Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-security-hardening — A collection of awesome security hardening guides, tools and other resources | Kitploit
ツール/GitHubGitHub/decalage2/awesome-security-hardening
Defensive ToolsContainer SecurityConfiguration AuditingNetwork SecurityCloud SecurityIdentity & Access Management (IAM)Learning & EducationCurated ResourcesDatabase Security

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubdecalage2/awesome-security-hardening

awesome-security-hardening

A collection of awesome security hardening guides, tools and other resources

リポジトリを見る
6.5k6793ヶ月前Kitploit レビュー済み

awesome-security-hardening

Awesome

セキュリティ強化ガイド、ベストプラクティス、チェックリスト、ベンチマーク、ツール、その他のリソースの優れたコレクションです。 これは進行中の作業です。提案をお送りいただき、ご協力ください。issue ticketsを作成するか、フォークして編集し、プルリクエストを送信してください。Twitterで@decalage2に提案を送るか、https://www.decalage.info/contact を使用することもできます。


目次

  • セキュリティ強化ガイドとベストプラクティス
    • 強化ガイドコレクション
    • GNU/Linux
      • Red Hat Enterprise Linux - RHEL
      • CentOS
      • SUSE
      • Ubuntu
    • Windows
    • macOS
    • ネットワークデバイス
      • スイッチ
      • ルーター
      • IPv6
      • ファイアウォール
    • 仮想化 - VMware
    • コンテナ - Docker - Kubernetes
    • サービス
      • SSH
      • TLS/SSL
      • Webサーバー
        • Apache HTTP Server
        • Apache Tomcat
        • Eclipse Jetty
        • Microsoft IIS
      • メールサーバー
      • FTPサーバー
      • データベースサーバー
      • Active Directory
      • ADFS
      • Kerberos
      • LDAP
      • DNS
      • NTP
      • NFS
      • CUPS
    • 認証 - パスワード
    • ハードウェア - CPU - BIOS - UEFI
    • クラウド
  • ツール
    • セキュリティ強化を確認するツール
      • GNU/Linux
      • Windows
      • ネットワークデバイス
      • TLS/SSL
      • SSH
      • ハードウェア - CPU - BIOS - UEFI
      • Docker
      • クラウド
      • DNS
    • セキュリティ強化を適用するツール
      • GNU/Linux
      • Windows
      • TLS/SSL
      • クラウド
    • パスワード生成ツール
  • 書籍
  • その他のAwesomeリスト
    • その他のAwesomeセキュリティリスト

セキュリティ強化ガイドとベストプラクティス

強化ガイドコレクション

  • CIS Benchmarks (登録が必要)
  • ANSSIガイド
  • NSAサイバーセキュリティ勧告とガイダンス
  • サイバーセキュリティ専門家向けNSAサイバーセキュリティリソース および NSAサイバーセキュリティ出版物
  • 米国防総省DISAのセキュリティ技術実装ガイド(STIGs)およびセキュリティ要件ガイド(SRGs)
  • OpenSCAPセキュリティポリシー
  • オーストラリアサイバーセキュリティセンターの出版物
  • FIRSTベストプラクティスガイドライブラリ(BPGL)
  • Harden the World - デバイス、アプリケーション、OS向けの強化ガイドラインのコレクション (現時点では主にApple)。

