Awesome Cybersecurity Blue Team 
Una raccolta di fantastiche risorse, strumenti e altre cose interessanti per i blue team della cybersecurity.
I blue team di cybersecurity sono gruppi di individui che identificano vulnerabilità di sicurezza nei sistemi informatici, verificano l'efficacia delle misure di sicurezza e monitorano i sistemi per garantire che le misure difensive implementate rimangano efficaci in futuro. Pur non essendo esclusiva, questa lista è fortemente orientata verso progetti Free Software e contraria a prodotti proprietari o servizi aziendali. Per le TTP offensive, si veda awesome-pentest.
I tuoi contributi e suggerimenti sono calorosamente ♥ benvenuti. (✿◕‿◕). Consulta le Linee guida per i contributi per maggiori dettagli. Questo lavoro è concesso in licenza sotto una Licenza Creative Commons Attribuzione 4.0 Internazionale.
Molti professionisti della cybersecurity abilitano la violenza di Stato razzista, consapevolmente o inconsapevolmente, fornendo servizi alle agenzie di polizia locali, statali e federali o cooperando in altro modo con istituzioni simili che lo fanno. Questo male avviene il più delle volte attraverso il meccanismo coercitivo dell'impiego, sotto la minaccia della mancanza di accesso a cibo, riparo o assistenza sanitaria. Nonostante la disponibilità pubblica di questa lista, l'intenzione e la speranza del maintainer è che questa lista sostenga le persone e le organizzazioni che lavorano per contrastare un male così massiccio, sebbene banale.


RITIRA I FONDI ALLA POLIZIA.
Contenuti
Automazione e convenzioni
- Ansible Lockdown - Raccolta curata di role Ansible a tema sicurezza informatica, verificate e mantenute attivamente.
- Clevis - Framework inseribile per la decrittazione automatica, spesso usato come client Tang.
- DShell - Framework estensibile di analisi forense di rete scritto in Python che consente lo sviluppo rapido di plugin per supportare la dissezione delle acquisizioni di pacchetti di rete.
- Dev-Sec.io - Framework di hardening dei server che fornisce implementazioni Ansible, Chef e Puppet di varie configurazioni di sicurezza di base.
- Password Manager Resources - Dati e codice collaborativi, prodotti tramite crowdsourcing, per migliorare la gestione delle password.
- peepdf - Analizzatore di file PDF scriptabile.
- PyREBox - Sandbox di reverse engineering scriptabile in Python, basata su QEMU.
- Watchtower - Soluzione basata su container per automatizzare gli aggiornamenti delle immagini base dei container Docker, offrendo un'esperienza di aggiornamento non presidiato.
Librerie di codice e binding
- MultiScanner - Framework di analisi dei file scritto in Python che aiuta a valutare un insieme di file eseguendo automaticamente una suite di strumenti su di essi e aggregando l'output.
- Posh-VirusTotal - Interfaccia PowerShell per le API di VirusTotal.com.
- censys-python - Wrapper Python per l'API REST di Censys.
- libcrafter - Libreria C++ di alto livello per lo sniffing e la creazione di pacchetti di rete.
- python-dshield - Interfaccia Pythonica per l'API Internet Storm Center/DShield.
- python-sandboxapi - API Python minima e coerente per creare integrazioni con sandbox di malware.
- python-stix2 - API Python per serializzare e de-serializzare contenuti JSON Structured Threat Information eXpression (STIX), oltre ad API di livello superiore per attività comuni.
Orchestrazione, automazione e risposta alla sicurezza (SOAR)