Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-security — Uma coleção de softwares incríveis, bibliotecas, documentos, livros, recursos e coisas legais sobre segurança. | Kitploit
Ferramentas/GitHubGitHub/sbilly/awesome-security
Segurança WebSegurança de RedeAnálise de MalwareForensia DigitalTestes de PenetraçãoInteligência de AmeaçasPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubsbilly/awesome-security

awesome-security

Uma coleção de softwares incríveis, bibliotecas, documentos, livros, recursos e coisas legais sobre segurança.

14.7k2.4khá 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Awesome Security

Awesome

Uma coleção de softwares, bibliotecas, documentos, livros, recursos e coisas legais sobre segurança.

Inspirado por awesome-php, awesome-python.

Agradecimentos a todos os contribuidores, vocês são incríveis e não seria possível sem vocês! O objetivo é construir uma coleção categorizada e conduzida pela comunidade de recursos muito conhecidos.

  • Awesome Security
    • Rede
      • Escaneamento / Pentest
      • Monitoramento / Registro
      • IDS / IPS / Host IDS / Host IPS
      • Honeypot / Honeynet
      • Captura Completa de Pacotes / Forense
      • Sniffer
      • Gerenciamento de Eventos e Informações de Segurança
      • VPN
      • Processamento Rápido de Pacotes
      • Firewall
      • Anti-Spam
      • Docker
    • Endpoint
      • Antivírus / Antimalware
      • Desarmamento e Reconstrução de Conteúdo
      • Gerenciamento de Configuração
      • Autenticação
      • Mobile / Android / iOS
      • Forense
    • Inteligência de Ameaças
    • Engenharia Social
    • Web
      • Organização
      • Firewall de Aplicação Web
      • Escaneamento / Pentest
      • Autoproteção de Aplicação em Tempo de Execução
      • Desenvolvimento
    • Implantação de Infraestrutura de Red Team
    • Exploits & Payloads
    • Usabilidade
    • Big Data
    • DevOps
    • Terminal
    • Sistemas Operacionais
      • Recursos online
    • Bancos de Dados
    • Prevenção a Fraudes
    • EBooks
    • Outras Listas Incríveis
      • Outras Listas Incríveis de Segurança
      • Outras Listas Incríveis Comuns
    • Contribuindo

Rede

Arquitetura de rede

  • Network-segmentation-cheat-sheet - Este projeto foi criado para publicar as melhores práticas para segmentação da rede corporativa de qualquer empresa. Em geral, os esquemas neste projeto são adequados para qualquer empresa.

Escaneamento / Pentest

  • OpenVAS - OpenVAS é um framework de vários serviços e ferramentas que oferece uma solução abrangente e poderosa de varredura de vulnerabilidades e gerenciamento de vulnerabilidades.
  • Metasploit Framework - Uma ferramenta para desenvolver e executar código de exploit contra uma máquina alvo remota. Outros subprojetos importantes incluem o Opcode Database, arquivo de shellcode e pesquisa relacionada.
  • Kali - Kali Linux é uma distribuição Linux derivada do Debian projetada para perícia digital e testes de penetração. Kali Linux vem pré-instalado com numerosos programas de teste de penetração, incluindo nmap (um scanner de portas), Wireshark (um analisador de pacotes), John the Ripper (um quebrador de senhas) e Aircrack-ng (um conjunto de software para teste de penetração em redes sem fio).
  • tsurugi - Distribuição Linux altamente customizada projetada para apoiar investigações DFIR, análise de malware e atividades de OSINT. É baseada no Ubuntu 20.04 (64 bits com kernel customizado 5.15.12).
  • pig - Uma ferramenta Linux de criação de pacotes.
  • scapy - Scapy: o programa interativo de manipulação de pacotes e biblioteca baseado em Python.
  • Pompem - Pompem é uma ferramenta de código aberto, projetada para automatizar a busca por exploits em grandes bancos de dados. Desenvolvido em Python, possui um sistema de busca avançada, facilitando o trabalho de pentesters e hackers éticos. Na sua versão atual, realiza buscas nos bancos de dados: Exploit-db, 1337day, Packetstorm Security...
  • Nmap - Nmap é um utilitário gratuito e de código aberto para descoberta de rede e auditoria de segurança.
  • Amass - Amass realiza enumeração de subdomínios DNS através da coleta do maior número de fontes de dados díspares, força bruta recursiva, rastreamento de arquivos web, permutação e alteração de nomes, varredura reversa de DNS e outras técnicas.
  • Anevicon - O gerador de carga baseado em UDP mais poderoso, escrito em Rust.
  • Finshir - Um gerador de tráfego Low & Slow orientado a corrotinas, escrito em Rust.

Monitoramento / Registro

  • BoxyHQ - API de código aberto para registro de auditoria de segurança e conformidade.
  • justniffer - Justniffer é um analisador de protocolo de rede que captura tráfego de rede e produz logs de forma customizada, pode emular logs de servidor web Apache, rastrear tempos de resposta e extrair todos os arquivos "interceptados" do tráfego HTTP.
  • httpry - httpry é um sniffer de pacotes especializado projetado para exibir e registrar tráfego HTTP. Não se destina a realizar análise em si, mas capturar, analisar e registrar o tráfego para análise posterior. Pode ser executado em tempo real exibindo o tráfego à medida que é analisado, ou como um processo daemon que registra em um arquivo de saída. É escrito para ser o mais leve e flexível possível, para que possa ser facilmente adaptável a diferentes aplicações.
  • ngrep - ngrep se esforça para fornecer a maioria das funcionalidades comuns do GNU grep, aplicando-as à camada de rede. ngrep é uma ferramenta compatível com pcap que permite especificar expressões regulares estendidas ou hexadecimais para corresponder aos payloads de dados dos pacotes. Atualmente reconhece IPv4/6, TCP, UDP, ICMPv4/6, IGMP e Raw através de Ethernet, PPP, SLIP, FDDI, Token Ring e interfaces nulas, e entende a lógica de filtro BPF da mesma forma que ferramentas de sniffer de pacotes mais comuns, como tcpdump e snoop.
  • passivedns - Uma ferramenta para coletar registros DNS passivamente para auxiliar no tratamento de incidentes, Monitoramento de Segurança de Rede (NSM) e perícia digital geral. PassiveDNS fareja tráfego de uma interface ou lê um arquivo pcap e gera as respostas do servidor DNS para um arquivo de log. PassiveDNS pode armazenar em cache/agregar respostas DNS duplicadas em memória, limitando a quantidade de dados no arquivo de log sem perder a essência da resposta DNS.
  • sagan - Sagan usa um motor e regras 'como Snort' para analisar logs (syslog/event log/snmptrap/netflow/etc).
  • ntopng - Ntopng é uma sonda de tráfego de rede que mostra o uso da rede, semelhante ao que o popular comando top do Unix faz.
  • Fibratus - Fibratus é uma ferramenta para exploração e rastreamento do kernel do Windows. É capaz de capturar a maior parte da atividade do kernel do Windows - criação/término de processos/threads, E/S do sistema de arquivos, registro, atividade de rede, carregamento/descarregamento de DLL e muito mais. Fibratus possui um CLI muito simples que encapsula a maquinaria para iniciar o coletor de fluxo de eventos do kernel, definir filtros de eventos do kernel ou executar módulos Python leves chamados filaments.

