#1
엔드포인트 및 클라우드 워크로드 전반의 위협 탐지, 로그 분석, 파일 무결성 모니터링, 취약점 평가 및 규정 준수 관리를 위한 오픈소스 XDR 및 SIEM 플랫폼입니다.

Mail-in-a-Box는 원클릭으로 쉽게 배포할 수 있는 SMTP+그 외 모든 것을 갖춘 서버, 즉 상자 속 메일 서버를 제공함으로써 개인이 이메일의 통제권을 되찾도록 돕습니다.

도커화된 메일 서버 스위트로 Postfix, Dovecot, Rspamd, ClamAV를 포함합니다. 통합 스팸 필터링, 안티바이러스, SOGo를 통한 웹메일을 제공하는 안전한 이메일 호스팅을 제공합니다.

🦄 A curated list of privacy & security-focused software and services


Zeek는 일반적인 IDS와는 매우 다른 강력한 네트워크 분석 프레임워크입니다.

MISP (핵심 소프트웨어) - 오픈소스 위협 인텔리전스 및 공유 플랫폼

공개 블랙리스트, 정적 악성코드 흔적, 휴리스틱 분석을 사용하여 DNS, HTTP 및 IP 트래픽 전반의 위협을 식별하는 실시간 악성 트래픽 탐지 시스템

Linux용 실시간 클라우드 네이티브 런타임 보안 에이전트로, syscalls 및 컨테이너/Kubernetes 메타데이터를 모니터링하여 비정상 동작과 위협을 탐지합니다.

실시간 트래픽 검사, 침입 탐지 및 차단, 프로토콜 분석, 규칙 기반 위협 헌팅을 위한 오픈소스 네트워크 IDS/IPS/NSM 엔진입니다.

시그니처 기반 스캐닝을 통해 트로이목마, 바이러스, 악성코드를 탐지하는 오픈소스 안티바이러스 엔진으로, 데몬, 온디맨드 CLI, 자동 시그니처 업데이트를 포함합니다.

통합 SIEM과 전체 패킷 캡처를 갖춘, 위협 헌팅, 침입 탐지, 로그 관리, 사고 대응, 엔드포인트 가시성을 위한 오픈소스 보안 모니터링 플랫폼입니다.

확장 가능한 위협 인텔리전스 플랫폼으로, 200개 이상의 분석기를 사용하여 관찰 가능 항목과 파일을 강화하며, SOC 분석가 및 DFIR 팀을 위한 내장 GUI, REST API, 자동화된 워크플로를 제공합니다.

정규식 규칙, 통계적 분석, 사용자 정의 Lua 플러그인 및 MTA 통합을 위한 외부 블록리스트를 갖춘 스팸 필터링 및 이메일 처리 프레임워크입니다.

Automation to assess the state of your M365 tenant against CISA's baselines

IOC 및 YARA 기반 스캐너로, 파일 이름 정규식, YARA 시그니처, 해시 매칭, 그리고 엔드포인트에서의 C2 백커넥트 검사를 통해 침해 지표를 탐지합니다.