Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-security — Una raccolta di fantastici software, librerie, documenti, libri, risorse e cose interessanti sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/sbilly/awesome-security
Sicurezza WebSicurezza di ReteAnalisi MalwareDigital ForensicsPenetration TestingThreat IntelligencePaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubsbilly/awesome-security

awesome-security

Una raccolta di fantastici software, librerie, documenti, libri, risorse e cose interessanti sulla sicurezza.

14.7k2.4k7 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Awesome Security

Awesome

Una raccolta di fantastico software, librerie, documenti, libri, risorse e contenuti interessanti sulla sicurezza.

Ispirato da awesome-php, awesome-python.

Grazie a tutti i contributori, siete fantastici e senza di voi non sarebbe possibile! L'obiettivo è costruire una raccolta categorizzata guidata dalla community di risorse molto conosciute.

  • Awesome Security
    • Rete
      • Scansione / Pentesting
      • Monitoraggio / Logging
      • IDS / IPS / Host IDS / Host IPS
      • Honey Pot / Honey Net
      • Cattura completa dei pacchetti / Forense
      • Sniffer
      • Gestione delle informazioni e degli eventi di sicurezza
      • VPN
      • Elaborazione veloce dei pacchetti
      • Firewall
      • Anti-Spam
      • Docker
    • Endpoint
      • Antivirus / Anti-Malware
      • Disarmo e ricostruzione dei contenuti
      • Gestione della configurazione
      • Autenticazione
      • Mobile / Android / iOS
      • Forense
    • Intelligence delle minacce
    • Ingegneria sociale
    • Web
      • Organizzazione
      • Web Application Firewall
      • Scansione / Pentesting
      • Protezione delle applicazioni runtime
      • Sviluppo
    • Deployment dell'infrastruttura Red Team
    • Exploit e Payload
    • Usabilità
    • Big Data
    • DevOps
    • Terminale
    • Sistemi operativi
      • Risorse online
    • Database
    • Prevenzione delle frodi
    • EBook
    • Altre liste fantastiche
      • Altre liste fantastiche sulla sicurezza
      • Altre liste fantastiche comuni
    • Contribuire

Rete

Architettura di rete

  • Network-segmentation-cheat-sheet - Questo progetto è stato creato per pubblicare le migliori pratiche per la segmentazione della rete aziendale di qualsiasi azienda. In generale, gli schemi in questo progetto sono adatti a qualsiasi azienda.

Scansione / Pentesting

  • OpenVAS - OpenVAS è un framework di diversi servizi e strumenti che offre una soluzione completa e potente per la scansione delle vulnerabilità e la gestione delle vulnerabilità.
  • Metasploit Framework - Uno strumento per lo sviluppo e l'esecuzione di codice exploit contro una macchina target remota. Altri importanti sottoprogetti includono il database Opcode, l'archivio shellcode e la ricerca correlata.
  • Kali - Kali Linux è una distribuzione Linux derivata da Debian progettata per la digital forensics e i penetration test. Kali Linux è preinstallato con numerosi programmi di penetration testing, tra cui nmap (uno scanner di porte), Wireshark (un analizzatore di pacchetti), John the Ripper (un cracker di password) e Aircrack-ng (una suite software per il penetration testing delle reti wireless).
  • tsurugi - Distribuzione Linux pesantemente personalizzata progettata per supportare indagini DFIR, analisi malware e attività OSINT. Si basa su Ubuntu 20.04 (64-bit con kernel personalizzato 5.15.12)
  • pig - Uno strumento di crafting di pacchetti Linux.
  • scapy - Scapy: il programma interattivo di manipolazione dei pacchetti e libreria basato su Python.
  • Pompem - Pompem è uno strumento open source, progettato per automatizzare la ricerca di exploit nei principali database. Sviluppato in Python, ha un sistema di ricerca avanzata, facilitando così il lavoro dei pentester e degli hacker etici. Nella sua versione attuale, esegue ricerche nei database: Exploit-db, 1337day, Packetstorm Security...
  • Nmap - Nmap è un'utilità gratuita e open source per la scoperta della rete e il controllo della sicurezza.
  • Amass - Amass esegue l'enumerazione dei sottodomini DNS raschiando il maggior numero di fonti di dati disparate, brute forcing ricorsivo, crawling di archivi web, permutazione e alterazione dei nomi, sweepping DNS inverso e altre tecniche.
  • Anevicon - Il generatore di carico basato su UDP più potente, scritto in Rust.
  • Finshir - Un generatore di traffico Low & Slow guidato da coroutine, scritto in Rust.

Monitoraggio / Logging

  • BoxyHQ - API open source per il logging di audit per sicurezza e conformità.
  • justniffer - Justniffer è un analizzatore di protocolli di rete che cattura il traffico di rete e produce log in modo personalizzato, può emulare i file di log del server web Apache, tracciare i tempi di risposta ed estrarre tutti i file "intercettati" dal traffico HTTP.
  • httpry - httpry è uno sniffer di pacchetti specializzato progettato per visualizzare e registrare il traffico HTTP. Non è destinato a svolgere l'analisi stessa, ma a catturare, analizzare e registrare il traffico per analisi successive. Può essere eseguito in tempo reale mostrando il traffico mentre viene analizzato, o come processo demone che registra su un file di output. È scritto per essere il più leggero e flessibile possibile, in modo da poter essere facilmente adattato a diverse applicazioni.
  • ngrep - ngrep cerca di fornire la maggior parte delle funzionalità comuni di GNU grep, applicandole al livello di rete. ngrep è uno strumento basato su pcap che permette di specificare espressioni regolari estese o esadecimali da abbinare ai payload dei pacchetti. Attualmente riconosce IPv4/6, TCP, UDP, ICMPv4/6, IGMP e Raw su Ethernet, PPP, SLIP, FDDI, Token Ring e interfacce null, e comprende la logica di filtro BPF allo stesso modo di strumenti di sniffing più comuni, come tcpdump e snoop.
  • passivedns - Uno strumento per raccogliere passivamente i record DNS per assistere nella gestione degli incidenti, il Network Security Monitoring (NSM) e la digital forensics generale. PassiveDNS sniffa il traffico da un'interfaccia o legge un file pcap e invia le risposte del server DNS a un file di log. PassiveDNS può memorizzare in cache/aggregare le risposte DNS duplicate in memoria, limitando la quantità di dati nel file di log senza perdere l'essenza nella risposta DNS.
  • sagan - Sagan usa un motore e regole simili a 'Snort' per analizzare i log (syslog/event log/snmptrap/netflow, ecc.).
  • ntopng - Ntopng è una sonda di traffico di rete che mostra l'utilizzo della rete, simile a quanto fa il popolare comando Unix top.
  • Fibratus - Fibratus è uno strumento per l'esplorazione e il tracciamento del kernel Windows. È in grado di catturare la maggior parte dell'attività del kernel Windows: creazione/terminazione di processi/thread, I/O del file system, registro, attività di rete, caricamento/scaricamento DLL e molto altro. Fibratus ha un CLI molto semplice che incapsula i meccanismi per avviare il collector del flusso di eventi del kernel, impostare filtri per eventi del kernel o eseguire moduli Python leggeri chiamati filaments.

IDS / IPS / Host IDS / Host IPS

  • Snort - Snort è un sistema di prevenzione delle intrusioni di rete (NIPS) e sistema di rilevamento delle intrusioni di rete (NIDS) gratuito e open source creato da Martin Roesch nel 1998. Snort è ora sviluppato da Sourcefire, di cui Roesch è il fondatore e CTO. Nel 2009, Snort è entrato nella Open Source Hall of Fame di InfoWorld come uno dei "più grandi [pezzi di] software open source di tutti i tempi".
  • Zeek - Zeek è un potente framework di analisi di rete molto diverso dal tipico IDS che potresti conoscere.
    • zeek2es - Uno strumento open source per convertire i log Zeek in Elastic/OpenSearch. Puoi anche produrre JSON puro dai log TSV di Zeek!
  • DrKeithJones.com - Un blog sulla sicurezza informatica e il monitoraggio della sicurezza di rete.
  • OSSEC - HIDS open source completo. Non per i deboli di cuore. Ci vuole un po' per capire come funziona. Esegue analisi dei log, controllo dell'integrità dei file, monitoraggio delle policy, rilevamento dei rootkit, avvisi in tempo reale e risposta attiva. Funziona sulla maggior parte dei sistemi operativi, inclusi Linux, MacOS, Solaris, HP-UX, AIX e Windows. Molta documentazione ragionevole. Il punto di forza ideale sono le implementazioni di medie e grandi dimensioni.
  • Suricata - Suricata è un motore NIDS, IPS e Network Security Monitoring ad alte prestazioni. Open Source e di proprietà di una fondazione senza scopo di lucro gestita dalla comunità, la Open Information Security Foundation (OISF). Suricata è sviluppato da OISF e dai suoi vendor di supporto.
  • Security Onion - Security Onion è una distribuzione Linux per il rilevamento delle intrusioni, il monitoraggio della sicurezza di rete e la gestione dei log. Si basa su Ubuntu e contiene Snort, Suricata, Zeek, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico, NetworkMiner e molti altri strumenti di sicurezza. La procedura guidata di configurazione di facile utilizzo ti consente di creare un esercito di sensori distribuiti per la tua azienda in pochi minuti!
  • sshwatch - IPS per SSH simile a DenyHosts scritto in Python. Può anche raccogliere informazioni sull'attaccante durante l'attacco in un log.
  • Stealth - Controllore di integrità dei file che non lascia praticamente sedimenti. Il controller viene eseguito da un'altra macchina, il che rende difficile per un attaccante sapere che il file system viene controllato a intervalli pseudo casuali definiti tramite SSH. Altamente raccomandato per implementazioni piccole e medie.