IDS / IPS / Host IDS / Host IPS

  • Snort - Snort é um sistema de prevenção de intrusão de rede (NIPS) e sistema de detecção de intrusão de rede (NIDS) gratuito e de código aberto criado por Martin Roesch em 1998. Snort é agora desenvolvido pela Sourcefire, da qual Roesch é fundador e CTO. Em 2009, Snort entrou no Hall da Fama do Open Source da InfoWorld como um dos "maiores [pedaços de] software de código aberto de todos os tempos".
  • Zeek - Zeek é um poderoso framework de análise de rede que é muito diferente do IDS típico que você pode conhecer.
    • zeek2es - Uma ferramenta de código aberto para converter logs do Zeek para Elastic/OpenSearch. Você também pode gerar JSON puro a partir dos logs TSV do Zeek!
  • DrKeithJones.com - Um blog sobre segurança cibernética e monitoramento de segurança de rede.
  • OSSEC - HIDS de código aberto abrangente. Não para os fracos de coração. Leva um tempo para entender como funciona. Realiza análise de logs, verificação de integridade de arquivos, monitoramento de políticas, detecção de rootkits, alertas em tempo real e resposta ativa. Funciona na maioria dos sistemas operacionais, incluindo Linux, MacOS, Solaris, HP-UX, AIX e Windows. Muita documentação razoável. O ponto ideal é implantações de médio a grande porte.
  • Suricata - Suricata é um motor NIDS, IPS e Monitoramento de Segurança de Rede de alto desempenho. Código aberto e de propriedade de uma fundação sem fins lucrativos gerida pela comunidade, a Open Information Security Foundation (OISF). Suricata é desenvolvido pela OISF e seus fornecedores de suporte.
  • Security Onion - Security Onion é uma distribuição Linux para detecção de intrusão, monitoramento de segurança de rede e gerenciamento de logs. É baseada no Ubuntu e contém Snort, Suricata, Zeek, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico, NetworkMiner e muitas outras ferramentas de segurança. O assistente de configuração fácil de usar permite construir um exército de sensores distribuídos para sua empresa em minutos!
  • sshwatch - IPS para SSH similar ao DenyHosts escrito em Python. Também pode coletar informações sobre o atacante durante o ataque em um log.
  • Stealth - Verificador de integridade de arquivos que praticamente não deixa vestígios. O controlador é executado de outra máquina, o que dificulta que um atacante saiba que o sistema de arquivos está sendo verificado em intervalos pseudo aleatórios definidos via SSH. Altamente recomendado para implantações pequenas a médias.

Honeypot / Honeynet- awesome-honeypots - A lista canônica de honeypots incríveis.

  • HoneyPy - HoneyPy é um honeypot de interação baixa a média. Ele é projetado para ser fácil de: implantar, estender funcionalidades com plugins e aplicar configurações personalizadas.
  • Conpot - Honeypot ICS/SCADA. Conpot é um honeypot de servidor de baixa interação para Sistemas de Controle Industrial, projetado para ser fácil de implantar, modificar e estender. Ao fornecer uma gama de protocolos comuns de controle industrial, criamos as bases para construir seu próprio sistema, capaz de emular infraestruturas complexas para convencer um adversário de que ele acabou de encontrar um enorme complexo industrial. Para melhorar as capacidades de enganação, também oferecemos a possibilidade de servir uma interface homem-máquina personalizada para aumentar a superfície de ataque do honeypot. Os tempos de resposta dos serviços podem ser artificialmente atrasados para imitar o comportamento de um sistema sob carga constante. Como fornecemos stacks completos dos protocolos, o Conpot pode ser acessado com IHMs produtivas ou estendido com hardware real. O Conpot é desenvolvido sob a égide do Projeto Honeynet e sobre os ombros de alguns gigantes muito grandes.
  • Amun - Amun é um honeypot de baixa interação baseado em Python.
  • Glastopf - Glastopf é um honeypot que emula milhares de vulnerabilidades para coletar dados de ataques direcionados a aplicações web. O princípio por trás dele é muito simples: responder a resposta correta ao invasor que está explorando a aplicação web.
  • Kippo - Kippo é um honeypot SSH de interação média projetado para registrar ataques de força bruta e, mais importante, toda a interação com o shell realizada pelo invasor.
  • Kojoney - Kojoney é um honeypot de baixo nível de interação que emula um servidor SSH. O daemon é escrito em Python usando as bibliotecas Twisted Conch.
  • HonSSH - HonSSH é uma solução de honeypot de alta interação. O HonSSH ficará entre um invasor e um honeypot, criando duas conexões SSH separadas entre eles.
  • Bifrozt - Bifrozt é um dispositivo NAT com um servidor DHCP que geralmente é implantado com uma NIC conectada diretamente à Internet e uma NIC conectada à rede interna. O que diferencia o Bifrozt de outros dispositivos NAT padrão é sua capacidade de funcionar como um proxy SSHv2 transparente entre um invasor e seu honeypot. Se você implantar um servidor SSH na rede interna do Bifrozt, ele registrará toda a interação em um arquivo TTY em texto simples que pode ser visualizado posteriormente e capturará uma cópia de quaisquer arquivos baixados. Você não precisará instalar nenhum software adicional, compilar nenhum módulo do kernel ou usar uma versão ou tipo específico de sistema operacional no servidor SSH interno para que isso funcione. Ele limitará o tráfego de saída a um número definido de portas e começará a descartar pacotes de saída nessas portas quando certos limites forem excedidos.

