno/index.php /cron
Utilizzo su Heroku (opzionale)
Clicca qui per avviare il deployment su Heroku.
Tramite Composer e Packagist (opzionale)
tirreno è pubblicato su Packagist e può essere installato con Composer:
composer create-project tirreno/tirreno
oppure può essere aggiunto a un progetto esistente:
composer require tirreno/tirreno
SDK
Esempi di pagine personalizzate
tirreno acquisisce i primitivi universali (utenti/entità, IP, dispositivi, sessioni, eventi) e li espone attraverso un meccanismo componibile: il motore di regole, il costruttore di tirreno('queries') e il sistema di estensione basato su file assets/pages/ — attraverso il quale un operatore può esprimere qualsiasi modello di rischio. Gli esempi seguenti mostrano pagine personalizzate costruite su quel sistema di estensione.
Bot LLM
Utenti a rischio
Documentazione
Consulta la Guida per l'utente per i dettagli sull'uso di tirreno, la Documentazione per sviluppatori per personalizzare la tua integrazione, e la Documentazione per amministratori per installazione, manutenzione e aggiornamenti.
Informazioni
tirreno è un framework di sicurezza open source gratuito. Tracciamento eventi, rilevamento minacce e punteggio di rischio per qualsiasi prodotto.
Il progetto è nato come sistema proprietario nel 2021 ed è stato reso open source (AGPL) a dicembre 2024.
Dietro tirreno c'è un mix di ingegneri e professionisti straordinari, con oltre un decennio di esperienza nella cyberdifesa. Risolviamo le sfide delle persone reali attraverso l'amore per il codice ascétique e le tecnologie aperte. tirreno non è motivato da VC. La nostra ispirazione viene dalle minacce quotidiane poste dai criminali informatici organizzati, che ci spingono a ripensare il posto della sicurezza nelle applicazioni moderne.
Perché il nome tirreno?
I popoli tirreni potrebbero aver vissuto in Toscana e nella Svizzera orientale già nell'800 a.C. Il termine "Tirreno" divenne più comunemente associato agli Etruschi, ed è da loro che il Mar Tirreno prende il nome, ancora oggi in uso.
Secondo fonti storiche, i popoli tirreni furono i primi a usare le trombe per segnalare le minacce imminenti, pratica poi adottata dalle forze militari greche e romane.
Mentre lavoravamo al logo, abbiamo condotto il nostro studio storico e rintracciato menzioni di 'tirreno' nell'edizione a stampa del XV secolo della Vulgata (la Bibbia latina). L'abbiamo tenuto in minuscolo per rimanere fedeli all'originale — letteralmente, secondo il libro. Il wordmark tirreno si trova dietro la linea dell'orizzonte, come metafora del ciclo evolutivo infinito del panorama delle minacce e del nostro impegno a superarlo.
Link
- Sito web
- Demo live
- Documentazione per amministratori
- Documentazione per sviluppatori
- Centro risorse
- Docker Hub
- Guida per l'utente
- Packagist
- Community Mattermost
Segnalare un problema di sicurezza
Se hai trovato un problema relativo alla sicurezza in tirreno, invia un'email a [email protected]. Segnalare il problema su GitHub espone la vulnerabilità al pubblico, rendendola facile da sfruttare. Renderemo pubblico il problema di sicurezza dopo che sarà stato risolto.
Dopo aver ricevuto una segnalazione, tirreno adotterà le seguenti misure:
- Confermare che la segnalazione è stata ricevuta e che si sta provvedendo.
- Tentare di riprodurre il problema e confermare la vulnerabilità.
- Rilasciare nuove versioni di tutti i pacchetti interessati.
- Annunciare il problema in modo prominente nelle note di rilascio.
- Se richiesto, dare credito al segnalatore.
Licenza
Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU Affero General Public License (AGPL) come pubblicata dalla Free Software Foundation, versione 3.
Il nome "tirreno" è un marchio registrato di tirreno technologies sàrl, e tirreno technologies sàrl declina di concedere una licenza sul marchio "tirreno" ai sensi della Sezione 7(e) della GNU Affero General Public License versione 3, senza un accordo separato con tirreno technologies sàrl.
Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedere la GNU Affero General Public License per maggiori dettagli.
Dovresti aver ricevuto una copia della GNU Affero General Public License insieme a questo programma. In caso contrario, consulta GNU Affero General Public License v3.
Autori
tirreno Copyright (C) 2026 tirreno technologies sàrl, Vaud, Svizzera. (Licenza AGPLv3)