Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-security-hardening — A collection of awesome security hardening guides, tools and other resources | Kitploit
도구/GitHubGitHub/decalage2/awesome-security-hardening
Defensive ToolsContainer SecurityConfiguration AuditingNetwork SecurityCloud SecurityIdentity & Access Management (IAM)Learning & EducationCurated ResourcesDatabase Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubdecalage2/awesome-security-hardening

awesome-security-hardening

A collection of awesome security hardening guides, tools and other resources

저장소 보기
6.5k6793개월 전Kitploit 검토 완료

awesome-security-hardening

Awesome

훌륭한(awesome) 보안 강화 가이드, 모범 사례, 체크리스트, 벤치마크, 도구 및 기타 리소스 모음입니다. 이 목록은 작업 진행 중입니다: 제안 사항을 보내 기여해 주세요. 이슈 티켓을 만들거나, 포크하여 편집한 다음 풀 리퀘스트를 보내는 방식으로 기여할 수 있습니다. Twitter에서 @decalage2로 제안을 보내거나 https://www.decalage.info/contact 을 사용할 수도 있습니다.


목차

  • 보안 강화 가이드 및 모범 사례
    • 강화 가이드 모음
    • GNU/Linux
      • Red Hat Enterprise Linux - RHEL
      • CentOS
      • SUSE
      • Ubuntu
    • Windows
    • macOS
    • 네트워크 장비
      • 스위치
      • 라우터
      • IPv6
      • 방화벽
    • 가상화 - VMware
    • 컨테이너 - Docker - Kubernetes
    • 서비스
      • SSH
      • TLS/SSL
      • 웹 서버
        • Apache HTTP Server
        • Apache Tomcat
        • Eclipse Jetty
        • Microsoft IIS
      • 메일 서버
      • FTP 서버
      • 데이터베이스 서버
      • Active Directory
      • ADFS
      • Kerberos
      • LDAP
      • DNS
      • NTP
      • NFS
      • CUPS
    • 인증 - 암호
    • 하드웨어 - CPU - BIOS - UEFI
    • 클라우드
  • 도구
    • 보안 강화 점검 도구
      • GNU/Linux
      • Windows
      • 네트워크 장비
      • TLS/SSL
      • SSH
      • 하드웨어 - CPU - BIOS - UEFI
      • Docker
      • 클라우드
      • DNS
    • 보안 강화 적용 도구
      • GNU/Linux
      • Windows
      • TLS/SSL
      • 클라우드
    • 암호 생성기
  • 도서
  • 기타 Awesome 목록
    • 기타 Awesome 보안 목록

보안 강화 가이드 및 모범 사례

강화 가이드 모음

  • CIS 벤치마크 (등록 필요)
  • ANSSI 가이드
  • NSA 사이버보안 권고 및 지침
  • 사이버보안 전문가를 위한 NSA 사이버보안 리소스 및 NSA 사이버보안 간행물
  • 미국 국방부 DISA STIG(보안 기술 구현 가이드) 및 SRG(보안 요구사항 가이드)
  • OpenSCAP 보안 정책
  • 호주 사이버 보안 센터 간행물
  • FIRST 모범 사례 가이드 라이브러리(BPGL)
  • Harden the World - 기기, 애플리케이션 및 OS에 대한 강화 지침 모음(현재는 대부분 Apple).