Captura Completa de Pacotes / Forense

  • tcpflow - tcpflow é um programa que captura dados transmitidos como parte de conexões TCP (flows) e armazena os dados de uma maneira conveniente para análise e depuração de protocolos. Cada flow TCP é armazenado em seu próprio arquivo. Assim, o flow TCP típico será armazenado em dois arquivos, um para cada direção. O tcpflow também pode processar flows de pacotes 'tcpdump' armazenados.
  • Deepfence PacketStreamer - Ferramenta de captura e coleta remota de pacotes de alto desempenho, tcpdump distribuído para ambientes cloud native.
  • Xplico - O objetivo do Xplico é extrair de uma captura de tráfego de internet os dados das aplicações contidos. Por exemplo, de um arquivo pcap o Xplico extrai cada e-mail (protocolos POP, IMAP e SMTP), todos os conteúdos HTTP, cada chamada VoIP (SIP), FTP, TFTP e assim por diante. O Xplico não é um analisador de protocolo de rede. O Xplico é uma Ferramenta de Análise Forense de Rede (NFAT) de código aberto.
  • Moloch - Moloch é um sistema de código aberto de captura de pacotes IPv4 (PCAP) em larga escala, indexação e banco de dados. Uma interface web simples é fornecida para navegação, pesquisa e exportação de PCAP. APIs são expostas que permitem que dados PCAP e dados de sessão formatados em JSON sejam baixados diretamente. Segurança simples é implementada usando HTTPS e suporte a senha digest HTTP ou usando apache na frente. Moloch não tem a intenção de substituir mecanismos IDS, mas sim trabalhar ao lado deles para armazenar e indexar todo o tráfego de rede no formato PCAP padrão, fornecendo acesso rápido. Moloch é construído para ser implantado em vários sistemas e pode escalar para lidar com vários gigabits/s de tráfego.
  • OpenFPC - OpenFPC é um conjunto de ferramentas que se combinam para fornecer um sistema leve de gravação e buffer de tráfego de rede de pacotes completos. Seu objetivo de design é permitir que usuários não especialistas implantem um gravador de tráfego de rede distribuído em hardware COTS enquanto se integram a ferramentas existentes de gerenciamento de alertas e logs.
  • Dshell - Dshell é um framework de análise forense de rede. Permite o rápido desenvolvimento de plugins para apoiar a dissecação de capturas de pacotes de rede.
  • stenographer - Stenographer é uma solução de captura de pacotes que visa spoolar rapidamente todos os pacotes para o disco e, em seguida, fornecer acesso simples e rápido a subconjuntos desses pacotes.

Sniffer

  • wireshark - Wireshark é um analisador de pacotes gratuito e de código aberto. É usado para solução de problemas de rede, análise, desenvolvimento de protocolos de software e comunicação e educação. O Wireshark é muito semelhante ao tcpdump, mas possui uma interface gráfica, além de algumas opções integradas de classificação e filtragem.
  • netsniff-ng - netsniff-ng é um kit de ferramentas de rede Linux gratuito, um canivete suíço para o seu encanamento de rede Linux diário, se preferir. Seu ganho de desempenho é alcançado por mecanismos de zero-copy, de modo que na recepção e transmissão de pacotes o kernel não precisa copiar pacotes do espaço do kernel para o espaço do usuário e vice-versa.
  • Live HTTP headers - Live HTTP headers é um addon gratuito do Firefox para ver suas requisições do navegador em tempo real. Ele mostra todos os cabeçalhos das requisições e pode ser usado para encontrar brechas de segurança em implementações.

Gerenciamento de Informações e Eventos de Segurança

  • Prelude - Prelude é um sistema universal de "Gerenciamento de Informações e Eventos de Segurança" (SIEM). O Prelude coleta, normaliza, classifica, agrega, correlaciona e relata todos os eventos relacionados à segurança, independentemente da marca do produto ou licença que originou tais eventos; Prelude é "sem agente".
  • OSSIM - OSSIM fornece todos os recursos que um profissional de segurança precisa de uma oferta SIEM – coleta, normalização e correlação de eventos.
  • FIR - FIR - Fast Incident Response, uma plataforma de gerenciamento de incidentes de cibersegurança.
  • LogESP - LogESP - SIEM Open Source (sistema de Gerenciamento de Informações e Eventos de Segurança).
  • wazuh - Wazuh é uma solução de monitoramento de segurança gratuita, de código aberto e pronta para empresas, para detecção de ameaças, monitoramento de integridade, resposta a incidentes e conformidade. Trabalha com toneladas de dados apoiados por um fork do OpenSearch e WUI personalizada.
  • VAST - VAST é um mecanismo de pipeline de dados de segurança de código aberto para dados de eventos estruturados, suportando ingestão, compactação e recuperação de telemetria de alto volume; construído especificamente para execução de conteúdo de segurança, caça a ameaças guiada e investigação em larga escala.
  • Matano - Matano é uma plataforma de data lake de segurança serverless de código aberto na AWS que permite ingerir, armazenar e analisar petabytes de dados de segurança em um data lake Apache Iceberg e executar detecções em tempo real em Python como código.

VPN

  • OpenVPN - OpenVPN é um aplicativo de software de código aberto que implementa técnicas de rede privada virtual (VPN) para criar conexões seguras ponto a ponto ou site a site em configurações roteadas ou em ponte e facilidades de acesso remoto. Ele usa um protocolo de segurança personalizado que utiliza SSL/TLS para troca de chaves.
  • Firezone - Firezone é um servidor VPN e firewall de saída de código aberto para Linux construído sobre o WireGuard, que simplifica o gerenciamento de acesso remoto seguro às redes privadas da sua empresa. O Firezone é fácil de configurar (todas as dependências são empacotadas graças ao Chef Omnibus), seguro, com bom desempenho e auto-hospedável.
  • TorForge - TorForge é um proxy Tor transparente avançado com roteamento iptables em nível de kernel, criptografia pós-quântica (Kyber768), kill switch, modo de esteganografia e seleção de circuito alimentada por IA.

