Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-security — 보안에 관한 멋진 소프트웨어, 라이브러리, 문서, 책, 리소스 및 멋진 것들의 모음입니다. | Kitploit
도구/GitHubGitHub/sbilly/awesome-security
Web SecurityNetwork SecurityMalware AnalysisDigital ForensicsPenetration TestingThreat IntelligencePapers & ResearchLearning & EducationCurated Resources
GitHubsbilly/awesome-security

awesome-security

보안에 관한 멋진 소프트웨어, 라이브러리, 문서, 책, 리소스 및 멋진 것들의 모음입니다.

14.7k2.4k7개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Awesome Security

Awesome

보안에 관한 멋진 소프트웨어, 라이브러리, 문서, 책, 리소스 및 유용한 정보의 모음입니다.

awesome-php와 awesome-python에서 영감을 받았습니다.

모든 기여자 여러분께 감사드립니다. 여러분 덕분에 가능했습니다! 목표는 잘 알려진 리소스들을 분류별로 커뮤니티 기반으로 수집하는 것입니다.

  • Awesome Security
    • 네트워크
      • 스캐닝 / 침투 테스트
      • 모니터링 / 로깅
      • IDS / IPS / 호스트 IDS / 호스트 IPS
      • 허니팟 / 허니넷
      • 전체 패킷 캡처 / 포렌식
      • 스니퍼
      • 보안 정보 및 이벤트 관리
      • VPN
      • 고속 패킷 처리
      • 방화벽
      • 안티스팸
      • Docker
    • 엔드포인트
      • 안티바이러스 / 안티멀웨어
      • 콘텐츠 무장 해제 및 재구성
      • 구성 관리
      • 인증
      • 모바일 / Android / iOS
      • 포렌식
    • 위협 인텔리전스
    • 사회 공학
    • 웹
      • 조직
      • 웹 애플리케이션 방화벽
      • 스캐닝 / 침투 테스트
      • 런타임 애플리케이션 자체 보호
      • 개발
    • 레드 팀 인프라 배포
    • 익스플로잇 및 페이로드
    • 사용성
    • 빅데이터
    • DevOps
    • 터미널
    • 운영체제
      • 온라인 리소스
    • 데이터스토어
    • 사기 방지
    • 전자책
    • 다른 Awesome 리스트
      • 다른 보안 Awesome 리스트
      • 다른 일반 Awesome 리스트
    • 기여하기

네트워크

네트워크 아키텍처

  • Network-segmentation-cheat-sheet - 이 프로젝트는 모든 기업의 회사 네트워크 분할을 위한 모범 사례를 게시하기 위해 만들어졌습니다. 일반적으로 이 프로젝트의 구성표는 모든 회사에 적합합니다.

스캐닝 / 침투 테스트

  • OpenVAS - OpenVAS는 포괄적이고 강력한 취약점 스캐닝 및 취약점 관리 솔루션을 제공하는 여러 서비스와 도구로 구성된 프레임워크입니다.
  • Metasploit Framework - 원격 대상 시스템에 대한 익스플로잇 코드를 개발하고 실행하기 위한 도구입니다. 다른 중요한 하위 프로젝트로는 Opcode 데이터베이스, 셸코드 아카이브 및 관련 연구가 있습니다.
  • Kali - Kali Linux는 디지털 포렌식 및 침투 테스트를 위해 설계된 Debian 기반 Linux 배포판입니다. Kali Linux는 nmap(포트 스캐너), Wireshark(패킷 분석기), John the Ripper(암호 크래커), Aircrack-ng(무선 LAN 침투 테스트용 소프트웨어 제품군)을 포함한 수많은 침투 테스트 프로그램이 사전 설치되어 있습니다.
  • tsurugi - DFIR 조사, 멀웨어 분석 및 OSINT 활동을 지원하도록 설계된 고도로 맞춤화된 Linux 배포판입니다. Ubuntu 20.04(64비트, 5.15.12 커스텀 커널)를 기반으로 합니다.
  • pig - Linux 패킷 제작 도구입니다.
  • scapy - Scapy: Python 기반의 대화형 패킷 조작 프로그램 및 라이브러리입니다.
  • Pompem - Pompem은 주요 데이터베이스에서 익스플로잇 검색을 자동화하도록 설계된 오픈 소스 도구입니다. Python으로 개발되었으며 고급 검색 시스템을 갖추고 있어 침투 테스터와 윤리적 해커의 작업을 용이하게 합니다. 현재 버전에서는 Exploit-db, 1337day, Packetstorm Security 등의 데이터베이스에서 검색을 수행합니다.
  • Nmap - Nmap은 네트워크 탐지 및 보안 감사를 위한 무료 오픈 소스 유틸리티입니다.
  • Amass - Amass는 가장 많은 수의 이질적인 데이터 소스를 스크래핑하고, 재귀적 무차별 대입(brute-forcing)을 수행하며, 웹 아카이브를 크롤링하고, 이름을 순열 및 변경하고, 역 DNS 스위핑 및 기타 기술을 통해 DNS 서브도메인 열거를 수행합니다.
  • Anevicon - Rust로 작성된 가장 강력한 UDP 기반 부하 생성기입니다.
  • Finshir - Rust로 작성된 코루틴 기반 Low & Slow 트래픽 생성기입니다.
  • Legion - 오픈 소스 반자동 탐지 및 정찰 네트워크 침투 테스트 프레임워크입니다.
  • Lonkero - Rust로 작성된 엔터프라이즈급 웹 취약점 스캐너로, 60개 이상의 공격 모듈을 갖추고 침투 테스트 및 보안 평가에 사용됩니다.
  • Sublist3r - 침투 테스터를 위한 빠른 서브도메인 열거 도구
  • RustScan - Rust를 사용하여 더 빠른 Nmap 스캔. 17분이 걸리던 Nmap 스캔을 19초로 단축합니다.
  • Boofuzz - 퍼징 엔진 및 퍼즈 테스팅 프레임워크입니다.
  • monsoon - 매우 유연하고 빠른 대화형 HTTP 열거/퍼징 도구입니다.

모니터링 / 로깅

  • BoxyHQ - 보안 및 규정 준수 감사 로깅을 위한 오픈 소스 API입니다.
  • justniffer - Justniffer는 네트워크 트래픽을 캡처하고 사용자 정의 방식으로 로그를 생성하는 네트워크 프로토콜 분석기입니다. Apache 웹 서버 로그 파일을 에뮬레이트하고, 응답 시간을 추적하며, HTTP 트래픽에서 "가로챈" 모든 파일을 추출할 수 있습니다.
  • httpry - httpry는 HTTP 트래픽을 표시하고 로깅하기 위해 설계된 특수 패킷 스니퍼입니다. 자체적으로 분석을 수행하기 위한 것이 아니라, 추후 분석을 위해 트래픽을 캡처, 구문 분석 및 로깅하는 것이 목적입니다. 트래픽을 구문 분석하는대로 실시간으로 표시하거나, 데몬 프로세스로 실행되어 출력 파일에 로깅할 수 있습니다. 가능한 한 가볍고 유연하게 작성되어 다양한 애플리케이션에 쉽게 적용할 수 있습니다.
  • ngrep - ngrep은 GNU grep의 일반적인 기능 대부분을 네트워크 레이어에 적용하는 것을 목표로 합니다. ngrep은 pcap 인식 도구로, 패킷의 데이터 페이로드와 일치시킬 확장 정규 표현식 또는 16진수 표현식을 지정할 수 있습니다. 현재 이더넷, PPP, SLIP, FDDI, Token Ring 및 null 인터페이스에서 IPv4/6, TCP, UDP, ICMPv4/6, IGMP 및 Raw를 인식하며, tcpdump 및 snoop과 같은 일반적인 패킷 스니핑 도구와 동일한 방식으로 BPF 필터 로직을 이해합니다.
  • passivedns - 사고 대응, 네트워크 보안 모니터링(NSM) 및 일반적인 디지털 포렌식을 지원하기 위해 DNS 레코드를 수동적으로 수집하는 도구입니다. PassiveDNS는 인터페이스에서 트래픽을 스니핑하거나 pcap 파일을 읽고 DNS 서버 응답을 로그 파일로 출력합니다. PassiveDNS는 중복 DNS 응답을 메모리에 캐시/집계하여 DNS 응답의 핵심을 잃지 않으면서 로그 파일의 데이터 양을 제한할 수 있습니다.
  • sagan - Sagan은 'Snort 유사' 엔진과 규칙을 사용하여 로그(syslog/이벤트 로그/snmptrap/netflow 등)를 분석합니다.
  • ntopng - Ntopng는 인기 있는 Unix top 명령어와 유사하게 네트워크 사용량을 보여주는 네트워크 트래픽 프로브입니다.
  • Fibratus - Fibratus는 Windows 커널을 탐색 및 추적하기 위한 도구입니다. 프로세스/스레드 생성 및 종료, 파일 시스템 I/O, 레지스트리, 네트워크 활동, DLL 로딩/언로딩 등 대부분의 Windows 커널 활동을 캡처할 수 있습니다. Fibratus는 커널 이벤트 스트림 수집기를 시작하고, 커널 이벤트 필터를 설정하거나, filament라고 불리는 경량 Python 모듈을 실행하는 메커니즘을 캡슐화하는 매우 간단한 CLI를 가지고 있습니다.
  • opensnitch - OpenSnitch는 Little Snitch 애플리케이션 방화벽의 GNU/Linux 포트입니다.
  • wazuh - Wazuh는 위협 예방, 탐지 및 대응에 사용되는 무료 오픈 소스 플랫폼입니다. 파일 시스템 변경, 시스템 호출 및 인벤토리 변경을 모니터링할 수 있습니다.
  • Matano: AWS에서 오픈 소스 서버리스 보안 레이크 플랫폼으로, 페타바이트 규모의 보안 데이터를 Apache Iceberg 데이터 레이크에 수집, 저장, 분석하고 코드로서의 실시간 Python 탐지를 실행할 수 있습니다.
  • Falco - 클라우드 네이티브 런타임 보안 프로젝트이자 사실상의 쿠버네티스 위협 탐지 엔진으로, 현재 CNCF의 일부입니다.
  • VAST - 구조화된 이벤트 데이터를 위한 오픈 소스 보안 데이터 파이프라인 엔진으로, 대용량 텔레메트리 수집, 압축 및 검색을 지원합니다. 보안 콘텐츠 실행, 안내식 위협 헌팅 및 대규모 조사에 특화되어 있습니다.

