Awesome Security

Una raccolta di fantastico software, librerie, documenti, libri, risorse e contenuti interessanti sulla sicurezza.
Ispirato da awesome-php, awesome-python.
Grazie a tutti i contributori, siete fantastici e senza di voi non sarebbe possibile! L'obiettivo è costruire una raccolta categorizzata guidata dalla community di risorse molto conosciute.
Rete
Architettura di rete
- Network-segmentation-cheat-sheet - Questo progetto è stato creato per pubblicare le migliori pratiche per la segmentazione della rete aziendale di qualsiasi azienda. In generale, gli schemi in questo progetto sono adatti a qualsiasi azienda.
Scansione / Pentesting
- OpenVAS - OpenVAS è un framework di diversi servizi e strumenti che offre una soluzione completa e potente per la scansione delle vulnerabilità e la gestione delle vulnerabilità.
- Metasploit Framework - Uno strumento per lo sviluppo e l'esecuzione di codice exploit contro una macchina target remota. Altri importanti sottoprogetti includono il database Opcode, l'archivio shellcode e la ricerca correlata.
- Kali - Kali Linux è una distribuzione Linux derivata da Debian progettata per la digital forensics e i penetration test. Kali Linux è preinstallato con numerosi programmi di penetration testing, tra cui nmap (uno scanner di porte), Wireshark (un analizzatore di pacchetti), John the Ripper (un cracker di password) e Aircrack-ng (una suite software per il penetration testing delle reti wireless).
- tsurugi - Distribuzione Linux pesantemente personalizzata progettata per supportare indagini DFIR, analisi malware e attività OSINT. Si basa su Ubuntu 20.04 (64-bit con kernel personalizzato 5.15.12)
- pig - Uno strumento di crafting di pacchetti Linux.
- scapy - Scapy: il programma interattivo di manipolazione dei pacchetti e libreria basato su Python.
- Pompem - Pompem è uno strumento open source, progettato per automatizzare la ricerca di exploit nei principali database. Sviluppato in Python, ha un sistema di ricerca avanzata, facilitando così il lavoro dei pentester e degli hacker etici. Nella sua versione attuale, esegue ricerche nei database: Exploit-db, 1337day, Packetstorm Security...
- Nmap - Nmap è un'utilità gratuita e open source per la scoperta della rete e il controllo della sicurezza.
- Amass - Amass esegue l'enumerazione dei sottodomini DNS raschiando il maggior numero di fonti di dati disparate, brute forcing ricorsivo, crawling di archivi web, permutazione e alterazione dei nomi, sweepping DNS inverso e altre tecniche.
- Anevicon - Il generatore di carico basato su UDP più potente, scritto in Rust.
- Finshir - Un generatore di traffico Low & Slow guidato da coroutine, scritto in Rust.
Monitoraggio / Logging
- BoxyHQ - API open source per il logging di audit per sicurezza e conformità.
- justniffer - Justniffer è un analizzatore di protocolli di rete che cattura il traffico di rete e produce log in modo personalizzato, può emulare i file di log del server web Apache, tracciare i tempi di risposta ed estrarre tutti i file "intercettati" dal traffico HTTP.
- httpry - httpry è uno sniffer di pacchetti specializzato progettato per visualizzare e registrare il traffico HTTP. Non è destinato a svolgere l'analisi stessa, ma a catturare, analizzare e registrare il traffico per analisi successive. Può essere eseguito in tempo reale mostrando il traffico mentre viene analizzato, o come processo demone che registra su un file di output. È scritto per essere il più leggero e flessibile possibile, in modo da poter essere facilmente adattato a diverse applicazioni.
- ngrep - ngrep cerca di fornire la maggior parte delle funzionalità comuni di GNU grep, applicandole al livello di rete. ngrep è uno strumento basato su pcap che permette di specificare espressioni regolari estese o esadecimali da abbinare ai payload dei pacchetti. Attualmente riconosce IPv4/6, TCP, UDP, ICMPv4/6, IGMP e Raw su Ethernet, PPP, SLIP, FDDI, Token Ring e interfacce null, e comprende la logica di filtro BPF allo stesso modo di strumenti di sniffing più comuni, come tcpdump e snoop.
- passivedns - Uno strumento per raccogliere passivamente i record DNS per assistere nella gestione degli incidenti, il Network Security Monitoring (NSM) e la digital forensics generale. PassiveDNS sniffa il traffico da un'interfaccia o legge un file pcap e invia le risposte del server DNS a un file di log. PassiveDNS può memorizzare in cache/aggregare le risposte DNS duplicate in memoria, limitando la quantità di dati nel file di log senza perdere l'essenza nella risposta DNS.
- sagan - Sagan usa un motore e regole simili a 'Snort' per analizzare i log (syslog/event log/snmptrap/netflow, ecc.).
- ntopng - Ntopng è una sonda di traffico di rete che mostra l'utilizzo della rete, simile a quanto fa il popolare comando Unix top.
- Fibratus - Fibratus è uno strumento per l'esplorazione e il tracciamento del kernel Windows. È in grado di catturare la maggior parte dell'attività del kernel Windows: creazione/terminazione di processi/thread, I/O del file system, registro, attività di rete, caricamento/scaricamento DLL e molto altro. Fibratus ha un CLI molto semplice che incapsula i meccanismi per avviare il collector del flusso di eventi del kernel, impostare filtri per eventi del kernel o eseguire moduli Python leggeri chiamati filaments.
IDS / IPS / Host IDS / Host IPS
- Snort - Snort è un sistema di prevenzione delle intrusioni di rete (NIPS) e sistema di rilevamento delle intrusioni di rete (NIDS) gratuito e open source creato da Martin Roesch nel 1998. Snort è ora sviluppato da Sourcefire, di cui Roesch è il fondatore e CTO. Nel 2009, Snort è entrato nella Open Source Hall of Fame di InfoWorld come uno dei "più grandi [pezzi di] software open source di tutti i tempi".