GNU/Linux

  • ANSSI - GNU/Linux 시스템 구성 권장사항 - 버전 2.0, 2022
  • 배포판 독립 Linux용 CIS 벤치마크 - 2019, 보관됨
  • trimstray - 실용적인 Linux 강화 가이드 - 자체 강화 시스템 및 서비스를 구축하기 위한 실용적인 단계별 지침. CentOS 7 및 RHEL 7에서 테스트됨.
  • trimstray - Linux 강화 체크리스트 - GNU/Linux 시스템에 대한 가장 중요한 강화 규칙(실용적인 Linux 강화 가이드의 요약 버전)
  • Linux 서버를 안전하게 보호하는 방법 - 집에서 사용하는 단일 Linux 서버용
  • nixCraft - Linux 서버 강화를 위한 40가지 보안 팁(2019년판)
  • nixCraft - Linux 서버 물리적 콘솔 액세스 보호 팁
  • TecMint - Linux에서 Root 계정을 비활성화하는 4가지 방법
  • ERNW - Linux 서버용 IPv6 강화 가이드
  • trimstray - Iptables 필수 사항: 일반적인 방화벽 규칙 및 명령
  • Neo23x0/auditd - Auditd 구성 모범 사례
  • CIRCL TR-83 - Linux 부팅 강화 HOWTO - Linux 기반 배포판의 부팅 시퀀스를 보호하는 방법(2024)

Red Hat Enterprise Linux - RHEL

  • Red Hat - Red Hat Enterprise Linux 7 보안 가이드
  • DISA STIG - Red Hat Enterprise Linux 7 (2019)
  • Red Hat Linux용 CIS 벤치마크
  • nixCraft - RHEL 8에서 FirewallD를 사용하여 방화벽을 설정하는 방법

CentOS

  • Lisenet - CentOS 7 서버 강화 가이드 (2017)
  • HighOn.Coffee - CentOS 7 보안 강화 (2015)

SUSE

  • SUSE Linux Enterprise Server 12 SP4 보안 가이드
  • SUSE Linux Enterprise Server 12 보안 및 강화 가이드

Ubuntu

  • Ubuntu 문서 - 보안
  • Ubuntu wiki - 보안 강화 기능

Windows

  • Microsoft - Windows 보안 기준
  • Microsoft - Windows Server 보안 | Assurance
  • Microsoft - Windows 10 Enterprise 보안
  • BSI/ERNW - 기본 제공 기능을 사용한 Windows 10 강화 구성 권장사항 (2021) - Windows 10 LTSC 2019에 중점을 둠
  • ACSC - Microsoft Windows 10 버전 21H1 워크스테이션 강화
  • ACSC - 기업 환경에서 PowerShell 보안
  • Awesome Windows 도메인 강화
  • Microsoft - Windows 및 Windows Server에서 SMBv1, SMBv2, SMBv3를 감지, 활성화 및 비활성화하는 방법
  • Microsoft 권장 차단 규칙 - 공격자가 애플리케이션 허용 목록 정책을 우회하는 데 사용할 수 있는 애플리케이션 또는 파일 목록
  • ERNW - Windows 서버용 IPv6 강화 가이드
  • NSA - AppLocker 지침 - AppLocker로 애플리케이션 허용 목록을 구현하기 위한 구성 지침
  • NSA - Pass-the-Hash 지침 - Pass-the-Hash 완화 조치 구현을 위한 구성 지침(보관됨)
  • NSA - BitLocker 지침 - BitLocker로 디스크 암호화를 구현하기 위한 구성 지침
  • NSA - 이벤트 전달 지침 - Windows 이벤트 전달(Windows Event Forwarding)을 사용하여 보안 관련 Windows 이벤트 로그 이벤트를 수집하기 위한 구성 지침
  • Windows 심층 방어 전략 - 작업 진행 중
  • Windows 방화벽을 이용한 엔드포인트 격리 - Ignite 2016에서 Jessica Payne의 발표를 기반으로 함

아래의 Active Directory 및 ADFS도 참조하세요.

macOS

  • ERNW - OS-X용 IPv6 강화 가이드

네트워크 장비

  • NSA - 네트워크 장비 강화 (PDF) - 매우 짧지만 훌륭한 요약

스위치

  • DISA - 레이어 2 스위치 SRG v2r1

라우터

  • NSA - BGP(Border Gateway Protocol) 모범 사례 가이드

IPv6

  • NSA - IPv6 보안 지침 (2023년 1월)
  • ERNW - 엔터프라이즈 IPv6 보안 전략 수립 1부, 2부, 3부, 4부 - 라우팅 계층의 네트워크 격리, IPv6 네트워크의 트래픽 필터링
  • GNU/Linux, Windows 및 macOS 항목의 IPv6 링크도 참조하세요.