IDS / IPS / 호스트 IDS / 호스트 IPS

  • Snort - Snort는 Martin Roesch가 1998년에 만든 무료 오픈 소스 네트워크 침입 방지 시스템(NIPS) 및 네트워크 침입 탐지 시스템(NIDS)입니다. Snort는 현재 Roesch가 설립자이자 CTO로 있는 Sourcefire에 의해 개발되고 있습니다. 2009년, Snort는 InfoWorld의 오픈 소스 명예의 전당에 "역대 최고의 오픈 소스 소프트웨어" 중 하나로 선정되었습니다.
  • Zeek - Zeek는 일반적인 IDS와는 매우 다른 강력한 네트워크 분석 프레임워크입니다.
    • zeek2es - Zeek 로그를 Elastic/OpenSearch로 변환하는 오픈 소스 도구입니다. Zeek의 TSV 로그에서 순수 JSON을 출력할 수도 있습니다!
  • DrKeithJones.com - 사이버 보안 및 네트워크 보안 모니터링에 관한 블로그입니다.
  • OSSEC - 포괄적인 오픈 소스 HIDS입니다. 겁이 많은 사람에게는 적합하지 않습니다. 작동 방식을 이해하는 데 시간이 좀 걸립니다. 로그 분석, 파일 무결성 검사, 정책 모니터링, 루트킷 탐지, 실시간 알림 및 능동 대응을 수행합니다. Linux, macOS, Solaris, HP-UX, AIX 및 Windows를 포함한 대부분의 운영 체제에서 실행됩니다. 충분한 문서가 있습니다. 중대규모 배포에 적합합니다.
  • Suricata - Suricata는 고성능 네트워크 IDS, IPS 및 네트워크 보안 모니터링 엔진입니다. 오픈 소스이며 커뮤니티가 운영하는 비영리 재단인 OISF(Open Information Security Foundation)가 소유하고 있습니다. Suricata는 OISF와 지원 벤더들에 의해 개발됩니다.
  • Security Onion - Security Onion은 침입 탐지, 네트워크 보안 모니터링 및 로그 관리를 위한 Linux 배포판입니다. Ubuntu 기반이며 Snort, Suricata, Zeek, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico, NetworkMiner 및 기타 여러 보안 도구를 포함합니다. 사용하기 쉬운 설정 마법사를 통해 몇 분 만에 엔터프라이즈를 위한 분산 센서 군을 구축할 수 있습니다!
  • sshwatch - DenyHosts와 유사한 SSH용 IPS로 Python으로 작성되었습니다. 공격 중에 공격자에 대한 정보를 로그에 수집할 수도 있습니다.
  • Stealth - 사실상 흔적을 남기지 않는 파일 무결성 검사기입니다. 컨트롤러가 다른 머신에서 실행되므로, 공격자가 파일 시스템이 정의된 의사 난수 간격으로 SSH를 통해 검사되고 있음을 알기 어렵습니다. 소규모에서 중간 규모 배포에 적극 권장됩니다.
  • AIEngine - AIEngine은 인간의 개입 없이 학습할 수 있는 기능, NIDS(네트워크 침입 탐지 시스템) 기능, DNS 도메인 분류, 네트워크 수집기, 네트워크 포렌식 등을 갖춘 차세대 대화형/프로그래밍 가능한 Python/Ruby/Java/Lua 패킷 검사 엔진입니다.
  • Denyhosts - SSH 사전 기반 공격 및 무차별 대입 공격을 차단합니다.
  • Fail2Ban - 로그 파일을 스캔하고 악성 행동을 보이는 IP에 대해 조치를 취합니다.
  • SSHGuard - SSH 외에도 서비스를 보호하는 소프트웨어로, C로 작성되었습니다.
  • Lynis - Linux/Unix용 오픈 소스 보안 감사 도구입니다.

허니팟 / 허니넷- awesome-honeypots - 표준적인 훌륭한 허니팟 목록입니다.

  • HoneyPy - HoneyPy는 저~중간 상호작용 허니팟입니다. 배포가 쉽고, 플러그인으로 기능을 확장할 수 있으며, 사용자 정의 구성을 적용하기 쉽도록 설계되었습니다.
  • Conpot - ICS/SCADA 허니팟. Conpot은 배포, 수정 및 확장이 용이하도록 설계된 저상호작용 서버 측 산업 제어 시스템 허니팟입니다. 다양한 일반 산업 제어 프로토콜을 제공함으로써 공격자가 거대한 산업 단지를 발견했다고 생각하도록 설득할 수 있는 복잡한 인프라를 에뮬레이션할 수 있는 자신만의 시스템을 구축하기 위한 기초를 마련했습니다. 기만 능력을 향상시키기 위해 맞춤형 인간-기계 인터페이스를 제공하여 허니팟의 공격 표면을 늘리는 기능도 추가했습니다. 서비스의 응답 시간은 일정 부하 하에서 시스템의 동작을 모방하기 위해 인위적으로 지연될 수 있습니다. 프로토콜의 완전한 스택을 제공하기 때문에 Conpot은 생산 HMI로 접근하거나 실제 하드웨어로 확장할 수 있습니다. Conpot은 Honeynet Project의 후원 하에 개발되었으며, 몇몇 거대한 거인들의 어깨 위에 서 있습니다.
  • Amun - Amun 파이썬 기반 저상호작용 허니팟.
  • Glastopf - Glastopf는 웹 애플리케이션을 대상으로 한 공격으로부터 데이터를 수집하기 위해 수천 개의 취약점을 에뮬레이션하는 허니팟입니다. 그 뒤에 있는 원리는 매우 간단합니다: 웹 애플리케이션을 악용하는 공격자에게 올바른 응답을 회신하는 것입니다.
  • Kippo - Kippo는 중간 상호작용 SSH 허니팟으로, 무차별 대입 공격을 기록하고, 가장 중요하게는 공격자가 수행한 전체 셸 상호작용을 기록하도록 설계되었습니다.
  • Kojoney - Kojoney는 SSH 서버를 에뮬레이션하는 낮은 수준의 상호작용 허니팟입니다. 데몬은 Twisted Conch 라이브러리를 사용하여 파이썬으로 작성되었습니다.
  • HonSSH - HonSSH는 고상호작용 허니팟 솔루션입니다. HonSSH는 공격자와 허니팟 사이에 위치하여 두 개의 별도 SSH 연결을 생성합니다.
  • Bifrozt - Bifrozt는 DHCP 서버가 있는 NAT 장치로, 일반적으로 하나의 NIC가 인터넷에 직접 연결되고 다른 하나는 내부 네트워크에 연결된 상태로 배포됩니다. Bifrozt를 다른 표준 NAT 장치와 차별화하는 점은 공격자와 허니팟 사이에서 투명한 SSHv2 프록시로 작동할 수 있다는 것입니다. Bifrozt의 내부 네트워크에 SSH 서버를 배포하면 모든 상호 작용을 일반 텍스트 TTY 파일에 기록하여 나중에 볼 수 있고 다운로드된 파일의 복사본을 캡처할 수 있습니다. 이를 위해 내부 SSH 서버에 추가 소프트웨어를 설치하거나 커널 모듈을 컴파일하거나 특정 버전이나 유형의 운영 체제를 사용할 필요가 없습니다. 특정 수의 포트로 아웃바운드 트래픽을 제한하며, 특정 한도를 초과하면 이러한 포트에서 아웃바운드 패킷을 드롭하기 시작합니다.
  • HoneyDrive - HoneyDrive는 최고의 허니팟 Linux 배포판입니다. Xubuntu Desktop 12.04.4 LTS 에디션이 설치된 가상 어플라이언스(OVA)입니다. Kippo SSH 허니팟, Dionaea 및 Amun 악성코드 허니팟, Honeyd 저상호작용 허니팟, Glastopf 웹 허니팟 및 Wordpot, Conpot SCADA/ICS 허니팟, Thug 및 PhoneyC 허니클라이언트 등 10개 이상의 사전 설치 및 사전 구성된 허니팟 소프트웨어 패키지를 포함합니다. 또한 Kippo-Graph, Honeyd-Viz, DionaeaFR, ELK 스택 등 캡처할 수 있는 데이터를 분석, 시각화 및 처리하는 데 유용한 여러 사전 구성된 스크립트와 유틸리티를 포함합니다. 마지막으로 거의 90개의 잘 알려진 악성코드 분석, 포렌식 및 네트워크 모니터링 관련 도구도 배포판에 포함되어 있습니다.
  • Cuckoo Sandbox - Cuckoo Sandbox는 의심스러운 파일의 분석을 자동화하기 위한 오픈 소스 소프트웨어입니다. 이를 위해 격리된 환경에서 실행되는 동안 악성 프로세스의 동작을 모니터링하는 사용자 정의 구성 요소를 활용합니다.
  • T-Pot Honeypot Distro - T-Pot은 Ubuntu Server 16/17.x LTS의 네트워크 설치 프로그램을 기반으로 합니다. 사용되는 허니팟 데몬 및 기타 지원 구성 요소는 도커를 사용하여 컨테이너화되었습니다. 이를 통해 작은 공간을 유지하고 각 허니팟을 자체 환경 내에 제한하면서 동일한 네트워크 인터페이스에서 여러 허니팟 데몬을 실행할 수 있습니다. 일반 Ubuntu 위에 설치 - - 이 스크립트는 새로운 Ubuntu 16.04.x LTS(64bit)에 T-Pot 16.04/17.10을 설치합니다. Ubuntu 기본 이미지가 제공되고 사용자 정의 ISO 이미지를 설치할 수 없는 호스팅 서버에서 사용하도록 설계되었습니다. 일반 Ubuntu 16.04.3에서 VMware에서 성공적으로 테스트되었습니다.

