awesome-security — セキュリティに関する素晴らしいソフトウェア、ライブラリ、ドキュメント、書籍、リソース、その他クールなものを集めたコレクションです。 | Kitploit
ツール / GitHub / sbilly / awesome-security
14.7k 2.4k 12 8ヶ月前sbilly/awesome-security
awesome-security セキュリティに関する素晴らしいソフトウェア、ライブラリ、ドキュメント、書籍、リソース、その他クールなものを集めたコレクションです。
コミュニティで最も使われているツールを見つけましょう。
過去7日間 過去30日間
Awesome Security
セキュリティに関する素晴らしいソフトウェア、ライブラリ、ドキュメント、書籍、リソース、クールなもののコレクションです。
awesome-php 、awesome-python に触発されました。
すべてのコントリビューター に感謝します。あなたたちは素晴らしく、彼らなしでは実現できなかったでしょう!このプロジェクトの目標は、よく知られたリソースをカテゴリ別にまとめたコミュニティ駆動のコレクションを構築することです。
ネットワーク
ネットワークアーキテクチャ
スキャン / ペネトレーションテスト
OpenVAS - OpenVASは、包括的で強力な脆弱性スキャンおよび脆弱性管理ソリューションを提供する、複数のサービスとツールからなるフレームワークです。
Metasploit Framework - リモートターゲットマシンに対してエクスプロイトコードを開発・実行するためのツールです。その他の重要なサブプロジェクトには、オペコードデータベース、シェルコードアーカイブ、および関連研究が含まれます。
Kali - Kali Linuxは、デジタルフォレンジックとペネトレーションテスト用に設計されたDebian派生のLinuxディストリビューションです。Kali Linuxには、nmap(ポートスキャナ)、Wireshark(パケットアナライザ)、John the Ripper(パスワードクラッカー)、Aircrack-ng(ワイヤレスLANのペネトレーションテスト用ソフトウェアスイート)など、多数のペネトレーションテストプログラムがプリインストールされています。
tsurugi - DFIR調査、マルウェア解析、OSINT活動をサポートするために設計された、大幅にカスタマイズされたLinuxディストリビューションです。Ubuntu 20.04(64ビット、カスタムカーネル5.15.12)に基づいています。
pig - Linux向けのパケット作成ツール。
scapy - Scapy: Pythonベースの対話型パケット操作プログラムおよびライブラリ。
Pompem - Pompemは、主要なデータベースでのエクスプロイト検索を自動化するために設計されたオープンソースツールです。Pythonで開発されており、高度な検索システムを備えているため、ペンテスターや倫理的ハッカーの作業を容易にします。現在のバージョンでは、Exploit-db、1337day、Packetstorm Securityなどのデータベースで検索を実行します。
Nmap - Nmapは、ネットワーク発見とセキュリティ監査のためのフリーでオープンソースのユーティリティです。
Amass - Amassは、多数の異種データソースのスクレイピング、再帰的ブルートフォース、Webアーカイブのクローリング、名前の順列化・改変、逆DNSスイープなどの技術を用いて、DNSサブドメイン列挙を実行します。
Anevicon - Rustで書かれた、最も強力なUDPベースの負荷生成ツール。
Finshir - Rustで書かれた、コルーチン駆動のLow & Slowトラフィックジェネレータ。
Legion - オープンソースの半自動化された発見・偵察ネットワークペネトレーションテストフレームワーク。
Lonkero - 60以上の攻撃モジュールを備えたエンタープライズグレードのWeb脆弱性スキャナで、ペネトレーションテストとセキュリティ評価のためにRustで構築されています。
Sublist3r - ペネトレーションテスタ向けの高速サブドメイン列挙ツール。
RustScan - Rustによるより高速なNmapスキャン。17分かかるNmapスキャンを19秒に短縮します。
Boofuzz - ファジングエンジンおよびファズテストフレームワーク。
monsoon - 非常に柔軟で高速な対話型HTTP列挙/ファジング。
Netz - zgrab2などを使用して、インターネット全体の設定ミスを発見します。
Deepfence ThreatMapper - Apache v2ライセンス。Kubernetes、仮想マシン、サーバーレス向けの強力なランタイム脆弱性スキャナ。
Deepfence SecretScanner - コンテナイメージやファイルシステム内のシークレットやパスワードを検出します。
Cognito Scanner - Cognito AWSインスタンスをペンテストするためのCLIツール。不要なアカウント作成、アカウントオラクル、アイデンティティプールの権限昇格の3つの攻撃を実装しています。
モニタリング / ロギング
BoxyHQ - セキュリティおよびコンプライアンス監査ログのためのオープンソースAPI。
justniffer - Justnifferは、ネットワークトラフィックをキャプチャしてカスタマイズされた方法でログを生成するネットワークプロトコルアナライザです。Apache Webサーバーのログファイルをエミュレートし、応答時間を追跡し、HTTPトラフィックから「傍受された」すべてのファイルを抽出できます。
httpry - httpryは、HTTPトラフィックの表示とログ記録のために設計された専門的なパケットスニファです。それ自体で分析を行うのではなく、後で分析するためにトラフィックをキャプチャ、解析、ログ記録することを目的としています。解析中にトラフィックをリアルタイム表示するか、出力ファイルにログを記録するデーモンプロセスとして実行できます。さまざまなアプリケーションに容易に適応できるよう、可能な限り軽量で柔軟に設計されています。
ngrep - ngrepは、GNU grepの一般的な機能のほとんどをネットワーク層に適用することを目指しています。ngrepはpcap対応ツールであり、パケットのデータペイロードと照合する拡張正規表現または16進表現を指定できます。現在、Ethernet、PPP、SLIP、FDDI、Token Ring、nullインターフェース上のIPv4/6、TCP、UDP、ICMPv4/6、IGMP、Rawを認識し、tcpdumpやsnoopなどの一般的なパケットスニファツールと同じ方法でBPFフィルタロジックを理解します。
passivedns - インシデント対応、ネットワークセキュリティモニタリング(NSM)、および一般的なデジタルフォレンジックを支援するために、DNSレコードを受動的に収集するツールです。PassiveDNSはインターフェースからトラフィックをスニッフィングするかpcapファイルを読み取り、DNSサーバーの応答をログファイルに出力します。PassiveDNSは重複するDNS応答をメモリ内でキャッシュ/集約できるため、DNS応答の本質を失うことなくログファイルのデータ量を制限できます。
sagan - Saganは、'Snortライク'なエンジンとルールを使用してログ(syslog/イベントログ/snmptrap/netflowなど)を分析します。
ntopng - Ntopngは、人気のあるtop Unixコマンドと同様にネットワーク使用状況を表示するネットワークトラフィックプローブです。
Fibratus - Fibratusは、Windowsカーネルの探索とトレーシングのためのツールです。プロセス/スレッドの生成と終了、ファイルシステムI/O、レジストリ、ネットワークアクティビティ、DLLのロード/アンロードなど、Windowsカーネルアクティビティの大部分をキャプチャできます。Fibratusは非常にシンプルなCLIを備えており、カーネルイベントストリームコレクタの起動、カーネルイベントフィルタの設定、filamentsと呼ばれる軽量Pythonモジュールの実行をカプセル化しています。