방화벽

  • NIST SP 800-41 Rev 1 - 방화벽 및 방화벽 정책 지침 (2009)
  • trimstray - Iptables 필수 사항: 일반적인 방화벽 규칙 및 명령

가상화 - VMware

  • VMware 보안 강화 가이드 - 대부분의 VMware 제품 및 버전을 다룸
  • VMware ESXi 6.5용 CIS 벤치마크 (2018)
  • DISA STIG - 가상화 - VMware vSphere 6.0 및 5
  • ENISA - 가상화의 보안 측면 - 가상화 및 컨테이너에 대한 일반적인 하이레벨 모범 사례(2017년 2월)
  • NIST SP 800-125 - 전체 가상화 기술 보안 가이드 - (2011)
  • NIST SP 800-125A 개정 1 - 서버 기반 하이퍼바이저 플랫폼 보안 권장사항 (2018)
  • NIST SP 800-125B - 가상 머신(VM) 보호를 위한 보안 가상 네트워크 구성 (2016)
  • ANSSI - VMware vSphere ESXi 기반 아키텍처 보안 권장사항 - VMware 5.5용(2016), 프랑스어
  • ANSSI - VMware 인프라 보안 (2026)
  • VMware - 특수 악성코드로부터 vSphere 보호 (2022) - Mandiant - Bad VIB(E)s 2부: ESXi 하이퍼바이저 내 탐지 및 강화도 참조하세요.

컨테이너 - Docker - Kubernetes

  • Docker 컨테이너를 강화하는 방법
  • CIS Docker 벤치마크 - 등록 필요
  • NIST SP 800-190 - 애플리케이션 컨테이너 보안 가이드
  • 컨테이너 보안에 대한 실용적인 입문
  • ANSSI - Docker 컨테이너 배포 관련 보안 권장사항 (2020), 프랑스어
  • Kubernetes 보안 체크리스트
  • Kubernetes 역할 기반 액세스 제어 모범 사례
  • Kubernetes 멀티테넌시
  • Kubernetes 블로그 - NSA/CISA Kubernetes 강화 지침 자세히 살펴보기
  • ReynardSec - Docker 보안 – 단계별 강화(Docker 강화) (2023)

서비스

SSH

  • NIST IR 7966 - SSH(Secure Shell)를 사용한 대화형 및 자동화된 액세스 관리 보안
  • ANSSI - (Open)SSH 안전한 사용 권장사항
  • Linux Audit - OpenSSH 보안 및 강화
  • Positron Security SSH 강화 가이드 (2017-2018) - 암호화 알고리즘에 중점
  • stribika - Secure Secure Shell (2015) - 일부 알고리즘 권장사항은 다소 오래되었을 수 있음
  • Applied Crypto Hardening: bettercrypto.org - 가장 일반적인 서비스의 암호화 설정(TLS/SSL, PGP, SSH 및 기타 암호화 도구)을 구성하는 방법에 대한 유용한 참고 자료
  • IETF - SSH(Secure Shell)용 KEX(Key Exchange) 메서드 업데이트 및 권장사항 draft-ietf-curdle-ssh-kex-sha2-10 - 더 강력한 보안에 대한 진화하는 요구를 충족하기 위해 SSH(Secure Shell) 프로토콜에서 사용할 권장 키 교환 메서드 세트를 업데이트. 이 문서는 RFC 4250을 업데이트함.
  • Gravitational - SSH를 올바르게 사용하는 방법 - SSH를 구성하여 인증서 및 2단계 인증을 사용하는 방법