- Zeek - Zeek è un potente framework di analisi di rete molto diverso dal tipico IDS che potresti conoscere.
- zeek2es - Uno strumento open source per convertire i log Zeek in Elastic/OpenSearch. Puoi anche produrre JSON puro dai log TSV di Zeek!
- DrKeithJones.com - Un blog sulla sicurezza informatica e il monitoraggio della sicurezza di rete.
- OSSEC - HIDS open source completo. Non per i deboli di cuore. Ci vuole un po' per capire come funziona. Esegue analisi dei log, controllo dell'integrità dei file, monitoraggio delle policy, rilevamento dei rootkit, avvisi in tempo reale e risposta attiva. Funziona sulla maggior parte dei sistemi operativi, inclusi Linux, MacOS, Solaris, HP-UX, AIX e Windows. Molta documentazione ragionevole. Il punto di forza ideale sono le implementazioni di medie e grandi dimensioni.
- Suricata - Suricata è un motore NIDS, IPS e Network Security Monitoring ad alte prestazioni. Open Source e di proprietà di una fondazione senza scopo di lucro gestita dalla comunità, la Open Information Security Foundation (OISF). Suricata è sviluppato da OISF e dai suoi vendor di supporto.
- Security Onion - Security Onion è una distribuzione Linux per il rilevamento delle intrusioni, il monitoraggio della sicurezza di rete e la gestione dei log. Si basa su Ubuntu e contiene Snort, Suricata, Zeek, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico, NetworkMiner e molti altri strumenti di sicurezza. La procedura guidata di configurazione di facile utilizzo ti consente di creare un esercito di sensori distribuiti per la tua azienda in pochi minuti!
- sshwatch - IPS per SSH simile a DenyHosts scritto in Python. Può anche raccogliere informazioni sull'attaccante durante l'attacco in un log.
- Stealth - Controllore di integrità dei file che non lascia praticamente sedimenti. Il controller viene eseguito da un'altra macchina, il che rende difficile per un attaccante sapere che il file system viene controllato a intervalli pseudo casuali definiti tramite SSH. Altamente raccomandato per implementazioni piccole e medie.
Honey Pot / Honey Net- awesome-honeypots - La lista canonica di awesome honeypot.
- HoneyPy - HoneyPy è un honeypot a interazione da bassa a media. È progettato per essere facile da: implementare, estendere funzionalità con plugin e applicare configurazioni personalizzate.
- Conpot - ICS/SCADA Honeypot. Conpot è un honeypot lato server a bassa interazione per sistemi di controllo industriale, progettato per essere facile da implementare, modificare ed estendere. Fornendo una gamma di protocolli comuni di controllo industriale, abbiamo creato le basi per costruire il proprio sistema, in grado di emulare infrastrutture complesse per convincere un avversario di aver appena trovato un enorme complesso industriale. Per migliorare le capacità ingannevoli, abbiamo anche fornito la possibilità di servire un'interfaccia uomo-macchina personalizzata per aumentare la superficie di attacco dell'honeypot. I tempi di risposta dei servizi possono essere ritardati artificialmente per imitare il comportamento di un sistema sotto carico costante. Poiché forniamo stack completi dei protocolli, Conpot può essere accessibile con HMI produttive o esteso con hardware reale. Conpot è sviluppato sotto l'egida del progetto Honeynet e sulle spalle di alcuni giganti.
- Amun - Amun è un honeypot a bassa interazione basato su Python.
- Glastopf - Glastopf è un honeypot che emula migliaia di vulnerabilità per raccogliere dati da attacchi mirati ad applicazioni web. Il principio alla base è molto semplice: rispondere con la risposta corretta all'attaccante che sfrutta l'applicazione web.
- Kippo - Kippo è un honeypot SSH a media interazione progettato per registrare attacchi di forza bruta e, cosa più importante, l'intera interazione con la shell eseguita dall'attaccante.
- Kojoney - Kojoney è un honeypot a bassa interazione che emula un server SSH. Il demone è scritto in Python utilizzando le librerie Twisted Conch.
- HonSSH - HonSSH è una soluzione Honey Pot ad alta interazione. HonSSH si posiziona tra un attaccante e un honey pot, creando due connessioni SSH separate tra di loro.
- Bifrozt - Bifrozt è un dispositivo NAT con un server DHCP che viene solitamente distribuito con una scheda di rete collegata direttamente a Internet e una scheda di rete collegata alla rete interna. Ciò che differenzia Bifrozt da altri dispositivi NAT standard è la sua capacità di funzionare come proxy SSHv2 trasparente tra un attaccante e il tuo honeypot. Se distribuisci un server SSH sulla rete interna di Bifrozt, registrerà tutta l'interazione in un file TTY in testo semplice che potrà essere visualizzato in seguito e catturerà una copia di eventuali file scaricati. Non sarà necessario installare software aggiuntivo, compilare moduli del kernel o utilizzare una versione o tipo specifico di sistema operativo sul server SSH interno affinché ciò funzioni. Limiterà il traffico in uscita a un numero predefinito di porte e inizierà a scartare i pacchetti in uscita su queste porte quando vengono superati determinati limiti.
Cattura completa dei pacchetti / Forense
- tcpflow - tcpflow è un programma che cattura i dati trasmessi come parte delle connessioni TCP (flussi) e li memorizza in un modo comodo per l'analisi dei protocolli e il debug. Ogni flusso TCP viene memorizzato in un proprio file. Pertanto, il tipico flusso TCP verrà memorizzato in due file, uno per ogni direzione. tcpflow può anche elaborare flussi di pacchetti 'tcpdump' memorizzati.