전체 패킷 캡처 / 포렌식

  • tcpflow - tcpflow는 TCP 연결(플로우)의 일부로 전송되는 데이터를 캡처하고 프로토콜 분석 및 디버깅에 편리한 방식으로 데이터를 저장하는 프로그램입니다. 각 TCP 플로우는 자체 파일에 저장됩니다. 따라서 일반적인 TCP 플로우는 각 방향에 대해 하나씩 두 개의 파일에 저장됩니다. tcpflow는 저장된 'tcpdump' 패킷 플로우를 처리할 수도 있습니다.
  • Deepfence PacketStreamer - 고성능 원격 패킷 캡처 및 수집 도구, 클라우드 네이티브 환경을 위한 분산 tcpdump.
  • Xplico - Xplico의 목표는 인터넷 트래픽 캡처에서 포함된 애플리케이션 데이터를 추출하는 것입니다. 예를 들어, pcap 파일에서 Xplico는 각 이메일(POP, IMAP 및 SMTP 프로토콜), 모든 HTTP 콘텐츠, 각 VoIP 통화(SIP), FTP, TFTP 등을 추출합니다. Xplico는 네트워크 프로토콜 분석기가 아닙니다. Xplico는 오픈 소스 네트워크 포렌식 분석 도구(NFAT)입니다.
  • Moloch - Moloch는 오픈 소스, 대규모 IPv4 패킷 캡처(PCAP), 인덱싱 및 데이터베이스 시스템입니다. PCAP 검색, 탐색 및 내보내기를 위한 간단한 웹 인터페이스가 제공됩니다. PCAP 데이터 및 JSON 형식의 세션 데이터를 직접 다운로드할 수 있는 API가 노출됩니다. HTTPS 및 HTTP 다이제스트 비밀번호 지원을 사용하거나 앞에 Apache를 사용하여 간단한 보안이 구현됩니다. Moloch는 IDS 엔진을 대체하기 위한 것이 아니라, 모든 네트워크 트래픽을 표준 PCAP 형식으로 저장하고 인덱싱하여 빠른 액세스를 제공하는 방식으로 함께 작동하도록 설계되었습니다. Moloch는 여러 시스템에 배포되도록 설계되었으며 초당 여러 기가비트의 트래픽을 처리하도록 확장할 수 있습니다.
  • OpenFPC - OpenFPC는 경량의 전체 패킷 네트워크 트래픽 레코더 및 버퍼링 시스템을 제공하는 도구 모음입니다. 설계 목표는 비전문 사용자가 COTS 하드웨어에 분산 네트워크 트래픽 레코더를 배포하고 기존 경보 및 로그 관리 도구와 통합할 수 있도록 하는 것입니다.
  • Dshell - Dshell은 네트워크 포렌식 분석 프레임워크입니다. 네트워크 패킷 캡처의 분석을 지원하는 플러그인의 빠른 개발을 가능하게 합니다.
  • stenographer - Stenographer는 모든 패킷을 디스크에 신속하게 스풀링한 다음 해당 패킷의 하위 집합에 대한 간단하고 빠른 액세스를 제공하는 것을 목표로 하는 패킷 캡처 솔루션입니다.

스니퍼

  • wireshark - Wireshark는 무료 오픈 소스 패킷 분석기입니다. 네트워크 문제 해결, 분석, 소프트웨어 및 통신 프로토콜 개발, 교육에 사용됩니다. Wireshark는 tcpdump와 매우 유사하지만 그래픽 프런트 엔드와 몇 가지 통합 정렬 및 필터링 옵션이 있습니다.
  • netsniff-ng - netsniff-ng는 무료 Linux 네트워킹 툴킷으로, 일상적인 Linux 네트워크 작업을 위한 스위스 군용 칼입니다. 성능 향상은 제로 카피 메커니즘을 통해 이루어지므로 패킷 수신 및 전송 시 커널이 커널 공간에서 사용자 공간으로 또는 그 반대로 패킷을 복사할 필요가 없습니다.
  • Live HTTP headers - Live HTTP headers는 브라우저 요청을 실시간으로 볼 수 있는 무료 Firefox 애드온입니다. 요청의 전체 헤더를 표시하며 구현의 보안 허점을 찾는 데 사용할 수 있습니다.

보안 정보 및 이벤트 관리(SIEM)

  • Prelude - Prelude는 범용 "보안 정보 및 이벤트 관리"(SIEM) 시스템입니다. Prelude는 해당 이벤트를 발생시킨 제품 브랜드나 라이선스에 관계없이 모든 보안 관련 이벤트를 수집, 정규화, 정렬, 집계, 상관 분석 및 보고합니다. Prelude는 "에이전트리스"입니다.
  • OSSIM - OSSIM은 SIEM 제품군에서 보안 전문가에게 필요한 모든 기능(이벤트 수집, 정규화 및 상관 분석)을 제공합니다.
  • FIR - Fast Incident Response, 사이버 보안 사고 관리 플랫폼.
  • LogESP - 오픈 소스 SIEM(보안 정보 및 이벤트 관리 시스템).
  • wazuh - Wazuh는 위협 탐지, 무결성 모니터링, 사고 대응 및 규정 준수를 위한 무료 오픈 소스 엔터프라이즈급 보안 모니터링 솔루션입니다. OpenSearch 포크 및 사용자 정의 WUI에서 지원되는 방대한 양의 데이터와 함께 작동합니다.
  • VAST - 구조화된 이벤트 데이터를 위한 오픈 소스 보안 데이터 파이프라인 엔진으로, 높은 볼륨의 텔레메트리 수집, 압축 및 검색을 지원합니다. 보안 콘텐츠 실행, 안내 위협 헌팅 및 대규모 조사에 특화되어 설계되었습니다.
  • Matano - AWS에서 서버리스 보안 레이크 플랫폼을 제공하는 오픈 소스로, 페타바이트 규모의 보안 데이터를 Apache Iceberg 데이터 레이크에 수집, 저장 및 분석하고 실시간 Python 탐지를 코드로 실행할 수 있습니다.

VPN

  • OpenVPN - OpenVPN은 라우팅 또는 브리지 구성 및 원격 액세스 기능에서 안전한 지점 간 또는 사이트 간 연결을 생성하기 위해 가상 사설망(VPN) 기술을 구현하는 오픈 소스 소프트웨어 애플리케이션입니다. 키 교환을 위해 SSL/TLS를 활용하는 사용자 정의 보안 프로토콜을 사용합니다.
  • Firezone - WireGuard 기반 Linux용 오픈 소스 VPN 서버 및 이그레스 방화벽으로, 회사 사설 네트워크에 대한 안전한 원격 액세스 관리를 단순화합니다. Firezone은 설정이 쉽고(Chef Omnibus 덕분에 모든 종속성이 번들됨), 안전하고 성능이 뛰어나며 자체 호스팅이 가능합니다.
  • TorForge - 커널 수준 iptables 라우팅, 양자 후 암호화(Kyber768), 킬 스위치, 스테가노그래피 모드 및 AI 기반 회로 선택을 갖춘 고급 투명 Tor 프록시.

고속 패킷 처리

  • DPDK - DPDK는 고속 패킷 처리를 위한 라이브러리 및 드라이버 세트입니다.
  • PFQ - PFQ는 Linux 운영 체제용으로 설계된 기능적 네트워킹 프레임워크로, 효율적인 패킷 캡처/전송(10G 이상), 커널 내 기능적 처리 및 소켓/엔드포인트 간 패킷 스티어링을 가능하게 합니다.
  • PF_RING - PF_RING은 패킷 캡처 속도를 획기적으로 향상시키는 새로운 유형의 네트워크 소켓입니다.
  • PF_RING ZC (Zero Copy) - PF_RING ZC(제로 카피)는 모든 패킷 크기에서 1/10 Gbit 라인 속도 패킷 처리(RX 및 TX 모두)를 달성할 수 있는 유연한 패킷 처리 프레임워크입니다. 프로세스 간 및 VM 간(KVM) 통신을 위한 패턴을 포함한 제로 카피 작업을 구현합니다.
  • PACKET_MMAP/TPACKET/AF_PACKET - Linux에서 캡처 및 전송 프로세스의 성능을 향상시키기 위해 PACKET_MMAP을 사용하는 것이 좋습니다.
  • netmap - netmap은 고속 패킷 I/O를 위한 프레임워크입니다. 함께 제공되는 VALE 소프트웨어 스위치와 함께 단일 커널 모듈로 구현되며 FreeBSD, Linux 및 이제 Windows에서도 사용할 수 있습니다.

방화벽

  • pfSense - 방화벽 및 라우터 FreeBSD 배포판.
  • OPNsense - 오픈 소스, 사용하기 쉽고 구축하기 쉬운 FreeBSD 기반 방화벽 및 라우팅 플랫폼입니다. OPNsense는 값비싼 상용 방화벽에서 사용할 수 있는 대부분의 기능을 포함하며, 많은 경우 더 많은 기능을 제공합니다. 개방적이고 검증 가능한 소스의 장점과 함께 상용 제품의 풍부한 기능 세트를 제공합니다.
  • fwknop - 방화벽에서 단일 패킷 권한 부여(SPA)를 통해 포트를 보호합니다.