TLS/SSL

  • NIST SP800-52 Rev 2(2차 초안) - TLS(전송 계층 보안) 구현의 선택, 구성 및 사용 지침 - 2018, TLS 1.3 권장
  • 네덜란드 NCSC - TLS(전송 계층 보안) IT 보안 지침 - 2021
  • ANSSI - TLS 보안 권장사항 - 2017, TLS 1.3 미포함
  • Qualys SSL Labs - SSL 및 TLS 배포 모범 사례 - 2017, TLS 1.3 미포함
  • RFC 7540 부록 A TLS 1.2 암호화 스위트 블랙리스트
  • Applied Crypto Hardening: bettercrypto.org - 가장 일반적인 서비스의 암호화 설정(TLS/SSL, PGP, SSH 및 기타 암호화 도구)을 구성하는 방법에 대한 유용한 참고 자료

웹 서버

  • Cipherlist.eu - Apache, nginx 및 Lighttpd용 강력한 암호화

Apache HTTP Server

  • Apache HTTP Server 문서 - 보안 팁
  • GeekFlare - Apache 웹 서버 강화 및 보안 가이드
  • Apache Config - Apache 보안 강화 가이드

Apache Tomcat

  • Apache Tomcat 9 보안 고려사항 / v8 / v7
  • OWASP - Tomcat 보안
  • Tomcat 9이 authbind와 함께 작동하여 포트 80에 바인딩하도록 하는 방법

Eclipse Jetty

  • Eclipse Jetty - 보안 구성
  • Jetty 강화 (2015)

Microsoft IIS

  • CIS Microsoft IIS 벤치마크

메일 서버

  • MDaemon - 이메일 보호를 위한 15가지 모범 사례 - MDaemon 이메일 서버용 보안 게이트웨이를 기반으로 한 일반적인 권장사항

FTP 서버

  • JSCAPE - FTP 보안 가이드 - JSCAPE MFT 서버를 기반으로 한 일반적인 권장사항

데이터베이스 서버

  • Netwrix - MS SQL Server 강화 모범 사례

Active Directory- Microsoft - Active Directory 보안 모범 사례

  • ANSSI CERT-FR - Active Directory 보안 평가 체크리스트 - 변경 로그가 포함된 다른 버전 - 2022 (영어 및 프랑스어 버전)
  • "Admin Free" Active Directory 및 Windows, 파트 1- AD의 권한 있는 그룹 이해
  • "Admin Free" Active Directory 및 Windows, 파트 2- Active Directory의 보호된 계정 및 그룹
  • ASD - Active Directory 손상 탐지 및 완화 - 2024

ADFS

  • adsecurity.org - Microsoft Active Directory Federation Server(ADFS) 보안
  • Microsoft - Active Directory Federation Services 보안 모범 사례

Kerberos

  • CIS MIT Kerberos 1.10 벤치마크 - 2012

LDAP

  • OpenLDAP Software 2.4 관리자 가이드 - OpenLDAP 보안 고려 사항
  • LDAP 보안 모범 사례 (2011)
  • LDAP: 서버 보안 강화(관리자가 밤에 편히 잘 수 있도록)
  • LDAP 인증 모범 사례 - web.archive.org에서 가져옴
  • AppArmor 및 systemd로 Linux에서 OpenLDAP 강화 - 슬라이드
  • zytrax LDAP for Rocket Scientists - LDAP 보안
  • STARTTLS를 사용하여 OpenLDAP 연결을 암호화하는 방법

DNS

  • CIS - BIND DNS 서버 9.9 벤치마크 (2017)
  • DISA STIGs - BIND 9.x (2019)
  • NIST SP 800-81-2 - 보안 DNS(도메인 이름 시스템) 배포 가이드 (2013)
  • CMU SEI - 견고한 DNS(도메인 이름 시스템) 인프라 보안을 위한 6가지 모범 사례
  • NSA BIND 9 DNS 보안 (2011)

NTP

  • IETF - NTP(네트워크 시간 프로토콜) 최신 모범 사례 초안 draft-ietf-ntp-bcp (2019년 3월 최신 초안 #13)
  • CMU SEI - NTP 서비스 모범 사례
  • Linux.com - NTP로 제때 도착하기 -- 파트 2: 보안 옵션
  • Linux.com - NTP로 제때 도착하기 -- 파트 3: 안전한 설정

