Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
tirreno — 실시간 이벤트 추적, 위협 탐지 및 위험 점수를 위한 오픈 소스 보안 프레임워크입니다. 규칙 엔진과 감사 추적을 통해 사용자 행동을 모니터링하고, 사기, 봇 공격 및 계정 탈취를 탐지합니다. | Kitploit
도구/GitHubGitHub/tirrenotechnologies/tirreno
Threat IntelligenceIncident ResponseAPI SecurityAnti-BotAnomaly DetectionLog Analysis
GitHubtirrenotechnologies/tirreno

tirreno

실시간 이벤트 추적, 위협 탐지 및 위험 점수를 위한 오픈 소스 보안 프레임워크입니다. 규칙 엔진과 감사 추적을 통해 사용자 행동을 모니터링하고, 사기, 봇 공격 및 계정 탈취를 탐지합니다.

저장소 보기
1.5k1777일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

tirreno

Codacy Badge Docker Pulls

tirreno 스크린샷

tirreno는 보안 프레임워크입니다.

tirreno *[tir.ˈrɛ.no]*는 제품을 위협, 사기 및 남용으로부터 이해, 모니터링 및 보호하는 데 도움을 줍니다. 기존 사이버 보안이 인프라와 네트워크 경계에 초점을 맞추는 반면, 대부분의 침해는 손상된 계정과 방화벽, SIEM, WAF 및 기타 방어 체계를 우회하는 애플리케이션 로직 남용을 통해 발생합니다. tirreno는 위협이 실제로 발생하는 곳, 즉 제품 내부에서 감지합니다.

tirreno는 수제로 작성되었으며 의존성이 적고 "로우테크"인 PHP/PostgreSQL 애플리케이션입니다. 간단한 5분 설치 후 API 호출을 통해 이벤트를 수집하고 즉시 실시간 위협 대시보드에 접근할 수 있습니다.

핵심 구성 요소

  • SDK 및 API SDK를 사용하여 tirreno를 모든 제품에 통합하세요. 몇 줄의 코드로 전체 컨텍스트가 포함된 이벤트를 전송할 수 있습니다.
  • 내장 대시보드 단일 인터페이스에서 제품의 보안 이벤트를 모니터링하고 이해하세요. 몇 분 안에 사용할 준비가 됩니다.
  • 단일 사용자 보기 특정 사용자의 행동 패턴, 위험 점수, 연결된 ID 및 활동 타임라인을 분석합니다.
  • 규칙 엔진 사전 설정된 규칙으로 위험 점수를 자동으로 계산하거나 제품에 맞춤화된 나만의 규칙을 만듭니다.
  • 검토 대기열 위험 이벤트가 있는 계정을 자동으로 일시 중단하거나 임계값 설정을 통해 수동 검토 플래그를 지정합니다.
  • 필드 감사 추적 중요한 필드의 변경 사항을 추적합니다. 변경된 내용과 시기를 포함하여 감사 및 규정 준수를 간소화합니다.

사전 설정 규칙

Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions

대상

  • 자체 호스팅, 내부 및 레거시 앱: 감사 추적을 통해 보안 계층을 추가하여 사용자 계정을 탈취로부터 보호하고, 사이버 위협을 탐지하며 내부자 위협을 모니터링합니다.
  • SaaS 및 디지털 플랫폼: 교차 테넌트 데이터 유출, 온라인 사기, 권한 상승, 데이터 유출 및 비즈니스 로직 남용을 방지합니다.
  • 전자상거래 및 온라인 마켓플레이스: 결제 사기, 계정 남용, 가짜 리뷰, 프로모션 코드 악용, 재고 조작을 탐지하고 크리덴셜 스터핑 및 카딩 공격으로부터 보호합니다.
  • 미션 크리티컬 애플리케이션: 에어갭 배포에서도 민감한 애플리케이션을 보호합니다.
  • 산업 제어 시스템(ICS) 및 지휘통제(C2): 운영 기술, 명령 시스템 및 중요 인프라 플랫폼을 무단 접근 및 악성 명령으로부터 보호합니다.
  • 비인간 정체성(NHI): 서비스 계정, API 키, 봇 행동을 모니터링하고 손상된 머신 ID를 탐지합니다.
  • API 우선 애플리케이션: 남용, 속도 제한 우회, 스크래핑 및 무단 접근으로부터 보호합니다.

라이브 데모

play.tirreno.com에서 라이브 데모를 확인하세요 (admin/tirreno).

요구 사항

  • PHP: 버전 8.0 ~ 8.3
  • PostgreSQL: 버전 12 이상
  • PHP 확장: PDO_PGSQL, cURL
  • HTTP 웹 서버: mod_rewrite 및 mod_headers가 활성화된 Apache
  • 운영 체제: Unix 계열 시스템 권장
  • 최소 하드웨어 요구 사항:
    • PostgreSQL: RAM 512MB (4GB 권장)
    • 애플리케이션: RAM 128MB (1GB 권장)
    • 스토리지: 이벤트 100만 개당 약 3GB PostgreSQL 스토리지

Docker 기반 설치

tirreno를 Docker 컨테이너 내에서 실행하려면 아래 명령을 사용할 수 있습니다:

root@kitploit:~
curl -sL tirreno.com/t.yml | docker compose -f - up -d

빠른 시작의 4단계로 계속 진행하세요.