GNU/Linux

  • ANSSI - GNU/Linuxシステムの設定推奨事項 - バージョン2.0、2022年
  • ディストリビューション非依存Linux向けCISベンチマーク - 2019年、アーカイブ
  • trimstray - The Practical Linux Hardening Guide - 堅牢化された独自のシステムとサービスを構築するための実践的なステップバイステップの手順。CentOS 7とRHEL 7でテスト済み。
  • trimstray - Linux Hardening Checklist - GNU/Linuxシステムのための最も重要なハードニングルール (The Practical Linux Hardening Guideの要約版)
  • How To Secure A Linux Server - 自宅の単一のLinuxサーバー向け
  • nixCraft - 40のLinuxサーバー強化セキュリティのヒント (2019年版)
  • nixCraft - Linuxサーバーの物理コンソールアクセスを保護するためのヒント
  • TecMint - Linuxでrootアカウントを無効にする4つの方法
  • ERNW - Linuxサーバー向けIPv6ハードニングガイド
  • trimstray - Iptables Essentials: 一般的なファイアウォールルールとコマンド
  • Neo23x0/auditd - ベストプラクティスのAuditd設定
  • CIRCL TR-83 - Linuxブート強化HOWTO - Linuxベースのディストリビューションの起動シーケンスを保護する方法 (2024年)

Red Hat Enterprise Linux - RHEL

  • Red Hat - Red Hat Enterprise Linux 7のセキュリティ保護ガイド
  • DISA STIGs - Red Hat Enterprise Linux 7 (2019年)
  • Red Hat Linux向けCISベンチマーク
  • nixCraft - RHEL 8でFirewallDを使用してファイアウォールを設定する方法

CentOS

  • Lisenet - CentOS 7サーバー強化ガイド (2017年)
  • HighOn.Coffee - CentOS 7のセキュリティ強化 (2015年)

SUSE

  • SUSE Linux Enterprise Server 12 SP4セキュリティガイド
  • SUSE Linux Enterprise Server 12セキュリティおよびハードニングガイド

Ubuntu

  • Ubuntuドキュメント - セキュリティ
  • Ubuntu wiki - セキュリティ強化機能

Windows

  • Microsoft - Windowsセキュリティベースライン
  • Microsoft - Windows Serverのセキュリティ | 保証
  • Microsoft - Windows 10 Enterpriseセキュリティ
  • BSI/ERNW - 組み込み機能を使用したWindows 10のハードニングのための構成推奨事項 (2021年) - Windows 10 LTSC 2019に焦点を当てている
  • ACSC - Microsoft Windows 10バージョン21H1ワークステーションのハードニング
  • ACSC - エンタープライズにおけるPowerShellのセキュリティ保護
  • Awesome Windows Domain Hardening
  • Microsoft - WindowsおよびWindows ServerでSMBv1、SMBv2、SMBv3を検出、有効化、無効化する方法
  • Microsoft推奨のブロックルール - 攻撃者がアプリケーションのホワイトリストポリシーを回避するために使用できるアプリケーションまたはファイルの一覧
  • ERNW - Windows Server向けIPv6ハードニングガイド
  • NSA - AppLocker Guidance - AppLockerを使ったアプリケーションホワイトリスト化を実装するための構成ガイダンス
  • NSA - Pass the Hash Guidance - Pass-the-Hash対策を実装するための構成ガイダンス (アーカイブ)
  • NSA - BitLocker Guidance - BitLockerでディスク暗号化を実装するための構成ガイダンス
  • NSA - Event Forwarding Guidance - Windowsイベント転送を使用してセキュリティ関連のWindowsイベントログイベントを収集するための構成ガイダンス
  • Windowsの多層防御戦略 - 進行中の作業

下記のActive DirectoryおよびADFSも参照。

macOS

  • ERNW - OS-X向けIPv6ハードニングガイド

ネットワークデバイス

  • NSA - ネットワークデバイスの強化 (PDF) - 非常に短いが優れた要約

スイッチ

  • DISA - Layer 2 Switch SRG v2r1

ルーター

  • NSA - ボーダーゲートウェイプロトコル(BGP)のベストプラクティスガイド

IPv6

  • NSA - IPv6セキュリティガイダンス (2023年1月)
  • ERNW - エンタープライズIPv6セキュリティ戦略の策定 Part 1, Part 2, Part 3, Part 4 - ルーティング層でのネットワーク分離、IPv6ネットワークでのトラフィックフィルタリング
  • GNU/Linux、Windows、macOSの項にあるIPv6リンクも参照