NFS

  • Linux NFS-HOWTO - 보안 및 NFS - NFS 보안 문제와 몇 가지 완화 방법에 대한 훌륭한 개요
  • Red Hat - Red Hat Enterprise Linux 7 보안 가이드 - NFS 보안
  • Red Hat - RHEL7 스토리지 관리 가이드 - NFS 보안
  • Kerberos 및 권한 없는 NFSv4 - Kerberos 없는 NFSv4가 보안을 제공하지 못하는 이유
  • CertDepot - RHEL7: Kerberos를 사용하여 NFS 네트워크 공유에 대한 액세스 제어

CUPS

  • CUPS 서버 보안

인증 - 비밀번호

  • UK NCSC - 시스템 소유자를 위한 비밀번호 관리
  • NIST SP 800-63 디지털 신원 지침
  • OWASP 비밀번호 저장 치트 시트
  • ANSSI - 다중 요소 인증 및 비밀번호에 대한 권장 사항 (2021, 프랑스어)

하드웨어 - CPU - BIOS - UEFI

  • ANSSI - x86 플랫폼을 위한 하드웨어 보안 요구 사항 - 하드웨어 장치(CPU, BIOS, UEFI 등)에 적용되는 보안 기능 및 구성 옵션에 대한 권장 사항 (2019년 11월)
  • NSA - 하드웨어 및 펌웨어 보안 지침 - Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed, L1TF/Foreshadow 취약점과 일반적인 하드웨어 및 펌웨어 보안 지침에 대한 지침.
  • NSA 정보 시트: UEFI 잠금 빠른 지침(2018년 3월)
  • NSA 기술 보고서: UEFI 방어 관행 지침(2017년 7월)

클라우드

  • NSA 정보 시트: 클라우드 보안 기본 사항(2018년 8월)
  • DISA DoD 클라우드 컴퓨팅 보안
  • asecure.cloud - 안전한 클라우드 구축 - 맞춤 설정 가능한 AWS 보안 구성 및 모범 사례의 무료 저장소

도구

보안 강화 확인 도구

  • Chef InSpec - Chef가 만든 오픈소스 테스트 프레임워크로, 컴플라이언스, 보안 및 기타 정책 요구 사항을 지정할 수 있습니다. Windows 및 많은 Linux 배포판에서 실행할 수 있습니다.

GNU/Linux

  • Lynis - Linux 호스트 구성을 확인하는 스크립트
  • OpenSCAP Base - oscap 명령줄 도구
  • SCAP Workbench - oscap용 GUI
  • Tiger - Unix 보안 감사 및 침입 탐지 도구 (오래되었을 수 있음)
  • otseca - 시스템 구성을 검색하고 덤프하는 오픈소스 보안 감사 도구. HTML 또는 RAW-HTML 형식으로 보고서를 생성할 수 있습니다.
  • SUDO_KILLER - sudo 내에서 sudo 규칙의 잘못된 구성과 취약점을 식별하는 도구
  • CIS Benchmarks Audit - CentOS 시스템에 대해 테스트를 수행하여 실행 중인 서버가 CentOS용 CIS v2.2.0 벤치마크를 준수하는지 여부를 알려주는 bash 스크립트(현재 CentOS 7만 지원)
  • CIS Debian Hardening - CIS Benchmarks 권장 사항에 기반한 모듈식 Debian 11/12/13 보안 강화 스크립트.
  • VPS Security Audit Script - VPS(가상 사설 서버)의 보안과 성능을 감사하는 종합적인 Bash 스크립트

