Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
syswarden — Orchestratore di sicurezza Linux locale che applica policy nftables con telemetria HIDS/HIPS, feed di threat intelligence limitati, analisi dei log WAAP fuori banda e alta disponibilità autenticata. | Kitploit
Strumenti/GitHubGitHub/duggytuxy/syswarden
Strumenti DifensiviAudit di ConfigurazioneSicurezza di ReteSicurezza CloudThreat IntelligenceRilevamento IntrusioniAnalisi dei Log
GitHubduggytuxy/syswarden

syswarden

Orchestratore di sicurezza Linux locale che applica policy nftables con telemetria HIDS/HIPS, feed di threat intelligence limitati, analisi dei log WAAP fuori banda e alta disponibilità autenticata.

Vedi Repository
32929417h 21m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi
Official SysWarden logo

SysWarden package workflow SysWarden security audit Plumber compliance Plumber Score OpenSSF Scorecard GitHub license

SysWarden

Difesa Linux host-local con enforcement auditabile e fail-closed.

SysWarden è un orchestratore di sicurezza Linux open source che combina una policy nftables autorevole, telemetria host, liste di threat intelligence, analisi out-of-band dei log WAAP, alta disponibilità autenticata e una dashboard nativa da terminale. È progettato per operatori che vogliono un unico livello di difesa host revisionabile senza inserire un altro proxy nel percorso dati dell'applicazione.

SysWarden non è un proxy HTTP inline, un sanitizzatore del traffico né un prodotto di certificazione normativa.

Versione sorgente corrente: v4.04.3.

L'ultima release pubblica stabile qualificata è v4.04.3.

Funzionalità

  • Enforcement nftables autorevole con compatibilità limitata a firewalld e UFW quando è già attivo esattamente un frontend supportato.
  • Blocklist, whitelist ed eccezioni SSH persistenti con voci canoniche per IP, CIDR e ambito servizio.
  • Telemetria host e analisi out-of-band dei log WAAP per flussi di lavoro di rilevamento e risposta locali.
  • Feed di threat intelligence limitati con comportamento di pubblicazione last-known-good.
  • Dashboard nativa da terminale locale senza servizio browser o porta in ascolto.
  • Sincronizzazione HA autenticata su TLS 1.3 con controlli espliciti di proprietà e migrazione-fence.
  • Integrazione opzionale con BunkerWeb con HA autenticata e pulizia consapevole della provenienza.
  • Pacchettizzazione nativa DEB, RPM e APK per host Linux amd64 supportati.

Capacità

AreaCosa fornisce SysWarden
HIDSTelemetria host-local, analisi dei log di sicurezza e visibilità degli alert
HIPSDecisioni di policy validate applicate tramite regole nftables autorevoli
WAAPAnalisi out-of-band dei log scritti da un servizio upstream supportato
Threat intelligenceListe locali canoniche e aggiornamenti limitati da feed esterni
Alta disponibilitàTLS 1.3, autenticazione bearer e sincronizzazione limitata ai peer
OperazioniCLI e TUI locali, configurazione modulare, controlli di audit e ciclo di vita
Supply chainPacchetti Linux con checksum, metadati di aggiornamento firmati ed evidenze di release

Fonti di Intelligence

FonteUso e confine di fiducia
Data-ShieldFeed IPv4 ufficiale curato dal maintainer per i profili standard e critico; SysWarden lo accetta localmente solo dopo validazione canonica e controlli di quorum
IPverse country IP blocksSnapshot pinnato CC0-1.0 delle allocazioni RIR incorporato nella CLI legata alla release; il paese di allocazione non è la geolocalizzazione fisica o operativa corrente
WiredAlter IP Service (source)Etichette best-effort in cache per paese, ASN, organizzazione e minaccia solo per la visualizzazione Top Attackers / OSINT History; le risposte non influenzano mai la severità o le decisioni firewall
CINS Score e blocklist.deVengono pubblicate solo le voci esatte trovate in entrambe le origini indipendenti
Spamhaus e RADBI segnali possono essere forniti dall'operatore; nessuna delle due fonti è accettata come autorità firewall da sola
Feed HTTPS personalizzatoLa scelta 3 richiede un URL HTTPS e il suo digest SHA-256 esatto per ogni famiglia di indirizzi configurata

Perché Scegliere SysWarden

  • Host-local by design. Le decisioni di sicurezza restano vicine all'host Linux protetto, senza proxy inline o listener remoto da terminale.
  • Confini fail-closed. Stato ambiguo di configurazione, identità, feed o HA viene rifiutato prima che la policy di sicurezza venga pubblicata.
  • Controllo dell'operatore. La proprietà del servizio firewall esistente viene preservata e la mutazione dell'host rimane esplicita e revisionabile.
  • Consegna auditabile. I gate di qualifica di sorgente, pacchetto, sicurezza, conformità e release espongono le evidenze dietro ogni decisione di release.
  • Open source. L'implementazione e i suoi confini operativi possono essere ispezionati, testati e migliorati dalla community.

Documentazione

Le procedure operative sono centralizzate nella wiki di SysWarden.

ObiettivoDocumentazione
Verificare e installare un pacchettoProcedura di installazione
Aggiornare dalla v4.02.8 storica alla v4.03.2Procedura di migrazione
Configurare SysWardenGuida alla configurazione
Integrare SysWarden nelle immagini RHEL 9+Integrazione immagini RHEL 9+
Operare, eseguire audit o rimuovere SysWardenRiferimento comandi e ciclo di vita
Revisionare scenari di deployment limitatiCasi d'uso
Configurare l'integrazione BunkerWebIntegrazione BunkerWeb

Progetto

Policy di sicurezza | Contribuire | Release | Licenza

Sviluppare e mantenere SysWarden richiede infrastruttura, test e lavoro di sicurezza continuo. Il supporto della community aiuta a sostenere il progetto.

Support on Ko-Fi

Scarica lo strumento