Processamento Rápido de Pacotes

  • DPDK - DPDK é um conjunto de bibliotecas e drivers para processamento rápido de pacotes.
  • PFQ - PFQ é um framework de rede funcional projetado para o sistema operacional Linux que permite captura/transmissão eficiente de pacotes (10G e além), processamento funcional no kernel e direcionamento de pacotes entre sockets/end-points.
  • PF_RING - PF_RING é um novo tipo de socket de rede que melhora dramaticamente a velocidade de captura de pacotes.
  • PF_RING ZC (Zero Copy) - PF_RING ZC (Zero Copy) é um framework flexível de processamento de pacotes que permite alcançar processamento de pacotes em taxa de linha de 1/10 Gbit (tanto RX quanto TX) em qualquer tamanho de pacote. Ele implementa operações de zero cópia, incluindo padrões para comunicação entre processos e entre VMs (KVM).
  • PACKET_MMAP/TPACKET/AF_PACKET - É perfeitamente viável usar PACKET_MMAP para melhorar o desempenho do processo de captura e transmissão no Linux.
  • netmap - netmap é um framework para I/O de pacotes de alta velocidade. Juntamente com seu switch de software VALE companheiro, é implementado como um único módulo do kernel e está disponível para FreeBSD, Linux e agora também para Windows.

Firewall

  • pfSense - pfSense é uma distribuição FreeBSD de firewall e roteador.
  • OPNsense - OPNsense é uma plataforma de firewall e roteamento baseada em FreeBSD de código aberto, fácil de usar e fácil de construir. O OPNsense inclui a maioria dos recursos disponíveis em firewalls comerciais caros e, em muitos casos, até mais. Ele traz o rico conjunto de recursos de ofertas comerciais com os benefícios de fontes abertas e verificáveis.
  • fwknop - Protege portas via Autorização de Pacote Único no seu firewall.

Anti-Spam

  • Spam Scanner - Serviço de Varredura Anti-Spam e API Anti-Spam por @niftylettuce.
  • rspamd - Sistema de filtragem de spam rápido, gratuito e de código aberto.
  • SpamAssassin - Um filtro de spam de e-mail poderoso e popular que emprega uma variedade de técnicas de detecção.
  • Scammer-List - Um localizador de scam e spam gratuito e de código aberto baseado em IA com uma API gratuita.

Imagens Docker para Testes de Penetração e Segurança

  • docker pull kalilinux/kali-linux-docker Kali Linux oficial
  • docker pull owasp/zap2docker-stable - OWASP ZAP oficial
  • docker pull wpscanteam/wpscan - WPScan oficial
  • docker pull remnux/metasploit - docker-metasploit
  • docker pull citizenstig/dvwa - Aplicação Web Vulnerável (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - Instalação WordPress Vulnerável
  • docker pull hmlio/vaas-cve-2014-6271 - Vulnerabilidade como serviço: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 - Vulnerabilidade como serviço: Heartbleed

Endpoint

Anti-Vírus / Anti-Malware

  • Fastfinder - Fastfinder é um localizador rápido e personalizável de arquivos suspeitos multiplataforma. Suporta hashes md5/sha1/sha256, strings literais/curinga, expressões regulares e regras YARA. Pode ser facilmente empacotado para ser implantado em qualquer host windows/linux.
  • Linux Malware Detect - Um scanner de malware para Linux projetado em torno das ameaças enfrentadas em ambientes de hospedagem compartilhada.
  • LOKI - Scanner simples de Indicadores de Compromisso e Resposta a Incidentes
  • rkhunter - Um caçador de rootkits para Linux
  • ClamAv - ClamAV® é um mecanismo antivírus de código aberto para detectar trojans, vírus, malware e outras ameaças maliciosas.

Desarmamento e Reconstrução de Conteúdo

  • DocBleach - Um software de código aberto de Desarmamento e Reconstrução de Conteúdo que sanitiza documentos Office, PDF e RTF.

Gerenciamento de Configuração

  • Fleet device management - Fleet é a plataforma de telemetria leve e programável para servidores e estações de trabalho. Obtenha dados abrangentes e personalizáveis de todos os seus dispositivos e sistemas operacionais.
  • Rudder - Rudder é uma solução fácil de usar, baseada na web e baseada em funções para Automação e Conformidade de Infraestrutura de TI. Automatize tarefas comuns de administração de sistemas (instalação, configuração); Reforce a configuração ao longo do tempo (configurar uma vez é bom, garantir que a configuração seja válida e corrigi-la automaticamente é melhor); Inventário de todos os nós gerenciados; Interface web para configurar e gerenciar nós e sua configuração; Relatórios de conformidade, por configuração e/ou por nó.

Autenticação

  • google-authenticator - O projeto Google Authenticator inclui implementações de geradores de senhas descartáveis para várias plataformas móveis, bem como um módulo de autenticação plugável (PAM). As senhas descartáveis são geradas usando padrões abertos desenvolvidos pela Initiative for Open Authentication (OATH) (que não está relacionada ao OAuth). Essas implementações suportam o algoritmo HMAC-Based One-time Password (HOTP) especificado na RFC 4226 e o algoritmo Time-based One-time Password (TOTP) especificado na RFC 6238. Tutoriais: Como configurar a autenticação de dois fatores para login SSH no Linux
  • Stegcloak - Atribua de forma segura Autenticidade Digital a qualquer texto escrito

Mobile / Android / iOS- android-security-awesome - Uma coleção de recursos relacionados à segurança Android. Muito trabalho está sendo feito na academia e na indústria em ferramentas para realizar análise dinâmica, análise estática e engenharia reversa de aplicativos Android.

  • SecMobi Wiki - Uma coleção de recursos de segurança móvel que inclui artigos, blogs, livros, grupos, projetos, ferramentas e conferências. *
  • OWASP Mobile Security Testing Guide - Um manual abrangente para testes de segurança e engenharia reversa de aplicativos móveis.
  • OSX Security Awesome - Uma coleção de recursos de segurança para OSX e iOS
  • Themis - Framework criptográfico multiplataforma de alto nível para proteger dados sensíveis: mensagens seguras com sigilo de encaminhamento e armazenamento seguro de dados (AES256GCM), adequado para construir aplicações criptografadas de ponta a ponta.
  • Mobile Security Wiki - Uma coleção de recursos de segurança móvel.
  • Apktool - Uma ferramenta para engenharia reversa de arquivos apk do Android.
  • jadx - Ferramentas de linha de comando e GUI para produzir código fonte Java a partir de arquivos Dex e Apk do Android.
  • enjarify - Uma ferramenta para traduzir bytecode Dalvik para bytecode Java equivalente.
  • Android Storage Extractor - Uma ferramenta para extrair o armazenamento local de dados de uma aplicação Android com um clique.
  • Quark-Engine - Um Sistema de Pontuação de Malware Android que Ignora Ofuscação.
  • dotPeek - Ferramenta autônoma gratuita baseada no descompilador incluso do ReSharper.
  • hardened_malloc - Alocador reforçado projetado para sistemas modernos. Possui integração na libc Bionic do Android e pode ser usado externamente com musl e glibc como uma biblioteca dinâmica para uso em outras plataformas baseadas em Linux. Ganhará mais portabilidade/integração ao longo do tempo.
  • AMExtractor - AMExtractor pode extrair o conteúdo físico do seu dispositivo Android mesmo sem o código fonte do kernel.
  • - Conjunto de ferramentas de instrumentação dinâmica para desenvolvedores, engenheiros reversos e pesquisadores de segurança.

