Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tirreno — Framework di sicurezza open-source per il monitoraggio degli eventi in tempo reale, la rilevazione delle minacce e la valutazione del rischio. Monitora il comportamento degli utenti, rileva frodi, attacchi bot e takeover di account tramite un motore di regole e trail di audit. | Kitploit
Strumenti/GitHubGitHub/tirrenotechnologies/tirreno
Threat IntelligenceRisposta agli IncidentiSicurezza delle APIAnti-BotRilevamento di AnomalieAnalisi dei Log
GitHubtirrenotechnologies/tirreno

tirreno

Framework di sicurezza open-source per il monitoraggio degli eventi in tempo reale, la rilevazione delle minacce e la valutazione del rischio. Monitora il comportamento degli utenti, rileva frodi, attacchi bot e takeover di account tramite un motore di regole e trail di audit.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
1.5k1776 giorni faRevisionato da Kitploit

tirreno

Codacy Badge Docker Pulls

screenshot di tirreno

tirreno è un framework di sicurezza.

tirreno [tir.ˈrɛ.no] aiuta a comprendere, monitorare e proteggere il tuo prodotto da minacce, frodi e abusi. Mentre la cybersecurity classica si concentra su infrastruttura e perimetro di rete, la maggior parte delle violazioni avviene attraverso account compromessi e abusi della logica applicativa che bypassano firewall, SIEM, WAF e altre difese. tirreno rileva le minacce dove effettivamente accadono: dentro il tuo prodotto.

tirreno è un'applicazione PHP/PostgreSQL scritta a mano, con poche dipendenze e "low-tech". Dopo una semplice installazione di cinque minuti, puoi inviare eventi tramite chiamate API e accedere immediatamente a una dashboard delle minacce in tempo reale.

Componenti principali

  • SDK e API Integra tirreno in qualsiasi prodotto con gli SDK. Invia eventi con pieno contesto in poche righe di codice.
  • Dashboard integrata Monitora e comprendi gli eventi di sicurezza del tuo prodotto da un'unica interfaccia. Pronta all'uso in pochi minuti.
  • Vista singolo utente Analizza pattern comportamentali, punteggi di rischio, identità collegate e timeline di attività per un utente specifico.
  • Motore di regole Calcola automaticamente i punteggi di rischio con regole preimpostate o creane di personalizzate per il tuo prodotto.
  • Coda di revisione Sospendi automaticamente gli account con eventi rischiosi o segnalali per revisione manuale tramite impostazioni di soglia.
  • Tracciamento delle modifiche ai campi Tieni traccia delle modifiche ai campi importanti, inclusi cosa è cambiato e quando, semplificando audit e conformità.

Regole preimpostate

Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions

Progettato per

  • App self-hosted, interne e legacy: integra un livello di sicurezza per estendere la tua sicurezza tramite audit trail, proteggere gli account utente dal furto, rilevare minacce informatiche e monitorare minacce interne.
  • SaaS e piattaforme digitali: previeni perdite di dati tra tenant, frodi online, escalation dei privilegi, esfiltrazione di dati e abuso della logica di business.
  • E-commerce e marketplace online: rileva frodi nei pagamenti, abuso degli account, recensioni fake, sfruttamento di codici promozionali, manipolazione dell'inventario e proteggi da attacchi di credential stuffing e carding.
  • Applicazioni mission-critical: protezione di applicazioni sensibili, anche in deployment air-gapped.
  • Sistemi di controllo industriale (ICS) e comando e controllo (C2): proteggi la tecnologia operativa, i sistemi di comando e le piattaforme di infrastruttura critica da accessi non autorizzati e comandi dannosi.
  • Identità non umane (NHI): monitora account di servizio, chiavi API, comportamenti dei bot e rileva identità macchina compromesse.
  • Applicazioni API-first: proteggi da abuso, bypass del rate limiting, scraping e accessi non autorizzati.

Demo live

Prova la demo live su play.tirreno.com (admin/tirreno).

Requisiti

  • PHP: Versione 8.0 - 8.3
  • PostgreSQL: Versione 12 o superiore
  • Estensioni PHP: PDO_PGSQL, cURL
  • Server web HTTP: Apache con mod_rewrite e mod_headers abilitati
  • Sistema operativo: Si consiglia un sistema Unix-like
  • Requisiti hardware minimi:
    • PostgreSQL: 512 MB RAM (consigliati 4 GB)
    • Applicazione: 128 MB RAM (consigliato 1 GB)
    • Storage: Circa 3 GB di spazio PostgreSQL per 1 milione di eventi

Installazione tramite Docker

Per eseguire tirreno in un container Docker puoi usare il comando seguente:

root@kitploit:~
curl -sL tirreno.com/t.yml | docker compose -f - up -d

Proseguire con il passo 4 della Guida rapida.