- Deepfence PacketStreamer - Strumento di cattura e raccolta remota di pacchetti ad alte prestazioni, tcpdump distribuito per ambienti cloud native.
- Xplico - L'obiettivo di Xplico è estrarre i dati delle applicazioni contenuti in una cattura di traffico Internet. Ad esempio, da un file pcap Xplico estrae ogni email (protocolli POP, IMAP e SMTP), tutti i contenuti HTTP, ogni chiamata VoIP (SIP), FTP, TFTP e così via. Xplico non è un analizzatore di protocolli di rete. Xplico è uno strumento open source di analisi forense di rete (NFAT).
- Moloch - Moloch è un sistema open source su larga scala per la cattura (PCAP), indicizzazione e database di pacchetti IPv4. Viene fornita una semplice interfaccia web per la navigazione, ricerca ed esportazione di PCAP. Sono esposte API che consentono di scaricare direttamente i dati PCAP e i dati di sessione in formato JSON. La sicurezza semplice è implementata utilizzando HTTPS e supporto password digest HTTP o utilizzando apache come frontend. Moloch non ha lo scopo di sostituire i motori IDS, ma di lavorare insieme a loro per memorizzare e indicizzare tutto il traffico di rete in formato PCAP standard, fornendo un accesso rapido. Moloch è costruito per essere distribuito su molti sistemi e può scalare per gestire diversi gigabit/sec di traffico.
- OpenFPC - OpenFPC è un insieme di strumenti che si combinano per fornire un sistema leggero di registrazione e buffering del traffico di rete a pacchetto completo. Il suo obiettivo di progettazione è consentire agli utenti non esperti di distribuire un registratore di traffico di rete distribuito su hardware COTS, integrandosi al contempo con gli strumenti di avviso e gestione dei log esistenti.
- Dshell - Dshell è un framework di analisi forense di rete. Consente lo sviluppo rapido di plugin per supportare la dissezione delle catture di pacchetti di rete.
- stenographer - Stenographer è una soluzione di cattura di pacchetti che mira a scrivere rapidamente tutti i pacchetti su disco, quindi fornire un accesso semplice e veloce a sottoinsiemi di tali pacchetti.
Sniffer
- wireshark - Wireshark è un analizzatore di pacchetti gratuito e open source. Viene utilizzato per la risoluzione dei problemi di rete, l'analisi, lo sviluppo di software e protocolli di comunicazione e la formazione. Wireshark è molto simile a tcpdump, ma ha un'interfaccia grafica, oltre ad alcune opzioni integrate di ordinamento e filtro.
- netsniff-ng - netsniff-ng è un toolkit di rete Linux gratuito, un coltellino svizzero per le attività quotidiane di rete su Linux. Il suo guadagno in termini di prestazioni è raggiunto da meccanismi di zero-copy, così che alla ricezione e trasmissione dei pacchetti il kernel non debba copiare i pacchetti dallo spazio kernel allo spazio utente e viceversa.
- Live HTTP headers - Live HTTP headers è un addon gratuito di Firefox per vedere le richieste del browser in tempo reale. Mostra l'intera intestazione delle richieste e può essere utilizzato per trovare falle di sicurezza nelle implementazioni.
- Prelude - Prelude è un sistema universale di "Gestione delle informazioni e degli eventi di sicurezza" (SIEM). Prelude raccoglie, normalizza, ordina, aggrega, correla e segnala tutti gli eventi legati alla sicurezza indipendentemente dal marchio del prodotto o dalla licenza che ha generato tali eventi; Prelude è "senza agenti".
- OSSIM - OSSIM fornisce tutte le funzionalità di cui un professionista della sicurezza ha bisogno da un'offerta SIEM: raccolta eventi, normalizzazione e correlazione.
- FIR - Fast Incident Response, una piattaforma di gestione degli incidenti di cybersecurity.
- LogESP - SIEM Open Source (Sistema di gestione delle informazioni e degli eventi di sicurezza).
- wazuh - Wazuh è una soluzione di monitoraggio della sicurezza gratuita, open source e pronta per l'uso aziendale per il rilevamento delle minacce, il monitoraggio dell'integrità, la risposta agli incidenti e la conformità. Funziona con enormi quantità di dati supportati da un fork di OpenSearch e da una WUI personalizzata.
- VAST - Motore open source per pipeline di dati di sicurezza per dati di eventi strutturati, che supporta l'ingestione di telemetria ad alto volume, la compattazione e il recupero; progettato specificamente per l'esecuzione di contenuti di sicurezza, la caccia alle minacce guidata e le indagini su larga scala.
- Matano - Piattaforma serverless open source per data lake di sicurezza su AWS che consente di acquisire, archiviare e analizzare petabyte di dati di sicurezza in un data lake Apache Iceberg ed eseguire rilevamenti Python in tempo reale come codice.
VPN
- OpenVPN - OpenVPN è un'applicazione software open source che implementa tecniche di rete privata virtuale (VPN) per creare connessioni sicure punto-punto o sito-sito in configurazioni instradate o bridging e servizi di accesso remoto. Utilizza un protocollo di sicurezza personalizzato che sfrutta SSL/TLS per lo scambio di chiavi.
- Firezone - Server VPN open source e firewall in uscita per Linux basato su WireGuard che semplifica la gestione dell'accesso remoto sicuro alle reti private della tua azienda. Firezone è facile da configurare (tutte le dipendenze sono incluse grazie a Chef Omnibus), sicuro, performante e auto-ospitabile.
- TorForge - Proxy Tor trasparente avanzato con routing iptables a livello kernel, crittografia post-quantistica (Kyber768), kill switch, modalità steganografia e selezione del circuito basata su IA.