opensnitch - OpenSnitchは、Little SnitchアプリケーションファイアウォールのGNU/Linux移植版です。
wazuh - Wazuhは、脅威の予防、検出、対応に使用される無料のオープンソースプラットフォームです。ファイルシステムの変更、システムコール、インベントリの変更を監視できます。
Matano : AWS上のオープンソースのサーバーレスセキュリティレイクプラットフォーム。ペタバイト規模のセキュリティデータをApache Icebergデータレイクに取り込み、保存、分析し、コードとしてリアルタイムのPython検出を実行できます。
Falco - クラウドネイティブなランタイムセキュリティプロジェクトであり、現在CNCFの一部となっている事実上のKubernetes脅威検出エンジン。
VAST - 構造化イベントデータのためのオープンソースのセキュリティデータパイプラインエンジン。大量のテレメトリ取り込み、圧縮、検索をサポートし、セキュリティコンテンツの実行、ガイド付き脅威ハンティング、大規模調査のために特別に構築されています。
Substation - Substationは、Goで書かれたクラウドネイティブなデータパイプラインおよび変換ツールキットです。
Sigma2KQL - すべてのSIGMAルールをKQLに変換したリポジトリで、毎週スケジュールで実行され、リポジトリを更新してSIGMAルールリポジトリの最新バージョンと整合させます。
Sigma2SPL - すべてのSIGMAルールをSPLに変換したリポジトリで、毎週スケジュールで実行され、リポジトリを更新してSIGMAルールリポジトリの最新バージョンと整合させます。
TerraSigma - すべてのSIGMAルールをMicrosoft Sentinel Terraformのスケジュール済み分析リソースに変換したリポジトリです。このリポジトリは毎週スケジュールで実行され、最新バージョンのSIGMAルールリポジトリと整合するよう更新されます。プラグアンドプレイで利用できるよう、ルールには適切なエンティティマッピングが施されています。
IDS / IPS / ホストIDS / ホストIPS
Snort - Snortは、1998年にMartin Roeschによって作成された、フリーでオープンソースのネットワーク侵入防止システム(NIPS)およびネットワーク侵入検知システム(NIDS)です。Snortは現在、Roeschが創業者兼CTOを務めるSourcefireによって開発されています。2009年、Snortは「史上最高のオープンソースソフトウェア」の1つとしてInfoWorldのオープンソース栄誉の殿堂入りを果たしました。
Zeek - Zeekは、一般的なIDSとは大きく異なる強力なネットワーク分析フレームワークです。
zeek2es - ZeekログをElastic/OpenSearchに変換するためのオープンソースツール。ZeekのTSVログから純粋なJSONを出力することもできます!
DrKeithJones.com - サイバーセキュリティとネットワークセキュリティモニタリングに関するブログ。
OSSEC - 包括的なオープンソースHIDS。初心者向けではありません。動作を理解するには少し時間がかかります。ログ分析、ファイル整合性チェック、ポリシーモニタリング、ルートキット検出、リアルタイムアラート、アクティブレスポンスを実行します。Linux、MacOS、Solaris、HP-UX、AIX、Windowsなど、ほとんどのオペレーティングシステムで動作します。十分なドキュメントがあります。中規模から大規模な導入に最適です。
Suricata - Suricataは、高性能なネットワークIDS、IPS、およびネットワークセキュリティモニタリングエンジンです。オープンソースであり、コミュニティ運営の非営利財団であるOpen Information Security Foundation(OISF)が所有しています。SuricataはOISFとその支援ベンダーによって開発されています。
Security Onion - Security Onionは、侵入検知、ネットワークセキュリティモニタリング、ログ管理のためのLinuxディストリビューションです。Ubuntuベースで、Snort、Suricata、Zeek、OSSEC、Sguil、Squert、Snorby、ELSA、Xplico、NetworkMinerなど、多数のセキュリティツールが含まれています。使いやすいセットアップウィザードを使用すると、数分でエンタープライズ向けの分散センサー群を構築できます。
sshwatch - DenyHostsに似たSSH向けIPSで、Pythonで書かれています。攻撃中に攻撃者に関する情報をログに収集することもできます。
Stealth - 実質的に痕跡を残さないファイル整合性チェッカー。コントローラーは別のマシンから実行されるため、攻撃者はSSH経由で定義された擬似ランダム間隔でファイルシステムがチェックされていることを知るのが困難です。小規模から中規模の導入に強く推奨されます。
AIEngine - AIEngineは、人間の介入なしに学習する能力、NIDS(ネットワーク侵入検知システム)機能、DNSドメイン分類、ネットワークコレクタ、ネットワークフォレンジックなどを備えた、次世代の対話型/プログラマブルなPython/Ruby/Java/Luaパケット検査エンジンです。
Denyhosts - SSHの辞書攻撃やブルートフォース攻撃を阻止します。
Fail2Ban - ログファイルをスキャンし、悪意のある動作を示すIPに対してアクションを実行します。
SSHGuard - SSHに加えてサービスを保護するソフトウェアで、Cで書かれています。
Lynis - Linux/Unix向けのオープンソースのセキュリティ監査ツール。
CrowdSec - CrowdSecは、グローバルなIPレピュテーションネットワークと連携した、無料で現代的かつ協調的な行動検出エンジンです。Fail2Banの哲学を継承しつつ、IPv6対応で60倍高速(Go vs Python)であり、Grokパターンでログを解析し、YAMLシナリオで行動を識別します。CrowdSecは、検出と修復を分離することにより、最新のクラウド/コンテナ/VMベースのインフラ向けに設計されています。検出後、各種バウンサー(ファイアウォールブロック、nginx HTTP 403、Captchaなど)で脅威を修復でき、攻撃的なIPはCrowdSecに送信してキュレーションした上で全ユーザー間で共有し、コミュニティをさらに強化できます。
wazuh - Wazuhは、脅威の予防、検出、対応に使用される無料のオープンソースXDRプラットフォームです。オンプレミス、仮想化、コンテナ化、クラウドベースの環境にわたるワークロードを保護できます。あらゆる種類の展開に適した優れたツールであり、SIEM機能(インデックス作成+検索+WUI)が含まれています。
HoneyPy - HoneyPy は低〜中対話型のハニーポットです。配備、プラグインによる機能拡張、カスタム構成の適用が簡単になることを目的としています。
Conpot - ICS/SCADA ハニーポット。Conpot は、配備・変更・拡張が容易な低対話型サーバーサイドの産業用制御システム向けハニーポットです。一般的な産業用制御プロトコルを一式提供することで、攻撃者に巨大な産業施設を見つけたと思わせるような複雑なインフラをエミュレートするシステムを構築するための基本を提供します。欺瞞能力を高めるため、カスタム HMI (ヒューマンマシンインターフェース) を配信してハニーポットの攻撃対象領域を広げることも可能です。サービスの応答時間を人為的に遅延させて、常時負荷がかかったシステムの挙動を模倣することもできます。プロトコルの完全なスタックを提供しているため、Conpot は実運用の HMI からアクセスしたり、実際のハードウェアを接続して拡張したりできます。Conpot は Honeynet Project の傘下で、いくつかの巨大な先人たちの肩の上に開発されています。
Amun - Amun は Python ベースの低対話型ハニーポットです。