Honey Pot / Honey Net- awesome-honeypots - La lista canonica di awesome honeypot.

  • HoneyPy - HoneyPy è un honeypot a interazione da bassa a media. È progettato per essere facile da: implementare, estendere funzionalità con plugin e applicare configurazioni personalizzate.
  • Conpot - ICS/SCADA Honeypot. Conpot è un honeypot lato server a bassa interazione per sistemi di controllo industriale, progettato per essere facile da implementare, modificare ed estendere. Fornendo una gamma di protocolli comuni di controllo industriale, abbiamo creato le basi per costruire il proprio sistema, in grado di emulare infrastrutture complesse per convincere un avversario di aver appena trovato un enorme complesso industriale. Per migliorare le capacità ingannevoli, abbiamo anche fornito la possibilità di servire un'interfaccia uomo-macchina personalizzata per aumentare la superficie di attacco dell'honeypot. I tempi di risposta dei servizi possono essere ritardati artificialmente per imitare il comportamento di un sistema sotto carico costante. Poiché forniamo stack completi dei protocolli, Conpot può essere accessibile con HMI produttive o esteso con hardware reale. Conpot è sviluppato sotto l'egida del progetto Honeynet e sulle spalle di alcuni giganti.
  • Amun - Amun è un honeypot a bassa interazione basato su Python.
  • Glastopf - Glastopf è un honeypot che emula migliaia di vulnerabilità per raccogliere dati da attacchi mirati ad applicazioni web. Il principio alla base è molto semplice: rispondere con la risposta corretta all'attaccante che sfrutta l'applicazione web.
  • Kippo - Kippo è un honeypot SSH a media interazione progettato per registrare attacchi di forza bruta e, cosa più importante, l'intera interazione con la shell eseguita dall'attaccante.
  • Kojoney - Kojoney è un honeypot a bassa interazione che emula un server SSH. Il demone è scritto in Python utilizzando le librerie Twisted Conch.
  • HonSSH - HonSSH è una soluzione Honey Pot ad alta interazione. HonSSH si posiziona tra un attaccante e un honey pot, creando due connessioni SSH separate tra di loro.
  • Bifrozt - Bifrozt è un dispositivo NAT con un server DHCP che viene solitamente distribuito con una scheda di rete collegata direttamente a Internet e una scheda di rete collegata alla rete interna. Ciò che differenzia Bifrozt da altri dispositivi NAT standard è la sua capacità di funzionare come proxy SSHv2 trasparente tra un attaccante e il tuo honeypot. Se distribuisci un server SSH sulla rete interna di Bifrozt, registrerà tutta l'interazione in un file TTY in testo semplice che potrà essere visualizzato in seguito e catturerà una copia di eventuali file scaricati. Non sarà necessario installare software aggiuntivo, compilare moduli del kernel o utilizzare una versione o tipo specifico di sistema operativo sul server SSH interno affinché ciò funzioni. Limiterà il traffico in uscita a un numero predefinito di porte e inizierà a scartare i pacchetti in uscita su queste porte quando vengono superati determinati limiti.

Cattura completa dei pacchetti / Forense

  • tcpflow - tcpflow è un programma che cattura i dati trasmessi come parte delle connessioni TCP (flussi) e li memorizza in un modo comodo per l'analisi dei protocolli e il debug. Ogni flusso TCP viene memorizzato in un proprio file. Pertanto, il tipico flusso TCP verrà memorizzato in due file, uno per ogni direzione. tcpflow può anche elaborare flussi di pacchetti 'tcpdump' memorizzati.
  • Deepfence PacketStreamer - Strumento di cattura e raccolta remota di pacchetti ad alte prestazioni, tcpdump distribuito per ambienti cloud native.
  • Xplico - L'obiettivo di Xplico è estrarre i dati delle applicazioni contenuti in una cattura di traffico Internet. Ad esempio, da un file pcap Xplico estrae ogni email (protocolli POP, IMAP e SMTP), tutti i contenuti HTTP, ogni chiamata VoIP (SIP), FTP, TFTP e così via. Xplico non è un analizzatore di protocolli di rete. Xplico è uno strumento open source di analisi forense di rete (NFAT).
  • Moloch - Moloch è un sistema open source su larga scala per la cattura (PCAP), indicizzazione e database di pacchetti IPv4. Viene fornita una semplice interfaccia web per la navigazione, ricerca ed esportazione di PCAP. Sono esposte API che consentono di scaricare direttamente i dati PCAP e i dati di sessione in formato JSON. La sicurezza semplice è implementata utilizzando HTTPS e supporto password digest HTTP o utilizzando apache come frontend. Moloch non ha lo scopo di sostituire i motori IDS, ma di lavorare insieme a loro per memorizzare e indicizzare tutto il traffico di rete in formato PCAP standard, fornendo un accesso rapido. Moloch è costruito per essere distribuito su molti sistemi e può scalare per gestire diversi gigabit/sec di traffico.
  • OpenFPC - OpenFPC è un insieme di strumenti che si combinano per fornire un sistema leggero di registrazione e buffering del traffico di rete a pacchetto completo. Il suo obiettivo di progettazione è consentire agli utenti non esperti di distribuire un registratore di traffico di rete distribuito su hardware COTS, integrandosi al contempo con gli strumenti di avviso e gestione dei log esistenti.
  • Dshell - Dshell è un framework di analisi forense di rete. Consente lo sviluppo rapido di plugin per supportare la dissezione delle catture di pacchetti di rete.
  • stenographer - Stenographer è una soluzione di cattura di pacchetti che mira a scrivere rapidamente tutti i pacchetti su disco, quindi fornire un accesso semplice e veloce a sottoinsiemi di tali pacchetti.

Sniffer

  • wireshark - Wireshark è un analizzatore di pacchetti gratuito e open source. Viene utilizzato per la risoluzione dei problemi di rete, l'analisi, lo sviluppo di software e protocolli di comunicazione e la formazione. Wireshark è molto simile a tcpdump, ma ha un'interfaccia grafica, oltre ad alcune opzioni integrate di ordinamento e filtro.
  • netsniff-ng - netsniff-ng è un toolkit di rete Linux gratuito, un coltellino svizzero per le attività quotidiane di rete su Linux. Il suo guadagno in termini di prestazioni è raggiunto da meccanismi di zero-copy, così che alla ricezione e trasmissione dei pacchetti il kernel non debba copiare i pacchetti dallo spazio kernel allo spazio utente e viceversa.
  • Live HTTP headers - Live HTTP headers è un addon gratuito di Firefox per vedere le richieste del browser in tempo reale. Mostra l'intera intestazione delle richieste e può essere utilizzato per trovare falle di sicurezza nelle implementazioni.

