Awesome Security

セキュリティに関する素晴らしいソフトウェア、ライブラリ、ドキュメント、書籍、リソース、クールなもののコレクションです。
awesome-php、awesome-python に触発されました。
すべてのコントリビューターに感謝します。あなたたちは素晴らしく、彼らなしでは実現できなかったでしょう!このプロジェクトの目標は、よく知られたリソースをカテゴリ別にまとめたコミュニティ駆動のコレクションを構築することです。
ネットワーク
ネットワークアーキテクチャ
スキャン / ペネトレーションテスト
- OpenVAS - OpenVASは、包括的で強力な脆弱性スキャンおよび脆弱性管理ソリューションを提供する、複数のサービスとツールからなるフレームワークです。
- Metasploit Framework - リモートターゲットマシンに対してエクスプロイトコードを開発・実行するためのツールです。その他の重要なサブプロジェクトには、オペコードデータベース、シェルコードアーカイブ、および関連研究が含まれます。
- Kali - Kali Linuxは、デジタルフォレンジックとペネトレーションテスト用に設計されたDebian派生のLinuxディストリビューションです。Kali Linuxには、nmap(ポートスキャナ)、Wireshark(パケットアナライザ)、John the Ripper(パスワードクラッカー)、Aircrack-ng(ワイヤレスLANのペネトレーションテスト用ソフトウェアスイート)など、多数のペネトレーションテストプログラムがプリインストールされています。
- tsurugi - DFIR調査、マルウェア解析、OSINT活動をサポートするために設計された、大幅にカスタマイズされたLinuxディストリビューションです。Ubuntu 20.04(64ビット、カスタムカーネル5.15.12)に基づいています。
- pig - Linux向けのパケット作成ツール。
- scapy - Scapy: Pythonベースの対話型パケット操作プログラムおよびライブラリ。
- Pompem - Pompemは、主要なデータベースでのエクスプロイト検索を自動化するために設計されたオープンソースツールです。Pythonで開発されており、高度な検索システムを備えているため、ペンテスターや倫理的ハッカーの作業を容易にします。現在のバージョンでは、Exploit-db、1337day、Packetstorm Securityなどのデータベースで検索を実行します。
- Nmap - Nmapは、ネットワーク発見とセキュリティ監査のためのフリーでオープンソースのユーティリティです。
- Amass - Amassは、多数の異種データソースのスクレイピング、再帰的ブルートフォース、Webアーカイブのクローリング、名前の順列化・改変、逆DNSスイープなどの技術を用いて、DNSサブドメイン列挙を実行します。
- Anevicon - Rustで書かれた、最も強力なUDPベースの負荷生成ツール。
- Finshir - Rustで書かれた、コルーチン駆動のLow & Slowトラフィックジェネレータ。
- Legion - オープンソースの半自動化された発見・偵察ネットワークペネトレーションテストフレームワーク。
- Lonkero - 60以上の攻撃モジュールを備えたエンタープライズグレードのWeb脆弱性スキャナで、ペネトレーションテストとセキュリティ評価のためにRustで構築されています。
- Sublist3r - ペネトレーションテスタ向けの高速サブドメイン列挙ツール。
- RustScan - Rustによるより高速なNmapスキャン。17分かかるNmapスキャンを19秒に短縮します。
- Boofuzz - ファジングエンジンおよびファズテストフレームワーク。
- monsoon - 非常に柔軟で高速な対話型HTTP列挙/ファジング。
- Netz- zgrab2などを使用して、インターネット全体の設定ミスを発見します。
- Deepfence ThreatMapper - Apache v2ライセンス。Kubernetes、仮想マシン、サーバーレス向けの強力なランタイム脆弱性スキャナ。
- Deepfence SecretScanner - コンテナイメージやファイルシステム内のシークレットやパスワードを検出します。
- Cognito Scanner - Cognito AWSインスタンスをペンテストするためのCLIツール。不要なアカウント作成、アカウントオラクル、アイデンティティプールの権限昇格の3つの攻撃を実装しています。
モニタリング / ロギング