Glastopf - Glastopf は、数千の脆弱性をエミュレートして Web アプリケーションを標的とした攻撃からデータを収集するハニーポットです。その背後にある原理は非常に単純です。Web アプリケーションを悪用する攻撃者に対して正しい応答を返すことです。
Kippo - Kippo は、ブルートフォース攻撃をログ記録し、最も重要なこととして、攻撃者が行ったシェル対話全体を記録するように設計された中対話型 SSH ハニーポットです。
Kojoney - Kojoney は SSH サーバーをエミュレートする低水準対話型ハニーポットです。デーモンは Python で Twisted Conch ライブラリを使用して書かれています。
HonSSH - HonSSH は高対話型ハニーポットソリューションです。HonSSH は攻撃者とハニーポットの間に位置し、両者の間に2つの別々の SSH 接続を作成します。
Bifrozt - Bifrozt は DHCP サーバーを備えた NAT デバイスで、通常は一方の NIC をインターネットに直接接続し、もう一方の NIC を内部ネットワークに接続して配備されます。Bifrozt を他の標準的な NAT デバイスと区別するのは、攻撃者とハニーポットの間で透過的な SSHv2 プロキシとして機能する能力です。Bifrozt の内部ネットワークに SSH サーバーを配備すると、すべての対話をプレーンテキストの TTY ファイルに記録し、後で表示したり、ダウンロードされたファイルのコピーを取得したりできます。この機能を動作させるために、追加のソフトウェアをインストールしたり、カーネルモジュールをコンパイルしたり、内部 SSH サーバーで特定のバージョンや種類のオペレーティングシステムを使用したりする必要はありません。送信トラフィックを一定数のポートに制限し、特定の制限を超えるとこれらのポート上の送信パケットをドロップし始めます。
HoneyDrive - HoneyDrive は最高峰のハニーポット Linux ディストリビューションです。Xubuntu Desktop 12.04.4 LTS エディションがインストールされた仮想アプライアンス (OVA) です。Kippo SSH ハニーポット、Dionaea や Amun のマルウェアハニーポット、Honeyd 低対話型ハニーポット、Glastopf Web ハニーポットや Wordpot、Conpot SCADA/ICS ハニーポット、Thug や PhoneyC ハニークライアントなど、10以上のプリインストール済み・事前設定済みのハニーポットソフトウェアパッケージが含まれています。さらに、キャプチャしたデータを分析・可視化・処理するための便利な事前設定済みスクリプトやユーティリティ (Kippo-Graph、Honeyd-Viz、DionaeaFR、ELK スタックなど) も多数含まれています。最後に、90近くの有名なマルウェア分析、フォレンジック、ネットワーク監視関連ツールもこのディストリビューションに含まれています。
Cuckoo Sandbox - Cuckoo Sandbox は、不審なファイルの分析を自動化するためのオープンソースソフトウェアです。そのために、隔離された環境で実行中の悪意のあるプロセスの動作を監視するカスタムコンポーネントを使用します。
T-Pot Honeypot Distro - T-Pot は Ubuntu Server 16/17.x LTS のネットワークインストーラに基づいています。使用されるハニーポットデーモンやその他のサポートコンポーネントは docker でコンテナ化されています。これにより、同じネットワークインターフェース上で複数のハニーポットデーモンを実行しながら、フットプリントを小さく保ち、各ハニーポットを独自の環境内に制限できます。バニラ Ubuntu へのインストール - T-Pot Autoinstall - このスクリプトは、新しい Ubuntu 16.04.x LTS (64bit) に T-Pot 16.04/17.10 をインストールします。ホスト型サーバー向けに設計されており、Ubuntu ベースイメージが提供され、カスタム ISO イメージをインストールする機能がない場合に使用することを想定しています。VMware 上のバニラ Ubuntu 16.04.3 で正常にテストされています。
Full Packet Capture / Forensic
tcpflow - tcpflow は、TCP 接続 (フロー) の一部として送信されるデータをキャプチャし、プロトコル分析やデバッグに便利な方法でデータを保存するプログラムです。各 TCP フローは独自のファイルに保存されます。したがって、典型的な TCP フローは、各方向に1つずつの2つのファイルに保存されます。tcpflow は保存済みの 'tcpdump' パケットフローも処理できます。
Deepfence PacketStreamer - 高性能なリモートパケットキャプチャおよび収集ツール。クラウドネイティブ環境向けの分散 tcpdump です。
Xplico - Xplico の目的は、インターネットトラフィックキャプチャからアプリケーションデータを抽出することです。例えば、pcap ファイルから Xplico は各電子メール (POP、IMAP、SMTP プロトコル)、すべての HTTP コンテンツ、各 VoIP 通話 (SIP)、FTP、TFTP などを抽出します。Xplico はネットワークプロトコルアナライザではありません。Xplico はオープンソースのネットワークフォレンジック分析ツール (NFAT) です。
Moloch - Moloch は、オープンソースの大規模 IPv4 パケットキャプチャ (PCAP)、インデックス、データベースシステムです。PCAP のブラウジング、検索、エクスポートのためのシンプルな Web インターフェースが提供されます。PCAP データと JSON 形式のセッションデータを直接ダウンロードできる API が公開されています。シンプルなセキュリティは、HTTPS と HTTP ダイジェストパスワードサポートを使用するか、前面に apache を使用して実装されます。Moloch は IDS エンジンを置き換えることを目的としておらず、むしろそれらと並行して動作し、すべてのネットワークトラフィックを標準の PCAP 形式で保存およびインデックス化し、高速アクセスを提供します。Moloch は複数のシステムに分散して配備されるように構築されており、複数ギガビット/秒のトラフィックを処理できるようにスケーリングできます。
OpenFPC - OpenFPC は、軽量な全パケットネットワークトラフィックレコーダーおよびバッファリングシステムを提供するために組み合わされたツールセットです。設計目標は、既存のアラートおよびログ管理ツールと統合しながら、非専門家ユーザーが COTS ハードウェア上に分散ネットワークトラフィックレコーダーを配備できるようにすることです。
Dshell - Dshell はネットワークフォレンジック分析フレームワークです。ネットワークパケットキャプチャの解析をサポートするプラグインの迅速な開発を可能にします。
stenographer - Stenographer は、すべてのパケットをディスクに迅速にスプールし、それらのパケットのサブセットへのシンプルで高速なアクセスを提供することを目的としたパケットキャプチャソリューションです。
Sniffer
wireshark - Wireshark はフリーかつオープンソースのパケットアナライザです。ネットワークのトラブルシューティング、分析、ソフトウェアおよび通信プロトコルの開発、教育に使用されます。Wireshark は tcpdump と非常に似ていますが、グラフィカルなフロントエンドに加えて、統合された並べ替えおよびフィルタリングオプションを備えています。
netsniff-ng - netsniff-ng はフリーの Linux ネットワーキングツールキットであり、日々の Linux ネットワーク配管のためのスイスアーミーナイフです。その性能向上はゼロコピー機構によって達成されており、パケットの受信および送信時に、カーネルはパケットをカーネル空間からユーザー空間へ、またはその逆にコピーする必要がありません。