Gestione delle informazioni e degli eventi di sicurezza

  • Prelude - Prelude è un sistema universale di "Gestione delle informazioni e degli eventi di sicurezza" (SIEM). Prelude raccoglie, normalizza, ordina, aggrega, correla e segnala tutti gli eventi legati alla sicurezza indipendentemente dal marchio del prodotto o dalla licenza che ha generato tali eventi; Prelude è "senza agenti".
  • OSSIM - OSSIM fornisce tutte le funzionalità di cui un professionista della sicurezza ha bisogno da un'offerta SIEM: raccolta eventi, normalizzazione e correlazione.
  • FIR - Fast Incident Response, una piattaforma di gestione degli incidenti di cybersecurity.
  • LogESP - SIEM Open Source (Sistema di gestione delle informazioni e degli eventi di sicurezza).
  • wazuh - Wazuh è una soluzione di monitoraggio della sicurezza gratuita, open source e pronta per l'uso aziendale per il rilevamento delle minacce, il monitoraggio dell'integrità, la risposta agli incidenti e la conformità. Funziona con enormi quantità di dati supportati da un fork di OpenSearch e da una WUI personalizzata.
  • VAST - Motore open source per pipeline di dati di sicurezza per dati di eventi strutturati, che supporta l'ingestione di telemetria ad alto volume, la compattazione e il recupero; progettato specificamente per l'esecuzione di contenuti di sicurezza, la caccia alle minacce guidata e le indagini su larga scala.
  • Matano - Piattaforma serverless open source per data lake di sicurezza su AWS che consente di acquisire, archiviare e analizzare petabyte di dati di sicurezza in un data lake Apache Iceberg ed eseguire rilevamenti Python in tempo reale come codice.

VPN

  • OpenVPN - OpenVPN è un'applicazione software open source che implementa tecniche di rete privata virtuale (VPN) per creare connessioni sicure punto-punto o sito-sito in configurazioni instradate o bridging e servizi di accesso remoto. Utilizza un protocollo di sicurezza personalizzato che sfrutta SSL/TLS per lo scambio di chiavi.
  • Firezone - Server VPN open source e firewall in uscita per Linux basato su WireGuard che semplifica la gestione dell'accesso remoto sicuro alle reti private della tua azienda. Firezone è facile da configurare (tutte le dipendenze sono incluse grazie a Chef Omnibus), sicuro, performante e auto-ospitabile.
  • TorForge - Proxy Tor trasparente avanzato con routing iptables a livello kernel, crittografia post-quantistica (Kyber768), kill switch, modalità steganografia e selezione del circuito basata su IA.

Elaborazione veloce dei pacchetti

  • DPDK - DPDK è un insieme di librerie e driver per l'elaborazione veloce dei pacchetti.
  • PFQ - PFQ è un framework di rete funzionale progettato per il sistema operativo Linux che consente una cattura/trasmissione efficiente dei pacchetti (10G e oltre), elaborazione funzionale in-kernel e steering dei pacchetti attraverso socket/endpoint.
  • PF_RING - PF_RING è un nuovo tipo di socket di rete che migliora drasticamente la velocità di cattura dei pacchetti.
  • PF_RING ZC (Zero Copy) - PF_RING ZC (Zero Copy) è un framework flessibile di elaborazione dei pacchetti che consente di raggiungere una velocità di elaborazione di 1/10 Gbit (sia RX che TX) a qualsiasi dimensione di pacchetto. Implementa operazioni zero-copy inclusi pattern per comunicazioni inter-processo e inter-VM (KVM).
  • PACKET_MMAP/TPACKET/AF_PACKET - È corretto utilizzare PACKET_MMAP per migliorare le prestazioni del processo di cattura e trasmissione in Linux.
  • netmap - netmap è un framework per I/O di pacchetti ad alta velocità. Insieme al suo compagno switch software VALE, è implementato come un singolo modulo kernel ed è disponibile per FreeBSD, Linux e ora anche Windows.

Firewall

  • pfSense - Distribuzione FreeBSD per firewall e router.
  • OPNsense - è una piattaforma open source, facile da usare e da installare per firewall e routing basata su FreeBSD. OPNsense include la maggior parte delle funzionalità disponibili nei firewall commerciali costosi, e in molti casi anche di più. Offre il ricco set di funzionalità delle offerte commerciali con i vantaggi di sorgenti aperte e verificabili.
  • fwknop - Protegge le porte tramite Single Packet Authorization nel tuo firewall.

Anti-Spam

  • Spam Scanner - Servizio di scansione anti-spam e API anti-spam di @niftylettuce.
  • rspamd - Sistema di filtraggio dello spam veloce, gratuito e open source.
  • SpamAssassin - Un potente e popolare filtro antispam per email che impiega una varietà di tecniche di rilevamento.
  • Scammer-List - Un cercatore di truffe e spam basato su IA open source gratuito con API gratuita

Immagini Docker per Penetration Testing e Sicurezza

  • docker pull kalilinux/kali-linux-docker Kali Linux ufficiale
  • docker pull owasp/zap2docker-stable - OWASP ZAP ufficiale
  • docker pull wpscanteam/wpscan - WPScan ufficiale
  • docker pull remnux/metasploit - docker-metasploit
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - Installazione WordPress Vulnerabile
  • docker pull hmlio/vaas-cve-2014-6271 - Vulnerabilità come servizio: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 - Vulnerabilità come servizio: Heartbleed

Endpoint

Anti-Virus / Anti-Malware

  • Fastfinder - Trovatore di file sospetti cross-platform veloce e personalizzabile. Supporta hash md5/sha1/sha256, stringhe letterali/wildcard, espressioni regolari e regole YARA. Può essere facilmente impacchettato per essere distribuito su qualsiasi host Windows/Linux.
  • Linux Malware Detect - Uno scanner per malware per Linux progettato attorno alle minacce incontrate in ambienti di hosting condivisi.
  • LOKI - Scanner semplice per Indicatori di Compromissione e Risposta agli Incidenti
  • rkhunter - Un cacciatore di rootkit per Linux
  • ClamAv - ClamAV® è un motore antivirus open source per rilevare trojan, virus, malware e altre minacce malevole.

Disarmo e Ricostruzione del Contenuto

  • DocBleach - Un software open source di Disarmo e Ricostruzione del Contenuto che sterilizza documenti Office, PDF e RTF.

Gestione della Configurazione

  • Fleet device management - Fleet è la piattaforma di telemetria leggera e programmabile per server e workstation. Ottieni dati completi e personalizzabili da tutti i tuoi dispositivi e sistemi operativi.
  • Rudder - Rudder è una soluzione basata su ruoli, guidata dal web e facile da usare per l'Automazione e la Conformità dell'Infrastruttura IT. Automatizza le attività di amministrazione di sistema comuni (installazione, configurazione); Applica la configurazione nel tempo (configurare una volta è buono, assicurarsi che la configurazione sia valida e correggerla automaticamente è meglio); Inventario di tutti i nodi gestiti; Interfaccia web per configurare e gestire i nodi e la loro configurazione; Report di conformità, per configurazione e/o per nodo.

Autenticazione

  • google-authenticator - Il progetto Google Authenticator include implementazioni di generatori di password monouso per diverse piattaforme mobili, oltre a un modulo di autenticazione inseribile (PAM). Le password monouso sono generate utilizzando standard aperti sviluppati dall'Initiative for Open Authentication (OATH) (che non è correlato a OAuth). Queste implementazioni supportano l'algoritmo HMAC-Based One-time Password (HOTP) specificato in RFC 4226 e l'algoritmo Time-based One-time Password (TOTP) specificato in RFC 6238. Tutorial: Come impostare l'autenticazione a due fattori per l'accesso SSH su Linux
  • Stegcloak - Assegna in modo sicuro Autenticità Digitale a qualsiasi testo scritto

Mobile / Android / iOS- android-security-awesome - Una raccolta di risorse relative alla sicurezza di Android. Molto lavoro è in corso in ambito accademico e industriale sugli strumenti per eseguire analisi dinamica, analisi statica e reverse engineering di app Android.

  • SecMobi Wiki - Una raccolta di risorse sulla sicurezza mobile che include articoli, blog, libri, gruppi, progetti, strumenti e conferenze. *
  • OWASP Mobile Security Testing Guide - Una guida completa per il test di sicurezza e il reverse engineering delle app mobili.
  • OSX Security Awesome - Una raccolta di risorse sulla sicurezza di OSX e iOS
  • Themis - Framework crittografico multipiattaforma di alto livello per proteggere dati sensibili: messaggistica sicura con forward secrecy e archiviazione sicura dei dati (AES256GCM), adatto per creare applicazioni crittografate end-to-end.
  • Mobile Security Wiki - Una raccolta di risorse sulla sicurezza mobile.
  • Apktool - Uno strumento per il reverse engineering di file APK Android.
  • jadx - Strumenti da riga di comando e GUI per produrre codice sorgente Java da file Dex e Apk Android.
  • enjarify - Uno strumento per tradurre il bytecode Dalvik in bytecode Java equivalente.
  • Android Storage Extractor - Uno strumento per estrarre l'archiviazione locale di un'applicazione Android con un clic.
  • Quark-Engine - Un sistema di punteggio per malware Android che trascura l'offuscamento.
  • dotPeek - Strumento autonomo gratuito basato sul decompilatore incluso in ReSharper.
  • hardened_malloc - Allocatore rinforzato progettato per sistemi moderni. Ha integrazione nella Bionic libc di Android e può essere utilizzato esternamente con musl e glibc come libreria dinamica per l'uso su altre piattaforme basate su Linux. Nel tempo acquisirà più portabilità/integrazione.
  • AMExtractor - AMExtractor può estrarre il contenuto fisico del tuo dispositivo Android anche senza il codice sorgente del kernel.
  • frida - Toolkit di strumentazione dinamica per sviluppatori, reverse engineer e ricercatori di sicurezza.