Elaborazione veloce dei pacchetti
- DPDK - DPDK è un insieme di librerie e driver per l'elaborazione veloce dei pacchetti.
- PFQ - PFQ è un framework di rete funzionale progettato per il sistema operativo Linux che consente una cattura/trasmissione efficiente dei pacchetti (10G e oltre), elaborazione funzionale in-kernel e steering dei pacchetti attraverso socket/endpoint.
- PF_RING - PF_RING è un nuovo tipo di socket di rete che migliora drasticamente la velocità di cattura dei pacchetti.
- PF_RING ZC (Zero Copy) - PF_RING ZC (Zero Copy) è un framework flessibile di elaborazione dei pacchetti che consente di raggiungere una velocità di elaborazione di 1/10 Gbit (sia RX che TX) a qualsiasi dimensione di pacchetto. Implementa operazioni zero-copy inclusi pattern per comunicazioni inter-processo e inter-VM (KVM).
- PACKET_MMAP/TPACKET/AF_PACKET - È corretto utilizzare PACKET_MMAP per migliorare le prestazioni del processo di cattura e trasmissione in Linux.
- netmap - netmap è un framework per I/O di pacchetti ad alta velocità. Insieme al suo compagno switch software VALE, è implementato come un singolo modulo kernel ed è disponibile per FreeBSD, Linux e ora anche Windows.
Firewall
- pfSense - Distribuzione FreeBSD per firewall e router.
- OPNsense - è una piattaforma open source, facile da usare e da installare per firewall e routing basata su FreeBSD. OPNsense include la maggior parte delle funzionalità disponibili nei firewall commerciali costosi, e in molti casi anche di più. Offre il ricco set di funzionalità delle offerte commerciali con i vantaggi di sorgenti aperte e verificabili.
- fwknop - Protegge le porte tramite Single Packet Authorization nel tuo firewall.
Anti-Spam
- Spam Scanner - Servizio di scansione anti-spam e API anti-spam di @niftylettuce.
- rspamd - Sistema di filtraggio dello spam veloce, gratuito e open source.
- SpamAssassin - Un potente e popolare filtro antispam per email che impiega una varietà di tecniche di rilevamento.
- Scammer-List - Un cercatore di truffe e spam basato su IA open source gratuito con API gratuita
Immagini Docker per Penetration Testing e Sicurezza
Endpoint
Anti-Virus / Anti-Malware
- Fastfinder - Trovatore di file sospetti cross-platform veloce e personalizzabile. Supporta hash md5/sha1/sha256, stringhe letterali/wildcard, espressioni regolari e regole YARA. Può essere facilmente impacchettato per essere distribuito su qualsiasi host Windows/Linux.
- Linux Malware Detect - Uno scanner per malware per Linux progettato attorno alle minacce incontrate in ambienti di hosting condivisi.
- LOKI - Scanner semplice per Indicatori di Compromissione e Risposta agli Incidenti
- rkhunter - Un cacciatore di rootkit per Linux
- ClamAv - ClamAV® è un motore antivirus open source per rilevare trojan, virus, malware e altre minacce malevole.
Disarmo e Ricostruzione del Contenuto
- DocBleach - Un software open source di Disarmo e Ricostruzione del Contenuto che sterilizza documenti Office, PDF e RTF.
Gestione della Configurazione
- Fleet device management - Fleet è la piattaforma di telemetria leggera e programmabile per server e workstation. Ottieni dati completi e personalizzabili da tutti i tuoi dispositivi e sistemi operativi.
- Rudder - Rudder è una soluzione basata su ruoli, guidata dal web e facile da usare per l'Automazione e la Conformità dell'Infrastruttura IT. Automatizza le attività di amministrazione di sistema comuni (installazione, configurazione); Applica la configurazione nel tempo (configurare una volta è buono, assicurarsi che la configurazione sia valida e correggerla automaticamente è meglio); Inventario di tutti i nodi gestiti; Interfaccia web per configurare e gestire i nodi e la loro configurazione; Report di conformità, per configurazione e/o per nodo.
Autenticazione
- google-authenticator - Il progetto Google Authenticator include implementazioni di generatori di password monouso per diverse piattaforme mobili, oltre a un modulo di autenticazione inseribile (PAM). Le password monouso sono generate utilizzando standard aperti sviluppati dall'Initiative for Open Authentication (OATH) (che non è correlato a OAuth). Queste implementazioni supportano l'algoritmo HMAC-Based One-time Password (HOTP) specificato in RFC 4226 e l'algoritmo Time-based One-time Password (TOTP) specificato in RFC 6238. Tutorial: Come impostare l'autenticazione a due fattori per l'accesso SSH su Linux
- Stegcloak - Assegna in modo sicuro Autenticità Digitale a qualsiasi testo scritto
Mobile / Android / iOS- android-security-awesome - Una raccolta di risorse relative alla sicurezza di Android. Molto lavoro è in corso in ambito accademico e industriale sugli strumenti per eseguire analisi dinamica, analisi statica e reverse engineering di app Android.
- SecMobi Wiki - Una raccolta di risorse sulla sicurezza mobile che include articoli, blog, libri, gruppi, progetti, strumenti e conferenze. *
- OWASP Mobile Security Testing Guide - Una guida completa per il test di sicurezza e il reverse engineering delle app mobili.
- OSX Security Awesome - Una raccolta di risorse sulla sicurezza di OSX e iOS
- Themis - Framework crittografico multipiattaforma di alto livello per proteggere dati sensibili: messaggistica sicura con forward secrecy e archiviazione sicura dei dati (AES256GCM), adatto per creare applicazioni crittografate end-to-end.