Live HTTP headers - Live HTTP headers は、ブラウザのリクエストをリアルタイムで表示する無料の Firefox アドオンです。リクエストのヘッダー全体を表示し、実装のセキュリティホールを見つけるために使用できます。
Prelude - Prelude はユニバーサルな "Security Information & Event Management" (SIEM) システムです。Prelude は、そのようなイベントを生じさせる製品ブランドやライセンスに関係なく、セキュリティ関連のすべてのイベントを収集、正規化、ソート、集約、相関付け、レポートします。Prelude は "エージェントレス" です。
OSSIM - OSSIM は、セキュリティプロフェッショナルが SIEM 製品に必要とするすべての機能 (イベント収集、正規化、相関付け) を提供します。
FIR - Fast Incident Response、サイバーセキュリティインシデント管理プラットフォーム。
LogESP - オープンソース SIEM (Security Information and Event Management system)。
wazuh - Wazuh は、脅威検出、整合性監視、インシデント対応、コンプライアンスのための、無料でオープンソース、エンタープライズ対応のセキュリティ監視ソリューションです。OpenSearch フォークとカスタム WUI によってサポートされる大量のデータで動作します。
VAST - 構造化イベントデータのためのオープンソースのセキュリティデータパイプラインエンジン。大量のテレメトリ取り込み、圧縮、取得をサポートし、セキュリティコンテンツの実行、ガイド付き脅威ハンティング、大規模調査に特化して構築されています。
Matano - AWS 上のオープンソースのサーバーレスセキュリティレイクプラットフォーム。ペタバイト規模のセキュリティデータを Apache Iceberg データレイクに取り込み、保存、分析し、リアルタイムの Python 検出をコードとして実行できます。
VPN
OpenVPN - OpenVPN は、ルーティングまたはブリッジ構成およびリモートアクセス機能において、安全なポイントツーポイントまたはサイトツーサイト接続を作成するための仮想プライベートネットワーク (VPN) 技術を実装するオープンソースソフトウェアアプリケーションです。鍵交換に SSL/TLS を利用するカスタムセキュリティプロトコルを使用します。
Firezone - WireGuard 上に構築された Linux 向けのオープンソース VPN サーバーおよび egress ファイアウォールで、会社のプライベートネットワークへの安全なリモートアクセスを簡単に管理できます。Firezone はセットアップが簡単で (すべての依存関係は Chef Omnibus のおかげでバンドルされています)、安全で高性能、セルフホスト可能です。
TorForge - カーネルレベルの iptables ルーティング、耐量子暗号 (Kyber768)、キルスイッチ、ステガノグラフィモード、AI 搭載の回線選択を備えた高度な透過型 Tor プロキシ。
Fast Packet Processing
DPDK - DPDK は高速パケット処理のためのライブラリとドライバのセットです。
PFQ - PFQ は Linux オペレーティングシステム向けに設計された関数型ネットワーキングフレームワークであり、効率的なパケットキャプチャ/送信 (10G 以上)、カーネル内の関数型処理、ソケット/エンドポイント間のパケットステアリングを可能にします。
PF_RING - PF_RING は、パケットキャプチャ速度を大幅に向上させる新しいタイプのネットワークソケットです。
PF_RING ZC (Zero Copy) - PF_RING ZC (Zero Copy) は柔軟なパケット処理フレームワークであり、任意のパケットサイズで 1/10 Gbit のラインレートパケット処理 (RX と TX の両方) を達成できます。プロセス間および VM 間 (KVM) 通信のパターンを含むゼロコピー操作を実装します。
PACKET_MMAP/TPACKET/AF_PACKET - Linux でキャプチャおよび送信プロセスのパフォーマンスを向上させるために PACKET_MMAP を使用しても問題ありません。
netmap - netmap は高速パケット I/O のためのフレームワークです。そのパートナーである VALE ソフトウェアスイッチとともに、単一のカーネルモジュールとして実装され、FreeBSD、Linux、そして現在は Windows でも利用できます。
Firewall
pfSense - ファイアウォールおよびルーターの FreeBSD ディストリビューション。
OPNsense - オープンソースで、使いやすく、構築しやすい FreeBSD ベースのファイアウォールおよびルーティングプラットフォームです。OPNsense は、高価な商用ファイアウォールで利用可能な機能のほとんどを、多くの場合それ以上に含みます。商用製品の豊富な機能セットと、オープンで検証可能なソースの利点をもたらします。
fwknop - ファイアウォールで Single Packet Authorization によるポート保護を提供します。
Anti-Spam
Docker Images for Penetration Testing & Security
Endpoint
Anti-Virus / Anti-Malware
Fastfinder - 高速でカスタマイズ可能なクロスプラットフォームの不審ファイルファインダー。md5/sha1/sha256 ハッシュ、リテラル/ワイルドカード文字列、正規表現、YARA ルールをサポートします。簡単にパッケージ化して、任意の Windows / Linux ホストに配備できます。
Linux Malware Detect - 共有ホスト環境で直面する脅威を考慮して設計された Linux 用マルウェアスキャナ。
LOKI - シンプルな侵害指標 (IoC) およびインシデントレスポンススキャナ
rkhunter - Linux 用ルートキットハンター
ClamAv - ClamAV® は、トロイの木馬、ウイルス、マルウェア、その他の悪意のある脅威を検出するためのオープンソースのアンチウイルスエンジンです。
Content Disarm & Reconstruct
DocBleach - Office、PDF、RTF ドキュメントをサニタイズするオープンソースの Content Disarm & Reconstruct (CDR) ソフトウェア。
Configuration Management
Fleet device management - Fleet は、サーバーとワークステーション向けの軽量でプログラム可能なテレメトリプラットフォームです。すべてのデバイスとオペレーティングシステムから、包括的でカスタマイズ可能なデータを取得できます。
Rudder - Rudder は、IT インフラストラクチャの自動化とコンプライアンスのための、使いやすい Web 駆動型のロールベースソリューションです。一般的なシステム管理タスク (インストール、設定) を自動化します。設定を時間の経過とともに強制します (一度設定することは良いですが、設定が有効であることを確認し、自動的に修正することはさらに良いです)。管理対象ノードのインベントリ。ノードとその設定を構成および管理するための Web インターフェース。設定および/またはノードごとのコンプライアンスレポート。
Authentication
google-authenticator - Google Authenticator プロジェクトには、いくつかのモバイルプラットフォーム向けのワンタイムパスコードジェネレータの実装と、プラグ可能な認証モジュール (PAM) が含まれています。ワンタイムパスコードは、Open Authentication (OATH) イニシアチブ (OAuth とは無関係) によって開発されたオープンスタンダードを使用して生成されます。これらの実装は、RFC 4226 で規定されている HMAC-Based One-time Password (HOTP) アルゴリズムと、RFC 6238 で規定されている Time-based One-time Password (TOTP) アルゴリズムをサポートしています。チュートリアル: Linux で SSH ログインに 2 要素認証を設定する方法