Forense

  • grr - GRR Rapid Response è un framework di incident response incentrato sull'forense live remota.
  • Volatility - Framework di estrazione e analisi della memoria basato su Python.
  • mig - MIG è una piattaforma per eseguire chirurgia investigativa su endpoint remoti. Consente agli investigatori di ottenere informazioni da un gran numero di sistemi in parallelo, accelerando così l'investigazione degli incidenti e la sicurezza operativa quotidiana.
  • ir-rescue - ir-rescue è uno script Batch di Windows e uno script Bash di Unix per raccogliere in modo completo i dati forensi dell'host durante la risposta agli incidenti.
  • Logdissect - Utilità CLI e API Python per analizzare file di log e altri dati.
  • Meerkat - Raccolta di artefatti Windows basata su PowerShell per threat hunting e risposta agli incidenti.
  • Rekall - Il Rekall Framework è una collezione completamente aperta di strumenti, implementata in Python sotto licenza Apache e GNU General Public License, per l'estrazione e l'analisi di artefatti digitali da sistemi informatici.
  • LiME - Estrattore di memoria Linux
  • Maigret - Maigret raccoglie un dossier su una persona utilizzando solo il nome utente, controllando la presenza di account su un enorme numero di siti e raccogliendo tutte le informazioni disponibili dalle pagine web.

Intelligence sulle minacce

  • abuse.ch - ZeuS Tracker / SpyEye Tracker / Palevo Tracker / Feodo Tracker tiene traccia dei server Command&Control (host) in tutto il mondo e fornisce una blocklist di domini e IP.
  • Cyware Threat Intelligence Feeds - I feed di Threat Intelligence di Cyware ti portano i preziosi dati sulle minacce da un'ampia gamma di fonti aperte e affidabili per fornire un flusso consolidato di informazioni sulle minacce preziose e attuabili. I nostri feed di threat intel sono completamente compatibili con STIX 1.x e 2.0, fornendoti le ultime informazioni su hash di malware, IP e domini dannosi scoperti in tempo reale in tutto il mondo.
  • Emerging Threats - Open Source - Emerging Threats è iniziato 10 anni fa come comunità open source per raccogliere regole Suricata e SNORT®, regole firewall e altri set di regole IDS. La comunità open source svolge ancora un ruolo attivo nella sicurezza di Internet, con oltre 200.000 utenti attivi che scaricano il set di regole ogni giorno. L'ETOpen Ruleset è aperto a qualsiasi utente o organizzazione, purché si seguano alcune linee guida di base. Il nostro ETOpen Ruleset è disponibile per il download in qualsiasi momento.
  • PhishTank - PhishTank è un centro di smistamento collaborativo per dati e informazioni sul phishing su Internet. Inoltre, PhishTank fornisce un'API aperta per sviluppatori e ricercatori per integrare dati anti-phishing nelle loro applicazioni gratuitamente.
  • SBL / XBL / PBL / DBL / DROP / ROKSO - Il progetto Spamhaus è un'organizzazione internazionale senza scopo di lucro la cui missione è tracciare le operazioni e le fonti di spam su Internet, fornire una protezione antispam affidabile in tempo reale per le reti Internet, collaborare con le forze dell'ordine per identificare e perseguire le gang di spam e malware a livello mondiale, e fare pressione sui governi per una legislazione antispam efficace.
  • Internet Storm Center - L'ISC è stato creato nel 2001 dopo il successo della rilevazione, analisi e allarme diffuso del worm Li0n. Oggi, l'ISC fornisce un servizio gratuito di analisi e allarme a migliaia di utenti e organizzazioni di Internet, e lavora attivamente con i provider di servizi Internet per contrastare gli aggressori più malintenzionati.
  • AutoShun - AutoShun è un plugin per Snort che ti permette di inviare i tuoi log Snort IDS a un server centralizzato che correlarà gli attacchi dai tuoi log del sensore con altri sensori Snort, honeypot e filtri email di tutto il mondo.

Ingegneria sociale

  • Gophish - Un framework di phishing open source.

Web

Organizzazione

  • OWASP - L'Open Web Application Security Project (OWASP) è un'organizzazione benefica mondiale senza scopo di lucro (501(c)(3)) focalizzata sul miglioramento della sicurezza del software.
  • Portswigger - PortSwigger offre strumenti per la sicurezza delle applicazioni web, test e scansione. Scegli tra un'ampia gamma di strumenti di sicurezza e identifica le vulnerabilità più recenti.

Web Application Firewall

  • ModSecurity - ModSecurity è un toolkit per il monitoraggio, la registrazione e il controllo degli accessi in tempo reale delle applicazioni web.
  • BunkerWeb - BunkerWeb è un server web open-source completo con WAF ModeSecurity, HTTPS con rinnovo trasparente di Let's Encrypt, ban automatico di comportamenti strani basati su codici HTTP, blocco di bot e IP dannosi, limiti di connessione, preset di sicurezza all'avanguardia, interfaccia web e molto altro.
  • NAXSI - NAXSI è un WAF open-source, ad alte prestazioni e a bassa manutenzione delle regole per NGINX, NAXSI significa Nginx Anti Xss & Sql Injection.
  • sql_firewall Estensione SQL Firewall per PostgreSQL
  • ironbee - IronBee è un progetto open source per costruire un sensore di sicurezza universale per applicazioni web. IronBee come framework per sviluppare un sistema per proteggere applicazioni web - un framework per costruire un web application firewall (WAF).
  • Curiefense - Curiefense aggiunge un ampio set di strumenti automatizzati di sicurezza web, incluso un WAF a Envoy Proxy.
  • open-appsec - open-appsec è un motore di sicurezza open source basato su machine learning che previene in modo preventivo e automatico le minacce contro applicazioni web e API.

Scansione / Pentesting

  • Spyse - Spyse è un motore di ricerca OSINT che fornisce dati aggiornati sull'intero web. Tutti i dati sono memorizzati nel proprio database per un accesso immediato e interconnessi tra loro per una ricerca flessibile. Dati forniti: host IPv4, sottodomini/domini/whois, porte/banner/protocolli, tecnologie, SO, AS, ampio database SSL/TLS e altro.
  • sqlmap - sqlmap è uno strumento open source di penetration testing che automatizza il processo di rilevamento e sfruttamento delle vulnerabilità SQL injection e di acquisizione del controllo dei server di database. Viene fornito con un potente motore di rilevamento, molte funzionalità di nicchia per il penetration tester definitivo e un'ampia gamma di opzioni che vanno dal fingerprinting del database, al recupero dei dati dal database, fino all'accesso al file system sottostante e all'esecuzione di comandi sul sistema operativo tramite connessioni out-of-band.
  • ZAP - Lo Zed Attack Proxy (ZAP) è uno strumento integrato di penetration testing facile da usare per trovare vulnerabilità nelle applicazioni web. È progettato per essere utilizzato da persone con una vasta esperienza di sicurezza e come tale è ideale per sviluppatori e tester funzionali che sono nuovi al penetration testing. ZAP fornisce scanner automatici oltre a un set di strumenti che ti permettono di trovare vulnerabilità di sicurezza manualmente.
  • OWASP Testing Checklist v4 - Elenco di alcuni controlli da testare durante una valutazione delle vulnerabilità web. La versione Markdown può essere trovata qui.
  • w3af - w3af è un Web Application Attack and Audit Framework. L'obiettivo del progetto è creare un framework per aiutarti a proteggere le tue applicazioni web trovando e sfruttando tutte le vulnerabilità delle applicazioni web.
  • Recon-ng - Recon-ng è un framework completo di Web Reconnaissance scritto in Python. Recon-ng ha un aspetto e un'atmosfera simile a Metasploit Framework.
  • PTF - Il Penetration Testers Framework (PTF) è un modo per fornire supporto modulare per strumenti aggiornati.
  • Infection Monkey - Uno strumento di pen testing semi-automatico per mappare/pen-testare reti. Simula un attaccante umano.
  • - ACSTIS ti aiuta a scansionare determinate applicazioni web per AngularJS Client-Side Template Injection (a volte indicato come CSTI, sandbox escape o sandbox bypass). Supporta la scansione di una singola richiesta ma anche il crawling dell'intera applicazione web per la vulnerabilità AngularJS CSTI.