Windows

  • Microsoft Security Compliance Toolkit 1.0 - 기업 보안 관리자가 Windows 및 기타 Microsoft 제품에 대해 Microsoft 권장 보안 구성 기준을 다운로드, 분석, 테스트, 편집 및 저장할 수 있는 도구 모음
  • Microsoft DSC Environment Analyzer (DSCEA) - PowerShell DSC(Desired State Configuration)의 간단한 구현으로, DSC의 선언적 특성을 사용하여 환경 내 Windows OS 기반 시스템을 정의된 참조 MOF 파일과 대조하여 검사하고 시스템이 원하는 구성과 일치하는지에 대한 컴플라이언스 보고서를 생성합니다
  • HardeningAuditor - 호주 ASD 1709 및 Office 2016 보안 강화 가이드와 Microsoft Windows 컴플라이언스를 비교하는 스크립트
  • PingCastle - Active Directory의 보안을 확인하는 도구
  • MDE-AuditCheck - Microsoft Defender for Endpoint의 GPO에서 Windows 감사 설정이 올바르게 구성되었는지 확인하는 도구

네트워크 장치

  • Nipper-ng - 네트워크 장치 구성을 확인하는 도구(업데이트되지 않는 것으로 보임)

TLS/SSL

  • Qualys SSL Labs - TLS/SSL 서버 및 클라이언트를 평가하는 도구 목록
  • CryptoLyzer - 빠르고 유연하며 포괄적인 서버 암호화 프로토콜(TLS, SSL, SSH, DNSSEC) 및 관련 설정(HTTP 헤더, DNS 레코드) 분석기이자 핑거프린트(JA3, HASSH 태그) 생성기. Python API와 CLI를 제공합니다.
  • SSLyze - 빠르고 강력한 SSL/TLS 스캐닝 라이브러리.
  • testssl.sh - 모든 포트의 어디에서나 TLS/SSL 암호화 테스트

SSH

  • CryptoLyzer - 빠르고 유연하며 포괄적인 서버 암호화 프로토콜(TLS, SSL, SSH, DNSSEC) 및 관련 설정(HTTP 헤더, DNS 레코드) 분석기이자 핑거프린트(JA3, HASSH 태그) 생성기. Python API와 CLI를 제공합니다.
  • ssh-audit - SSH 서버 감사(배너, 키 교환, 암호화, MAC, 압축, 호환성, 보안 등)

하드웨어 - CPU - BIOS - UEFI

  • CHIPSEC: Platform Security Assessment Framework - 하드웨어, 시스템 펌웨어(BIOS/UEFI) 및 플랫폼 구성 요소를 포함한 PC 플랫폼의 보안을 분석하는 프레임워크
  • chipsec-check - 하드웨어 요구 사항을 테스트하기 위해 chipsec이 포함된 Debian Linux 배포판을 생성하는 도구

Docker

  • Docker Bench for Security - CIS Docker Community Edition Benchmark v1.1.0에서 영감을 받아 프로덕션에서 Docker 컨테이너를 배포할 때의 수십 가지 일반적인 모범 사례를 확인하는 스크립트

클라우드

  • toniblyx/my-arsenal-of-aws-security-tools - AWS 보안을 위한 오픈소스 도구 목록: 방어, 공격, 감사, DFIR 등

DNS

  • IntoDNS.ai - 무료 DNS 및 이메일 보안 스캐너. SPF, DKIM, DMARC, DNSSEC, BIMI, MTA-STS 구성을 확인하고 AI 기반 수정 제안을 제공합니다.

보안 강화 적용 도구

  • DevSec Hardening Framework - Chef, Ansible 및 Puppet을 사용하여 OS와 애플리케이션의 강화를 자동화하는 프레임워크