안티 스팸

  • Spam Scanner - @niftylettuce의 안티 스팸 스캐닝 서비스 및 안티 스팸 API.
  • rspamd - 빠르고, 무료이며 오픈 소스인 스팸 필터링 시스템.
  • SpamAssassin - 다양한 탐지 기술을 사용하는 강력하고 인기 있는 이메일 스팸 필터.
  • Scammer-List - 무료 API를 제공하는 무료 오픈 소스 AI 기반 사기 및 스팸 찾기.

침투 테스트 및 보안을 위한 Docker 이미지

  • docker pull kalilinux/kali-linux-docker 공식 Kali Linux
  • docker pull owasp/zap2docker-stable - 공식 OWASP ZAP
  • docker pull wpscanteam/wpscan - 공식 WPScan
  • docker pull remnux/metasploit - docker-metasploit
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - 취약한 WordPress 설치
  • docker pull hmlio/vaas-cve-2014-6271 - 서비스로서의 취약점: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 - 서비스로서의 취약점: Heartbleed

엔드포인트

안티 바이러스 / 안티 멀웨어

  • Fastfinder - 빠르고 사용자 정의 가능한 크로스 플랫폼 의심 파일 찾기. md5/sha1/sha256 해시, 리터럴/와일드카드 문자열, 정규식 및 YARA 규칙을 지원합니다. 모든 Windows/Linux 호스트에 배포하기 위해 쉽게 패키징할 수 있습니다.
  • Linux Malware Detect - 공유 호스팅 환경에서 직면하는 위협을 중심으로 설계된 Linux용 멀웨어 스캐너.
  • LOKI - 간단한 침해 지표 및 사고 대응 스캐너.
  • rkhunter - Linux용 루트킷 헌터.
  • ClamAv - ClamAV®는 트로이 목마, 바이러스, 멀웨어 및 기타 악성 위협을 탐지하기 위한 오픈 소스 안티바이러스 엔진입니다.

콘텐츠 무장 해제 및 재구성(CDR)

  • DocBleach - Office, PDF 및 RTF 문서를 살균하는 오픈 소스 콘텐츠 무장 해제 및 재구성 소프트웨어.

구성 관리

  • Fleet device management - Fleet은 서버 및 워크스테이션을 위한 경량의 프로그래밍 가능한 텔레메트리 플랫폼입니다. 모든 기기 및 운영 체제에서 포괄적이고 사용자 정의 가능한 데이터를 얻을 수 있습니다.
  • Rudder - Rudder는 IT 인프라 자동화 및 규정 준수를 위한 사용하기 쉽고 웹 기반의 역할 기반 솔루션입니다. 일반적인 시스템 관리 작업(설치, 구성)을 자동화합니다. 시간 경과에 따른 구성을 적용합니다(한 번 구성하는 것은 좋지만, 해당 구성이 유효한지 확인하고 자동으로 수정하는 것이 더 좋습니다). 관리되는 모든 노드의 인벤토리. 노드 및 해당 구성을 구성하고 관리하기 위한 웹 인터페이스. 구성 및/또는 노드별 규정 준수 보고.

인증

  • google-authenticator - Google Authenticator 프로젝트에는 여러 모바일 플랫폼용 일회용 비밀번호 생성기 구현과 플러그형 인증 모듈(PAM)이 포함되어 있습니다. 일회용 비밀번호는 OATH(Open Authentication) 이니셔티브에서 개발한 개방형 표준을 사용하여 생성됩니다(OAuth와 관련 없음). 이러한 구현은 RFC 4226에 명시된 HMAC 기반 일회용 비밀번호(HOTP) 알고리즘과 RFC 6238에 명시된 시간 기반 일회용 비밀번호(TOTP) 알고리즘을 지원합니다. 튜토리얼: Linux에서 SSH 로그인에 2단계 인증 설정하는 방법
  • Stegcloak - 모든 작성된 텍스트에 디지털 진위성을 안전하게 할당합니다.

모바일 / Android / iOS- android-security-awesome - 안드로이드 보안 관련 리소스 모음. 안드로이드 앱의 동적 분석, 정적 분석 및 리버스 엔지니어링을 위한 도구에 대한 학계와 업계의 많은 작업이 진행 중입니다.

  • SecMobi Wiki - 기사, 블로그, 서적, 그룹, 프로젝트, 도구 및 컨퍼런스를 포함한 모바일 보안 리소스 모음. *
  • OWASP Mobile Security Testing Guide - 모바일 앱 보안 테스트 및 리버스 엔지니어링을 위한 종합 매뉴얼.
  • OSX Security Awesome - OSX 및 iOS 보안 리소스 모음
  • Themis - 민감한 데이터 보호를 위한 고수준 멀티플랫폼 암호화 프레임워크: 전방향 보안성을 갖춘 안전한 메시징 및 안전한 데이터 스토리지(AES256GCM), 종단간 암호화 애플리케이션 구축에 적합.
  • Mobile Security Wiki - 모바일 보안 리소스 모음.
  • Apktool - 안드로이드 apk 파일 리버스 엔지니어링 도구.
  • jadx - Android Dex 및 Apk 파일에서 Java 소스 코드를 생성하는 명령줄 및 GUI 도구.
  • enjarify - Dalvik 바이트코드를 동등한 Java 바이트코드로 변환하는 도구.
  • Android Storage Extractor - 한 번의 클릭으로 안드로이드 애플리케이션의 로컬 데이터 저장소를 추출하는 도구.
  • Quark-Engine - 난독화를 무시하는 안드로이드 악성코드 점수 시스템.
  • dotPeek - ReSharper에 번들된 디컴파일러를 기반으로 한 무료 독립 실행형 도구.
  • hardened_malloc - 최신 시스템을 위해 설계된 강화된 할당자. Android의 Bionic libc에 통합되어 있으며, 다른 Linux 기반 플랫폼에서 동적 라이브러리로 musl 및 glibc와 함께 외부에서 사용할 수 있습니다. 시간이 지남에 따라 더 많은 이식성/통합 기능을 갖추게 될 것입니다.
  • AMExtractor - AMExtractor는 커널 소스 코드 없이도 안드로이드 기기의 물리적 콘텐츠를 덤프할 수 있습니다.
  • frida - 개발자, 리버스 엔지니어, 보안 연구자를 위한 동적 계측 툴킷.
  • UDcide - 안드로이드 악성코드 동작 편집기.
  • reFlutter - Flutter 리버스 엔지니어링 프레임워크

포렌식

  • grr - GRR Rapid Response는 원격 실시간 포렌식에 중점을 둔 침해 대응 프레임워크입니다.
  • Volatility - Python 기반 메모리 추출 및 분석 프레임워크.
  • mig - MIG는 원격 엔드포인트에 대한 조사 수술을 수행하는 플랫폼입니다. 조사자가 대규모 시스템에서 병렬로 정보를 얻을 수 있도록 하여 사고 조사 및 일상적인 운영 보안을 가속화합니다.
  • ir-rescue - ir-rescue는 침해 대응 중 호스트 포렌식 데이터를 종합적으로 수집하기 위한 Windows Batch 스크립트 및 Unix Bash 스크립트입니다.
  • Logdissect - 로그 파일 및 기타 데이터 분석을 위한 CLI 유틸리티 및 Python API.
  • Meerkat - 위협 헌팅 및 침해 대응을 위한 PowerShell 기반 Windows 아티팩트 수집.
  • Rekall - Rekall 프레임워크는 Python으로 구현된 완전히 오픈된 도구 모음으로, Apache 및 GNU General Public License 하에 있으며 컴퓨터 시스템의 디지털 아티팩트 추출 및 분석을 위한 것입니다.
  • LiME - Linux 메모리 추출기
  • Maigret - Maigret는 사용자 이름만으로 개인에 대한 도시에르를 수집하며, 방대한 수의 사이트에서 계정을 확인하고 웹 페이지에서 사용 가능한 모든 정보를 수집합니다.