빠른 시작 설치

  1. tirreno의 최신 버전(ZIP 파일)을 다운로드하세요.
  2. tirreno-master.zip 파일을 웹 서버에 설치하려는 위치에 추출하세요.
  3. 브라우저에서 http://localhost:8585/install/index.php로 이동하여 설치 프로세스를 시작하세요.
  4. 설치가 완료되면 install/ 디렉토리와 그 내용을 삭제하세요.
  5. 브라우저에서 http://localhost:8585/signup/로 이동하여 관리자 계정을 만드세요.
  6. cron 작업 설정을 위해 crontab -e 명령 또는 /var/spool/cron/your-web-server 파일을 편집하여 다음 스케줄(10분마다) 표현식을 삽입하세요:
root@kitploit:~
*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron

Heroku 사용 (선택 사항)

Heroku 배포를 시작하려면 여기를 클릭하세요.

Composer 및 Packagist를 통한 설치 (선택 사항)

tirreno는 Packagist에 게시되어 있으며 Composer로 설치할 수 있습니다:

root@kitploit:~
composer create-project tirreno/tirreno

또는 기존 프로젝트에 가져올 수 있습니다:

root@kitploit:~
composer require tirreno/tirreno

SDK

  • PHP
  • Python
  • NodeJS
  • WordPress

사용자 정의 페이지 예제

tirreno는 범용 프리미티브(사용자/엔티티, IP, 장치, 세션, 이벤트)를 수집하고 규칙 엔진, tirreno('queries') 빌더, 파일 기반 assets/pages/ 확장 시스템을 통해 구성 가능한 매커니즘으로 노출합니다. 운영자는 이를 통해 원하는 위험 모델을 표현할 수 있습니다. 아래 예제는 해당 확장 시스템을 기반으로 구축된 사용자 정의 페이지입니다.

LLM 봇

  • llm-bots.example.php
  • llm-bots.example.html

위험 사용자

  • risk-users.example.php
  • risk-users.example.html

문서

tirreno 사용 방법에 대한 자세한 내용은 사용자 가이드, 통합 사용자 정의를 위한 개발자 문서, 설치, 유지보수 및 업데이트를 위한 관리자 문서를 참조하세요.

소개

tirreno는 무료 오픈 소스 보안 프레임워크입니다. 모든 제품을 위한 이벤트 추적, 위협 탐지 및 위험 점수 계산.

이 프로젝트는 2021년 독점 시스템으로 시작되어 2024년 12월 오픈 소스(AGPL)로 전환되었습니다.

tirreno 뒤에는 사이버 방어 분야에서 10년 이상의 경험을 가진 뛰어난 엔지니어와 전문가들이 있습니다. 우리는 금욕적 코드와 개방형 기술을 통해 실제 사람들의 문제를 해결합니다. tirreno는 VC의 동기에 의해 움직이지 않습니다. 우리의 영감은 조직화된 사이버 범죄자들이 제기하는 일상적인 위협에서 비롯되며, 이는 현대 애플리케이션에서 보안의 위치를 재구상하도록 합니다.

이름 tirreno의 유래?

티레니아인들은 기원전 800년까지 토스카나와 동부 스위스에 살았을 수 있습니다. "티레니아인"이라는 용어는 에트루리아인과 더 일반적으로 연관되게 되었으며, 오늘날에도 여전히 사용되는 티레니아해의 이름이 여기서 유래했습니다.

역사 자료에 따르면, 티레니아인들은 다가오는 위협을 알리기 위해 나팔을 처음 사용했으며, 이는 이후 그리스와 로마 군대에서 채택되었습니다.

로고 작업 중에 우리는 자체 역사 연구를 수행했으며, 'tirreno'에 대한 언급을 15세기 인쇄된 불가타(라틴어 성경) 판에서 추적했습니다. 우리는 원본에 충실하기 위해 소문자로 유지했습니다. 말 그대로, 성경에 따라 말이죠. tirreno 워드마크는 수평선 뒤에 있으며, 위협 환경의 끝없는 진화 주기와 그 위에 오르려는 우리의 헌신을 은유합니다.

링크

  • 웹사이트
  • 라이브 데모
  • 관리자 문서
  • 개발자 문서
  • 리소스 센터
  • Docker Hub
  • 사용자 가이드
  • Packagist
  • Mattermost 커뮤니티

보안 문제 보고

tirreno에서 보안 관련 문제를 발견하셨다면 [email protected]으로 이메일을 보내주세요. GitHub에 문제를 제출하면 취약점이 공개되어 악용되기 쉽습니다. 우리는 문제가 해결된 후 보안 문제를 공개적으로 공개할 것입니다.

보고서 접수 후 tirreno는 다음 단계를 수행합니다:

  • 보고서가 접수되었으며 처리 중임을 확인합니다.
  • 문제를 재현하고 취약점을 확인하려고 시도합니다.
  • 영향을 받는 모든 패키지의 새 버전을 릴리스합니다.
  • 릴리스 노트에서 문제를 눈에 띄게 공지합니다.
  • 요청 시 보고자에게 크레딧을 부여합니다.

라이선스

이 프로그램은 자유 소프트웨어입니다: 자유 소프트웨어 재단이 발행한 GNU Affero General Public License(AGPL) 버전 3의 조건에 따라 재배포 및/또는 수정할 수 있습니다.

"tirreno"라는 명칭은 tirreno technologies sàrl의 등록 상표이며, tirreno technologies sàrl은 tirreno technologies sàrl과의 별도 계약 없이 GNU Affero General Public License 버전 3 섹션 7(e)에 따른 "tirreno" 상표 라이선스 부여를 거부합니다.

이 프로그램은 유용할 것이라는 희망으로 배포되지만, 어떤 보증도 없이 배포됩니다. 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증도 없습니다. 자세한 내용은 GNU Affero General Public License를 참조하세요.

이 프로그램과 함께 GNU Affero General Public License의 사본을 받았어야 합니다. 그렇지 않다면 GNU Affero General Public License v3를 참조하세요.

저자

tirreno Copyright (C) 2026 tirreno technologies sàrl, Vaud, Switzerland. (License AGPLv3)

't'

도구 다운로드