- Mobile Security Wiki - Una raccolta di risorse sulla sicurezza mobile.
- Apktool - Uno strumento per il reverse engineering di file APK Android.
- jadx - Strumenti da riga di comando e GUI per produrre codice sorgente Java da file Dex e Apk Android.
- enjarify - Uno strumento per tradurre il bytecode Dalvik in bytecode Java equivalente.
- Android Storage Extractor - Uno strumento per estrarre l'archiviazione locale di un'applicazione Android con un clic.
- Quark-Engine - Un sistema di punteggio per malware Android che trascura l'offuscamento.
- dotPeek - Strumento autonomo gratuito basato sul decompilatore incluso in ReSharper.
- hardened_malloc - Allocatore rinforzato progettato per sistemi moderni. Ha integrazione nella Bionic libc di Android e può essere utilizzato esternamente con musl e glibc come libreria dinamica per l'uso su altre piattaforme basate su Linux. Nel tempo acquisirà più portabilità/integrazione.
- AMExtractor - AMExtractor può estrarre il contenuto fisico del tuo dispositivo Android anche senza il codice sorgente del kernel.
- frida - Toolkit di strumentazione dinamica per sviluppatori, reverse engineer e ricercatori di sicurezza.
Forense
- grr - GRR Rapid Response è un framework di incident response incentrato sull'forense live remota.
- Volatility - Framework di estrazione e analisi della memoria basato su Python.
- mig - MIG è una piattaforma per eseguire chirurgia investigativa su endpoint remoti. Consente agli investigatori di ottenere informazioni da un gran numero di sistemi in parallelo, accelerando così l'investigazione degli incidenti e la sicurezza operativa quotidiana.
- ir-rescue - ir-rescue è uno script Batch di Windows e uno script Bash di Unix per raccogliere in modo completo i dati forensi dell'host durante la risposta agli incidenti.
- Logdissect - Utilità CLI e API Python per analizzare file di log e altri dati.
- Meerkat - Raccolta di artefatti Windows basata su PowerShell per threat hunting e risposta agli incidenti.
- Rekall - Il Rekall Framework è una collezione completamente aperta di strumenti, implementata in Python sotto licenza Apache e GNU General Public License, per l'estrazione e l'analisi di artefatti digitali da sistemi informatici.
- LiME - Estrattore di memoria Linux
- Maigret - Maigret raccoglie un dossier su una persona utilizzando solo il nome utente, controllando la presenza di account su un enorme numero di siti e raccogliendo tutte le informazioni disponibili dalle pagine web.
Intelligence sulle minacce
- abuse.ch - ZeuS Tracker / SpyEye Tracker / Palevo Tracker / Feodo Tracker tiene traccia dei server Command&Control (host) in tutto il mondo e fornisce una blocklist di domini e IP.
- Cyware Threat Intelligence Feeds - I feed di Threat Intelligence di Cyware ti portano i preziosi dati sulle minacce da un'ampia gamma di fonti aperte e affidabili per fornire un flusso consolidato di informazioni sulle minacce preziose e attuabili. I nostri feed di threat intel sono completamente compatibili con STIX 1.x e 2.0, fornendoti le ultime informazioni su hash di malware, IP e domini dannosi scoperti in tempo reale in tutto il mondo.
- Emerging Threats - Open Source - Emerging Threats è iniziato 10 anni fa come comunità open source per raccogliere regole Suricata e SNORT®, regole firewall e altri set di regole IDS. La comunità open source svolge ancora un ruolo attivo nella sicurezza di Internet, con oltre 200.000 utenti attivi che scaricano il set di regole ogni giorno. L'ETOpen Ruleset è aperto a qualsiasi utente o organizzazione, purché si seguano alcune linee guida di base. Il nostro ETOpen Ruleset è disponibile per il download in qualsiasi momento.
- PhishTank - PhishTank è un centro di smistamento collaborativo per dati e informazioni sul phishing su Internet. Inoltre, PhishTank fornisce un'API aperta per sviluppatori e ricercatori per integrare dati anti-phishing nelle loro applicazioni gratuitamente.
- SBL / XBL / PBL / DBL / DROP / ROKSO - Il progetto Spamhaus è un'organizzazione internazionale senza scopo di lucro la cui missione è tracciare le operazioni e le fonti di spam su Internet, fornire una protezione antispam affidabile in tempo reale per le reti Internet, collaborare con le forze dell'ordine per identificare e perseguire le gang di spam e malware a livello mondiale, e fare pressione sui governi per una legislazione antispam efficace.
- Internet Storm Center - L'ISC è stato creato nel 2001 dopo il successo della rilevazione, analisi e allarme diffuso del worm Li0n. Oggi, l'ISC fornisce un servizio gratuito di analisi e allarme a migliaia di utenti e organizzazioni di Internet, e lavora attivamente con i provider di servizi Internet per contrastare gli aggressori più malintenzionati.
- AutoShun - AutoShun è un plugin per Snort che ti permette di inviare i tuoi log Snort IDS a un server centralizzato che correlarà gli attacchi dai tuoi log del sensore con altri sensori Snort, honeypot e filtri email di tutto il mondo.
Ingegneria sociale
- Gophish - Un framework di phishing open source.
Web
Organizzazione
- OWASP - L'Open Web Application Security Project (OWASP) è un'organizzazione benefica mondiale senza scopo di lucro (501(c)(3)) focalizzata sul miglioramento della sicurezza del software.
- Portswigger - PortSwigger offre strumenti per la sicurezza delle applicazioni web, test e scansione. Scegli tra un'ampia gamma di strumenti di sicurezza e identifica le vulnerabilità più recenti.
Web Application Firewall
- ModSecurity - ModSecurity è un toolkit per il monitoraggio, la registrazione e il controllo degli accessi in tempo reale delle applicazioni web.