위협 인텔리전스

  • abuse.ch - ZeuS Tracker / SpyEye Tracker / Palevo Tracker / Feodo Tracker는 전 세계의 Command&Control 서버(호스트)를 추적하고 도메인 및 IP 블록리스트를 제공합니다.
  • Cyware Threat Intelligence Feeds - Cyware의 위협 인텔리전스 피드는 광범위한 공개 및 신뢰할 수 있는 소스로부터 가치 있는 위협 데이터를 수집하여 통합된 가치 있고 실행 가능한 위협 인텔리전스 스트림을 제공합니다. 당사의 위협 인텔 피드는 STIX 1.x 및 2.0과 완벽하게 호환되며, 전 세계에서 실시간으로 발견된 악성 악성코드 해시, IP 및 도메인에 대한 최신 정보를 제공합니다.
  • Emerging Threats - Open Source - Emerging Threats는 10년 전 Suricata 및 SNORT® 규칙, 방화벽 규칙 및 기타 IDS 규칙 세트를 수집하는 오픈 소스 커뮤니티로 시작되었습니다. 오픈 소스 커뮤니티는 여전히 인터넷 보안에서 활발한 역할을 수행하고 있으며, 매일 200,000명이 넘는 활성 사용자가 규칙 세트를 다운로드합니다. ETOpen Ruleset은 몇 가지 기본 지침을 따르는 모든 사용자 또는 조직이 사용할 수 있습니다. ETOpen Ruleset은 언제든지 다운로드할 수 있습니다.
  • PhishTank - PhishTank는 인터넷상의 피싱에 대한 데이터 및 정보를 위한 협력적인 정보 교환소입니다. 또한 PhishTank는 개발자와 연구자가 무료로 피싱 방지 데이터를 애플리케이션에 통합할 수 있는 오픈 API를 제공합니다.
  • SBL / XBL / PBL / DBL / DROP / ROKSO - Spamhaus 프로젝트는 인터넷 스팸 운영 및 출처를 추적하고, 인터넷 네트워크에 신뢰할 수 있는 실시간 스팸 방지 보호 기능을 제공하며, 전 세계적으로 스팸 및 악성코드 갱을 식별하고 추적하기 위해 법 집행 기관과 협력하고, 효과적인 스팸 방지 법안을 위해 정부에 로비하는 것을 사명으로 하는 국제 비영리 조직입니다.
  • Internet Storm Center - ISC는 Li0n 웜의 성공적인 탐지, 분석 및 광범위한 경고에 이어 2001년에 설립되었습니다. 오늘날 ISC는 수천 명의 인터넷 사용자 및 조직에 무료 분석 및 경고 서비스를 제공하며, 가장 악의적인 공격자에 맞서기 위해 인터넷 서비스 제공업체와 적극적으로 협력하고 있습니다.
  • AutoShun - AutoShun은 Snort 플러그인으로, Snort IDS 로그를 중앙 서버로 보내 전 세계의 다른 Snort 센서, 허니팟 및 메일 필터의 공격을 상호 연관시킬 수 있도록 합니다.
  • DNS-BH - DNS-BH 프로젝트는 악성코드 및 스파이웨어를 전파하는 데 사용되는 것으로 알려진 도메인 목록을 생성하고 유지 관리합니다. 이 프로젝트는 이러한 요청에 대해 localhost에 가짜 응답을 제공하는 데 필요한 Bind 및 Windows 영역 파일을 생성하여 많은 스파이웨어 설치 및 보고를 방지합니다.
  • AlienVault Open Threat Exchange - AlienVault Open Threat Exchange(OTX)는 악성 IP 주소로 인한 데이터 손실, 서비스 중단 및 시스템 손상으로부터 네트워크를 보호하는 데 도움을 줍니다.
  • Tor Bulk Exit List - CollecTor, Tor 네트워크의 친숙한 데이터 수집 서비스. CollecTor는 공개 Tor 네트워크의 다양한 노드 및 서비스에서 데이터를 가져와 세상에 제공합니다. Tor 네트워크에 대한 연구를 하거나 Tor 네트워크 데이터를 사용하는 애플리케이션을 개발하는 경우 이곳에서 시작하세요. TOR 노드 목록 / DNS 블랙리스트 / Tor 노드 목록

사회 공학

  • Gophish - 오픈 소스 피싱 프레임워크.

웹

조직

  • OWASP - OWASP(Open Web Application Security Project)는 소프트웨어 보안 개선에 중점을 둔 501(c)(3) 세계적인 비영리 자선 단체입니다.
  • Portswigger - PortSwigger는 웹 애플리케이션 보안, 테스트 및 스캐닝을 위한 도구를 제공합니다. 다양한 보안 도구 중에서 선택하고 최신 취약점을 식별하세요.

웹 애플리케이션 방화벽

  • ModSecurity - ModSecurity는 실시간 웹 애플리케이션 모니터링, 로깅 및 액세스 제어를 위한 툴킷입니다.
  • BunkerWeb - BunkerWeb은 ModeSecurity WAF, 투명한 Let's Encrypt 갱신을 통한 HTTPS, HTTP 코드 기반 이상 동작 자동 차단, 봇 및 불량 IP 차단, 연결 제한, 최신 보안 프리셋, 웹 UI 등을 갖춘 완전한 기능의 오픈 소스 웹 서버입니다.
  • NAXSI - NAXSI는 NGINX를 위한 오픈 소스, 고성능, 낮은 규칙 유지 관리 WAF입니다. NAXSI는 Nginx Anti Xss & Sql Injection을 의미합니다.
  • sql_firewall - PostgreSQL용 SQL 방화벽 확장
  • ironbee - IronBee는 범용 웹 애플리케이션 보안 센서를 구축하기 위한 오픈 소스 프로젝트입니다. IronBee는 웹 애플리케이션 보안, 즉 웹 애플리케이션 방화벽(WAF) 구축을 위한 프레임워크입니다.
  • Curiefense - Curiefense는 Envoy Proxy에 WAF를 포함한 광범위한 자동화된 웹 보안 도구를 추가합니다.
  • open-appsec - open-appsec은 웹 애플리케이션 및 API에 대한 위협을 사전 예방적이고 자동으로 방지하는 오픈 소스 머신 러닝 보안 엔진입니다.

스캐닝 / 펜테스팅

  • Spyse - Spyse는 웹 전체에 대한 최신 데이터를 제공하는 OSINT 검색 엔진입니다. 모든 데이터는 자체 DB에 저장되어 즉시 액세스할 수 있으며 유연한 검색을 위해 서로 연결됩니다. 제공 데이터: IPv4 호스트, 서브/도메인/whois, 포트/배너/프로토콜, 기술, OS, AS, 광범위한 SSL/TLS DB 등.
  • sqlmap - sqlmap은 SQL 인젝션 결함 탐지 및 익스플로잇, 데이터베이스 서버 장악 프로세스를 자동화하는 오픈 소스 침투 테스트 도구입니다. 강력한 탐지 엔진, 최고의 침투 테스터를 위한 다양한 특수 기능, 데이터베이스 지문 수집, 데이터베이스에서 데이터 가져오기, 기본 파일 시스템 액세스 및 대역외 연결을 통한 운영 체제 명령 실행에 이르기까지 다양한 스위치를 제공합니다.
  • ZAP - Zed Attack Proxy(ZAP)는 웹 애플리케이션에서 취약점을 찾기 위한 사용하기 쉬운 통합 침투 테스트 도구입니다. 다양한 보안 경험을 가진 사람들이 사용할 수 있도록 설계되어 침투 테스트에 익숙하지 않은 개발자 및 기능 테스터에게 이상적입니다. ZAP는 자동화된 스캐너와 함께 수동으로 보안 취약점을 찾을 수 있는 도구 세트를 제공합니다.
  • OWASP Testing Checklist v4 - 웹 취약점 평가 중 테스트할 일부 컨트롤 목록입니다. 마크다운 버전은 여기에서 찾을 수 있습니다.
  • w3af - w3af는 웹 애플리케이션 공격 및 감사 프레임워크입니다. 프로젝트의 목표는 모든 웹 애플리케이션 취약점을 찾아 익스플로잇하여 웹 애플리케이션을 보호하는 데 도움이 되는 프레임워크를 만드는 것입니다.
  • Recon-ng - Recon-ng는 Python으로 작성된 완전한 기능의 웹 정찰 프레임워크입니다. Recon-ng는 Metasploit 프레임워크와 유사한 모양과 느낌을 가지고 있습니다.
  • PTF - Penetration Testers Framework(PTF)는 최신 도구에 대한 모듈식 지원을 위한 방법입니다.
  • Infection Monkey - 네트워크 매핑/펜 테스트를 위한 반자동 펜 테스트 도구입니다. 인간 공격자를 시뮬레이션합니다.
  • ACSTIS - ACSTIS는 특정 웹 애플리케이션에서 AngularJS 클라이언트 측 템플릿 인젝션(CSTI, 샌드박스 이스케이프 또는 샌드박스 우회라고도 함)을 스캔하는 데 도움을 줍니다. 단일 요청 스캔은 물론 AngularJS CSTI 취약점에 대해 전체 웹 애플리케이션을 크롤링하는 것을 지원합니다.
  • padding-oracle-attacker - padding-oracle-attacker는 패딩 오라클 공격(CBC 모드로 암호화된 데이터를 해독)을 손쉽게 실행할 수 있는 CLI 도구 및 라이브러리이며, 동시 네트워크 요청 및 우아한 UI를 지원합니다.
  • is-website-vulnerable - 웹사이트의 프론트엔드 JavaScript 라이브러리에서 공개적으로 알려진 보안 취약점을 찾습니다.
  • PhpSploit - 악성 PHP 원라이너를 통해 웹서버에 은밀하게 지속되는 완전한 기능의 C2 프레임워크입니다. 은밀한 지속성을 위해 설계되었으며 많은 권한 상승 및 사후 익스플로잇 기능을 갖추고 있습니다.
  • Keyscope - Keyscope는 Rust로 구축된 확장 가능한 키 및 시크릿 검증 도구로, 여러 SaaS 공급업체에 대해 활성 시크릿을 확인합니다.

런타임 애플리케이션 자체 보호

  • Sqreen - Sqreen은 소프트웨어 팀을 위한 RASP(Runtime Application Self-Protection) 솔루션입니다. 인앱 에이전트가 앱을 계측하고 모니터링합니다. 의심스러운 사용자 활동이 보고되고 코드 수정이나 트래픽 리디렉션 없이 런타임에 공격이 차단됩니다.
  • OpenRASP - Baidu Inc.가 적극적으로 유지 관리하는 오픈 소스 RASP 솔루션입니다. 컨텍스트 인식 탐지 알고리즘을 통해 이 프로젝트는 거의 오탐지가 없습니다. 또한 과도한 서버 부하에서 3% 미만의 성능 저하가 관찰됩니다.