ファイアウォール

  • NIST SP 800-41 Rev 1 - ファイアウォールとファイアウォールポリシーに関するガイドライン (2009年)
  • trimstray - Iptables Essentials: 一般的なファイアウォールルールとコマンド

仮想化 - VMware

  • VMwareセキュリティ強化ガイド - ほとんどのVMware製品とバージョンをカバー
  • CIS VMware ESXi 6.5ベンチマーク (2018年)
  • DISA STIGs - 仮想化 - VMware vSphere 6.0および5
  • ENISA - 仮想化のセキュリティ側面 - 仮想化とコンテナに関する一般的で高レベルのベストプラクティス (2017年2月)
  • NIST SP 800-125 - 完全仮想化テクノロジーのセキュリティガイド - (2011年)
  • NIST SP 800-125Aリビジョン1 - サーバーベースのハイパーバイザープラットフォームに対するセキュリティ推奨事項 (2018年)
  • NIST SP 800-125B 仮想マシン(VM)保護のための安全な仮想ネットワーク構成 (2016年)
  • ANSSI - Recommandations de sécurité pour les architectures basées sur VMware vSphere ESXi - VMware 5.5向け (2016年)、フランス語
  • ANSSI - VMwareインフラストラクチャのセキュリティ保護 (2026年)
  • VMware - 特殊なマルウェアからvSphereを保護する (2022年) - Mandiant - Bad VIB(E)s Part Two: ESXiハイパーバイザー内の検出と強化も参照

コンテナ - Docker - Kubernetes

  • Dockerコンテナを強化する方法
  • CIS Docker Benchmarks (登録が必要)
  • NIST SP 800-190 - アプリケーションコンテナセキュリティガイド
  • コンテナセキュリティへの実践的な入門
  • ANSSI - Recommandations de sécurité relatives au déploiement de conteneurs Docker (2020年)、フランス語
  • Kubernetesセキュリティチェックリスト
  • Kubernetesロールベースアクセス制御のグッドプラクティス
  • Kubernetesマルチテナンシー
  • Kubernetesブログ - NSA/CISA Kubernetesハードニングガイダンスを詳しく見る
  • ReynardSec - Dockerセキュリティ – ステップバイステップの強化 (Dockerハードニング) (2023年)

サービス

SSH

  • NIST IR 7966 - Secure Shell (SSH)を使用した対話型および自動アクセス管理のセキュリティ
  • ANSSI - (Open)SSHの安全な使用に関する推奨事項
  • Linux Audit - OpenSSHのセキュリティと強化
  • Positron Security SSHハードニングガイド (2017-2018年) - 暗号アルゴリズムに焦点
  • stribika - Secure Secure Shell (2015年) - 一部のアルゴリズム推奨事項はやや古い可能性があります
  • Applied Crypto Hardening: bettercrypto.org - 最も一般的なサービスの暗号設定 (TLS/SSL、PGP、SSH、その他の暗号化ツール) を構成するための便利なリファレンス
  • IETF - Secure Shell (SSH)用の鍵交換(KEX)方式の更新と推奨事項 draft-ietf-curdle-ssh-kex-sha2-10 - より強力なセキュリティの進化するニーズを満たすために、Secure Shell (SSH)プロトコルで使用する鍵交換方式の推奨セットを更新する。この文書はRFC 4250を更新する。
  • Gravitational - How to SSH Properly - 証明書と2要素認証を使用するようにSSHを構成する方法

TLS/SSL

  • NIST SP800-52 Rev 2 (第2版ドラフト) - トランスポート層セキュリティ(TLS)実装の選択、構成、使用に関するガイドライン - 2018年、TLS 1.3を推奨
  • オランダNCSC - トランスポート層セキュリティ(TLS)に関するITセキュリティガイドライン - 2021年
  • ANSSI - TLSのセキュリティ推奨事項 - 2017年、TLS 1.3は対象外
  • Qualys SSL Labs - SSLおよびTLS導入のベストプラクティス - 2017年、TLS 1.3は対象外
  • RFC 7540 Appendix A TLS 1.2 Cipher Suite Black List
  • Applied Crypto Hardening: bettercrypto.org - 最も一般的なサービスの暗号設定 (TLS/SSL、PGP、SSH、その他の暗号化ツール) を構成するための便利なリファレンス