Stegcloak - あらゆる書き込まれたテキストにデジタル真正性を安全に割り当てる
Mobile / Android / iOS- android-security-awesome - Android セキュリティ関連のリソース集。学界や産業界では、Android アプリの動的解析、静的解析、リバースエンジニアリングを行うツールに関する研究開発が盛んに行われています。
SecMobi Wiki - 記事、ブログ、書籍、グループ、プロジェクト、ツール、カンファレンスなどを含むモバイルセキュリティリソースのコレクション。 *
OWASP Mobile Security Testing Guide - モバイルアプリのセキュリティテストとリバースエンジニアリングのための包括的なマニュアル。
OSX Security Awesome - OSX および iOS セキュリティリソースのコレクション。
Themis - 機密データを保護するための高水準なマルチプラットフォーム暗号化フレームワーク。前方秘匿性を備えた安全なメッセージングと安全なデータストレージ (AES256GCM) を提供し、エンドツーエンド暗号化アプリケーションの構築に適しています。
Mobile Security Wiki - モバイルセキュリティリソースのコレクション。
Apktool - Android APK ファイルをリバースエンジニアリングするためのツール。
jadx - Android の Dex および APK ファイルから Java ソースコードを生成するためのコマンドラインおよび GUI ツール。
enjarify - Dalvik バイトコードを同等の Java バイトコードに変換するためのツール。
Android Storage Extractor - Android アプリケーションのローカルデータストレージをワンクリックで抽出するツール。
Quark-Engine - 難読化を無視する Android マルウェアスコアリングシステム。
dotPeek - ReSharper にバンドルされている逆コンパイラをベースにした無料のスタンドアロンツール。
hardened_malloc - 最新システム向けに設計された堅牢化アロケータ。Android の Bionic libc に統合されており、musl や glibc と併用して動的ライブラリとして他の Linux ベースのプラットフォームでも外部利用できます。今後さらに移植性/統合性が高まる予定です。
AMExtractor - AMExtractor は、カーネルソースコードがなくても Android デバイスの物理コンテンツをダンプできます。
frida - 開発者、リバースエンジニア、セキュリティ研究者のための動的計測ツールキット。
UDcide - Android マルウェアの挙動エディタ。
reFlutter - Flutter リバースエンジニアリングフレームワーク
フォレンジック
grr - GRR Rapid Response は、リモートライブフォレンジックに焦点を当てたインシデントレスポンスフレームワークです。
Volatility - Python ベースのメモリ抽出および解析フレームワーク。
mig - MIG は、リモートエンドポイントに対して調査的処置を実行するためのプラットフォームです。調査担当者は多数のシステムから並行して情報を取得できるため、インシデント調査や日常的な運用セキュリティを迅速化できます。
ir-rescue - ir-rescue は、インシデントレスポンス中にホストフォレンジックデータを包括的に収集するための Windows バッチスクリプトおよび Unix Bash スクリプトです。
Logdissect - ログファイルやその他のデータを分析するための CLI ユーティリティおよび Python API。
Meerkat - 脅威ハンティングとインシデントレスポンスのための PowerShell ベースの Windows アーティファクト収集。
Rekall - Rekall フレームワークは、コンピュータシステムからデジタルアーティファクトを抽出・分析するための、Apache ライセンスおよび GNU General Public License の下で Python で実装された完全にオープンなツールコレクションです。
LiME - Linux メモリ抽出ツール
Maigret - Maigret は、ユーザー名だけを使って人物の調査資料を収集します。膨大な数のサイトでアカウントをチェックし、Web ページから入手可能なすべての情報を集めます。
脅威インテリジェンス
abuse.ch - ZeuS Tracker / SpyEye Tracker / Palevo Tracker / Feodo Tracker は、世界中の Command&Control サーバー(ホスト)を追跡し、ドメインおよび IP ブロックリストを提供します。
Cyware Threat Intelligence Feeds - Cyware の脅威インテリジェンスフィードは、幅広いオープンで信頼できるソースから貴重な脅威データを集約し、価値があり実践可能な脅威インテリジェンスの統合ストリームを提供します。当社の脅威インテルフィードは STIX 1.x および 2.0 と完全に互換性があり、世界中で発見された悪意のあるマルウェアハッシュ、IP、ドメインに関する最新情報をリアルタイムで入手できます。
Emerging Threats - Open Source - Emerging Threats は、10 年前に Suricata および SNORT® ルール、ファイアウォールルール、その他の IDS ルールセットを収集するオープンソースコミュニティとして始まりました。現在もオープンソースコミュニティはインターネットセキュリティにおいて積極的な役割を果たしており、毎日 20 万人以上のアクティブユーザーがルールセットをダウンロードしています。ETOpen Ruleset は、いくつかの基本ガイドラインに従う限り、あらゆるユーザーや組織に公開されています。ETOpen Ruleset はいつでもダウンロードできます。
PhishTank - PhishTank は、インターネット上のフィッシングに関するデータと情報を共同で管理するクリアリングハウスです。また、PhishTank は開発者や研究者がアンチフィッシングデータを無料でアプリケーションに統合できるオープン API を提供しています。
SBL / XBL / PBL / DBL / DROP / ROKSO - Spamhaus Project は、インターネット上のスパム活動とその発生源を追跡し、インターネットネットワークに信頼できるリアルタイムのアンチスパム保護を提供し、世界規模でスパム・マルウェア集団を特定・追跡するために法執行機関と連携し、効果的なアンチスパム法の制定を政府に働きかけることを使命とする国際的な非営利組織です。
Internet Storm Center - ISC は、Li0n ワームの検出・分析・広範な警告が成功した後、2001 年に設立されました。現在、ISC は何千人ものインターネットユーザーや組織に無料の分析・警告サービスを提供しており、最も悪質な攻撃者に対抗するためにインターネットサービスプロバイダーと積極的に協力しています。
AutoShun - AutoShun は Snort プラグインで、Snort IDS ログを中央サーバーに送信し、センサーログからの攻撃を世界中の他の Snort センサー、ハニーポット、メールフィルターと関連付けることができます。