GNU/Linux

  • Linux Server Hardener - Debian/Ubuntu용(2019)
  • Bastille Linux - 오래됨

Windows

  • Microsoft Security Compliance Toolkit 1.0 - 기업 보안 관리자가 Windows 및 기타 Microsoft 제품에 대해 Microsoft 권장 보안 구성 기준을 다운로드, 분석, 테스트, 편집 및 저장할 수 있는 도구 모음
  • Hardentools - 일부 사용성을 희생하더라도 추가 보안 수준을 원하는 위험에 처한 Windows 개인 사용자(기업 환경이 아닌)를 위한 도구
  • Windows 10 Hardening - Windows 10을 가능한 한 비공개적이고 안전하게 만들기 위한 설정 수정(대부분 옵트아웃)의 집합 리소스
  • Disassembler0 Windows 10 Initial Setup Script - Windows 10 / Server 2016 / Server 2019를 새로 설치한 후 수행되는 일상적인 작업을 자동화하는 PowerShell 스크립트
  • Automated-AD-Setup - 10분 이내에 완전히 구성된 도메인을 구축하는 것을 목표로 하면서도 보안 구성 및 강화를 적용하는 PowerShell 스크립트
  • mackwage/windows_hardening.cmd - Windows 10의 일부 강화를 수행하는 스크립트
  • Windows 10/11 Hardening Script by ZephrFish - Windows 10/11을 강화하는 PowerShell 스크립트

TLS/SSL

  • Mozilla SSL 구성 생성기

클라우드

  • toniblyx/my-arsenal-of-aws-security-tools - AWS 보안을 위한 오픈소스 도구 목록: 방어, 공격, 감사, DFIR 등

비밀번호 생성기

  • How-To Geek - Linux 명령줄에서 임의의 비밀번호를 생성하는 10가지 방법
  • Vitux - Linux 셸에서 임의의 비밀번호를 생성하는 8가지 방법
  • SS64 - 비밀번호 보안 및 비밀번호 생성기 비교

도서

기타 Awesome 목록

  • Awesome Cybersecurity Blue Team - 사이버 보안 블루 팀을 위한 훌륭한 리소스, 도구 및 기타 멋진 것들을 선별한 모음

기타 Awesome 보안 목록

(Awesome Security에서 가져옴)

  • Awesome Security - 보안에 관한 훌륭한 소프트웨어, 라이브러리, 문서, 책, 리소스 및 멋진 것들의 모음
  • Android Security Awesome - Android 보안 관련 리소스 모음
  • Awesome CTF - CTF 프레임워크, 라이브러리, 리소스 및 소프트웨어의 선별된 목록
  • Awesome Cyber Skills - 사이버 기술을 합법적이고 안전하게 훈련할 수 있는 해킹 환경의 선별된 목록
  • Awesome Hacking - 훌륭한 해킹 튜토리얼, 도구 및 리소스의 선별된 목록
  • Awesome Honeypots - 허니팟 리소스의 멋진 목록
  • Awesome Malware Analysis - 훌륭한 악성코드 분석 도구 및 리소스의 선별된 목록
  • Awesome PCAP Tools - 컴퓨터 과학 분야의 다른 연구자들이 네트워크 트레이스를 처리하기 위해 개발한 도구 모음
  • Awesome Pentest - 훌륭한 침투 테스트 리소스, 도구 및 기타 멋진 것들의 모음
  • Awesome Linux Containers - 훌륭한 Linux 컨테이너 프레임워크, 라이브러리 및 소프트웨어의 선별된 목록
  • Awesome Incident Response - 사고 대응을 위한 리소스의 선별된 목록
  • Awesome Web Hacking - 웹 애플리케이션 보안에 대해 배우고 싶지만 시작점이 없는 사람들을 위한 목록
  • Awesome Threat Intelligence - 위협 인텔리전스 리소스의 선별된 목록
  • Awesome Pentest Cheat Sheets - 침투 테스트에 유용한 치트 시트 모음
  • Awesome Industrial Control System Security - 산업 제어 시스템(ICS) 보안 관련 리소스의 선별된 목록
  • Awesome YARA - 훌륭한 YARA 규칙, 도구 및 사람들의 선별된 목록
  • Awesome Threat Detection and Hunting - 훌륭한 위협 탐지 및 헌팅 리소스의 선별된 목록
  • Awesome Container Security - 컨테이너 빌드 및 런타임 보안과 관련된 훌륭한 리소스의 선별된 목록
도구 다운로드
'Windows 방화벽 해부'
  • ZeroSec - DA로 가는 길 - 레드 팀 기법과 이를 예방하는 방법
  • Awesome Crypto Papers - 암호학 논문, 기사, 튜토리얼 및 사용 방법의 선별된 목록