Guida rapida all'installazione

  1. Scarica l'ultima versione di tirreno (file ZIP).
  2. Estrai il file tirreno-master.zip nella posizione in cui desideri installarlo sul tuo server web.
  3. Naviga su http://localhost:8585/install/index.php in un browser per avviare la procedura di installazione.
  4. Al termine dell'installazione, elimina la directory install/ e il suo contenuto.
  5. Naviga su http://localhost:8585/signup/ in un browser per creare un account amministratore.
  6. Per la configurazione del cron job, inserisci la seguente espressione di pianificazione (ogni 10 minuti) con il comando crontab -e o modificando il file /var/spool/cron/tuo-web-server:
root@kitploit:~
*/10 * * * * /usr/bin/php /percorso/assoluto/di/tirreno/index.php /cron

Utilizzo su Heroku (opzionale)

Clicca qui per avviare il deployment su Heroku.

Tramite Composer e Packagist (opzionale)

tirreno è pubblicato su Packagist e può essere installato con Composer:

root@kitploit:~
composer create-project tirreno/tirreno

oppure può essere aggiunto a un progetto esistente:

root@kitploit:~
composer require tirreno/tirreno

SDK

  • PHP
  • Python
  • NodeJS
  • WordPress

Esempi di pagine personalizzate

tirreno acquisisce i primitivi universali (utenti/entità, IP, dispositivi, sessioni, eventi) e li espone attraverso un meccanismo componibile: il motore di regole, il costruttore di tirreno('queries') e il sistema di estensione basato su file assets/pages/ — attraverso il quale un operatore può esprimere qualsiasi modello di rischio. Gli esempi seguenti mostrano pagine personalizzate costruite su quel sistema di estensione.

Bot LLM

  • llm-bots.example.php
  • llm-bots.example.html

Utenti a rischio

  • risk-users.example.php
  • risk-users.example.html

Documentazione

Consulta la Guida per l'utente per i dettagli sull'uso di tirreno, la Documentazione per sviluppatori per personalizzare la tua integrazione, e la Documentazione per amministratori per installazione, manutenzione e aggiornamenti.

Informazioni

tirreno è un framework di sicurezza open source gratuito. Tracciamento eventi, rilevamento minacce e punteggio di rischio per qualsiasi prodotto.

Il progetto è nato come sistema proprietario nel 2021 ed è stato reso open source (AGPL) a dicembre 2024.

Dietro tirreno c'è un mix di ingegneri e professionisti straordinari, con oltre un decennio di esperienza nella cyberdifesa. Risolviamo le sfide delle persone reali attraverso l'amore per il codice ascétique e le tecnologie aperte. tirreno non è motivato da VC. La nostra ispirazione viene dalle minacce quotidiane poste dai criminali informatici organizzati, che ci spingono a ripensare il posto della sicurezza nelle applicazioni moderne.

Perché il nome tirreno?

I popoli tirreni potrebbero aver vissuto in Toscana e nella Svizzera orientale già nell'800 a.C. Il termine "Tirreno" divenne più comunemente associato agli Etruschi, ed è da loro che il Mar Tirreno prende il nome, ancora oggi in uso.

Secondo fonti storiche, i popoli tirreni furono i primi a usare le trombe per segnalare le minacce imminenti, pratica poi adottata dalle forze militari greche e romane.

Mentre lavoravamo al logo, abbiamo condotto il nostro studio storico e rintracciato menzioni di 'tirreno' nell'edizione a stampa del XV secolo della Vulgata (la Bibbia latina). L'abbiamo tenuto in minuscolo per rimanere fedeli all'originale — letteralmente, secondo il libro. Il wordmark tirreno si trova dietro la linea dell'orizzonte, come metafora del ciclo evolutivo infinito del panorama delle minacce e del nostro impegno a superarlo.

Link

  • Sito web
  • Demo live
  • Documentazione per amministratori
  • Documentazione per sviluppatori
  • Centro risorse
  • Docker Hub
  • Guida per l'utente
  • Packagist
  • Community Mattermost

Segnalare un problema di sicurezza

Se hai trovato un problema relativo alla sicurezza in tirreno, invia un'email a [email protected]. Segnalare il problema su GitHub espone la vulnerabilità al pubblico, rendendola facile da sfruttare. Renderemo pubblico il problema di sicurezza dopo che sarà stato risolto.

Dopo aver ricevuto una segnalazione, tirreno adotterà le seguenti misure:

  • Confermare che la segnalazione è stata ricevuta e che si sta provvedendo.
  • Tentare di riprodurre il problema e confermare la vulnerabilità.
  • Rilasciare nuove versioni di tutti i pacchetti interessati.
  • Annunciare il problema in modo prominente nelle note di rilascio.
  • Se richiesto, dare credito al segnalatore.

Licenza

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU Affero General Public License (AGPL) come pubblicata dalla Free Software Foundation, versione 3.

Il nome "tirreno" è un marchio registrato di tirreno technologies sàrl, e tirreno technologies sàrl declina di concedere una licenza sul marchio "tirreno" ai sensi della Sezione 7(e) della GNU Affero General Public License versione 3, senza un accordo separato con tirreno technologies sàrl.

Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedere la GNU Affero General Public License per maggiori dettagli.

Dovresti aver ricevuto una copia della GNU Affero General Public License insieme a questo programma. In caso contrario, consulta GNU Affero General Public License v3.

Autori

tirreno Copyright (C) 2026 tirreno technologies sàrl, Vaud, Svizzera. (Licenza AGPLv3)

Scarica lo strumento