Protezione automatica delle applicazioni in runtime

  • Sqreen - Sqreen è una soluzione Runtime Application Self-Protection (RASP) per team di software. Un agente in-app strumenta e monitora l'app. Le attività utente sospette vengono segnalate e gli attacchi vengono bloccati in runtime senza modifica del codice o reindirizzamento del traffico.
  • OpenRASP - Una soluzione RASP open source attivamente mantenuta da Baidu Inc. Con un algoritmo di rilevamento context-aware, il progetto ha raggiunto quasi nessun falso positivo. E si osserva una riduzione delle prestazioni inferiore al 3% sotto carico server pesante.

Sviluppo- API Security in Action - Libro che copre la sicurezza delle API, inclusi lo sviluppo sicuro, l'autenticazione basata su token, i JSON Web Token, OAuth 2 e Macaroons. (accesso anticipato, pubblicato in continuazione, uscita finale estate 2020)

  • Secure by Design - Libro che identifica pattern di progettazione e stili di codifica che rendono meno probabili molte vulnerabilità di sicurezza. (accesso anticipato, pubblicato in continuazione, uscita finale autunno 2017)
  • Understanding API Security - eBook gratuito di esempio che fornisce un contesto su come funziona la sicurezza delle API nel mondo reale, mostrando come vengono costruite le API e come il protocollo OAuth può essere utilizzato per proteggerle.
  • OAuth 2 in Action - Libro che insegna l'uso pratico e l'implementazione di OAuth 2 dalle prospettive di un client, un server di autorizzazione e un server di risorse.
  • OWASP ZAP Node API - Utilizza OWASP Zed Attack Proxy (ZAP) nelle tue applicazioni NodeJS con questa API ufficiale.
  • GuardRails - Un'app GitHub che fornisce feedback sulla sicurezza nelle Pull Request.
  • Bearer - Scansiona il codice per rischi di sicurezza e vulnerabilità che portano a esposizioni di dati sensibili.
  • Checkov - Uno strumento di analisi statica per infrastruttura come codice (Terraform).
  • TFSec - Uno strumento di analisi statica per infrastruttura come codice (Terraform).
  • KICS - Scansiona i progetti IaC per vulnerabilità di sicurezza, problemi di conformità e configurazioni errate dell'infrastruttura. Attualmente funziona con progetti Terraform, manifest Kubernetes, Dockerfile, modelli AWS CloudFormation e playbook Ansible.
  • Insider CLI - Uno strumento di analisi statica della sicurezza delle applicazioni (SAST) open source scritto in GoLang per Java (Maven e Android), Kotlin (Android), Swift (iOS), .NET Full Framework, C# e Javascript (Node.js).
  • Full Stack Python Security - Uno sguardo completo alla cybersecurity per sviluppatori Python
  • Making Sense of Cyber Security - Una guida pratica senza gergo ai concetti chiave, alla terminologia e alle tecnologie della cybersecurity, perfetta per chiunque stia pianificando o implementando una strategia di sicurezza. (accesso anticipato, pubblicato in continuazione, uscita finale inizio 2022)

Exploits e Payloads

  • PayloadsAllTheThings - Un elenco di payload utili e bypass per la sicurezza delle applicazioni web e Pentest/CTF

Distribuzione dell'infrastruttura Red Team

  • Redcloud - Una distribuzione automatizzata dell'infrastruttura Red Team usando Docker.
  • Axiom - Axiom è un framework infrastrutturale dinamico per lavorare efficientemente con ambienti multi-cloud, costruire e distribuire infrastrutture ripetibili focalizzate sulla sicurezza offensiva e difensiva.

Distribuzione dell'infrastruttura Blue Team

  • MutableSecurity - Programma CLI per automatizzare la configurazione, l'impostazione e l'uso di soluzioni di cybersecurity.

Usabilità

  • Usable Security Course - Corso di Sicurezza Usabile su Coursera. Abbastanza buono per chi cerca come sicurezza e usabilità si intersecano.

Big Data

  • data_hacking - Esempi di utilizzo di IPython, Pandas e Scikit Learn per ottenere il massimo dai tuoi dati di sicurezza.
  • hadoop-pcap - Libreria Hadoop per leggere file di packet capture (PCAP).
  • Workbench - Un framework Python scalabile per team di ricerca e sviluppo sicurezza.
  • OpenSOC - OpenSOC integra una varietà di tecnologie big data open source per offrire uno strumento centralizzato per il monitoraggio e l'analisi della sicurezza.
  • Apache Metron (incubating) - Metron integra una varietà di tecnologie big data open source per offrire uno strumento centralizzato per il monitoraggio e l'analisi della sicurezza.
  • Apache Spot (incubating) - Apache Spot è un software open source per sfruttare informazioni dall'analisi del flusso e dei pacchetti.
  • binarypig - Estrazione scalabile di dati binari in Hadoop. Elaborazione e analisi di malware tramite Pig, esplorazione tramite Django, Twitter Bootstrap ed Elasticsearch.
  • Matano - Piattaforma lake di sicurezza serverless open source su AWS che consente di ingerire, archiviare e analizzare petabyte di dati di sicurezza in un data lake Apache Iceberg ed eseguire rilevamenti Python in tempo reale come codice.
  • VAST - Motore pipeline di dati di sicurezza open source per dati di eventi strutturati, supportando l'ingestione ad alto volume di telemetria, compattazione e recupero; progettato per l'esecuzione di contenuti di sicurezza, caccia alle minacce guidata e indagini su larga scala.

DevOps

  • Securing DevOps - Un libro sulle tecniche di sicurezza per DevOps che esamina le pratiche all'avanguardia utilizzate per proteggere le applicazioni web e la loro infrastruttura.
  • ansible-os-hardening - Ruolo Ansible per l'hardening del sistema operativo
  • Trivy - Uno scanner di vulnerabilità semplice e completo per container e altri artefatti, adatto per CI.
  • Preflight - aiuta a verificare script ed eseguibili per mitigare gli attacchi alla supply chain nel tuo CI e altri sistemi.
  • Teller - uno strumento di gestione dei segreti per devops e sviluppatori - gestisci segreti su più vault e keystore da un unico posto.
  • cve-ape - Uno scanner CVE non intrusivo per l'incorporamento in ambienti di test e CI che può scansionare liste di pacchetti e singoli pacchetti per CVE esistenti tramite database CVE locale. Può anche essere utilizzato come scanner CVE offline per es. OT/ICS.
  • Selefra - Un software open source policy-as-code che fornisce analisi per multi-cloud e SaaS.

Terminale

  • shellfirm - È un'utilità utile per evitare di eseguire comandi pericolosi con un passaggio di approvazione aggiuntivo. Riceverai immediatamente una piccola sfida di prompt che verificherà due volte la tua azione quando vengono rilevati pattern rischiosi.
  • shellclear - Ti aiuta a proteggere i comandi della cronologia della shell trovando comandi sensibili in tutti i comandi della cronologia e permettendoti di cancellarli.

Sistemi Operativi

Privacy e Sicurezza

  • Qubes OS - Qubes OS è un sistema operativo gratuito e open source orientato alla sicurezza per l'uso desktop single-user.
  • Whonix - Sistema operativo progettato per l'anonimato.
  • Tails OS - Tails è un sistema operativo portatile che protegge dalla sorveglianza e dalla censura.