- BunkerWeb - BunkerWeb è un server web open-source completo con WAF ModeSecurity, HTTPS con rinnovo trasparente di Let's Encrypt, ban automatico di comportamenti strani basati su codici HTTP, blocco di bot e IP dannosi, limiti di connessione, preset di sicurezza all'avanguardia, interfaccia web e molto altro.
- NAXSI - NAXSI è un WAF open-source, ad alte prestazioni e a bassa manutenzione delle regole per NGINX, NAXSI significa Nginx Anti Xss & Sql Injection.
- sql_firewall Estensione SQL Firewall per PostgreSQL
- ironbee - IronBee è un progetto open source per costruire un sensore di sicurezza universale per applicazioni web. IronBee come framework per sviluppare un sistema per proteggere applicazioni web - un framework per costruire un web application firewall (WAF).
- Curiefense - Curiefense aggiunge un ampio set di strumenti automatizzati di sicurezza web, incluso un WAF a Envoy Proxy.
- open-appsec - open-appsec è un motore di sicurezza open source basato su machine learning che previene in modo preventivo e automatico le minacce contro applicazioni web e API.
Scansione / Pentesting
- Spyse - Spyse è un motore di ricerca OSINT che fornisce dati aggiornati sull'intero web. Tutti i dati sono memorizzati nel proprio database per un accesso immediato e interconnessi tra loro per una ricerca flessibile.
Dati forniti: host IPv4, sottodomini/domini/whois, porte/banner/protocolli, tecnologie, SO, AS, ampio database SSL/TLS e altro.
- sqlmap - sqlmap è uno strumento open source di penetration testing che automatizza il processo di rilevamento e sfruttamento delle vulnerabilità SQL injection e di acquisizione del controllo dei server di database. Viene fornito con un potente motore di rilevamento, molte funzionalità di nicchia per il penetration tester definitivo e un'ampia gamma di opzioni che vanno dal fingerprinting del database, al recupero dei dati dal database, fino all'accesso al file system sottostante e all'esecuzione di comandi sul sistema operativo tramite connessioni out-of-band.
- ZAP - Lo Zed Attack Proxy (ZAP) è uno strumento integrato di penetration testing facile da usare per trovare vulnerabilità nelle applicazioni web. È progettato per essere utilizzato da persone con una vasta esperienza di sicurezza e come tale è ideale per sviluppatori e tester funzionali che sono nuovi al penetration testing. ZAP fornisce scanner automatici oltre a un set di strumenti che ti permettono di trovare vulnerabilità di sicurezza manualmente.
- OWASP Testing Checklist v4 - Elenco di alcuni controlli da testare durante una valutazione delle vulnerabilità web. La versione Markdown può essere trovata qui.
- w3af - w3af è un Web Application Attack and Audit Framework. L'obiettivo del progetto è creare un framework per aiutarti a proteggere le tue applicazioni web trovando e sfruttando tutte le vulnerabilità delle applicazioni web.
- Recon-ng - Recon-ng è un framework completo di Web Reconnaissance scritto in Python. Recon-ng ha un aspetto e un'atmosfera simile a Metasploit Framework.
- PTF - Il Penetration Testers Framework (PTF) è un modo per fornire supporto modulare per strumenti aggiornati.
- Infection Monkey - Uno strumento di pen testing semi-automatico per mappare/pen-testare reti. Simula un attaccante umano.
- - ACSTIS ti aiuta a scansionare determinate applicazioni web per AngularJS Client-Side Template Injection (a volte indicato come CSTI, sandbox escape o sandbox bypass). Supporta la scansione di una singola richiesta ma anche il crawling dell'intera applicazione web per la vulnerabilità AngularJS CSTI.
Protezione automatica delle applicazioni in runtime
- Sqreen - Sqreen è una soluzione Runtime Application Self-Protection (RASP) per team di software. Un agente in-app strumenta e monitora l'app. Le attività utente sospette vengono segnalate e gli attacchi vengono bloccati in runtime senza modifica del codice o reindirizzamento del traffico.
- OpenRASP - Una soluzione RASP open source attivamente mantenuta da Baidu Inc. Con un algoritmo di rilevamento context-aware, il progetto ha raggiunto quasi nessun falso positivo. E si osserva una riduzione delle prestazioni inferiore al 3% sotto carico server pesante.
Sviluppo- API Security in Action - Libro che copre la sicurezza delle API, inclusi lo sviluppo sicuro, l'autenticazione basata su token, i JSON Web Token, OAuth 2 e Macaroons. (accesso anticipato, pubblicato in continuazione, uscita finale estate 2020)
- Secure by Design - Libro che identifica pattern di progettazione e stili di codifica che rendono meno probabili molte vulnerabilità di sicurezza. (accesso anticipato, pubblicato in continuazione, uscita finale autunno 2017)
- Understanding API Security - eBook gratuito di esempio che fornisce un contesto su come funziona la sicurezza delle API nel mondo reale, mostrando come vengono costruite le API e come il protocollo OAuth può essere utilizzato per proteggerle.
- OAuth 2 in Action - Libro che insegna l'uso pratico e l'implementazione di OAuth 2 dalle prospettive di un client, un server di autorizzazione e un server di risorse.
- OWASP ZAP Node API - Utilizza OWASP Zed Attack Proxy (ZAP) nelle tue applicazioni NodeJS con questa API ufficiale.
- GuardRails - Un'app GitHub che fornisce feedback sulla sicurezza nelle Pull Request.
- Bearer - Scansiona il codice per rischi di sicurezza e vulnerabilità che portano a esposizioni di dati sensibili.
- Checkov - Uno strumento di analisi statica per infrastruttura come codice (Terraform).