Webサーバー

  • Cipherlist.eu - Apache、nginx、Lighttpd向けの強力な暗号

Apache HTTP Server

  • Apache HTTP Serverドキュメント - セキュリティのヒント
  • GeekFlare - Apache Webサーバーのハードニングとセキュリティガイド
  • Apache Config - Apacheセキュリティ強化ガイド

Apache Tomcat

  • Apache Tomcat 9のセキュリティ考慮事項 / v8 / v7
  • OWASP - Tomcatのセキュリティ保護
  • Tomcat 9でauthbindを使ってポート80にバインドする方法

Eclipse Jetty

  • Eclipse Jetty - セキュリティの構成
  • Jettyのハードニング (2015年)

Microsoft IIS

  • CIS Microsoft IISベンチマーク

メールサーバー

  • MDaemon - メールを保護するための15のベストプラクティス - 一般的な推奨事項だが、メールサーバー向けMDaemon Security Gatewayに基づく

FTPサーバー

  • JSCAPE - FTPを保護するためのガイド - 一般的な推奨事項だが、JSCAPE MFT Serverに基づく

データベースサーバー

  • Netwrix - MS SQL Serverのハードニングベストプラクティス

Active Directory- Microsoft - Active Directory のセキュリティ保護のベストプラクティス

  • ANSSI CERT-FR - Active Directory セキュリティ評価チェックリスト - 変更履歴付きの別バージョン - 2022年(英語版およびフランス語版)
  • "Admin Free" Active Directory と Windows、パート1 - AD における特権グループの理解
  • "Admin Free" Active Directory と Windows、パート2 - Active Directory における保護されたアカウントとグループ
  • ASD - Active Directory の侵害の検出と緩和 - 2024年

ADFS

  • adsecurity.org - Microsoft Active Directory フェデレーション サーバー(ADFS)のセキュリティ保護
  • Microsoft - Active Directory フェデレーション サービスのセキュリティ保護のベストプラクティス

Kerberos

  • CIS MIT Kerberos 1.10 ベンチマーク - 2012年

LDAP

  • OpenLDAP Software 2.4 管理者ガイド - OpenLDAP のセキュリティ考慮事項
  • LDAP セキュリティのベストプラクティス(2011年)
  • LDAP: サーバーセキュリティの強化(管理者が安心して眠れるように)
  • LDAP 認証のベストプラクティス - web.archive.org から取得
  • AppArmor と systemd を使用した Linux 上の OpenLDAP の強化 - スライド
  • zytrax LDAP for Rocket Scientists - LDAP セキュリティ
  • STARTTLS を使用して OpenLDAP 接続を暗号化する方法

DNS

  • CIS - BIND DNS サーバー 9.9 ベンチマーク(2017年)
  • DISA STIGs - BIND 9.x(2019年)
  • NIST SP 800-81-2 - セキュアなドメインネームシステム(DNS)導入ガイド(2013年)
  • CMU SEI - 堅牢なドメインネームシステム(DNS)インフラストラクチャをセキュリティで保護するための6つのベストプラクティス
  • NSA BIND 9 DNS セキュリティ(2011年)

NTP

  • IETF - ネットワークタイムプロトコルのベストカレントプラクティス draft-ietf-ntp-bcp(2019年3月時点の最終ドラフト#13)
  • CMU SEI - NTP サービスのベストプラクティス
  • Linux.com - NTP で時間どおりに到着 -- パート2: セキュリティオプション
  • Linux.com - NTP で時間どおりに到着 -- パート3: 安全なセットアップ