Risorse online

  • Security related Operating Systems @ Rawsec - Elenco completo di sistemi operativi legati alla sicurezza
  • Best Linux Penetration Testing Distributions @ CyberPunk - Descrizione delle principali distribuzioni di penetration testing
  • Security @ Distrowatch - Sito web dedicato a parlare, recensire e tenere aggiornati sui sistemi operativi open source
  • Hardening Windows 10 - Guida per l'hardening di Windows 10

Datastore

  • databunker - Databunker è una rubrica potenziata per la memorizzazione di dati personali. GDPR e crittografia sono inclusi.
  • acra - Suite di sicurezza del database: proxy per la protezione dei dati con crittografia trasparente 'on the fly', mascheramento e tokenizzazione dei dati, firewall SQL (prevenzione delle iniezioni SQL), sistema di rilevamento delle intrusioni.
  • blackbox - Memorizza in modo sicuro i segreti in un repository VCS usando GPG
  • confidant - Memorizza segreti in AWS DynamoDB, crittografati a riposo e si integra con IAM
  • dotgpg - Uno strumento per eseguire il backup e il versionamento dei tuoi segreti di produzione o password condivise in modo sicuro e facile.
  • redoctober - Server per la crittografia e decrittografia dei file secondo la regola dei due uomini.
  • aws-vault - Memorizza le credenziali AWS nel portachiavi OSX o in un file crittografato
  • credstash - Memorizza segreti usando AWS KMS e DynamoDB
  • chamber - Memorizza segreti usando AWS KMS e SSM Parameter Store
  • Safe - Una CLI per Vault che rende più facile leggere e scrivere su Vault.
  • Sops - Un editor di file crittografati che supporta formati YAML, JSON e BINARY e crittografa con AWS KMS e PGP.
  • passbolt - Il gestore di password che il tuo team stava aspettando. Gratuito, open source, estensibile, basato su OpenPGP.
  • passpie - Gestore di password multipiattaforma a riga di comando
  • Vault - Un datastore crittografato abbastanza sicuro per contenere segreti di ambiente e applicazioni.
  • LunaSec - Database per PII con crittografia/tokenizzazione automatica, componenti in sandbox per la gestione dei dati e controlli di autorizzazione centralizzati.

Prevenzione delle frodi

  • FingerprintJS - Identifica gli utenti di browser e applicazioni mobili ibride anche quando cancellano l'archiviazione dei dati. Consente di rilevare takeover di account, condivisione dell'account e attività dannose ripetute.
  • FingerprintJS Android - Identifica gli utenti dell'applicazione Android anche quando cancellano l'archiviazione dei dati. Consente di rilevare takeover di account, condivisione dell'account e attività dannose ripetute.

EBooks

  • Holistic Info-Sec for Web Developers - Serie di libri gratuita e scaricabile con una copertura molto ampia e profonda di ciò che gli sviluppatori web e gli ingegneri DevOps devono sapere per creare software, reti e altro robusti, affidabili, manutenibili e sicuri, consegnati in modo continuo, in tempo, senza sorprese spiacevoli
  • Docker Security - Quick Reference: For DevOps Engineers - Un libro per comprendere le impostazioni di sicurezza predefinite di Docker, come migliorarle (teoria e pratica), insieme a molti strumenti e tecniche.
  • How to Hack Like a Pornstar - Un processo passo dopo passo per entrare in una BANCA, Sparc Flow, 2017
  • How to Hack Like a Legend - Il racconto di un hacker che entra in una società offshore segreta, Sparc Flow, 2018
  • How to Investigate Like a Rockstar - Vivi una crisi reale per padroneggiare i segreti dell'analisi forense, Sparc Flow, 2017
  • Real World Cryptography - Questo libro in early-access ti insegna tecniche crittografiche applicate per comprendere e applicare la sicurezza a ogni livello dei tuoi sistemi e applicazioni.
  • AWS Security - Questo libro in early-access copre i comuni problemi di sicurezza AWS e le migliori pratiche per politiche di accesso, protezione dei dati, audit, monitoraggio continuo e risposta agli incidenti.
  • The Art of Network Penetration Testing - Libro che è una guida pratica per eseguire il proprio test di penetrazione su una rete aziendale. (accesso anticipato, pubblicato in continuazione, uscita finale dicembre 2020)
  • Spring Boot in Practice - Libro che è una guida pratica che presenta dozzine di scenari rilevanti in un comodo formato problema-soluzione-discussione. (accesso anticipato, pubblicato in continuazione, uscita finale autunno 2021)
  • Self-Sovereign Identity - Un libro su come SSI ci consente di ricevere credenziali firmate digitalmente, memorizzarle in portafogli privati e provare in modo sicuro le nostre identità online. (accesso anticipato, pubblicato in continuazione, uscita finale autunno 2021)

Altre liste awesome

Altre liste awesome sulla sicurezza- Android Security Awesome - Una raccolta di risorse relative alla sicurezza di Android.

  • Awesome ARM Exploitation - Una lista curata di risorse sullo sfruttamento di ARM.
  • Awesome CTF - Una lista curata di framework, librerie, risorse e software per CTF.
  • Awesome Cyber Skills - Una lista curata di ambienti di hacking dove puoi allenare le tue competenze informatiche in modo legale e sicuro.
  • Awesome Personal Security - Una lista curata di suggerimenti per la sicurezza digitale e la privacy, con collegamenti a risorse aggiuntive.
  • Awesome Hacking - Una lista curata di fantastici tutorial, strumenti e risorse per l'hacking.
  • Awesome Honeypots - Una fantastica lista di risorse sugli honeypot.
  • Awesome Malware Analysis - Una lista curata di fantastici strumenti e risorse per l'analisi del malware.
  • Awesome Security Newsletters - Una lista curata di fantastiche newsletter per rimanere aggiornati sulle notizie di sicurezza via e-mail.
  • Awesome PCAP Tools - Una raccolta di strumenti sviluppati da altri ricercatori nell'area dell'Informatica per elaborare tracce di rete.
  • Awesome Pentest - Una raccolta di fantastiche risorse, strumenti e altre cose interessanti per il penetration testing.
  • Awesome Privacy - Una lista curata di software e servizi rispettosi della privacy.
  • Awesome Linux Containers - Una lista curata di fantastici framework, librerie e software per contenitori Linux.
  • Awesome Incident Response - Una lista curata di risorse per la gestione degli incidenti.
  • Awesome Web Hacking - Questa lista è per chiunque voglia imparare la sicurezza delle applicazioni web ma non abbia un punto di partenza.

Altre liste awesome comuni

Altre liste incredibilmente fantastiche:

  • awesome-awesomeness - Elenchi awesome-* o *-awesome.
  • lists - La lista definitiva di (awesome) liste curate su GitHub.
  • Movies For Hacker - Una lista curata di film che ogni hacker e cyberpunk dovrebbe vedere.
  • Awesome Self-Hosted
  • Awesome Analytics
  • Awesome Sysadmin

Contribuire

I tuoi contributi sono sempre benvenuti!