Forense

  • grr - GRR Rapid Response é um framework de resposta a incidentes focado em forense ao vivo remota.
  • Volatility - Framework de extração e análise de memória baseado em Python.
  • mig - MIG é uma plataforma para realizar cirurgia investigativa em endpoints remotos. Permite que investigadores obtenham informações de um grande número de sistemas em paralelo, acelerando assim a investigação de incidentes e a segurança das operações diárias.
  • ir-rescue - ir-rescue é um script Windows Batch e um script Unix Bash para coletar de forma abrangente dados forenses do host durante a resposta a incidentes.
  • Logdissect - Utilitário CLI e API Python para analisar arquivos de log e outros dados.
  • Meerkat - Coleta de artefatos Windows baseada em PowerShell para caça a ameaças e resposta a incidentes.
  • Rekall - O Rekall Framework é uma coleção completamente aberta de ferramentas, implementadas em Python sob as licenças Apache e GNU General Public License, para extração e análise de artefatos digitais de sistemas de computadores.
  • LiME - Extrator de Memória Linux
  • Maigret - Maigret coleta um dossiê sobre uma pessoa apenas pelo nome de usuário, verificando contas em um grande número de sites e reunindo todas as informações disponíveis das páginas web.

Inteligência de Ameaças

  • abuse.ch - ZeuS Tracker / SpyEye Tracker / Palevo Tracker / Feodo Tracker rastreia servidores Command&Control (hosts) ao redor do mundo e fornece uma lista de bloqueio de domínios e IPs.
  • Cyware Threat Intelligence Feeds - Os feeds de Inteligência de Ameaças da Cyware trazem para você dados valiosos de ameaças de uma ampla gama de fontes abertas e confiáveis, oferecendo um fluxo consolidado de inteligência de ameaças valiosa e acionável. Nossos feeds de intel de ameaças são totalmente compatíveis com STIX 1.x e 2.0, fornecendo as informações mais recentes sobre hashes de malware maliciosos, IPs e domínios descobertos em todo o mundo em tempo real.
  • Emerging Threats - Open Source - Emerging Threats começou há 10 anos como uma comunidade de código aberto para coletar regras Suricata e SNORT®, regras de firewall e outros conjuntos de regras IDS. A comunidade de código aberto ainda desempenha um papel ativo na segurança da Internet, com mais de 200.000 usuários ativos baixando o conjunto de regras diariamente. O ETOpen Ruleset está aberto a qualquer usuário ou organização, desde que siga algumas diretrizes básicas. Nosso ETOpen Ruleset está disponível para download a qualquer momento.
  • PhishTank - PhishTank é uma central de compensação colaborativa para dados e informações sobre phishing na Internet. Além disso, o PhishTank fornece uma API aberta para desenvolvedores e pesquisadores integrarem dados anti-phishing em suas aplicações gratuitamente.
  • SBL / XBL / PBL / DBL / DROP / ROKSO - O Spamhaus Project é uma organização internacional sem fins lucrativos cuja missão é rastrear as operações e fontes de spam na Internet, fornecer proteção anti-spam em tempo real confiável para redes de Internet, trabalhar com agências de aplicação da lei para identificar e perseguir gangues de spam e malware em todo o mundo, e fazer lobby junto aos governos por legislação anti-spam eficaz.
  • Internet Storm Center - O ISC foi criado em 2001 após a bem-sucedida detecção, análise e alerta generalizado do worm Li0n. Hoje, o ISC fornece um serviço gratuito de análise e alerta para milhares de usuários e organizações da Internet, e trabalha ativamente com provedores de serviços de Internet para combater os atacantes mais maliciosos.
  • AutoShun - AutoShun é um plugin Snort que permite enviar seus logs Snort IDS para um servidor centralizado que correlacionará ataques dos seus logs de sensor com outros sensores Snort, honeypots e filtros de correio de todo o mundo.

Engenharia Social

  • Gophish - Um Framework de Phishing de Código Aberto.

Web

Organização

  • OWASP - O Open Web Application Security Project (OWASP) é uma organização beneficente mundial sem fins lucrativos 501(c)(3) focada em melhorar a segurança do software.
  • Portswigger - PortSwigger oferece ferramentas para segurança, teste e varredura de aplicações web. Escolha entre uma ampla gama de ferramentas de segurança e identifique as vulnerabilidades mais recentes.

Firewall de Aplicação Web

  • ModSecurity - ModSecurity é um conjunto de ferramentas para monitoramento, registro e controle de acesso de aplicações web em tempo real.
  • BunkerWeb - BunkerWeb é um servidor web de código aberto completo com WAF ModeSecurity, HTTPS com renovação transparente do Let's Encrypt, banimento automático de comportamentos estranhos baseados em códigos HTTP, bloqueio de bots e IPs ruins, limites de conexão, predefinições de segurança de ponta, interface web e muito mais.
  • NAXSI - NAXSI é um WAF de código aberto, alto desempenho e baixa manutenção de regras para NGINX, NAXSI significa Nginx Anti Xss & Sql Injection.
  • sql_firewall SQL Firewall Extension for PostgreSQL
  • ironbee - IronBee é um projeto de código aberto para construir um sensor universal de segurança de aplicações web. IronBee como um framework para desenvolver um sistema para proteger aplicações web - um framework para construir um firewall de aplicação web (WAF).
  • Curiefense - Curiefense adiciona um amplo conjunto de ferramentas automatizadas de segurança web, incluindo um WAF para o Envoy Proxy.
  • open-appsec - open-appsec é um mecanismo de segurança de aprendizado de máquina de código aberto que previne ameaças de forma proativa e automática contra Aplicações Web e APIs.