개발- API Security in Action - API 보안을 다루는 책으로, 안전한 개발, 토큰 기반 인증, JSON Web Token, OAuth 2, Macaroon 등을 포함합니다. (얼리 액세스, 지속적 출판, 2020년 여름 최종 출시)

  • Secure by Design - 많은 보안 취약점을 덜 발생시키는 설계 패턴과 코딩 스타일을 식별하는 책입니다. (얼리 액세스, 지속적 출판, 2017년 가을 최종 출시)
  • Understanding API Security - API가 어떻게 구성되고 OAuth 프로토콜을 사용하여 보호할 수 있는지 보여줌으로써 실제 세계에서 API 보안이 어떻게 작동하는지에 대한 맥락을 제공하는 무료 전자책 샘플입니다.
  • OAuth 2 in Action - 클라이언트, 인증 서버, 리소스 서버의 관점에서 OAuth 2의 실용적인 사용 및 배포를 가르치는 책입니다.
  • OWASP ZAP Node API - 공식 API를 통해 NodeJS 애플리케이션 내에서 OWASP Zed Attack Proxy (ZAP)를 활용하세요.
  • GuardRails - Pull Request에서 보안 피드백을 제공하는 GitHub 앱입니다.
  • Bearer - 민감한 데이터 노출로 이어질 수 있는 보안 위험 및 취약점에 대해 코드를 스캔합니다.
  • Checkov - 인프라를 코드로 관리하는 도구(Terraform)를 위한 정적 분석 도구입니다.
  • TFSec - 인프라를 코드로 관리하는 도구(Terraform)를 위한 정적 분석 도구입니다.
  • KICS - IaC 프로젝트에서 보안 취약점, 규정 준수 문제, 인프라 잘못된 구성을 스캔합니다. 현재 Terraform 프로젝트, Kubernetes 매니페스트, Dockerfile, AWS CloudFormation 템플릿, Ansible 플레이북에서 작동합니다.
  • Insider CLI - GoLang으로 작성된 오픈 소스 정적 애플리케이션 보안 테스트(SAST) 도구로, Java (Maven 및 Android), Kotlin (Android), Swift (iOS), .NET Full Framework, C# 및 Javascript (Node.js)를 지원합니다.
  • Full Stack Python Security - Python 개발자를 위한 사이버 보안에 대한 포괄적인 개요
  • Making Sense of Cyber Security - 사이버 보안의 주요 개념, 용어 및 기술에 대한 전문 용어 없는 실용적인 가이드로, 보안 전략을 계획하거나 구현하는 모든 사람에게 적합합니다. (얼리 액세스, 지속적 출판, 2022년 초 최종 출시)
  • Security Checklist by OWASP - OWASP에서 제공하는 웹 애플리케이션 테스트 체크리스트로, 보증 수준에 기반합니다. 아키텍처, IAM, 정화, 암호화 및 보안 구성과 같은 여러 주제를 다룹니다.
  • Pompelmi - MIME 스니핑, ZIP 폭탄 보호 및 선택적 YARA 규칙이 포함된 Node.js 파일 업로드 악성코드 스캐너입니다.

Exploits & Payloads

  • PayloadsAllTheThings - 웹 애플리케이션 보안 및 침투 테스트/CTF에 유용한 페이로드 및 우회 목록

Red Team Infrastructure Deployment

  • Redcloud - Docker를 사용한 자동화된 Red Team 인프라 배포.
  • Axiom - Axiom은 다중 클라우드 환경에서 효율적으로 작업하고, 공격 및 방어 보안에 중점을 둔 반복 가능한 인프라를 구축 및 배포하기 위한 동적 인프라 프레임워크입니다.

Blue Team Infrastructure Deployment

  • MutableSecurity - 사이버 보안 솔루션의 설정, 구성 및 사용을 자동화하는 CLI 프로그램.

Usability

  • Usable Security Course - Coursera의 사용 가능한 보안 과정. 보안과 사용성이 어떻게 교차하는지 찾는 사람들에게 꽤 좋습니다.

Big Data

  • data_hacking - IPython, Pandas 및 Scikit Learn을 사용하여 보안 데이터를 최대한 활용하는 예제.
  • hadoop-pcap - 패킷 캡처(PCAP) 파일을 읽기 위한 Hadoop 라이브러리.
  • Workbench - 보안 연구 및 개발 팀을 위한 확장 가능한 Python 프레임워크.
  • OpenSOC - OpenSOC는 다양한 오픈 소스 빅 데이터 기술을 통합하여 보안 모니터링 및 분석을 위한 중앙 집중식 도구를 제공합니다.
  • Apache Metron (incubating) - Metron는 다양한 오픈 소스 빅 데이터 기술을 통합하여 보안 모니터링 및 분석을 위한 중앙 집중식 도구를 제공합니다.
  • Apache Spot (incubating) - Apache Spot는 흐름 및 패킷 분석에서 인사이트를 활용하기 위한 오픈 소스 소프트웨어입니다.
  • binarypig - Hadoop에서 확장 가능한 바이너리 데이터 추출. Pig를 통한 악성코드 처리 및 분석, Django, Twitter Bootstrap, Elasticsearch를 통한 탐색.
  • Matano - AWS의 오픈 소스 서버리스 보안 레이크 플랫폼으로, 페타바이트 규모의 보안 데이터를 Apache Iceberg 데이터 레이크에 수집, 저장 및 분석하고 실시간 Python 탐지를 코드로 실행할 수 있습니다.
  • VAST - 구조화된 이벤트 데이터를 위한 오픈 소스 보안 데이터 파이프라인 엔진으로, 고용량 원격 측정 수집, 압축 및 검색을 지원합니다. 보안 콘텐츠 실행, 안내 위협 사냥 및 대규모 조사에 특화되어 있습니다.

DevOps

  • Securing DevOps - 웹 애플리케이션 및 해당 인프라 보안에 사용되는 최신 기술을 검토하는 DevOps 보안 기술에 관한 책.
  • ansible-os-hardening - OS 강화를 위한 Ansible 역할
  • Trivy - 컨테이너 및 기타 아티팩트를 위한 간단하고 포괄적인 취약점 스캐너로, CI에 적합합니다.
  • Preflight - CI 및 기타 시스템에서 공급망 공격을 완화하기 위해 스크립트 및 실행 파일을 확인하는 데 도움을 줍니다.
  • Teller - 데브옵스 및 개발자를 위한 비밀 관리 도구로, 단일 위치에서 여러 볼트 및 키스토어에서 비밀을 관리합니다.
  • cve-ape - 테스트 및 CI 환경에 내장하기 위한 비간섭적 CVE 스캐너로, 로컬에 저장된 CVE 데이터베이스를 통해 패키지 목록 및 개별 패키지에서 기존 CVE를 스캔할 수 있습니다. 예를 들어 OT/ICS의 오프라인 CVE 스캐너로도 사용할 수 있습니다.
  • Selefra - 다중 클라우드 및 SaaS에 대한 분석을 제공하는 오픈 소스 정책 코드 소프트웨어.

Terminal

  • shellfirm - 추가 승인 단계를 통해 위험한 명령 실행을 방지하는 유용한 유틸리티입니다. 위험한 패턴이 감지되면 즉시 작업을 이중 확인하는 작은 프롬프트 챌린지를 받게 됩니다.
  • shellclear - 모든 히스토리 명령에서 민감한 명령을 찾아 정리할 수 있도록 셸 히스토리 명령을 보호하는 데 도움을 줍니다.

Operating Systems

Privacy & Security

  • Qubes OS - Qubes OS는 단일 사용자 데스크톱 컴퓨팅을 위한 무료 오픈 소스 보안 중심 운영 체제입니다.
  • Whonix - 익명성을 위해 설계된 운영 체제.
  • Tails OS - Tails는 감시 및 검열로부터 보호하는 휴대용 운영 체제입니다.

Online resources

  • Security related Operating Systems @ Rawsec - 보안 관련 운영 체제의 전체 목록
  • Best Linux Penetration Testing Distributions @ CyberPunk - 주요 침투 테스트 배포판 설명
  • Security @ Distrowatch - 오픈 소스 운영 체제에 대한 논의, 리뷰 및 최신 정보 유지에 전념하는 웹사이트
  • Hardening Windows 10 - Windows 10 강화 가이드

Datastores

  • databunker - Databunker는 개인 데이터 저장을 위한 스테로이드를 사용한 주소록입니다. GDPR 및 암호화가 기본 제공됩니다.
  • acra - 데이터베이스 보안 제품군: 투명한 "실시간" 데이터 암호화, 데이터 마스킹 및 토큰화, SQL 방화벽(SQL 인젝션 방지), 침입 탐지 시스템을 위한 프록시.
  • blackbox - GPG를 사용하여 VCS 저장소에 안전하게 비밀 저장
  • confidant - AWS DynamoDB에 비밀을 저장하고, 저장 시 암호화하며 IAM과 통합
  • dotgpg - 프로덕션 비밀 또는 공유 암호를 안전하고 쉽게 백업 및 버전 관리하는 도구.
  • redoctober - 2인 규칙 스타일 파일 암호화 및 복호화를 위한 서버.
  • aws-vault - AWS 자격 증명을 OSX 키체인 또는 암호화된 파일에 저장
  • credstash - AWS KMS 및 DynamoDB를 사용하여 비밀 저장
  • chamber - AWS KMS 및 SSM Parameter Store를 사용하여 비밀 저장
  • Safe - Vault 읽기 및 쓰기를 더 쉽게 만드는 Vault CLI.
  • Sops - YAML, JSON 및 BINARY 형식을 지원하고 AWS KMS 및 PGP로 암호화하는 암호화된 파일 편집기.
  • passbolt - 팀이 기다려온 암호 관리자. 무료, 오픈 소스, 확장 가능, OpenPGP 기반.
  • passpie - 크로스 플랫폼 명령줄 암호 관리자
  • Vault - 환경 및 애플리케이션 비밀을 보관할 만큼 안전한 암호화된 데이터 저장소.
  • LunaSec - 자동 암호화/토큰화, 데이터 처리를 위한 샌드박스 구성 요소 및 중앙 집중식 권한 제어 기능을 갖춘 PII용 데이터베이스.