- TFSec - Uno strumento di analisi statica per infrastruttura come codice (Terraform).
- KICS - Scansiona i progetti IaC per vulnerabilità di sicurezza, problemi di conformità e configurazioni errate dell'infrastruttura. Attualmente funziona con progetti Terraform, manifest Kubernetes, Dockerfile, modelli AWS CloudFormation e playbook Ansible.
- Insider CLI - Uno strumento di analisi statica della sicurezza delle applicazioni (SAST) open source scritto in GoLang per Java (Maven e Android), Kotlin (Android), Swift (iOS), .NET Full Framework, C# e Javascript (Node.js).
- Full Stack Python Security - Uno sguardo completo alla cybersecurity per sviluppatori Python
- Making Sense of Cyber Security - Una guida pratica senza gergo ai concetti chiave, alla terminologia e alle tecnologie della cybersecurity, perfetta per chiunque stia pianificando o implementando una strategia di sicurezza. (accesso anticipato, pubblicato in continuazione, uscita finale inizio 2022)
Exploits e Payloads
- PayloadsAllTheThings - Un elenco di payload utili e bypass per la sicurezza delle applicazioni web e Pentest/CTF
Distribuzione dell'infrastruttura Red Team
- Redcloud - Una distribuzione automatizzata dell'infrastruttura Red Team usando Docker.
- Axiom - Axiom è un framework infrastrutturale dinamico per lavorare efficientemente con ambienti multi-cloud, costruire e distribuire infrastrutture ripetibili focalizzate sulla sicurezza offensiva e difensiva.
Distribuzione dell'infrastruttura Blue Team
- MutableSecurity - Programma CLI per automatizzare la configurazione, l'impostazione e l'uso di soluzioni di cybersecurity.
Usabilità
- Usable Security Course - Corso di Sicurezza Usabile su Coursera. Abbastanza buono per chi cerca come sicurezza e usabilità si intersecano.
Big Data
- data_hacking - Esempi di utilizzo di IPython, Pandas e Scikit Learn per ottenere il massimo dai tuoi dati di sicurezza.
- hadoop-pcap - Libreria Hadoop per leggere file di packet capture (PCAP).
- Workbench - Un framework Python scalabile per team di ricerca e sviluppo sicurezza.
- OpenSOC - OpenSOC integra una varietà di tecnologie big data open source per offrire uno strumento centralizzato per il monitoraggio e l'analisi della sicurezza.
- Apache Metron (incubating) - Metron integra una varietà di tecnologie big data open source per offrire uno strumento centralizzato per il monitoraggio e l'analisi della sicurezza.
- Apache Spot (incubating) - Apache Spot è un software open source per sfruttare informazioni dall'analisi del flusso e dei pacchetti.
- binarypig - Estrazione scalabile di dati binari in Hadoop. Elaborazione e analisi di malware tramite Pig, esplorazione tramite Django, Twitter Bootstrap ed Elasticsearch.
- Matano - Piattaforma lake di sicurezza serverless open source su AWS che consente di ingerire, archiviare e analizzare petabyte di dati di sicurezza in un data lake Apache Iceberg ed eseguire rilevamenti Python in tempo reale come codice.
- VAST - Motore pipeline di dati di sicurezza open source per dati di eventi strutturati, supportando l'ingestione ad alto volume di telemetria, compattazione e recupero; progettato per l'esecuzione di contenuti di sicurezza, caccia alle minacce guidata e indagini su larga scala.
DevOps
- Securing DevOps - Un libro sulle tecniche di sicurezza per DevOps che esamina le pratiche all'avanguardia utilizzate per proteggere le applicazioni web e la loro infrastruttura.
- ansible-os-hardening - Ruolo Ansible per l'hardening del sistema operativo
- Trivy - Uno scanner di vulnerabilità semplice e completo per container e altri artefatti, adatto per CI.
- Preflight - aiuta a verificare script ed eseguibili per mitigare gli attacchi alla supply chain nel tuo CI e altri sistemi.
- Teller - uno strumento di gestione dei segreti per devops e sviluppatori - gestisci segreti su più vault e keystore da un unico posto.
- cve-ape - Uno scanner CVE non intrusivo per l'incorporamento in ambienti di test e CI che può scansionare liste di pacchetti e singoli pacchetti per CVE esistenti tramite database CVE locale. Può anche essere utilizzato come scanner CVE offline per es. OT/ICS.
- Selefra - Un software open source policy-as-code che fornisce analisi per multi-cloud e SaaS.
Terminale
- shellfirm - È un'utilità utile per evitare di eseguire comandi pericolosi con un passaggio di approvazione aggiuntivo. Riceverai immediatamente una piccola sfida di prompt che verificherà due volte la tua azione quando vengono rilevati pattern rischiosi.
- shellclear - Ti aiuta a proteggere i comandi della cronologia della shell trovando comandi sensibili in tutti i comandi della cronologia e permettendoti di cancellarli.
Sistemi Operativi
Privacy e Sicurezza
- Qubes OS - Qubes OS è un sistema operativo gratuito e open source orientato alla sicurezza per l'uso desktop single-user.
- Whonix - Sistema operativo progettato per l'anonimato.
- Tails OS - Tails è un sistema operativo portatile che protegge dalla sorveglianza e dalla censura.
Risorse online
Datastore
- databunker - Databunker è una rubrica potenziata per la memorizzazione di dati personali. GDPR e crittografia sono inclusi.
- acra - Suite di sicurezza del database: proxy per la protezione dei dati con crittografia trasparente 'on the fly', mascheramento e tokenizzazione dei dati, firewall SQL (prevenzione delle iniezioni SQL), sistema di rilevamento delle intrusioni.
