Awesome Cybersecurity Blue Team 
サイバーセキュリティのブルーチームのための、素晴らしいリソース、ツール、その他のキラリと光るものを集めたリストです。
サイバーセキュリティのブルーチームとは、情報技術システムのセキュリティ上の欠陥を特定し、セキュリティ対策の有効性を検証し、実装された防御策が将来にわたって有効であり続けることを確認するためにシステムを監視する人々のグループです。このリストは排他的ではありませんが、フリーソフトウェアプロジェクトを重視し、プロプライエタリな製品や企業サービスには否定的です。攻撃的なTTPについては、awesome-pentestを参照してください。
あなたのコントリビューションと提案を心から♥歓迎します。(✿◕‿◕)。詳細はコントリビューションガイドラインをご確認ください。この作品はクリエイティブ・コモンズ 表示 4.0 国際 ライセンスの下で提供されています。
多くのサイバーセキュリティ専門家は、地方・州・連邦の警察機関にサービスを提供したり、そうした機関と同様の活動を行う組織に協力したりすることで、意図的かどうかにかかわらず、人種差別的な国家暴力を助長しています。この悪は、多くの場合、食料・住居・医療へのアクセスを失うという脅威の下での雇用という強制的な仕組みを通じて発生します。このリストが公開されているにもかかわらず、このリストが、このような大規模でありながらもありふれた悪に対抗するために活動する人々や組織を支援することを、メンテナの意図と希望としています。


警察への資金提供を廃止せよ。
目次
自動化と規約
- Ansible Lockdown - 検証済みかつ積極的にメンテナンスされている、情報セキュリティをテーマにしたAnsibleロールの精選コレクション。
- Clevis - 自動復号のためのプラグ可能なフレームワーク。多くの場合Tangクライアントとして使用されます。
- DShell - Pythonで書かれた拡張可能なネットワークフォレンジック分析フレームワーク。ネットワークパケットキャプチャの解析を支援するプラグインを迅速に開発できます。
- Dev-Sec.io - さまざまなベースラインセキュリティ設定のAnsible、Chef、Puppet実装を提供するサーバーハードニングフレームワーク。
- Password Manager Resources - パスワード管理をより良くするための、協力的でクラウドソースされたデータとコード。
- peepdf - スクリプト可能なPDFファイルアナライザー。
- PyREBox - QEMUベースの、Pythonスクリプトが可能なリバースエンジニアリングサンドボックス。
- Watchtower - Dockerコンテナのベースイメージ更新を自動化するコンテナベースのソリューション。無人アップグレード体験を提供します。
コードライブラリとバインディング
- MultiScanner - Pythonで書かれたファイル分析フレームワーク。一連のファイルに対してツール群を自動実行し、出力を集約して評価を支援します。
- Posh-VirusTotal - VirusTotal.com APIへのPowerShellインターフェース。
- censys-python - Censys REST APIのPythonラッパー。
- libcrafter - 高水準のC++ネットワークパケットスニッフィングおよびクラフティングライブラリ。
- python-dshield - Internet Storm Center/DShield APIへのPython的なインターフェース。
- python-sandboxapi - マルウェアサンドボックスとの統合を構築するための、最小限で一貫性のあるPython API。
- python-stix2 - Structured Threat Information eXpression (STIX) JSONコンテンツのシリアライズおよびデシリアライズのためのPython APIと、一般的なタスク向けの高水準API。
セキュリティオーケストレーション、自動化、およびレスポンス (SOAR)
関連項目: セキュリティ情報およびイベント管理 (SIEM)、IR管理コンソール。
- Shuffle - ITプロフェッショナルとブルーチームメンバーのための、グラフィカルな汎用ワークフロー(自動化)ビルダー。
クラウドプラットフォームのセキュリティ
関連項目: asecure.cloud/tools。
- Aaia - Neo4jを利用してAWS IAMとOrganizationsをグラフ形式で可視化するのに役立ちます。
- Falco - Linuxカーネルの監査と、Kubernetesメトリクスなどのランタイムデータを組み合わせて、コンテナ化されたアプリケーション、ホスト、ネットワークパケットフローにおける異常なアクティビティを検出するように設計された動作アクティビティモニター。
- Kata Containers - コンテナのように動作・性能を発揮する軽量仮想マシンを備えたセキュアなコンテナランタイム。ハードウェア仮想化技術を第2の防御層として使用し、より強力なワークロード分離を提供します。
- Principal Mapper (PMapper) - AWSアカウントまたはAWS組織のAWS Identity and Access Management (IAM)設定におけるリスクを特定できるスクリプトおよびライブラリを使用して、AWSのIAM権限をすばやく評価します。
- Prowler - Amazon Web Servicesアカウントのセキュリティ評価とハードニングのためのAWS-CLIコマンドベースのツール。
- Scout Suite - クラウド環境のセキュリティ態勢評価を可能にするオープンソースのマルチクラウドセキュリティ監査ツール。
- gVisor - Goで書かれたアプリケーションカーネル。Linuxシステム面のかなりの部分を実装し、アプリケーションとホストカーネルの間に分離境界を提供します。
分散監視
関連項目: § サービスおよびパフォーマンス監視。
- Cortex - Prometheus向けに、水平スケーラブルで高可用性、マルチテナント、長期的なストレージを提供します。
- Jaeger - マイクロサービスベースの分散システムの監視とトラブルシューティングに使用される分散トレーシングプラットフォームのバックエンド。
- OpenTelemetry - アプリケーションパフォーマンスメトリクスをトレーシングバックエンドにエクスポートするためのツール、API、SDKのコレクションで構成される、クラウドネイティブソフトウェア向けのオブザーバビリティフレームワーク(以前はOpenTracingおよびOpenCensusプロジェクトが保守)。
- Prometheus - もともとSoundCloudで構築されたオープンソースのシステム監視およびアラートツールキット。
- Zipkin - サービスアーキテクチャのレイテンシ問題をトラブルシューティングするために必要なタイミングデータの収集を支援する分散トレーシングシステムのバックエンド。
Kubernetes
関連項目: Kubernetes-Security.info。