NFS

  • Linux NFS-HOWTO - セキュリティと NFS - NFS のセキュリティ問題とその緩和策の概要として優れています
  • Red Hat - Red Hat Enterprise Linux 7 のセキュリティ保護ガイド - NFS のセキュリティ保護
  • Red Hat - RHEL7 ストレージ管理ガイド - NFS のセキュリティ保護
  • Kerberos とパーミッションのない NFSv4 - Kerberos なしの NFSv4 がセキュリティを提供しない理由
  • CertDepot - RHEL7: Kerberos を使用して NFS ネットワーク共有へのアクセスを制御する

CUPS

  • CUPS サーバーのセキュリティ

認証 - パスワード

  • UK NCSC - システム所有者のためのパスワード管理
  • NIST SP 800-63 デジタルアイデンティティガイドライン
  • OWASP パスワード保存チートシート
  • ANSSI - 多要素認証とパスワードに関する推奨事項(2021年、フランス語)

ハードウェア - CPU - BIOS - UEFI

  • ANSSI - x86 プラットフォームのハードウェアセキュリティ要件 - ハードウェアデバイス(CPU、BIOS、UEFI など)に適用されるセキュリティ機能と構成オプションに関する推奨事項(2019年11月)
  • NSA - ハードウェアおよびファームウェアのセキュリティガイダンス - Spectre、Meltdown、Speculative Store Bypass、Rogue System Register Read、Lazy FP State Restore、Bounds Check Bypass Store、TLBleed、L1TF/Foreshadow の脆弱性に関するガイダンス、および一般的なハードウェアとファームウェアのセキュリティガイダンス。
  • NSA インフォシート: UEFI ロックダウンのクイックガイダンス(2018年3月)
  • NSA テクニカルレポート: UEFI 防御プラクティスガイダンス(2017年7月)

クラウド

  • NSA インフォシート: クラウドセキュリティの基礎(2018年8月)
  • DISA DoD クラウドコンピューティングセキュリティ
  • asecure.cloud - セキュアなクラウドを構築 - カスタマイズ可能な AWS セキュリティ構成とベストプラクティスを備えた無料リポジトリ

ツール

セキュリティ強化を確認するためのツール

  • Chef InSpec - Chef によるオープンソースのテストフレームワークで、コンプライアンス、セキュリティ、その他のポリシー要件を指定できます。Windows および多くの Linux ディストリビューションで実行できます。

GNU/Linux

  • Lynis - Linux ホストの構成を確認するスクリプト
  • OpenSCAP Base - oscap コマンドラインツール
  • SCAP Workbench - oscap 用の GUI
  • Tiger - Unix セキュリティ監査および侵入検知ツール(古くなっている可能性があります)
  • otseca - システム構成を検索してダンプするオープンソースのセキュリティ監査ツール。HTML または RAW-HTML 形式でレポートを生成できます。
  • SUDO_KILLER - sudo ルールの誤構成と sudo 内の脆弱性を特定するツール
  • CIS Benchmarks Audit - CentOS システムに対してテストを実行し、実行中のサーバーが CentOS 向け CIS v2.2.0 ベンチマークに準拠しているかどうかの指標を提供する bash スクリプト(現時点では CentOS 7 のみ)
  • CIS Debian Hardening - CIS Benchmarks の推奨事項に基づくモジュール式の Debian 11/12/13 セキュリティ強化スクリプト。
  • VPS セキュリティ監査スクリプト - VPS(仮想プライベートサーバー)のセキュリティとパフォーマンスを監査する包括的な Bash スクリプト

