Awesome Security

Uma coleção de softwares, bibliotecas, documentos, livros, recursos e coisas legais sobre segurança.
Inspirado por awesome-php, awesome-python.
Agradecimentos a todos os contribuidores, vocês são incríveis e não seria possível sem vocês! O objetivo é construir uma coleção categorizada e conduzida pela comunidade de recursos muito conhecidos.
Rede
Arquitetura de rede
- Network-segmentation-cheat-sheet - Este projeto foi criado para publicar as melhores práticas para segmentação da rede corporativa de qualquer empresa. Em geral, os esquemas neste projeto são adequados para qualquer empresa.
Escaneamento / Pentest
- OpenVAS - OpenVAS é um framework de vários serviços e ferramentas que oferece uma solução abrangente e poderosa de varredura de vulnerabilidades e gerenciamento de vulnerabilidades.
- Metasploit Framework - Uma ferramenta para desenvolver e executar código de exploit contra uma máquina alvo remota. Outros subprojetos importantes incluem o Opcode Database, arquivo de shellcode e pesquisa relacionada.
- Kali - Kali Linux é uma distribuição Linux derivada do Debian projetada para perícia digital e testes de penetração. Kali Linux vem pré-instalado com numerosos programas de teste de penetração, incluindo nmap (um scanner de portas), Wireshark (um analisador de pacotes), John the Ripper (um quebrador de senhas) e Aircrack-ng (um conjunto de software para teste de penetração em redes sem fio).
- tsurugi - Distribuição Linux altamente customizada projetada para apoiar investigações DFIR, análise de malware e atividades de OSINT. É baseada no Ubuntu 20.04 (64 bits com kernel customizado 5.15.12).
- pig - Uma ferramenta Linux de criação de pacotes.
- scapy - Scapy: o programa interativo de manipulação de pacotes e biblioteca baseado em Python.
- Pompem - Pompem é uma ferramenta de código aberto, projetada para automatizar a busca por exploits em grandes bancos de dados. Desenvolvido em Python, possui um sistema de busca avançada, facilitando o trabalho de pentesters e hackers éticos. Na sua versão atual, realiza buscas nos bancos de dados: Exploit-db, 1337day, Packetstorm Security...
- Nmap - Nmap é um utilitário gratuito e de código aberto para descoberta de rede e auditoria de segurança.
- Amass - Amass realiza enumeração de subdomínios DNS através da coleta do maior número de fontes de dados díspares, força bruta recursiva, rastreamento de arquivos web, permutação e alteração de nomes, varredura reversa de DNS e outras técnicas.
- Anevicon - O gerador de carga baseado em UDP mais poderoso, escrito em Rust.
- Finshir - Um gerador de tráfego Low & Slow orientado a corrotinas, escrito em Rust.
- Legion - Framework de teste de penetração de rede semi-automatizado de descoberta e reconhecimento de código aberto.
- Lonkero - Scanner de vulnerabilidades web de nível empresarial com mais de 60 módulos de ataque, construído em Rust para testes de penetração e avaliações de segurança.
- Sublist3r - Ferramenta rápida de enumeração de subdomínios para testadores de penetração.
- RustScan - Varredura Nmap mais rápida com Rust. Reduza uma varredura Nmap de 17 minutos para 19 segundos.
- Boofuzz - Motor de fuzzing e framework de teste de fuzzing.
- monsoon - Enumeração/fuzzing HTTP interativo muito flexível e rápido.
- Netz- Descubra configurações incorretas na internet, usando zgrab2 e outros.
- Deepfence ThreatMapper - Apache v2, poderoso scanner de vulnerabilidades em tempo de execução para kubernetes, máquinas virtuais e serverless.
- Deepfence SecretScanner - Encontre segredos e senhas em imagens de container e sistemas de arquivos.
- Cognito Scanner - Ferramenta de linha de comando para testar a instância Cognito AWS. Implementa três ataques: criação de conta indesejada, oráculo de conta e escalonamento de pool de identidade.