Fraud prevention

  • FingerprintJS - 사용자가 데이터 저장소를 삭제하더라도 브라우저 및 하이브리드 모바일 애플리케이션 사용자를 식별합니다. 계정 탈취, 계정 공유 및 반복적인 악의적 활동을 감지할 수 있습니다.
  • FingerprintJS Android - 사용자가 데이터 저장소를 삭제하더라도 Android 애플리케이션 사용자를 식별합니다. 계정 탈취, 계정 공유 및 반복적인 악의적 활동을 감지할 수 있습니다.

EBooks

  • Holistic Info-Sec for Web Developers - 웹 개발자와 데브옵스 엔지니어가 강력하고, 신뢰할 수 있으며, 유지 관리 가능하고 안전한 소프트웨어, 네트워크 등을 지속적으로, 제 시간에, 불쾌한 놀라움 없이 제공하기 위해 알아야 할 매우 광범위하고 깊은 내용을 다루는 무료 다운로드 가능한 책 시리즈.
  • Docker Security - Quick Reference: For DevOps Engineers - Docker 보안 기본값 이해, 개선 방법(이론 및 실습) 및 다양한 도구와 기술을 다루는 책.
  • How to Hack Like a Pornstar - 은행 해킹 과정, Sparc Flow, 2017
  • How to Hack Like a Legend - 비밀 해외 회사 해킹 이야기, Sparc Flow, 2018
  • How to Investigate Like a Rockstar - 실제 위기를 통해 법의학 분석의 비밀을 마스터하세요, Sparc Flow, 2017
  • Real World Cryptography - 이 얼리 액세스 책은 시스템 및 애플리케이션의 모든 수준에서 보안을 이해하고 적용하기 위한 응용 암호화 기술을 가르칩니다.
  • AWS Security - 이 얼리 액세스 책은 일반적인 AWS 보안 문제와 액세스 정책, 데이터 보호, 감사, 지속적 모니터링 및 사고 대응을 위한 모범 사례를 다룹니다.
  • The Art of Network Penetration Testing - 엔터프라이즈 네트워크에서 자체 침투 테스트를 실행하기 위한 실습 가이드. (얼리 액세스, 지속적 출판, 2020년 12월 최종 출시)
  • Spring Boot in Practice - 편리한 문제-해결-토론 형식으로 수십 가지 관련 시나리오를 제시하는 실용 가이드. (얼리 액세스, 지속적 출판, 2021년 가을 최종 출시)
  • Self-Sovereign Identity - SSI가 디지털 서명된 자격 증명을 받고, 개인 지갑에 저장하며, 온라인 신원을 안전하게 증명할 수 있도록 하는 방법에 대한 책. (얼리 액세스, 지속적 출판, 2021년 가을 최종 출시)
  • Data Privacy - 규모에 맞게 기술적인 개인정보 보호 솔루션 및 도구를 구현하는 방법을 가르치는 책. (얼리 액세스, 지속적 출판, 2022년 1월 최종 출시)
  • Cyber Security Career Guide - 기존 기술 및 비기술 기술을 활용하여 사이버 보안 경력을 시작하는 방법을 배우세요. (얼리 액세스, 지속적 출판, 2022년 여름 최종 출시)
  • Secret Key Cryptography - 암호화 기술 및 비밀 키 방법에 관한 책. (얼리 액세스, 지속적 출판, 2022년 여름 최종 출시)
  • The Security Engineer Handbook - 보안 팀에서 일할 때 해야 할 일과 하지 말아야 할 일, 그리고 보안 엔지니어로서 일상 생활에 도움이 될 수 있는 많은 팁과 요령을 논의하는 짧은 읽을거리.

Other Awesome Lists

Other Security Awesome Lists- Android Security Awesome - 안드로이드 보안 관련 리소스 모음입니다.

  • Awesome ARM Exploitation - ARM 익스플로잇 리소스 큐레이션 목록입니다.
  • Awesome CTF - CTF 프레임워크, 라이브러리, 리소스, 소프트웨어 큐레이션 목록입니다.
  • Awesome Cyber Skills - 합법적이고 안전하게 사이버 기술을 훈련할 수 있는 해킹 환경 큐레이션 목록입니다.
  • Awesome Personal Security - 디지털 보안 및 개인정보 보호 팁과 추가 리소스 링크를 제공하는 큐레이션 목록입니다.
  • Awesome Hacking - 훌륭한 해킹 튜토리얼, 도구, 리소스 큐레이션 목록입니다.
  • Awesome Honeypots - 허니팟 리소스의 훌륭한 목록입니다.
  • Awesome Malware Analysis - 훌륭한 악성 코드 분석 도구 및 리소스 큐레이션 목록입니다.
  • Awesome Security Newsletters - 이메일로 보안 뉴스를 최신 상태로 유지하기 위한 훌륭한 뉴스레터 큐레이션 목록입니다.
  • Awesome PCAP Tools - 컴퓨터 과학 분야의 연구자들이 개발한 네트워크 트레이스를 처리하는 도구 모음입니다.
  • Awesome Pentest - 훌륭한 침투 테스트 리소스, 도구 및 기타 반짝이는 것들의 모음입니다.
  • Awesome Privacy - 개인정보를 존중하는 소프트웨어 및 서비스 큐레이션 목록입니다.
  • Awesome Linux Containers - 훌륭한 Linux 컨테이너 프레임워크, 라이브러리, 소프트웨어 큐레이션 목록입니다.
  • Awesome Incident Response - 사고 대응을 위한 리소스 큐레이션 목록입니다.
  • Awesome Web Hacking - 이 목록은 웹 애플리케이션 보안을 배우고자 하지만 시작점이 없는 모든 사람을 위한 것입니다.
  • Awesome Electron.js Hacking - Electron.js (in)security에 관한 훌륭한 리소스 큐레이션 목록입니다.
  • Awesome Threat Intelligence - 위협 인텔리전스 리소스 큐레이션 목록입니다.
  • Awesome Threat Modeling - 위협 모델링 리소스 큐레이션 목록입니다.

기타 일반적인 Awesome 목록

다른 놀라울 정도로 훌륭한 목록들:

  • awesome-awesomeness - awesome-* 또는 *-awesome 목록들.
  • lists - GitHub에 큐레이션된 (awesome) 목록들의 최종 목록입니다.
  • Movies For Hacker - 모든 해커와 사이버펑크가 꼭 봐야 할 영화 큐레이션 목록입니다.
  • Awesome Self-Hosted
  • Awesome Analytics
  • Awesome Sysadmin

기여하기

여러분의 기여는 언제나 환영합니다!