Windows

  • Microsoft Security Compliance Toolkit 1.0 - エンタープライズのセキュリティ管理者が、Windows およびその他の Microsoft 製品向けに Microsoft 推奨のセキュリティ構成ベースラインをダウンロード、分析、テスト、編集、保存できるツールセット
  • Microsoft DSC Environment Analyzer (DSCEA) - PowerShell Desired State Configuration のシンプルな実装で、DSC の宣言的な性質を利用して環境内の Windows OS ベースのシステムを定義済みの参照 MOF ファイルと照合してスキャンし、システムが望ましい構成に一致しているかどうかのコンプライアンスレポートを生成します
  • HardeningAuditor - Microsoft Windows の準拠状況をオーストラリアの ASD 1709 および Office 2016 ハードニングガイドと比較するスクリプト
  • PingCastle - Active Directory のセキュリティを確認するツール
  • MDE-AuditCheck - Microsoft Defender for Endpoint の GPO で Windows 監査設定が適切に構成されていることを確認するツール

ネットワークデバイス

  • Nipper-ng - ネットワークデバイスの構成を確認するためのツール(更新されていないようです)

TLS/SSL

  • Qualys SSL Labs - TLS/SSL サーバーとクライアントを評価するツールのリスト
  • CryptoLyzer - 高速で柔軟かつ包括的なサーバー暗号プロトコル(TLS、SSL、SSH、DNSSEC)および関連設定(HTTP ヘッダー、DNS レコード)のアナライザー兼フィンガープリント(JA3、HASSH タグ)ジェネレーター。Python API と CLI を備えています。
  • SSLyze - 高速で強力な SSL/TLS スキャニングライブラリ。
  • testssl.sh - 任意のポートで TLS/SSL 暗号化をテスト

SSH

  • CryptoLyzer - 高速で柔軟かつ包括的なサーバー暗号プロトコル(TLS、SSL、SSH、DNSSEC)および関連設定(HTTP ヘッダー、DNS レコード)のアナライザー兼フィンガープリント(JA3、HASSH タグ)ジェネレーター。Python API と CLI を備えています。
  • ssh-audit - SSH サーバー監査(バナー、鍵交換、暗号化、MAC、圧縮、互換性、セキュリティなど)

ハードウェア - CPU - BIOS - UEFI

  • CHIPSEC: プラットフォームセキュリティ評価フレームワーク - ハードウェア、システムファームウェア(BIOS/UEFI)、プラットフォームコンポーネントを含む PC プラットフォームのセキュリティを分析するフレームワーク
  • chipsec-check - ハードウェア要件をテストするために chipsec を組み込んだ Debian Linux ディストリビューションを生成するツール

Docker

  • Docker Bench for Security - 本番環境での Docker コンテナ展開に関する数十の一般的なベストプラクティスをチェックするスクリプト。CIS Docker Community Edition Benchmark v1.1.0 に着想を得ています。

クラウド

  • toniblyx/my-arsenal-of-aws-security-tools - AWS セキュリティのためのオープンソースツールのリスト:防御、攻撃、監査、DFIR など。

DNS

  • IntoDNS.ai - 無料の DNS およびメールセキュリティスキャナー。SPF、DKIM、DMARC、DNSSEC、BIMI、MTA-STS の構成をチェックし、AI を活用した修正提案を提供します。

セキュリティ強化を適用するためのツール

  • DevSec Hardening Framework - Chef、Ansible、Puppet を使用して OS とアプリケーションの強化を自動化するフレームワーク

GNU/Linux

  • Linux Server Hardener - Debian/Ubuntu 向け(2019年)
  • Bastille Linux - 旧式

Windows

  • Microsoft Security Compliance Toolkit 1.0 - エンタープライズのセキュリティ管理者が、Windows およびその他の Microsoft 製品向けに Microsoft 推奨のセキュリティ構成ベースラインをダウンロード、分析、テスト、編集、保存できるツールセット
  • Hardentools - ある程度の使いやすさを犠牲にしてでも追加のセキュリティレベルを望む、リスクにさらされている Windows の個人ユーザー(企業環境ではなく)向け。
  • Windows 10 Hardening - Windows 10 を可能な限りプライベートかつ安全にするための設定変更(主にオプトアウト)をまとめたリソース。
  • Disassembler0 Windows 10 Initial Setup Script - Windows 10 / Server 2016 / Server 2019 のクリーンインストール後に行われる日常的なタスクを自動化する PowerShell スクリプト
  • Automated-AD-Setup - 10 分以内に完全に構成されたドメインを構築し、さらにセキュリティ構成と強化も適用することを目的とした PowerShell スクリプト
  • mackwage/windows_hardening.cmd - Windows 10 の一部の強化を実行するスクリプト
  • ZephrFish による Windows 10/11 ハードニングスクリプト - Windows 10/11 を強化する PowerShell スクリプト