Scarica lo strumento
  • Legion - Framework di penetration test di rete semiautomatizzato per scoperta e ricognizione open source.
  • Lonkero - Scanner di vulnerabilità web di livello enterprise con oltre 60 moduli di attacco, costruito in Rust per penetration test e valutazioni di sicurezza.
  • Sublist3r - Strumento veloce di enumerazione dei sottodomini per penetration tester.
  • RustScan - Scansione Nmap più veloce con Rust. Riduci una scansione Nmap di 17 minuti a 19 secondi.
  • Boofuzz - Motore di fuzzing e framework di test di fuzzing.
  • monsoon - Enumerazione/fuzzing HTTP interattivo molto flessibile e veloce.
  • Netz - Scopri configurazioni errate a livello globale su Internet, usando zgrab2 e altri.
  • Deepfence ThreatMapper - Apache v2, potente scanner di vulnerabilità runtime per kubernetes, macchine virtuali e serverless.
  • Deepfence SecretScanner - Trova segreti e password in immagini container e file system.
  • Cognito Scanner - Strumento CLI per eseguire penetration test sull'istanza AWS Cognito. Implementa tre attacchi: creazione di account indesiderata, account oracle ed escalation del pool di identità.
  • opensnitch - OpenSnitch è una porta GNU/Linux del firewall applicativo Little Snitch.
  • wazuh - Wazuh è una piattaforma gratuita e open source utilizzata per la prevenzione, il rilevamento e la risposta alle minacce. È in grado di monitorare le modifiche al file system, le chiamate di sistema e le modifiche all'inventario.
  • Matano: Piattaforma serverless open source per data lake di sicurezza su AWS che consente di acquisire, archiviare e analizzare petabyte di dati di sicurezza in un data lake Apache Iceberg ed eseguire rilevamenti Python in tempo reale come codice.
  • Falco - Il progetto di sicurezza runtime nativo per il cloud e motore di rilevamento delle minacce de facto per Kubernetes, ora parte del CNCF.
  • VAST - Motore open source per pipeline di dati di sicurezza per dati di eventi strutturati, che supporta l'ingestion di telemetria ad alto volume, la compattazione e il recupero; progettato specificamente per l'esecuzione di contenuti di sicurezza, la caccia alle minacce guidata e le indagini su larga scala.
  • Substation - Substation è un toolkit per pipeline di dati e trasformazione nativo del cloud scritto in Go.
  • Sigma2KQL - Un repository di tutte le regole SIGMA convertite in KQL che viene eseguito con cadenza settimanale per aggiornare il repository e allinearsi con la versione aggiornata del repository delle regole SIGMA.
  • Sigma2SPL - Un repository di tutte le regole SIGMA convertite in SPL che viene eseguito con cadenza settimanale per aggiornare il repository e allinearsi con la versione aggiornata del repository delle regole SIGMA.
  • TerraSigma - Un repository di tutte le regole SIGMA convertite in risorse analitiche programmate di Microsoft Sentinel Terraform. Il repository viene eseguito con cadenza settimanale per aggiornare il repository e allinearsi con la versione aggiornata del repository delle regole SIGMA. Il mapping delle entità appropriato è completato per le regole per garantire che il repository sia plug-and-play.
  • AIEngine - AIEngine è un motore di ispezione dei pacchetti interattivo/programmabile di prossima generazione Python/Ruby/Java/Lua con capacità di apprendimento senza alcun intervento umano, funzionalità NIDS, classificazione dei domini DNS, raccoglitore di rete, computer forense di rete e molti altri.
  • Denyhosts - Sventa gli attacchi di forza bruta e basati su dizionario SSH.
  • Fail2Ban - Scansiona i file di log e intraprende azioni sugli IP che mostrano comportamenti dannosi.
  • SSHGuard - Un software per proteggere servizi oltre a SSH, scritto in C.
  • Lynis - Uno strumento di audit della sicurezza open source per Linux/Unix.
  • CrowdSec - CrowdSec è un motore di rilevamento del comportamento gratuito, moderno e collaborativo, accoppiato con una rete globale di reputazione IP. Si basa sulla filosofia di Fail2Ban ma è compatibile con IPv6 e 60 volte più veloce (Go vs Python), usa pattern Grok per analizzare i log e scenari YAML per identificare i comportamenti. CrowdSec è progettato per infrastrutture moderne basate su Cloud / Container / VM (separando rilevamento e correzione). Una volta rilevato, puoi rimediare alle minacce con vari bouncer (blocco firewall, nginx http 403, Captchas, ecc.) mentre gli IP aggressivi possono essere inviati a CrowdSec per la cura prima di essere condivisi tra tutti gli utenti per rafforzare ulteriormente la comunità.
  • wazuh - Wazuh è una piattaforma XDR gratuita e open source utilizzata per la prevenzione, il rilevamento e la risposta alle minacce. È in grado di proteggere carichi di lavoro su ambienti on-premises, virtualizzati, containerizzati e basati su cloud. Ottimo strumento per tutti i tipi di implementazioni, include capacità SIEM (indicizzazione + ricerca + WUI).
  • HoneyDrive - HoneyDrive è la principale distribuzione Linux per honeypot. È un'appliance virtuale (OVA) con Xubuntu Desktop 12.04.4 LTS installato. Contiene oltre 10 pacchetti software honeypot preinstallati e preconfigurati come Kippo SSH honeypot, Dionaea e Amun malware honeypot, Honeyd low-interaction honeypot, Glastopf web honeypot e Wordpot, Conpot SCADA/ICS honeypot, Thug e PhoneyC honeyclient e altro ancora. Inoltre include molti script e utility preconfigurati utili per analizzare, visualizzare ed elaborare i dati che può catturare, come Kippo-Graph, Honeyd-Viz, DionaeaFR, uno stack ELK e molto altro. Infine, sono presenti nella distribuzione anche quasi 90 noti strumenti correlati all'analisi malware, alla forensica e al monitoraggio di rete.
  • Cuckoo Sandbox - Cuckoo Sandbox è un software Open Source per automatizzare l'analisi di file sospetti. Per fare ciò utilizza componenti personalizzati che monitorano il comportamento dei processi malevoli mentre vengono eseguiti in un ambiente isolato.
  • T-Pot Honeypot Distro - T-Pot si basa sull'installer di rete di Ubuntu Server 16/17.x LTS. I demoni honeypot così come altri componenti di supporto utilizzati sono stati containerizzati usando docker. Questo ci permette di eseguire più demoni honeypot sulla stessa interfaccia di rete mantenendo un'impronta ridotta e confinando ciascun honeypot nel proprio ambiente. Installazione su Ubuntu vanilla - T-Pot Autoinstall - Questo script installerà T-Pot 16.04/17.10 su un Ubuntu 16.04.x LTS (64bit) fresco. È pensato per essere utilizzato su server ospitati, dove è presente un'immagine base Ubuntu e non c'è possibilità di installare immagini ISO personalizzate. Testato con successo su Ubuntu 16.04.3 vanilla in VMware.
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - Immagine docker del progetto OWASP WebGoat
  • docker-compose build && docker-compose up - OWASP NodeGoat
  • docker pull citizenstig/nowasp - Applicazione pratica di Penetration Test Web OWASP Mutillidae II
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull jeroenwillemsen/wrongsecrets - OWASP WrongSecrets
  • docker run -dit --name trd -p 8081:80 cylabs/cy-threat-response - Cyware Threat Response Docker
  • docker-compose -d up - cicd-goat
  • UDcide - Editor del comportamento dei malware Android.
  • reFlutter - Framework di reverse engineering per Flutter
  • DNS-BH - Il progetto DNS-BH crea e mantiene un elenco di domini noti per essere utilizzati per propagare malware e spyware. Questo progetto crea i file di zona Bind e Windows necessari per fornire risposte false a localhost per qualsiasi richiesta a tali domini, prevenendo così molte installazioni di spyware e segnalazioni.
  • AlienVault Open Threat Exchange - AlienVault Open Threat Exchange (OTX), per aiutarti a proteggere le tue reti dalla perdita di dati, dall'interruzione del servizio e dal compromesso del sistema causato da indirizzi IP dannosi.
  • Tor Bulk Exit List - CollecTor, il tuo amichevole servizio di raccolta dati nella rete Tor. CollecTor recupera dati da vari nodi e servizi nella rete Tor pubblica e li rende disponibili al mondo. Se stai facendo ricerca sulla rete Tor o se stai sviluppando un'applicazione che utilizza i dati della rete Tor, questo è il posto da cui iniziare. TOR Node List / DNS Blacklists / Tor Node List
  • leakedin.com - Lo scopo principale di leakedin.com è sensibilizzare i visitatori sui rischi della perdita di dati. Questo blog compila solo campioni di dati persi o divulgati su siti come pastebin.com.
  • FireEye OpenIOCs - Indicatori di Compromissione (IOC) condivisi pubblicamente da FireEye
  • OpenVAS NVT Feed - Il feed pubblico dei Network Vulnerability Tests (NVT). Contiene più di 35.000 NVT (ad aprile 2014), in crescita su base giornaliera. Questo feed è configurato come predefinito per OpenVAS.
  • Project Honey Pot - Project Honey Pot è il primo e unico sistema distribuito per identificare gli spammer e gli spambot che usano per raschiare indirizzi dal tuo sito web. Utilizzando il sistema Project Honey Pot puoi installare indirizzi che sono personalizzati con il timestamp e l'indirizzo IP di un visitatore del tuo sito. Se uno di questi indirizzi inizia a ricevere email, possiamo non solo dire che i messaggi sono spam, ma anche il momento esatto in cui l'indirizzo è stato raccolto e l'indirizzo IP che lo ha raccolto.