도구 다운로드
  • Netz- zgrab2 등을 사용하여 인터넷 전체의 잘못된 구성을 발견합니다.
  • Deepfence ThreatMapper - Apache v2, 쿠버네티스, 가상 머신 및 서버리스 환경을 위한 강력한 런타임 취약점 스캐너입니다.
  • Deepfence SecretScanner - 컨테이너 이미지 및 파일 시스템에서 비밀번호와 시크릿을 찾습니다.
  • Cognito Scanner - Cognito AWS 인스턴스를 침투 테스트하기 위한 CLI 도구입니다. 원치 않는 계정 생성, 계정 오라클, 아이덴티티 풀 에스컬레이션의 세 가지 공격을 구현합니다.
  • Substation - Go로 작성된 클라우드 네이티브 데이터 파이프라인 및 변환 툴킷입니다.
  • Sigma2KQL - 모든 SIGMA 규칙을 KQL로 변환한 저장소로, 주간 일정에 따라 업데이트되어 최신 버전의 SIGMA 규칙 저장소와 일치하도록 합니다.
  • Sigma2SPL - 모든 SIGMA 규칙을 SPL로 변환한 저장소로, 주간 일정에 따라 업데이트되어 최신 버전의 SIGMA 규칙 저장소와 일치하도록 합니다.
  • TerraSigma - 모든 SIGMA 규칙을 Microsoft Sentinel Terraform Scheduled Analytic 리소스로 변환한 저장소입니다. 저장소는 주간 일정에 따라 업데이트되어 최신 버전의 SIGMA 규칙 저장소와 일치하도록 합니다. 규칙에 대한 적절한 엔티티 매핑이 완료되어 플러그 앤 플레이가 가능합니다.
  • CrowdSec - CrowdSec은 무료 현대적이며 협력적인 행동 감지 엔진으로, 글로벌 IP 평판 네트워크와 결합됩니다. Fail2Ban의 철학을 기반으로 하지만 IPV6를 지원하고 60배 더 빠르며(Go vs Python), Grok 패턴을 사용하여 로그를 구문 분석하고 YAML 시나리오를 사용하여 행동을 식별합니다. CrowdSec은 현대적인 클라우드/컨테이너/VM 기반 인프라(탐지와 대응을 분리)에 맞게 설계되었습니다. 탐지되면 다양한 바운서(방화벽 차단, nginx http 403, Captchas 등)를 통해 위협을 해결할 수 있으며, 공격적인 IP는 CrowdSec으로 보내져 큐레이션된 후 모든 사용자 간에 공유되어 커뮤니티를 더욱 강화합니다.
  • wazuh - Wazuh는 위협 예방, 탐지 및 대응에 사용되는 무료 오픈 소스 XDR 플랫폼입니다. 온프레미스, 가상화, 컨테이너화 및 클라우드 기반 환경 전반의 워크로드를 보호할 수 있습니다. 모든 종류의 배포에 적합한 훌륭한 도구로, SIEM 기능(인덱싱 + 검색 + WUI)을 포함합니다.
  • T-Pot Autoinstall
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - OWASP WebGoat 프로젝트 docker 이미지
  • docker-compose build && docker-compose up - OWASP NodeGoat
  • docker pull citizenstig/nowasp - OWASP Mutillidae II 웹 침투 테스트 연습 애플리케이션
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull jeroenwillemsen/wrongsecrets- OWASP WrongSecrets
  • docker run -dit --name trd -p 8081:80 cylabs/cy-threat-response - Cyware Threat Response Docker
  • docker-compose -d up - cicd-goat
  • leakedin.com - leakedin.com의 주요 목적은 방문자에게 데이터 손실의 위험을 인식시키는 것입니다. 이 블로그는 pastebin.com과 같은 사이트에 유출되거나 공개된 데이터 샘플을 편집하여 제공합니다.
  • FireEye OpenIOCs - FireEye 공개 공유 침해 지표(IOC)
  • OpenVAS NVT Feed - 네트워크 취약점 테스트(NVT)의 공개 피드. 2014년 4월 기준 35,000개 이상의 NVT를 포함하며 매일 증가하고 있습니다. 이 피드는 OpenVAS의 기본값으로 구성됩니다.
  • Project Honey Pot - Project Honey Pot은 스패머와 스패머가 웹사이트에서 주소를 긁어내는 데 사용하는 스팸봇을 식별하는 최초이자 유일한 분산 시스템입니다. Project Honey Pot 시스템을 사용하면 웹사이트 방문자의 시간과 IP 주소에 맞춰 태그가 지정된 주소를 설치할 수 있습니다. 이러한 주소 중 하나가 이메일을 받기 시작하면 메시지가 스팸일 뿐만 아니라 주소가 수집된 정확한 시간과 수집한 IP 주소를 알 수 있습니다.
  • virustotal - VirusTotal은 Google의 자회사로, 파일과 URL을 분석하여 바이러스, 웜, 트로이 목마 및 안티바이러스 엔진과 웹사이트 스캐너가 탐지하는 기타 악성 콘텐츠를 식별할 수 있는 무료 온라인 서비스입니다. 동시에 하나 이상의 스캐너에서 악성으로 탐지된 무해한 리소스인 오탐지를 감지하는 수단으로 사용될 수 있습니다.
  • IntelMQ - IntelMQ는 CERT가 메시지 큐 프로토콜을 사용하여 보안 피드, pastebin, 트윗을 수집 및 처리하기 위한 솔루션입니다. 이는 여러 InfoSec 이벤트에서 유럽 CERT가 개념적으로 설계한 IHAP(Incident Handling Automation Project)라는 커뮤니티 주도 이니셔티브입니다. 주요 목표는 사고 대응자가 위협 인텔리전스를 쉽게 수집하고 처리할 수 있도록 하여 CERT의 사고 처리 프로세스를 개선하는 것입니다. ENSIA 홈페이지.
  • CIFv2 - CIF는 사이버 위협 인텔리전스 관리 시스템입니다. CIF를 사용하면 여러 소스의 알려진 악성 위협 정보를 결합하고 이를 식별(침해 대응), 탐지(IDS) 및 완화(널 라우트)에 사용할 수 있습니다.
  • MISP - 오픈 소스 위협 인텔리전스 플랫폼 - MISP 위협 공유 플랫폼은 사이버 보안 지표를 포함한 위협 인텔리전스 정보 공유를 돕는 무료 오픈 소스 소프트웨어입니다. 표적 공격의 침해 지표, 위협 인텔리전스, 금융 사기 정보, 취약점 정보 또는 대테러 정보를 수집, 공유, 저장 및 상관 분석하기 위한 위협 인텔리전스 플랫폼입니다. MISP 프로젝트에는 소프트웨어, 공통 라이브러리(분류체계, 위협 행위자 및 다양한 악성코드), 객체를 사용하여 새 정보를 공유하기 위한 광범위한 데이터 모델 및 기본 피드가 포함됩니다.
  • PhishStats - IP, 도메인 및 웹사이트 제목 검색이 가능한 피싱 통계.
  • Threat Jammer - 개발자, 보안 엔지니어 및 기타 IT 전문가가 다양한 소스의 큐레이팅된 위협 인텔리전스 데이터에 액세스할 수 있는 REST API 서비스.
  • Cyberowl - 여러 소스에서 현재 보고되는 가장 빈번한 유형의 보안 사건에 대한 매일 업데이트되는 요약.
  • Cyclops - Cyclops는 XSS 탐지 기능이 있는 웹 브라우저로, 소스에서 싱크로의 흐름을 찾는 데 사용되는 Chromium 기반 XSS 탐지 도구입니다.
  • Scanmycode CE (Community Edition) - 여러 도구/스캐너를 사용하여 하나의 보고서로 코드 스캐닝/SAST/정적 분석/린팅을 수행합니다. 현재 지원: PHP, Java, Scala, Python, Ruby, Javascript, GO, 시크릿 스캐닝, 종속성 혼동, Trojan Source, 오픈 소스 및 독점 검사(총 약 1000개 검사).
  • recon - 콘텐츠 분류 및 처리를 통해 파일, 코드 또는 악성코드에 대해 SQL로 쿼리하는 빠른 Rust 기반 CLI로, 보안 전문가를 위한 도구입니다.
  • CakeFuzzer - CakePHP 기반 웹 애플리케이션을 위한 최고의 웹 애플리케이션 보안 테스트 도구입니다. CakeFuzzer는 실행 전에 무작위로 수정되는 사전 정의된 공격 세트를 사용합니다. Cake PHP 프레임워크에 대한 깊은 이해를 바탕으로 Cake Fuzzer는 모든 잠재적인 애플리케이션 진입점에 대해 공격을 시작합니다.
  • Artemis - 자동 보고서 생성 기능을 갖춘 모듈식 취약점 스캐너.
  • Trust Scan - WHOIS, SSL, 위협 인텔리전스(URLhaus, PhishTank, Spamhaus) 및 40개 이상의 사기/피싱 패턴 탐지를 갖춘 URL 보안 스캐너. Ollama를 통한 선택적 AI 분석을 포함합니다. (데모)
  • react2shell-scanner - React Server Components에서 CVE-2025-55182(React2Shell) RCE 취약점을 탐지합니다. React 19.x 및 Next.js 프로젝트에서 중요한 원격 코드 실행 결함을 스캔합니다.
  • shai-hulud-scanner - 796개 이상의 패키지를 손상시킨 Shai Hulud 2.0 npm 공급망 공격의 침해 지표를 탐지합니다. 악성 파일, 해시 및 패턴에 대한 포괄적인 보안 검사를 수행합니다.
  • Cyber Threat Hunting - 사이버 위협 탐지에 대한 실용 가이드.
  • Edge Computing Technology and Applications - 엣지 컴퓨팅 전략을 수립하는 데 필요한 비즈니스 및 기술 기초에 관한 책.
  • Spring Security in Action, Second Edition - 처음부터 안전한 Spring 애플리케이션을 설계하고 개발하는 방법에 관한 책.
  • Azure Security - Microsoft Azure의 네이티브 보안 서비스에 대한 실용 가이드.
  • Node.js Secure Coding: Defending Against Command Injection Vulnerabilities - 실제 npm 패키지에서 명령 인젝션 공격을 실행하고 취약한 코드를 분석하여 Node.js의 보안 코딩 규칙을 배우세요.
  • Node.js Secure Coding: Prevention and Exploitation of Path Traversal Vulnerabilities - 실제 취약한 종속성을 사용하여 Node.js에서 보안 코딩 마스터하고 경로 탐색 취약점에 대한 보안 코딩 기술을 직접 경험하세요.
  • Grokking Web Application Security - 모든 공격에 대비하고 탄력적인 웹 애플리케이션 구축에 관한 책.
  • Awesome Pentest Cheat Sheets - 침투 테스트에 유용한 치트 시트 모음입니다.
  • Awesome Industrial Control System Security - 산업 제어 시스템(ICS) 보안 관련 리소스 큐레이션 목록입니다.
  • Awesome YARA - 훌륭한 YARA 규칙, 도구, 사람들에 대한 큐레이션 목록입니다.
  • Awesome Threat Detection and Hunting - 훌륭한 위협 탐지 및 헌팅 리소스 큐레이션 목록입니다.
  • Awesome Container Security - 컨테이너 빌드 및 런타임 보안 관련 훌륭한 리소스 큐레이션 목록입니다.
  • Awesome Crypto Papers - 암호화 논문, 기사, 튜토리얼, 방법 가이드 큐레이션 목록입니다.
  • Awesome Shodan Search Queries - Shodan.io에 입력할 흥미롭고, 재미있고, 우울한 검색 쿼리 모음입니다.
  • Awesome Censys Queries - 매혹적이고 기이한 Censys 검색 쿼리 모음입니다.
  • Awesome Anti Forensics - 포렌식 활동을 방어하는 데 사용되는 훌륭한 도구 모음입니다.
  • Awesome Security Talks & Videos - 연도별, 컨퍼런스별로 정리된 훌륭한 보안 강연 큐레이션 목록입니다.
  • Awesome Bluetooth Security - 블루투스 보안 리소스 큐레이션 목록입니다.
  • Awesome WebSocket Security - WebSocket 보안 리소스 큐레이션 목록입니다.
  • Security Acronyms - 보안 관련 약어 및 개념 큐레이션 목록입니다.
  • Awesome SOAR - 사이버 "보안 오케스트레이션, 자동화 및 대응(SOAR)" 리소스 큐레이션 목록입니다.
  • Awesome Security Hardening - 훌륭한 보안 강화 가이드, 모범 사례, 체크리스트, 벤치마크, 도구 및 기타 리소스 모음입니다.