TLS/SSL

  • Mozilla SSL Configuration Generator

クラウド

  • toniblyx/my-arsenal-of-aws-security-tools - AWS セキュリティのためのオープンソースツールのリスト:防御、攻撃、監査、DFIR など。

パスワードジェネレーター

  • How-To Geek - Linux コマンドラインからランダムなパスワードを生成する10の方法
  • Vitux - Linux シェルでランダムなパスワードを生成する8つの方法
  • SS64 - パスワードのセキュリティとパスワードジェネレーターの比較

書籍

その他の Awesome リスト

  • Awesome Cybersecurity Blue Team - サイバーセキュリティのブルーチーム向けの厳選された素晴らしいリソース、ツール、その他の魅力的なもののコレクション。

その他の Awesome セキュリティリスト

(Awesome Security より転載)

  • Awesome Security - セキュリティに関する素晴らしいソフトウェア、ライブラリ、ドキュメント、書籍、リソース、その他クールなものを集めたコレクション。
  • Android Security Awesome - Android のセキュリティ関連リソースのコレクション。
  • Awesome CTF - 厳選された CTF フレームワーク、ライブラリ、リソース、ソフトウェアのリスト。
  • Awesome Cyber Skills - 合法的かつ安全にサイバースキルを訓練できるハッキング環境の厳選リスト。
  • Awesome Hacking - 厳選された素晴らしいハッキングチュートリアル、ツール、リソースのリスト。
  • Awesome Honeypots - ハニーポットリソースの素晴らしいリスト。
  • Awesome Malware Analysis - 厳選された素晴らしいマルウェア解析ツールとリソースのリスト。
  • Awesome PCAP Tools - コンピュータサイエンス分野の研究者によって開発された、ネットワークトレースを処理するツールのコレクション。
  • Awesome Pentest - 素晴らしいペネトレーションテストのリソース、ツール、その他の魅力的なものを集めたコレクション。
  • Awesome Linux Containers - 厳選された素晴らしい Linux コンテナのフレームワーク、ライブラリ、ソフトウェアのリスト。
  • Awesome Incident Response - インシデントレスポンスのための厳選されたリソースのリスト。
  • Awesome Web Hacking - このリストは、Web アプリケーションセキュリティについて学びたいが、開始点がない人向けです。
  • Awesome Threat Intelligence - 脅威インテリジェンスリソースの厳選リスト。
  • Awesome Pentest Cheat Sheets - ペンテストに役立つチートシートのコレクション
  • Awesome Industrial Control System Security - 産業用制御システム(ICS)セキュリティ関連リソースの厳選リスト。
  • Awesome YARA - 厳選された素晴らしい YARA ルール、ツール、および人物のリスト。
  • Awesome Threat Detection and Hunting - 厳選された素晴らしい脅威検知およびハンティングリソースのリスト。
ツールをダウンロード
  • Windowsファイアウォールによるエンドポイント分離 は、Ignite 2016でのJessica Payne氏の講演‘Demystifying the Windows Firewall’に基づく
  • ZeroSec - Paving The Way to DA - レッドチームのテクニックとその防ぎ方
  • Awesome Container Security - コンテナの構築とランタイムセキュリティに関する厳選された素晴らしいリソースのリスト
  • Awesome Crypto Papers - 厳選された暗号関連の論文、記事、チュートリアル、ハウツーのリスト。