DNS-BH - DNS-BH プロジェクトは、マルウェアやスパイウェアの拡散に使用されることが知られているドメインのリストを作成・維持しています。このプロジェクトは、これらのドメインへのリクエストに対して localhost への偽の応答を返すために必要な Bind および Windows ゾーンファイルを作成し、多くのスパイウェアのインストールとレポートを防ぎます。
AlienVault Open Threat Exchange - AlienVault Open Threat Exchange (OTX) は、悪意のある IP アドレスによって引き起こされるデータ損失、サービス中断、システム侵害からネットワークを保護するのに役立ちます。
Tor Bulk Exit List - CollecTor は、Tor ネットワークにおけるデータ収集サービスです。CollecTor は公開 Tor ネットワーク内のさまざまなノードやサービスからデータを取得し、世界に公開します。Tor ネットワークについて研究している場合や、Tor ネットワークデータを利用するアプリケーションを開発している場合は、ここから始めるのがよいでしょう。TOR ノードリスト / DNS ブラックリスト / Tor ノードリスト
leakedin.com - leakedin.com の主な目的は、データ損失のリスクについて訪問者に認識させることです。このブログは、pastebin.com などのサイトで失われたり公開されたりしたデータのサンプルをまとめたものです。
FireEye OpenIOCs - FireEye が公開共有している侵害指標 (IOC)
OpenVAS NVT Feed - ネットワーク脆弱性テスト (NVT) の公開フィード。2014 年 4 月時点で 35,000 件以上の NVT を含み、毎日増加しています。このフィードは OpenVAS のデフォルトとして構成されています。
Project Honey Pot - Project Honey Pot は、スパマーと、彼らが Web サイトからアドレスを収集するために使用するスパムボットを特定する、初めての分散型システムです。Project Honey Pot システムを使用すると、サイトへの訪問者の時刻と IP アドレスにカスタムタグ付けされたアドレスを設置できます。これらのアドレスのいずれかが電子メールを受信し始めた場合、メッセージがスパムであることを判別できるだけでなく、アドレスが収穫された正確な時刻と、それを収集した IP アドレスも判別できます。
virustotal - Google の子会社である VirusTotal は、ファイルと URL を分析し、ウイルス、ワーム、トロイの木馬、その他の悪意のあるコンテンツをアンチウイルスエンジンや Web サイトスキャナーで検出できるようにする無料のオンラインサービスです。同時に、1 つ以上のスキャナーによって悪意があると誤検出された無害なリソースを検出する手段としても使用できます。
IntelMQ - IntelMQ は、CERT がメッセージキュープロトコルを使用してセキュリティフィード、pastebin、ツイートを収集・処理するためのソリューションです。これは、欧州の CERT が複数の InfoSec イベントで概念的に設計した IHAP (Incident Handling Automation Project) と呼ばれるコミュニティ主導のイニシアチブです。その主な目標は、インシデントレスポンダーに脅威インテリジェンスを簡単に収集・処理する方法を提供し、CERT のインシデント処理プロセスを改善することです。ENSIA ホームページ 。
CIFv2 - CIF はサイバー脅威インテリジェンス管理システムです。CIF を使用すると、多くのソースからの既知の悪意のある脅威情報を組み合わせて、その情報を識別(インシデントレスポンス)、検出(IDS)、緩和(ヌルルート)に使用できます。
MISP - オープンソース脅威インテリジェンスプラットフォーム - MISP 脅威共有プラットフォームは、サイバーセキュリティ指標を含む脅威インテリジェンスの情報共有を支援するフリーかつオープンソースのソフトウェアです。標的型攻撃の侵害指標、脅威インテリジェンス、金融詐欺情報、脆弱性情報、さらにはテロ対策情報を収集・共有・保存・関連付けるための脅威インテリジェンスプラットフォームです。MISP プロジェクトには、ソフトウェア、共通ライブラリ(タクソノミー 、脅威アクターおよび各種マルウェア )、オブジェクト を使用して新しい情報を共有するための拡張データモデル、およびデフォルトのフィード が含まれます。
PhishStats - IP、ドメイン、Web サイトタイトルを検索できるフィッシング統計。
Threat Jammer - 開発者、セキュリティエンジニア、その他の IT プロフェッショナルが、さまざまなソースからのキュレーションされた脅威インテリジェンスデータにアクセスできる REST API サービス。
Cyberowl - 現在さまざまなソースから報告されている最も頻繁なセキュリティインシデントの種類を毎日更新するサマリー。
ソーシャルエンジニアリング
Web
組織
OWASP - Open Web Application Security Project (OWASP) は、ソフトウェアのセキュリティ向上に焦点を当てた 501(c)(3) の世界的な非営利慈善団体です。
Portswigger - PortSwigger は、Web アプリケーションのセキュリティ、テスト、スキャンのためのツールを提供しています。幅広いセキュリティツールから選択して、最新の脆弱性を特定できます。
Web アプリケーションファイアウォール
ModSecurity - ModSecurity は、リアルタイムの Web アプリケーションモニタリング、ロギング、アクセス制御のためのツールキットです。
BunkerWeb - BunkerWeb は、ModeSecurity WAF、透過的な Let's Encrypt 更新による HTTPS、HTTP コードに基づく異常な動作の自動禁止、ボットや不正 IP のブロック、接続制限、最先端のセキュリティプリセット、Web UI などを備えたフル機能のオープンソース Web サーバーです。
NAXSI - NAXSI は、NGINX 向けのオープンソースで高性能、低ルールメンテナンスの WAF です。NAXSI は Nginx Anti Xss & Sql Injection を意味します。
sql_firewall PostgreSQL 用 SQL ファイアウォール拡張機能
ironbee - IronBee は、汎用 Web アプリケーションセキュリティセンサーを構築するためのオープンソースプロジェクトです。IronBee は、Web アプリケーションを保護するシステムを開発するためのフレームワーク、つまり Web アプリケーションファイアウォール (WAF) を構築するためのフレームワークです。
Curiefense - Curiefense は、Envoy Proxy に WAF を含む幅広い自動化された Web セキュリティツールを追加します。
open-appsec - open-appsec は、Web アプリケーションと API に対する脅威を先制的かつ自動的に防ぐオープンソースの機械学習セキュリティエンジンです。
スキャニング / ペンテスティング
Spyse - Spyse は、Web 全体に関する新鮮なデータを提供する OSINT 検索エンジンです。すべてのデータは独自の DB に保存され、即座にアクセスでき、柔軟な検索のために相互に接続されています。
提供データ: IPv4 ホスト、サブドメイン/ドメイン/whois、ポート/バナー/プロトコル、テクノロジー、OS、AS、広範な SSL/TLS DB など。
sqlmap - sqlmap は、SQL インジェクションの欠陥を検出・悪用し、データベースサーバーを乗っ取るプロセスを自動化するオープンソースのペネトレーションテストツールです。強力な検出エンジン、究極のペネトレーションテスター向けの多くのニッチな機能、データベースフィンガープリンティングからデータベースからのデータ取得、基礎となるファイルシステムへのアクセス、帯域外接続を介したオペレーティングシステムでのコマンド実行に至るまでの幅広いスイッチを備えています。