- blackbox - Memorizza in modo sicuro i segreti in un repository VCS usando GPG
- confidant - Memorizza segreti in AWS DynamoDB, crittografati a riposo e si integra con IAM
- dotgpg - Uno strumento per eseguire il backup e il versionamento dei tuoi segreti di produzione o password condivise in modo sicuro e facile.
- redoctober - Server per la crittografia e decrittografia dei file secondo la regola dei due uomini.
- aws-vault - Memorizza le credenziali AWS nel portachiavi OSX o in un file crittografato
- credstash - Memorizza segreti usando AWS KMS e DynamoDB
- chamber - Memorizza segreti usando AWS KMS e SSM Parameter Store
- Safe - Una CLI per Vault che rende più facile leggere e scrivere su Vault.
- Sops - Un editor di file crittografati che supporta formati YAML, JSON e BINARY e crittografa con AWS KMS e PGP.
- passbolt - Il gestore di password che il tuo team stava aspettando. Gratuito, open source, estensibile, basato su OpenPGP.
- passpie - Gestore di password multipiattaforma a riga di comando
- Vault - Un datastore crittografato abbastanza sicuro per contenere segreti di ambiente e applicazioni.
- LunaSec - Database per PII con crittografia/tokenizzazione automatica, componenti in sandbox per la gestione dei dati e controlli di autorizzazione centralizzati.
Prevenzione delle frodi
- FingerprintJS - Identifica gli utenti di browser e applicazioni mobili ibride anche quando cancellano l'archiviazione dei dati. Consente di rilevare takeover di account, condivisione dell'account e attività dannose ripetute.
- FingerprintJS Android - Identifica gli utenti dell'applicazione Android anche quando cancellano l'archiviazione dei dati. Consente di rilevare takeover di account, condivisione dell'account e attività dannose ripetute.
EBooks
- Holistic Info-Sec for Web Developers - Serie di libri gratuita e scaricabile con una copertura molto ampia e profonda di ciò che gli sviluppatori web e gli ingegneri DevOps devono sapere per creare software, reti e altro robusti, affidabili, manutenibili e sicuri, consegnati in modo continuo, in tempo, senza sorprese spiacevoli
- Docker Security - Quick Reference: For DevOps Engineers - Un libro per comprendere le impostazioni di sicurezza predefinite di Docker, come migliorarle (teoria e pratica), insieme a molti strumenti e tecniche.
- How to Hack Like a Pornstar - Un processo passo dopo passo per entrare in una BANCA, Sparc Flow, 2017
- How to Hack Like a Legend - Il racconto di un hacker che entra in una società offshore segreta, Sparc Flow, 2018
- How to Investigate Like a Rockstar - Vivi una crisi reale per padroneggiare i segreti dell'analisi forense, Sparc Flow, 2017
- Real World Cryptography - Questo libro in early-access ti insegna tecniche crittografiche applicate per comprendere e applicare la sicurezza a ogni livello dei tuoi sistemi e applicazioni.
- AWS Security - Questo libro in early-access copre i comuni problemi di sicurezza AWS e le migliori pratiche per politiche di accesso, protezione dei dati, audit, monitoraggio continuo e risposta agli incidenti.
- The Art of Network Penetration Testing - Libro che è una guida pratica per eseguire il proprio test di penetrazione su una rete aziendale. (accesso anticipato, pubblicato in continuazione, uscita finale dicembre 2020)
- Spring Boot in Practice - Libro che è una guida pratica che presenta dozzine di scenari rilevanti in un comodo formato problema-soluzione-discussione. (accesso anticipato, pubblicato in continuazione, uscita finale autunno 2021)
- Self-Sovereign Identity - Un libro su come SSI ci consente di ricevere credenziali firmate digitalmente, memorizzarle in portafogli privati e provare in modo sicuro le nostre identità online. (accesso anticipato, pubblicato in continuazione, uscita finale autunno 2021)
Altre liste awesome
Altre liste awesome sulla sicurezza- Android Security Awesome - Una raccolta di risorse relative alla sicurezza di Android.
- Awesome ARM Exploitation - Una lista curata di risorse sullo sfruttamento di ARM.
- Awesome CTF - Una lista curata di framework, librerie, risorse e software per CTF.
- Awesome Cyber Skills - Una lista curata di ambienti di hacking dove puoi allenare le tue competenze informatiche in modo legale e sicuro.
- Awesome Personal Security - Una lista curata di suggerimenti per la sicurezza digitale e la privacy, con collegamenti a risorse aggiuntive.
- Awesome Hacking - Una lista curata di fantastici tutorial, strumenti e risorse per l'hacking.
- Awesome Honeypots - Una fantastica lista di risorse sugli honeypot.
- Awesome Malware Analysis - Una lista curata di fantastici strumenti e risorse per l'analisi del malware.
- Awesome Security Newsletters - Una lista curata di fantastiche newsletter per rimanere aggiornati sulle notizie di sicurezza via e-mail.
- Awesome PCAP Tools - Una raccolta di strumenti sviluppati da altri ricercatori nell'area dell'Informatica per elaborare tracce di rete.
- Awesome Pentest - Una raccolta di fantastiche risorse, strumenti e altre cose interessanti per il penetration testing.
- Awesome Privacy - Una lista curata di software e servizi rispettosi della privacy.
- Awesome Linux Containers - Una lista curata di fantastici framework, librerie e software per contenitori Linux.
- Awesome Incident Response - Una lista curata di risorse per la gestione degli incidenti.
- Awesome Web Hacking - Questa lista è per chiunque voglia imparare la sicurezza delle applicazioni web ma non abbia un punto di partenza.
Altre liste awesome comuni
Altre liste incredibilmente fantastiche:
I tuoi contributi sono sempre benvenuti!