Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
syswarden — Orquestrador de segurança Linux local ao host que aplica política nftables com telemetria HIDS/HIPS, feeds limitados de inteligência de ameaças, análise de logs WAAP fora de banda e alta disponibilidade autenticada. | Kitploit
Ferramentas/GitHubGitHub/duggytuxy/syswarden
Ferramentas DefensivasAuditoria de ConfiguraçãoSegurança de RedeSegurança na NuvemInteligência de AmeaçasDetecção de IntrusãoAnálise de Logs
GitHubduggytuxy/syswarden

syswarden

Orquestrador de segurança Linux local ao host que aplica política nftables com telemetria HIDS/HIPS, feeds limitados de inteligência de ameaças, análise de logs WAAP fora de banda e alta disponibilidade autenticada.

Ver Repositório
329294há 17h 26mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar
Official SysWarden logo

SysWarden package workflow SysWarden security audit Plumber compliance Plumber Score OpenSSF Scorecard GitHub license

SysWarden

Defesa Linux local ao host com aplicação auditável e com falha segura (fail-closed).

O SysWarden é um orquestrador de segurança Linux de código aberto que combina uma política nftables autoritativa, telemetria do host, listas de inteligência de ameaças, análise de logs WAAP fora de banda, alta disponibilidade autenticada e um painel nativo de terminal. Ele foi projetado para operadores que desejam uma camada de defesa de host revisável sem colocar outro proxy no caminho de dados da aplicação.

O SysWarden não é um proxy HTTP inline, um sanitizador de tráfego ou um produto de certificação regulatória.

Versão atual do código-fonte: v4.04.3.

A versão pública estável mais recente e qualificada é a v4.04.3.

Recursos

  • Aplicação autoritativa de nftables com compatibilidade limitada com firewalld e UFW quando exatamente um frontend suportado já está ativo.
  • Listas de bloqueio persistentes, listas de permissão e exceções SSH com entradas canônicas de IP, CIDR e escopo de serviço.
  • Telemetria do host e análise de logs WAAP fora de banda para fluxos de trabalho locais de detecção e resposta.
  • Feeds de inteligência de ameaças limitados com comportamento de publicação de último estado conhecido bom (last-known-good).
  • Painel nativo de terminal local sem serviço de navegador ou porta de escuta.
  • Sincronização de HA autenticada via TLS 1.3 com controles explícitos de propriedade e cerca de migração.
  • Integração opcional com BunkerWeb com HA autenticada e limpeza ciente de proveniência.
  • Empacotamento nativo DEB, RPM e APK para hosts Linux amd64 suportados.

Capacidades

ÁreaO que o SysWarden oferece
HIDSTelemetria local ao host, análise de logs de segurança e visibilidade de alertas
HIPSDecisões de política validadas aplicadas por meio de regras nftables autoritativas
WAAPAnálise fora de banda de logs gravados por um serviço upstream suportado
Inteligência de ameaçasListas locais canônicas e atualizações limitadas de feeds externos
Alta disponibilidadeTLS 1.3, autenticação por bearer e sincronização com escopo de peer
OperaçõesCLI e TUI locais, configuração modular, controles de auditoria e ciclo de vida
Cadeia de suprimentosPacotes Linux com soma de verificação, metadados de atualização assinados e evidências de versão

Fontes de Inteligência

FonteUso e limite de confiança
Data-ShieldFeed IPv4 oficial curado pelo mantenedor para os perfis padrão e crítico; o SysWarden o aceita localmente somente após validação canônica e controles de quórum
IPverse country IP blocksSnapshot fixo de alocação RIR CC0-1.0 incorporado na CLI vinculada à versão; o país de alocação não é geolocalização física ou operacional atual
WiredAlter IP Service (fonte)Rótulos de país, ASN, organização e ameaça em cache de melhor esforço para exibição apenas de Top Attackers / Histórico OSINT; as respostas nunca influenciam decisões de severidade ou firewall
CINS Score e blocklist.deSomente entradas exatas encontradas em ambas as origens independentes são publicadas
Spamhaus e RADBOs sinais podem ser provisionados pelo operador; nenhuma fonte é aceita como autoridade de firewall por si só
Feed HTTPS personalizadoA escolha 3 exige uma URL HTTPS e seu digest SHA-256 exato para cada família de endereços configurada

Por que Escolher o SysWarden

  • Local ao host por design. As decisões de segurança permanecem próximas ao host Linux protegido, sem um proxy inline ou ouvinte remoto de terminal.
  • Limites com falha segura (fail-closed). Configuração ambígua, identidade, feed ou estado de HA é rejeitada antes que a política de segurança seja publicada.
  • Controle do operador. A propriedade do serviço de firewall existente é preservada, e a mutação do host permanece explícita e revisável.
  • Entrega auditável. Portões de qualificação de código-fonte, pacote, segurança, conformidade e versão expõem as evidências por trás de cada decisão de versão.
  • Código aberto. A implementação e seus limites operacionais podem ser inspecionados, testados e melhorados pela comunidade.

Documentação

Os procedimentos operacionais estão centralizados na wiki do SysWarden.

ObjetivoDocumentação
Verificar e instalar um pacoteProcedimento de instalação
Atualizar da v4.02.8 histórica para a v4.03.2Procedimento de migração
Configurar o SysWardenGuia de configuração
Integrar o SysWarden em imagens RHEL 9+Integração de imagem RHEL 9+
Operar, auditar ou remover o SysWardenReferência de comandos e ciclo de vida
Revisar cenários de implantação limitadosCasos de uso
Configurar a integração com BunkerWebIntegração BunkerWeb

Projeto

Política de segurança | Contribuição | Versões | Licença

Desenvolver e manter o SysWarden exige infraestrutura, testes e trabalho contínuo de segurança. O apoio da comunidade ajuda a sustentar o projeto.

Support on Ko-Fi

Baixar ferramenta