ZAP - Zed Attack Proxy (ZAP) は、Web アプリケーションの脆弱性を見つけるための使いやすい統合ペネトレーションテストツールです。さまざまなセキュリティ経験を持つ人々が使用できるように設計されており、ペネトレーションテストに不慣れな開発者や機能テスト担当者に最適です。ZAP は、自動スキャナーに加えて、セキュリティ脆弱性を手動で見つけるための一連のツールを提供します。
OWASP Testing Checklist v4 - Web 脆弱性評価中にテストすべき管理策のリスト。Markdown 版はこちら にあります。
w3af - w3af は Web アプリケーション攻撃および監査フレームワークです。このプロジェクトの目標は、すべての Web アプリケーションの脆弱性を発見・悪用することで Web アプリケーションを保護するのに役立つフレームワークを作成することです。
Recon-ng - Recon-ng は、Python で書かれたフル機能の Web 偵察フレームワークです。Recon-ng のルックアンドフィールは Metasploit Framework に似ています。
PTF - Penetration Testers Framework (PTF) は、最新のツールをモジュール形式でサポートする方法です。
Infection Monkey - ネットワークのマッピング/ペンテストのための半自動ペンテストツール。人間の攻撃者をシミュレートします。
ACSTIS - ACSTIS は、特定の Web アプリケーションで AngularJS クライアントサイドテンプレートインジェクション(CSTI、サンドボックスエスケープ、サンドボックスバイパスとも呼ばれる)をスキャンするのに役立ちます。単一のリクエストのスキャンに加え、Web アプリケーション全体をクロールして AngularJS CSTI の脆弱性を検出することもサポートしています。
padding-oracle-attacker - padding-oracle-attacker は、パディングオラクル攻撃(CBC モードで暗号化されたデータを復号する攻撃)を簡単に実行するための CLI ツールおよびライブラリで、並行ネットワークリクエストとエレガントな UI をサポートしています。
is-website-vulnerable - Web サイトのフロントエンド JavaScript ライブラリにおける公知のセキュリティ脆弱性を検出します。
PhpSploit - 悪意のある PHP ワンライナーを介して Web サーバー上に静かに永続化するフル機能の C2 フレームワーク。ステルス性の高い永続化のために構築されており、特権昇格やポストエクスプロイテーションの機能を多数備えています。
Keyscope - Keyscope は、複数の SaaS ベンダーに対してアクティブなシークレットを検証するための、Rust で構築された拡張可能なキーおよびシークレット検証ツールです。
Cyclops - Cyclops は XSS 検出機能を備えた Web ブラウザです。ソースからシンクへのフローを見つけるために使用される Chromium ベースの XSS 検出です。
Scanmycode CE (Community Edition) - 多数のツール/スキャナーを使用したコードスキャン/SAST/静的解析/Linting を 1 つのレポートにまとめます。現在サポートしているのは: PHP、Java、Scala、Python、Ruby、Javascript、GO、シークレットスキャン、依存関係混乱 (Dependency Confusion)、Trojan Source、オープンソースおよびプロプライエタリチェック(合計約 1000 チェック)。
recon - セキュリティ専門家向けに、ファイル、コード、マルウェアを SQL でクエリし、コンテンツの分類と処理を行う高速な Rust ベースの CLI
CakeFuzzer - CakePHP ベースの Web アプリケーション向けの究極の Web アプリケーションセキュリティテストツール。CakeFuzzer は、実行前にランダムに変更される定義済みの攻撃セットを採用しています。Cake PHP フレームワークに関する深い理解を活用し、Cake Fuzzer はアプリケーションのすべての潜在的なエントリポイントに対して攻撃を実行します。
Artemis - 自動レポート生成機能を備えたモジュール式脆弱性スキャナー。
Trust Scan - WHOIS、SSL、脅威インテリジェンス(URLhaus、PhishTank、Spamhaus)、および 40 以上の詐欺/フィッシングパターン検出を備えた URL セキュリティスキャナー。Ollama によるオプションの AI 分析を含みます。(デモ )
react2shell-scanner - React Server Components における CVE-2025-55182 (React2Shell) RCE 脆弱性を検出します。React 19.x および Next.js プロジェクトで重大なリモートコード実行の欠陥をスキャンします。
shai-hulud-scanner - 796 以上のパッケージを侵害した Shai Hulud 2.0 npm サプライチェーン攻撃の侵害指標を検出します。悪意のあるファイル、ハッシュ、パターンについて包括的なセキュリティチェックを実行します。
ランタイムアプリケーション自己保護
Sqreen - Sqreen は、ソフトウェアチーム向けの Runtime Application Self-Protection (RASP) ソリューションです。アプリ内エージェントがアプリを計測・監視します。不審なユーザーアクティビティが報告され、コード変更やトラフィックリダイレクションなしで攻撃がランタイムでブロックされます。
OpenRASP - Baidu Inc. によって積極的にメンテナンスされているオープンソースの RASP ソリューション。コンテキスト認識型検出アルゴリズムにより、このプロジェクトはほぼ誤検知を発生させません。また、高負荷時でもパフォーマンス低下は 3% 未満です。
開発- API Security in Action - APIセキュリティを扱う書籍。安全な開発、トークンベース認証、JSON Webトークン、OAuth 2、Macaroonなどを含む。(早期アクセス、継続公開、最終リリースは2020年夏)
Secure by Design - セキュリティ上の脆弱性を生みにくくする設計パターンとコーディングスタイルを特定する書籍。(早期アクセス、継続公開、最終リリースは2017年秋)
Understanding API Security - APIがどのように構成され、OAuthプロトコルを使ってどのように保護できるかを示すことで、実世界におけるAPIセキュリティの仕組みを理解するための無料eBookサンプラー。
OAuth 2 in Action - クライアント、認可サーバー、リソースサーバーの視点からOAuth 2の実践的な利用とデプロイを学ぶ書籍。
OWASP ZAP Node API - この公式APIを使用して、NodeJSアプリケーション内でOWASP Zed Attack Proxy(ZAP)を活用する。
GuardRails - プルリクエストでセキュリティフィードバックを提供するGitHub App。
Bearer - 機密データの露出につながるセキュリティリスクや脆弱性をコードからスキャンする。
Checkov - インフラストラクチャ・アズ・コード(Terraform)向けの静的解析ツール。
TFSec - インフラストラクチャ・アズ・コード(Terraform)向けの静的解析ツール。
KICS - IaCプロジェクトをスキャンして、セキュリティ上の脆弱性、コンプライアンス問題、インフラの設定ミスを検出する。現在はTerraformプロジェクト、Kubernetesマニフェスト、Dockerfile、AWS CloudFormationテンプレート、Ansibleプレイブックに対応。
Insider CLI - GoLangで書かれたオープンソースのSAST(静的アプリケーションセキュリティテスト)ツール。Java(MavenおよびAndroid)、Kotlin(Android)、Swift(iOS)、.NET Full Framework、C#、Javascript(Node.js)に対応。