Varredura / Pentest

  • Spyse - Spyse é um mecanismo de busca OSINT que fornece dados atualizados sobre toda a web. Todos os dados são armazenados em seu próprio banco de dados para acesso instantâneo e interconectados entre si para pesquisa flexível. Dados fornecidos: hosts IPv4, sub/domínios/whois, portas/banners/protocolos, tecnologias, SO, AS, amplo banco de dados SSL/TLS e mais.
  • sqlmap - sqlmap é uma ferramenta de teste de penetração de código aberto que automatiza o processo de detectar e explorar falhas de injeção SQL e assumir o controle de servidores de banco de dados. Ela vem com um poderoso motor de detecção, muitos recursos de nicho para o testador de penetração definitivo e uma ampla gama de opções que vão desde a identificação de banco de dados, passando pela extração de dados do banco de dados, até o acesso ao sistema de arquivos subjacente e execução de comandos no sistema operacional por meio de conexões fora da banda.
  • ZAP - O Zed Attack Proxy (ZAP) é uma ferramenta integrada de teste de penetração fácil de usar para encontrar vulnerabilidades em aplicações web. É projetado para ser usado por pessoas com uma ampla gama de experiência em segurança e, como tal, é ideal para desenvolvedores e testadores funcionais que são novos em teste de penetração. O ZAP fornece scanners automatizados, bem como um conjunto de ferramentas que permitem encontrar vulnerabilidades de segurança manualmente.
  • OWASP Testing Checklist v4 - Lista de alguns controles para testar durante uma avaliação de vulnerabilidade web. A versão Markdown pode ser encontrada aqui.
  • w3af - w3af é um Framework de Ataque e Auditoria de Aplicações Web. O objetivo do projeto é criar um framework para ajudá-lo a proteger suas aplicações web, encontrando e explorando todas as vulnerabilidades de aplicações web.
  • Recon-ng - Recon-ng é um framework de Reconhecimento Web completo escrito em Python. O Recon-ng tem uma aparência e sensação semelhantes ao Metasploit Framework.
  • PTF - O Penetration Testers Framework (PTF) é uma forma de suporte modular para ferramentas atualizadas.
  • Infection Monkey - Uma ferramenta de teste de penetração semiautomática para mapear/testar redes. Simula um atacante humano.

Autoproteção de Aplicação em Tempo de Execução

  • Sqreen - Sqreen é uma solução de Autoproteção de Aplicação em Tempo de Execução (RASP) para equipes de software. Um agente na aplicação instrumenta e monitora o app. Atividades suspeitas de usuários são reportadas e ataques são bloqueados em tempo de execução sem modificação de código ou redirecionamento de tráfego.
  • OpenRASP - Uma solução RASP de código aberto mantida ativamente pela Baidu Inc. Com algoritmo de detecção ciente de contexto, o projeto alcançou quase nenhum falso positivo. E menos de 3% de redução de desempenho é observada sob carga pesada do servidor.

Desenvolvimento- API Security in Action - Livro abordando segurança de API, incluindo desenvolvimento seguro, autenticação baseada em token, JSON Web Tokens, OAuth 2 e Macaroons. (acesso antecipado, publicado continuamente, lançamento final no verão de 2020)

  • Secure by Design - Livro que identifica padrões de design e estilos de codificação que tornam muitas vulnerabilidades de segurança menos prováveis. (acesso antecipado, publicado continuamente, lançamento final no outono de 2017)
  • Understanding API Security - Amostra gratuita de eBook que fornece algum contexto sobre como a segurança de API funciona no mundo real, mostrando como as APIs são montadas e como o protocolo OAuth pode ser usado para protegê-las.
  • OAuth 2 in Action - Livro que ensina o uso prático e a implantação do OAuth 2 a partir das perspectivas de um cliente, um servidor de autorização e um servidor de recursos.
  • OWASP ZAP Node API - Aproveite o OWASP Zed Attack Proxy (ZAP) em suas aplicações NodeJS com esta API oficial.
  • GuardRails - Um aplicativo do GitHub que fornece feedback de segurança em Pull Requests.
  • Bearer - Escaneie código em busca de riscos e vulnerabilidades de segurança que levam à exposição de dados sensíveis.
  • Checkov - Uma ferramenta de análise estática para infraestrutura como código (Terraform).
  • TFSec - Uma ferramenta de análise estática para infraestrutura como código (Terraform).
  • KICS - Escaneia projetos IaC em busca de vulnerabilidades de segurança, problemas de conformidade e má configuração de infraestrutura. Atualmente trabalha com projetos Terraform, manifestos Kubernetes, Dockerfiles, modelos AWS CloudFormation e playbooks Ansible.
  • Insider CLI - Uma ferramenta de código aberto de Teste Estático de Segurança de Aplicações (SAST) escrita em GoLang para Java (Maven e Android), Kotlin (Android), Swift (iOS), .NET Full Framework, C# e Javascript (Node.js).
  • Full Stack Python Security - Uma visão abrangente da cibersegurança para desenvolvedores Python
  • Making Sense of Cyber Security - Um guia prático, sem jargões, sobre os principais conceitos, terminologias e tecnologias de cibersegurança, perfeito para qualquer um que esteja planejando ou implementando uma estratégia de segurança. (acesso antecipado, publicado continuamente, lançamento final no início de 2022)

Exploits e Payloads

  • PayloadsAllTheThings - Uma lista de payloads úteis e bypass para Segurança de Aplicações Web e Pentest/CTF

Implantação de Infraestrutura de Red Team

  • Redcloud - Uma implantação automatizada de infraestrutura de Red Team usando Docker.
  • Axiom - Axiom é um framework de infraestrutura dinâmica para trabalhar eficientemente com ambientes multi-cloud, construir e implantar infraestrutura repetível focada em segurança ofensiva e defensiva.

Implantação de Infraestrutura de Blue Team

  • MutableSecurity - Programa CLI para automatizar a configuração, implantação e uso de soluções de cibersegurança.

Usabilidade

  • Usable Security Course - Curso de Segurança Usável no Coursera. Muito bom para quem busca como a segurança e a usabilidade se intersectam.

