Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-cybersecurity-blueteam — :computer:🛡️ Una raccolta curata di risorse, strumenti e altre chicche per i blue team della cybersecurity. | Kitploit
Strumenti/GitHubGitHub/fabacab/awesome-cybersecurity-blueteam
Strumenti DifensiviSicurezza dei ContenitoriSicurezza di ReteSicurezza CloudDevSecOpsThreat IntelligenceGestione Identità e Accessi (IAM)Apprendimento e FormazioneRisposta agli Incidenti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Risorse Curate
Percorsi e Corsi
Top in Percorsi e Corsi n.18
GitHubfabacab/awesome-cybersecurity-blueteam

awesome-cybersecurity-blueteam

💻🛡️ Una raccolta curata di risorse, strumenti e altre chicche per i blue team della cybersecurity.

Vedi Repository
5.6k841672 anni faRevisionato da Kitploit
Condividi

Awesome Cybersecurity Blue Team Awesome

Una raccolta di fantastiche risorse, strumenti e altre cose interessanti per i blue team della cybersecurity.

I blue team di cybersecurity sono gruppi di individui che identificano vulnerabilità di sicurezza nei sistemi informatici, verificano l'efficacia delle misure di sicurezza e monitorano i sistemi per garantire che le misure difensive implementate rimangano efficaci in futuro. Pur non essendo esclusiva, questa lista è fortemente orientata verso progetti Free Software e contraria a prodotti proprietari o servizi aziendali. Per le TTP offensive, si veda awesome-pentest.

I tuoi contributi e suggerimenti sono calorosamente ♥ benvenuti. (✿◕‿◕). Consulta le Linee guida per i contributi per maggiori dettagli. Questo lavoro è concesso in licenza sotto una Licenza Creative Commons Attribuzione 4.0 Internazionale.

Molti professionisti della cybersecurity abilitano la violenza di Stato razzista, consapevolmente o inconsapevolmente, fornendo servizi alle agenzie di polizia locali, statali e federali o cooperando in altro modo con istituzioni simili che lo fanno. Questo male avviene il più delle volte attraverso il meccanismo coercitivo dell'impiego, sotto la minaccia della mancanza di accesso a cibo, riparo o assistenza sanitaria. Nonostante la disponibilità pubblica di questa lista, l'intenzione e la speranza del maintainer è che questa lista sostenga le persone e le organizzazioni che lavorano per contrastare un male così massiccio, sebbene banale.

Immagine di un pugno alzato composto dai nomi di persone nere assassinate dalla violenza poliziesca razzista finanziata dai contribuenti.

Immagine di una bandiera "Blue Lives Matter" con la sottile linea blu che viene staccata per rivelare una svastica nazista sottostante.

RITIRA I FONDI ALLA POLIZIA.

Contenuti

  • Automazione e convenzioni
    • Librerie di codice e binding
    • Orchestrazione, automazione e risposta alla sicurezza (SOAR)
  • Sicurezza delle piattaforme cloud
    • Monitoraggio distribuito
    • Kubernetes
    • Service mesh
  • Sicurezza delle comunicazioni (COMSEC)
  • DevSecOps
    • Hardening di applicazioni o binari
    • Test di conformità e reporting
    • Dependency confusion
    • Fuzzing
    • Applicazione delle policy
    • Sicurezza della supply chain
  • Honeypot
    • Tarpit
  • Strumenti basati su host
    • Sandbox
  • Identità e AuthN/AuthZ
  • Strumenti di Incident Response
    • Console di gestione IR
    • Raccolta delle prove
  • Difese perimetrali di rete
    • Appliance o distribuzioni firewall
  • Distribuzioni di sistemi operativi
  • Consapevolezza del phishing e segnalazione
  • Formazione e wargaming per la preparazione
    • Analisi e reporting post-engagement
  • Configurazioni di sicurezza
  • Monitoraggio della sicurezza
    • Endpoint Detection and Response (EDR)
    • Network Security Monitoring (NSM)
    • Security Information and Event Management (SIEM)
    • Monitoraggio di servizi e prestazioni
    • Threat hunting
  • Threat intelligence
    • Fingerprinting
    • Pacchetti e raccolte di firme di minaccia
  • Difese dei servizi onion Tor
  • Difese del livello di trasporto
    • Reti overlay e Virtual Private Network (VPN)
  • Difese basate su macOS
  • Difese basate su Windows
    • Active Directory

Automazione e convenzioni

  • Ansible Lockdown - Raccolta curata di role Ansible a tema sicurezza informatica, verificate e mantenute attivamente.
  • Clevis - Framework inseribile per la decrittazione automatica, spesso usato come client Tang.
  • DShell - Framework estensibile di analisi forense di rete scritto in Python che consente lo sviluppo rapido di plugin per supportare la dissezione delle acquisizioni di pacchetti di rete.
  • Dev-Sec.io - Framework di hardening dei server che fornisce implementazioni Ansible, Chef e Puppet di varie configurazioni di sicurezza di base.
  • Password Manager Resources - Dati e codice collaborativi, prodotti tramite crowdsourcing, per migliorare la gestione delle password.
  • peepdf - Analizzatore di file PDF scriptabile.
  • PyREBox - Sandbox di reverse engineering scriptabile in Python, basata su QEMU.
  • Watchtower - Soluzione basata su container per automatizzare gli aggiornamenti delle immagini base dei container Docker, offrendo un'esperienza di aggiornamento non presidiato.

Librerie di codice e binding

  • MultiScanner - Framework di analisi dei file scritto in Python che aiuta a valutare un insieme di file eseguendo automaticamente una suite di strumenti su di essi e aggregando l'output.
  • Posh-VirusTotal - Interfaccia PowerShell per le API di VirusTotal.com.
  • censys-python - Wrapper Python per l'API REST di Censys.
  • libcrafter - Libreria C++ di alto livello per lo sniffing e la creazione di pacchetti di rete.
  • python-dshield - Interfaccia Pythonica per l'API Internet Storm Center/DShield.
  • python-sandboxapi - API Python minima e coerente per creare integrazioni con sandbox di malware.
  • python-stix2 - API Python per serializzare e de-serializzare contenuti JSON Structured Threat Information eXpression (STIX), oltre ad API di livello superiore per attività comuni.

Orchestrazione, automazione e risposta alla sicurezza (SOAR)

Scarica lo strumento