  • virustotal - VirusTotal, una sussidiaria di Google, è un servizio online gratuito che analizza file e URL consentendo l'identificazione di virus, worm, trojan e altri tipi di contenuti dannosi rilevati dai motori antivirus e dagli scanner di siti web. Allo stesso tempo, può essere utilizzato come mezzo per rilevare falsi positivi, cioè risorse innocue rilevate come dannose da uno o più scanner.
  • IntelMQ - IntelMQ è una soluzione per i CERT per la raccolta e l'elaborazione di feed di sicurezza, pastebin, tweet utilizzando un protocollo di code di messaggi. È un'iniziativa guidata dalla comunità chiamata IHAP (Incident Handling Automation Project) che è stata progettata concettualmente dai CERT europei durante diversi eventi InfoSec. Il suo obiettivo principale è fornire ai risponditori agli incidenti un modo semplice per raccogliere ed elaborare l'intelligence sulle minacce, migliorando così i processi di gestione degli incidenti dei CERT. ENSIA Homepage.
  • CIFv2 - CIF è un sistema di gestione dell'intelligence sulle minacce informatiche. CIF ti consente di combinare informazioni note su minacce dannose da molte fonti e utilizzare tali informazioni per identificazione (incident response), rilevamento (IDS) e mitigazione (null route).
  • MISP - Open Source Threat Intelligence Platform - MISP threat sharing platform è un software gratuito e open source che aiuta la condivisione di informazioni sull'intelligence delle minacce, inclusi gli indicatori di sicurezza informatica. Una piattaforma di intelligence sulle minacce per raccogliere, condividere, archiviare e correlare gli Indicatori di Compromissione di attacchi mirati, intelligence sulle minacce, informazioni su frodi finanziarie, informazioni sulle vulnerabilità o persino informazioni antiterrorismo. Il progetto MISP include software, librerie comuni (taxonomies, minacce-attori e vari malware), un modello dati esteso per condividere nuove informazioni utilizzando objects e feed predefiniti.
  • PhishStats - Statistiche sul phishing con ricerca per IP, dominio e titolo del sito web.
  • Threat Jammer - Servizio API REST che consente a sviluppatori, ingegneri della sicurezza e altri professionisti IT di accedere a dati di intelligence sulle minacce curati da una varietà di fonti.
  • Cyberowl - Un riepilogo aggiornato quotidianamente dei tipi più frequenti di incidenti di sicurezza attualmente segnalati da diverse fonti.
  • ACSTIS
  • padding-oracle-attacker - padding-oracle-attacker è uno strumento CLI e una libreria per eseguire attacchi padding oracle (che decifrano dati crittografati in modalità CBC) facilmente, con supporto per richieste di rete concorrenti e un'interfaccia utente elegante.
  • is-website-vulnerable - trova vulnerabilità di sicurezza pubblicamente note nelle librerie JavaScript frontend di un sito web.
  • PhpSploit - Framework C2 completo che persiste silenziosamente su un webserver tramite un evil PHP oneliner. Progettato per una persistenza stealth, con molte funzionalità di privilege escalation e post-exploitation.
  • Keyscope - Keyscope è una validazione estensibile di chiavi e segreti per verificare i segreti attivi contro più fornitori SaaS, costruito in Rust.
  • Cyclops - Cyclops è un browser web con funzionalità di rilevamento XSS, è un rilevamento XSS basato su Chromium utilizzato per trovare i flussi da una sorgente a un sink.
  • Scanmycode CE (Community Edition) - Scansione del codice/SAST/Analisi statica/Linting utilizzando molti strumenti/Scanner con un unico report. Attualmente supporta: PHP, Java, Scala, Python, Ruby, Javascript, GO, Secret Scanning, Dependency Confusion, Trojan Source, Controlli open source e proprietari (totale circa 1000 controlli).
  • recon - una CLI veloce basata su Rust che utilizza SQL per interrogare file, codice o malware con classificazione ed elaborazione dei contenuti per esperti di sicurezza
  • CakeFuzzer - Lo strumento di test di sicurezza per applicazioni web definitivo per applicazioni web basate su CakePHP. CakeFuzzer impiega un set predefinito di attacchi che vengono modificati casualmente prima dell'esecuzione. Sfruttando la sua profonda conoscenza del framework CakePHP, Cake Fuzzer lancia attacchi su tutti i potenziali punti di ingresso dell'applicazione.
  • Artemis - Uno scanner di vulnerabilità modulare con capacità di generazione automatica di report.
  • Trust Scan - Scanner di sicurezza URL con WHOIS, SSL, threat intelligence (URLhaus, PhishTank, Spamhaus) e rilevamento di oltre 40 pattern di truffa/phishing. Include analisi AI opzionale tramite Ollama. (Demo)
  • react2shell-scanner - Rileva la vulnerabilità RCE CVE-2025-55182 (React2Shell) nei React Server Components. Scansiona progetti React 19.x e Next.js per vulnerabilità critiche di esecuzione di codice remoto.
  • shai-hulud-scanner - Rileva gli indicatori di compromissione dall'attacco alla supply chain npm Shai Hulud 2.0 che ha compromesso oltre 796 pacchetti. Esegue controlli di sicurezza completi per file, hash e pattern dannosi.
  • Security Checklist by OWASP - Una checklist di OWASP per testare applicazioni web basata sul livello di garanzia. Copre diversi argomenti come Architettura, IAM, Sanitizzazione, Crittografia e Configurazione Sicura.
  • Pompelmi - Scanner di malware per upload di file in Node.js con sniffing MIME, protezione ZIP-bomb e regole YARA opzionali.
  • Data Privacy - Un libro che ti insegna a implementare soluzioni e strumenti di privacy tecnica su larga scala. (accesso anticipato, pubblicato in continuazione, uscita finale gennaio 2022)
  • Cyber Security Career Guide - Avvia una carriera nella cybersecurity imparando come adattare le tue competenze tecniche e non tecniche esistenti. (accesso anticipato, pubblicato in continuazione, uscita finale estate 2022)
  • Secret Key Cryptography - Un libro sulle tecniche crittografiche e sui metodi con chiave segreta. (accesso anticipato, pubblicato in continuazione, uscita finale estate 2022)
  • The Security Engineer Handbook - Una breve lettura che discute i 'fare' e 'non fare' nel lavorare in un team di sicurezza, e i molti trucchi e suggerimenti che possono aiutarti nel tuo lavoro quotidiano come ingegnere della sicurezza.
  • Cyber Threat Hunting - Guida pratica alla caccia alle minacce informatiche.
  • Edge Computing Technology and Applications - Un libro sulle basi tecniche e commerciali necessarie per creare la tua strategia di edge computing.
  • Spring Security in Action, Second Edition - Un libro sulla progettazione e lo sviluppo di applicazioni Spring che siano sicure fin dall'inizio.
  • Azure Security - Una guida pratica ai servizi di sicurezza nativi di Microsoft Azure.
  • Node.js Secure Coding: Defending Against Command Injection Vulnerabilities - Impara le convenzioni di codifica sicura in Node.js eseguendo attacchi di command injection su pacchetti npm reali e analizzando codice vulnerabile.
  • Node.js Secure Coding: Prevention and Exploitation of Path Traversal Vulnerabilities - Padroneggia la codifica sicura in Node.js con dipendenze vulnerabili reali e sperimenta in prima persona le tecniche di codifica sicura contro le vulnerabilità di Path Traversal.
  • Grokking Web Application Security - Un libro sulla creazione di app web pronte e resilienti a qualsiasi attacco.
  • Awesome Electron.js Hacking - Una lista curata di fantastiche risorse sulla (in)sicurezza di Electron.js
  • Awesome Threat Intelligence - Una lista curata di risorse sull'intelligence delle minacce.
  • Awesome Threat Modeling - Una lista curata di risorse sul threat modeling.
  • Awesome Pentest Cheat Sheets - Raccolta di cheat sheet utili per il penetration testing
  • Awesome Industrial Control System Security - Una lista curata di risorse relative alla sicurezza dei sistemi di controllo industriale (ICS).
  • Awesome YARA - Una lista curata di fantastiche regole YARA, strumenti e persone.
  • Awesome Threat Detection and Hunting - Una lista curata di fantastiche risorse per la rilevazione e la caccia alle minacce.
  • Awesome Container Security - Una lista curata di fantastiche risorse relative alla creazione e alla sicurezza runtime dei container
  • Awesome Crypto Papers - Una lista curata di articoli, tutorial e guide sulla crittografia.
  • Awesome Shodan Search Queries - Una raccolta di query di ricerca interessanti, divertenti e deprimenti da inserire in Shodan.io.
  • Awesome Censys Queries - Una raccolta di affascinanti e bizzarre query di ricerca Censys.
  • Awesome Anti Forensics - Una raccolta di fantastici strumenti utilizzati per contrastare le attività forensi.
  • Awesome Security Talks & Videos - Una lista curata di fantastici interventi sulla sicurezza, organizzati per anno e poi per conferenza.
  • Awesome Bluetooth Security - Una lista curata di risorse sulla sicurezza Bluetooth.
  • Awesome WebSocket Security - Una lista curata di risorse sulla sicurezza WebSocket.
  • Security Acronyms - Una lista curata di acronimi e concetti relativi alla sicurezza
  • Awesome SOAR - Una lista curata di risorse su "Security Orchestration, Automation and Response (SOAR)".
  • Awesome Security Hardening - Una raccolta di fantastiche guide, best practice, checklist, benchmark, strumenti e altre risorse per l'hardening della sicurezza.