Big Data

  • data_hacking - Exemplos de uso de IPython, Pandas e Scikit Learn para aproveitar ao máximo seus dados de segurança.
  • hadoop-pcap - Biblioteca Hadoop para ler arquivos de captura de pacotes (PCAP).
  • Workbench - Um framework Python escalável para equipes de pesquisa e desenvolvimento de segurança.
  • OpenSOC - O OpenSOC integra uma variedade de tecnologias de big data de código aberto para oferecer uma ferramenta centralizada para monitoramento e análise de segurança.
  • Apache Metron (incubação) - O Metron integra uma variedade de tecnologias de big data de código aberto para oferecer uma ferramenta centralizada para monitoramento e análise de segurança.
  • Apache Spot (incubação) - Apache Spot é um software de código aberto para aproveitar insights da análise de fluxo e pacotes.
  • binarypig - Extração escalável de dados binários no Hadoop. Processamento e análise de malware com Pig, exploração através de Django, Twitter Bootstrap e Elasticsearch.
  • Matano - Plataforma de lake de segurança serverless de código aberto na AWS que permite ingerir, armazenar e analisar petabytes de dados de segurança em um data lake Apache Iceberg e executar detecções em tempo real em Python como código.
  • VAST - Mecanismo de pipeline de dados de segurança de código aberto para dados de eventos estruturados, suportando ingestão, compactação e recuperação de telemetria de alto volume; construído especificamente para execução de conteúdo de segurança, caça a ameaças guiada e investigação em larga escala.

DevOps

  • Securing DevOps - Um livro sobre técnicas de segurança para DevOps que revisa as práticas de ponta usadas na segurança de aplicações web e sua infraestrutura.
  • ansible-os-hardening - Role Ansible para hardening de SO
  • Trivy - Um scanner de vulnerabilidades simples e abrangente para contêineres e outros artefatos, adequado para CI.
  • Preflight - ajuda você a verificar scripts e executáveis para mitigar ataques à cadeia de suprimentos em seu CI e outros sistemas.
  • Teller - uma ferramenta de gerenciamento de segredos para devops e desenvolvedores - gerencie segredos em vários cofres e armazenamentos de chaves a partir de um único lugar.
  • cve-ape - Um scanner CVE não intrusivo para incorporar em ambientes de teste e CI que pode escanear listas de pacotes e pacotes individuais em busca de CVEs existentes via banco de dados CVE armazenado localmente. Também pode ser usado como scanner CVE offline, por exemplo, para OT/ICS.
  • Selefra - Um software de código aberto de política como código que fornece análises para multi-cloud e SaaS.

Terminal

  • shellfirm - É um utilitário útil para ajudar a evitar executar comandos perigosos com uma etapa extra de aprovação. Você receberá imediatamente um pequeno desafio de prompt que verificará duplamente sua ação quando padrões arriscados forem detectados.
  • shellclear - Ajuda você a proteger seus comandos de histórico do shell, encontrando comandos sensíveis em todo o seu histórico e permitindo limpá-los.

Sistemas Operacionais

Privacidade e Segurança

  • Qubes OS - Qubes OS é um sistema operacional gratuito e de código aberto orientado à segurança, destinado à computação desktop monousuário.
  • Whonix - Sistema operacional projetado para anonimato.
  • Tails OS - Tails é um sistema operacional portátil que protege contra vigilância e censura.

Recursos online

  • Sistemas Operacionais Relacionados à Segurança @ Rawsec - Lista completa de sistemas operacionais relacionados à segurança
  • Melhores Distribuições Linux para Teste de Penetração @ CyberPunk - Descrição das principais distribuições de teste de penetração
  • Segurança @ Distrowatch - Site dedicado a falar, revisar e manter-se atualizado sobre sistemas operacionais de código aberto
  • Hardening do Windows 10 - Guia para hardening do Windows 10

Armazenamentos de Dados

  • databunker - Databunker é uma agenda de contatos turbinada para armazenar dados pessoais. GDPR e criptografia estão incluídos de fábrica.
  • acra - Suíte de segurança de banco de dados: proxy para proteção de dados com criptografia transparente "on the fly", mascaramento e tokenização de dados, firewall SQL (prevenção de injeção SQL), sistema de detecção de intrusão.
  • blackbox - Armazene segredos com segurança em um repositório VCS usando GPG
  • confidant - Armazena segredos no AWS DynamoDB, criptografados em repouso e integra com IAM
  • dotgpg - Uma ferramenta para fazer backup e versionar seus segredos de produção ou senhas compartilhadas de forma segura e fácil.
  • redoctober - Servidor para criptografia e descriptografia de arquivos no estilo regra dos dois homens.
  • aws-vault - Armazene credenciais AWS no Keychain do OSX ou em um arquivo criptografado
  • credstash - Armazene segredos usando AWS KMS e DynamoDB
  • chamber - Armazene segredos usando AWS KMS e SSM Parameter Store
  • Safe - Uma CLI do Vault que facilita a leitura e escrita no Vault.
  • Sops - Um editor de arquivos criptografados que suporta formatos YAML, JSON e BINARY e criptografa com AWS KMS e PGP.
  • passbolt - O gerenciador de senhas que sua equipe estava esperando. Gratuito, código aberto, extensível, baseado em OpenPGP.
  • passpie - Gerenciador de senhas multiplataforma de linha de comando
  • Vault - Um armazenamento de dados criptografado seguro o suficiente para conter segredos de ambiente e aplicação.
  • LunaSec - Banco de dados para PII com criptografia/tokenização automática, componentes em sandbox para manipulação de dados e controles centralizados de autorização.

Prevenção de Fraude

  • FingerprintJS - Identifica usuários de navegador e aplicativos móveis híbridos mesmo quando eles limpam o armazenamento de dados. Permite detectar roubos de conta, compartilhamento de conta e atividade maliciosa repetida.
  • FingerprintJS Android - Identifica usuários de aplicativos Android mesmo quando eles limpam o armazenamento de dados. Permite detectar roubos de conta, compartilhamento de conta e atividade maliciosa repetida.