Full Stack Python Security - Python開発者向けのサイバーセキュリティを包括的に扱う書籍。
Making Sense of Cyber Security - セキュリティ戦略を計画または実装しようとしているすべての人に最適な、サイバーセキュリティの主要な概念、用語、技術を専門用語なしで解説する実践的ガイド。(早期アクセス、継続公開、最終リリースは2022年初頭)
Security Checklist by OWASP - 保証レベルに基づいてWebアプリケーションをテストするためのOWASPによるチェックリスト。アーキテクチャ、IAM、サニタイズ、暗号化、セキュア設定など複数のトピックをカバー。
Pompelmi - MIMEスニッフィング、ZIP爆弾対策、オプションのYARAルールを備えたNode.js製ファイルアップロードマルウェアスキャナー。
Exploits & Payloads
Red Team Infrastructure Deployment
Redcloud - Dockerを使用した自動化されたレッドチームインフラストラクチャ展開ツール。
Axiom - Axiomは、マルチクラウド環境を効率的に操作し、攻撃的・防御的セキュリティに焦点を当てた再現可能なインフラストラクチャを構築・展開するための動的インフラストラクチャフレームワーク。
Blue Team Infrastructure Deployment
Usability
Big Data
data_hacking - IPython、Pandas、Scikit Learnを使用してセキュリティデータを最大限に活用する例。
hadoop-pcap - パケットキャプチャ(PCAP)ファイルを読み取るためのHadoopライブラリ。
Workbench - セキュリティ研究開発チーム向けのスケーラブルなPythonフレームワーク。
OpenSOC - OpenSOCは、さまざまなオープンソースのビッグデータ技術を統合し、セキュリティ監視と分析のための集中ツールを提供する。
Apache Metron (incubating) - Metronは、さまざまなオープンソースのビッグデータ技術を統合し、セキュリティ監視と分析のための集中ツールを提供する。
Apache Spot (incubating) - Apache Spotは、フロー解析とパケット解析から得られるインサイトを活用するためのオープンソースソフトウェア。
binarypig - Hadoopにおけるスケーラブルなバイナリデータ抽出。Pigを使ったマルウェア処理と分析、Django、Twitter Bootstrap、Elasticsearchを使った探索。
Matano - AWS上のオープンソースのサーバーレスセキュリティレイクプラットフォーム。ペタバイト規模のセキュリティデータをApache Icebergデータレイクに取り込み、保存、分析し、リアルタイムのPython検出をコードとして実行できる。
VAST - 構造化イベントデータ向けのオープンソースのセキュリティデータパイプラインエンジン。高容量のテレメトリ取り込み、圧縮、取得をサポートし、セキュリティコンテンツの実行、ガイド付き脅威ハンティング、大規模調査向けに設計されている。
DevOps
Securing DevOps - Webアプリケーションとそのインフラストラクチャを保護するための最新の実践手法をレビューする、DevOps向けセキュリティ技術の書籍。
ansible-os-hardening - OS堅牢化のためのAnsibleロール。
Trivy - コンテナやその他のアーティファクト向けのシンプルかつ包括的な脆弱性スキャナー。CIに適している。
Preflight - CIやその他のシステムにおけるサプライチェーン攻撃を軽減するために、スクリプトや実行可能ファイルを検証するのに役立つ。
Teller - DevOpsと開発者向けのシークレット管理ツール。複数のボールトやキーストアにわたるシークレットを単一の場所から管理できる。
cve-ape - テスト環境やCI環境に組み込むための非侵襲的なCVEスキャナー。ローカルに保存されたCVEデータベースを使用して、パッケージリストや個別パッケージの既存CVEをスキャンできる。OT/ICSなどのオフラインCVEスキャナーとしても使用可能。
Selefra - マルチクラウドおよびSaaS向けの分析を提供するオープンソースのポリシー・アズ・コードソフトウェア。
Terminal
shellfirm - 危険なコマンドの実行を避けるための追加承認ステップを提供する便利なユーティリティ。リスクのあるパターンが検出されると、アクションを二重確認する小さなプロンプトチャレンジが即座に表示される。
shellclear - すべての履歴コマンドから機密性の高いコマンドを見つけ出し、クリーンアップできるようにすることで、シェル履歴コマンドを保護するのに役立つ。
Operating Systems
Privacy & Security
Qubes OS - Qubes OSは、シングルユーザーのデスクトップコンピューティング向けの無料かつオープンソースのセキュリティ重視オペレーティングシステム。
Whonix - 匿名性を目的として設計されたオペレーティングシステム。
Tails OS - Tailsは、監視と検閲から保護するポータブルオペレーティングシステム。
Online resources
Datastores
databunker - Databunkerは、個人データを保存するための強化されたアドレス帳。GDPR対応と暗号化が標準装備されている。
acra - データベースセキュリティスイート。透過的な「オンザフライ」データ暗号化、データマスキングとトークン化、SQLファイアウォール(SQLインジェクション防止)、侵入検知システムを備えたデータ保護プロキシ。
blackbox - GPGを使用してVCSリポジトリにシークレットを安全に保存する。
confidant - シークレットをAWS DynamoDBに保存し、保存時暗号化とIAM統合を備える。
dotgpg - 本番シークレットや共有パスワードを安全かつ簡単にバックアップおよびバージョン管理するためのツール。
redoctober - ツーマンルール方式のファイル暗号化・復号化のためのサーバー。
aws-vault - AWS資格情報をOSXキーチェーンまたは暗号化ファイルに保存する。
credstash - AWS KMSとDynamoDBを使用してシークレットを保存する。
chamber - AWS KMSとSSMパラメータストアを使用してシークレットを保存する。
Safe - Vaultへの読み書きをより簡単にするVault CLI。
Sops - YAML、JSON、BINARY形式をサポートし、AWS KMSおよびPGPで暗号化する暗号化ファイルエディタ。
passbolt - チームが待っていたパスワードマネージャー。無料、オープンソース、拡張可能、OpenPGPベース。
passpie - マルチプラットフォームのコマンドラインパスワードマネージャー。
Vault - 環境およびアプリケーションのシークレットを保持するのに十分安全な暗号化データストア。
LunaSec - 自動暗号化・トークン化を備えたPII用データベース。データを処理するためのサンドボックス化されたコンポーネントと、集中化された認可制御を備える。
Fraud prevention
FingerprintJS - データストレージを消去してもブラウザおよびハイブリッドモバイルアプリのユーザーを識別する。アカウント乗っ取り、アカウント共有、繰り返される悪意のあるアクティビティの検出が可能。
FingerprintJS Android - データストレージを消去してもAndroidアプリのユーザーを識別する。アカウント乗っ取り、アカウント共有、繰り返される悪意のあるアクティビティの検出が可能。
EBooks
Other Awesome Lists
その他の一般的なAwesomeリスト あなたのコントリビューションをいつでも歓迎します!