Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tirreno — Analisi di sicurezza open. | Kitploit
Strumenti/GitLabGitLab/tirreno/tirreno
Sicurezza IoTSicurezza SCADA/ICSSicurezza CloudThreat IntelligenceGestione Identità e Accessi (IAM)AutenticazioneRisposta agli IncidentiSicurezza delle APIRilevamento di AnomalieAnalisi dei Log
GitLabtirreno/tirreno
79 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

tirreno

Analisi di sicurezza open.

Vedi Repository

tirreno

Codacy Badge Docker Pulls

screenshot di tirreno

tirreno è un sistema open di security analytics.

tirreno [tir.ˈrɛ.no] aiuta a comprendere, monitorare e proteggere le tue applicazioni da minacce informatiche, compromissioni di account, bot e abusi. Mentre la cybersecurity classica si concentra su infrastrutture e perimetro di rete, la maggior parte delle violazioni avviene attraverso account compromessi e abusi della logica applicativa che aggirano firewall, SIEM, WAF e altre difese.

tirreno rileva le minacce dove si verificano realmente: all'interno del tuo prodotto. Aggiunge un livello di sicurezza ad applicazioni interne o esterne per identificare attività dannose analizzando il comportamento degli utenti, l'attività degli account, la cronologia delle modifiche dei campi e l'abuso della logica di business che gli strumenti infrastrutturali non sono in grado di rilevare.

tirreno è un'applicazione software PHP/PostgreSQL con poche dipendenze e "bassa tecnologia" che può essere scaricata e installata sul tuo server web. Dopo una semplice procedura di installazione di cinque minuti, puoi acquisire eventi dalla tua applicazione tramite chiamate API e accedere immediatamente a una dashboard delle minacce in tempo reale.

Tipi di applicazioni

  • App self-hosted, interne e legacy: Integra un livello di sicurezza per estendere la protezione tramite tracce di audit, proteggere gli account utente dalla compromissione, rilevare minacce informatiche e monitorare le minacce interne.
  • SaaS e piattaforme digitali: Previeni perdite di dati cross-tenant, frodi online, escalation dei privilegi, esfiltrazione dei dati e abusi della logica di business.
  • Applicazioni mission-critical: Protezione di applicazioni sensibili, anche in implementazioni air-gapped.
  • Sistemi di controllo industriale (ICS) e comando e controllo (C2): Proteggi tecnologia operativa, sistemi di comando e piattaforme di infrastrutture critiche da accessi non autorizzati e comandi dannosi.
  • Identità non umane (NHI): Monitora account di servizio, chiavi API, comportamenti dei bot e rileva identità macchina compromesse.
  • Applicazioni API-first: Proteggi da abusi, bypass del rate limiting, scraping e accessi non autorizzati.

Settori

  • Pubblica amministrazione e settore pubblico: Proteggi i dati dei cittadini, rileva le minacce interne, garantisci la conformità e mantieni la sovranità dei dati.
  • Banking e fintech: Monitoraggio delle transazioni in tempo reale, rilevamento di login anomali, protezione dalle frodi di identità sintetiche, conformità normativa.
  • Energia e servizi di pubblica utilità: Proteggi le infrastrutture critiche, rileva accessi non autorizzati ai sistemi di controllo, monitora le minacce interne e garantisci la conformità alle normative del settore energetico.
  • Portali sanitari: Proteggi i dati dei pazienti, monitora accessi non autorizzati a PHI/PII, rileva anomalie comportamentali del personale e garantisci la conformità HIPAA.
  • Piattaforme educative: Proteggi i dati degli studenti, rileva condivisione di account e imbrogli e garantisci la conformità FERPA.
  • E-commerce e retail: Rileva frodi nei pagamenti, attacchi bot, credential stuffing e proteggi gli account dei clienti.
  • IoT e dispositivi connessi: Monitora l'autenticazione, rileva dispositivi compromessi e previeni accessi non autorizzati.
  • Piattaforme di gioco: Rileva compromissione di account, imbrogli, attività bot e proteggi le economie di gioco.

Demo live

Guarda la demo live su play.tirreno.com (admin/tirreno).

Requisiti

  • PHP: Versione dalla 8.0 alla 8.3
  • PostgreSQL: Versione 12 o successiva
  • Estensioni PHP: PDO_PGSQL, cURL
  • Server web HTTP: Apache con mod_rewrite e mod_headers abilitati
  • Sistema operativo: Consigliato un sistema Unix-like
  • Requisiti hardware minimi:
    • PostgreSQL: 512 MB di RAM (4 GB consigliati)
    • Applicazione: 128 MB di RAM (1 GB consigliato)
    • Archiviazione: Circa 3 GB di storage PostgreSQL per 1 milione di eventi

Installazione tramite Docker (opzionale)

Per eseguire tirreno in un container Docker puoi usare l'immagine pubblicata su dockerhub.

root@kitploit:~
docker pull tirreno/tirreno:latest

Installazione rapida

  1. Scarica l'ultima versione di tirreno (file ZIP).
  2. Estrai il file tirreno-master.zip nella posizione in cui desideri installarlo sul tuo server web.
  3. Apri http://your-domain.example/install/index.php in un browser per avviare la procedura di installazione.
  4. Dopo l'installazione riuscita, elimina la directory install/ e il suo contenuto.
  5. Apri http://your-domain.example/signup/ in un browser per creare l'account amministratore.
  6. Per la configurazione dei cron job, inserisci la seguente pianificazione (ogni 10 minuti) con il comando crontab -e o modificando il file /var/spool/cron/your-web-server:
root@kitploit:~
*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron

Utilizzo di Heroku (opzionale)

Clicca qui per avviare il deployment su Heroku.

Documentazione

Consulta la Guida per l'utente per i dettagli su come utilizzare tirreno.

Informazioni

Il progetto tirreno è nato come sistema proprietario nel 2021 ed è stato reso open source (AGPL) nel dicembre 2024.

Dietro tirreno c'è un mix di ingegneri e professionisti straordinari, con oltre un decennio di esperienza nella cyberdifesa. Risolviamo le sfide reali delle persone attraverso l'amore per un codice ascétique e le tecnologie aperte. tirreno non è motivato dal venture capital. La nostra ispirazione viene dalle minacce quotidiane poste dai cybercriminali organizzati, che ci spingono a ripensare il posto della sicurezza nelle applicazioni moderne.

Perché il nome tirreno?

Il popolo dei Tirreni potrebbe aver vissuto in Toscana e nella Svizzera orientale già nel 800 a.C. Il termine "Tirreni" è stato in seguito associato più comunemente agli Etruschi, ed è da loro che il Mar Tirreno deriva il proprio nome, ancora in uso oggi.

Secondo le fonti storiche, i Tirreni furono i primi a usare le trombe per segnalare le minacce in arrivo, un'usanza poi adottata dagli eserciti greco e romano.

Durante la creazione del logo, abbiamo condotto il nostro studio storico e rintracciato le menzioni di 'tirreno' fino all'edizione stampata del XV secolo della Vulgata (la Bibbia latina). L'abbiamo mantenuto in minuscolo per restare fedeli all'originale, letteralmente, seguendo il libro. Il marchio tirreno si trova dietro la linea dell'orizzonte, come metafora dell'infinito ciclo evolutivo del panorama delle minacce e del nostro impegno a elevarci al di sopra di esso.

Link

  • Sito web
  • Demo live
  • Documentazione
  • Community Mattermost

Segnalazione di un problema di sicurezza

Se hai trovato un problema relativo alla sicurezza di tirreno, invia un'email a [email protected]. La segnalazione del problema su GitHub espone la vulnerabilità al pubblico, rendendone facile lo sfruttamento. Divulgheremo pubblicamente il problema di sicurezza dopo che sarà stato risolto.

Dopo aver ricevuto una segnalazione, tirreno adotterà i seguenti passaggi:

  • Confermare che la segnalazione è stata ricevuta e che si sta intervenendo.
  • Tentare di riprodurre il problema e confermare la vulnerabilità.
  • Rilasciare nuove versioni di tutti i pacchetti interessati.
  • Annunciare il problema in modo evidente nelle note di rilascio.
  • Se richiesto, dare credito a chi ha segnalato il problema.

Licenza

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU Affero General Public License (AGPL) come pubblicata dalla Free Software Foundation, versione 3.

Il nome "tirreno" è un marchio registrato di tirreno technologies sàrl, e tirreno technologies sàrl declina la concessione di una licenza sul marchio "tirreno" ai sensi della GNU Affero General Public License versione 3, Sezione 7(e), senza un accordo separato con tirreno technologies sàrl.

Questo programma è distribuito nella speranza che possa essere utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UNO SCOPO PARTICOLARE. Consulta la GNU Affero General Public License per maggiori dettagli.

Dovresti aver ricevuto una copia della GNU Affero General Public License insieme a questo programma. In caso contrario, consulta GNU Affero General Public License v3.

Autori

tirreno Copyright (C) 2025 tirreno technologies sàrl, Vaud, Svizzera. (Licenza AGPLv3)

Scarica lo strumento