EBooks

  • Holistic Info-Sec for Web Developers - Série de livros gratuita e para download com cobertura muito ampla e profunda do que Desenvolvedores Web e Engenheiros DevOps precisam saber para criar software, redes e outros robustos, confiáveis, sustentáveis e seguros, que são entregues continuamente, no prazo, sem surpresas desagradáveis
  • Docker Security - Quick Reference: For DevOps Engineers - Um livro sobre como entender os padrões de segurança do Docker, como melhorá-los (teoria e prática), juntamente com muitas ferramentas e técnicas.
  • How to Hack Like a Pornstar - Um processo passo a passo para invadir um BANCO, Sparc Flow, 2017
  • How to Hack Like a Legend - Um conto de hacker invadindo uma empresa offshore secreta, Sparc Flow, 2018
  • How to Investigate Like a Rockstar - Viva uma crise real para dominar os segredos da análise forense, Sparc Flow, 2017
  • Real World Cryptography - Este livro de acesso antecipado ensina técnicas criptográficas aplicadas para entender e aplicar segurança em todos os níveis de seus sistemas e aplicações.
  • AWS Security - Este livro de acesso antecipado cobre problemas comuns de segurança da AWS e melhores práticas para políticas de acesso, proteção de dados, auditoria, monitoramento contínuo e resposta a incidentes.
  • The Art of Network Penetration Testing - Livro que é um guia prático para executar seu próprio teste de penetração em uma rede corporativa. (acesso antecipado, publicado continuamente, lançamento final em dezembro de 2020)
  • Spring Boot in Practice - Livro que é um guia prático que apresenta dezenas de cenários relevantes em um formato conveniente de problema-solução-discussão.. (acesso antecipado, publicado continuamente, lançamento final no outono de 2021)
  • Self-Sovereign Identity - Um livro sobre como a SSI nos capacita a receber credenciais assinadas digitalmente, armazená-las em carteiras privadas e provar com segurança nossas identidades online. (acesso antecipado, publicado continuamente, lançamento final no outono de 2021)

Outras Listas Incríveis

Outras Listas Incríveis de Segurança- Android Security Awesome - Uma coleção de recursos relacionados à segurança do Android.

  • Awesome ARM Exploitation - Uma lista selecionada de recursos de exploração ARM.
  • Awesome CTF - Uma lista selecionada de frameworks, bibliotecas, recursos e software para CTF.
  • Awesome Cyber Skills - Uma lista selecionada de ambientes de hacking onde você pode treinar suas habilidades cibernéticas de forma legal e segura.
  • Awesome Personal Security - Uma lista selecionada de dicas de segurança digital e privacidade, com links para mais recursos.
  • Awesome Hacking - Uma lista selecionada de incríveis tutoriais, ferramentas e recursos de hacking.
  • Awesome Honeypots - Uma lista incrível de recursos sobre honeypots.
  • Awesome Malware Analysis - Uma lista selecionada de incríveis ferramentas e recursos de análise de malware.
  • Awesome Security Newsletters - Uma lista selecionada de newsletters incríveis para se manter atualizado sobre notícias de segurança por e-mail.
  • Awesome PCAP Tools - Uma coleção de ferramentas desenvolvidas por outros pesquisadores na área de Ciência da Computação para processar rastros de rede.
  • Awesome Pentest - Uma coleção de incríveis recursos, ferramentas e outras coisas interessantes para testes de penetração.
  • Awesome Privacy - Uma lista selecionada de software e serviços que respeitam a privacidade.
  • Awesome Linux Containers - Uma lista selecionada de incríveis frameworks, bibliotecas e software para contêineres Linux.
  • Awesome Incident Response - Uma lista selecionada de recursos para resposta a incidentes.
  • Awesome Web Hacking - Esta lista é para qualquer pessoa que deseje aprender sobre segurança de aplicações web, mas não tem um ponto de partida.

Outras Listas Incríveis Comuns

Outras listas incrivelmente incríveis:

  • awesome-awesomeness - Listas awesome-* ou *-awesome.
  • lists - A lista definitiva de listas (incríveis) curadas no GitHub.
  • Movies For Hacker - Uma lista selecionada de filmes que todo hacker e cyberpunk deve assistir.
  • Awesome Self-Hosted
  • Awesome Analytics
  • Awesome Sysadmin

Contribuindo

Suas contribuições são sempre bem-vindas!

Baixar ferramenta
  • Legion - Framework de teste de penetração de rede semi-automatizado de descoberta e reconhecimento de código aberto.
  • Lonkero - Scanner de vulnerabilidades web de nível empresarial com mais de 60 módulos de ataque, construído em Rust para testes de penetração e avaliações de segurança.
  • Sublist3r - Ferramenta rápida de enumeração de subdomínios para testadores de penetração.
  • RustScan - Varredura Nmap mais rápida com Rust. Reduza uma varredura Nmap de 17 minutos para 19 segundos.
  • Boofuzz - Motor de fuzzing e framework de teste de fuzzing.
  • monsoon - Enumeração/fuzzing HTTP interativo muito flexível e rápido.
  • Netz- Descubra configurações incorretas na internet, usando zgrab2 e outros.
  • Deepfence ThreatMapper - Apache v2, poderoso scanner de vulnerabilidades em tempo de execução para kubernetes, máquinas virtuais e serverless.
  • Deepfence SecretScanner - Encontre segredos e senhas em imagens de container e sistemas de arquivos.
  • Cognito Scanner - Ferramenta de linha de comando para testar a instância Cognito AWS. Implementa três ataques: criação de conta indesejada, oráculo de conta e escalonamento de pool de identidade.
  • opensnitch - OpenSnitch é uma porta GNU/Linux do firewall de aplicação Little Snitch.
  • wazuh - Wazuh é uma plataforma gratuita e de código aberto usada para prevenção, detecção e resposta a ameaças. É capaz de monitorar alterações no sistema de arquivos, chamadas de sistema e alterações de inventário.
  • Matano: Plataforma de lake de segurança serverless de código aberto na AWS que permite ingerir, armazenar e analisar petabytes de dados de segurança em um data lake Apache Iceberg e executar detecções Python em tempo real como código.
  • Falco - O projeto de segurança runtime nativo da nuvem e motor de detecção de ameaças de fato do Kubernetes, agora parte da CNCF.
  • VAST - Motor de pipeline de dados de segurança de código aberto para dados de eventos estruturados, suportando ingestão de telemetria de alto volume, compactação e recuperação; construído especificamente para execução de conteúdo de segurança, caça a ameaças guiada e investigação em larga escala.
  • Substation - Substation é um toolkit de pipeline de dados e transformação nativo da nuvem escrito em Go.
  • Sigma2KQL - Um repositório de todas as regras SIGMA convertidas para KQL que é executado em um agendamento semanal para atualizar o repositório e alinhar com a versão mais atualizada do repositório de regras SIGMA.
  • Sigma2SPL - Um repositório de todas as regras SIGMA convertidas para SPL que é executado em um agendamento semanal para atualizar o repositório e alinhar com a versão mais atualizada do repositório de regras SIGMA.
  • TerraSigma - Um repositório de todas as regras SIGMA convertidas para recursos analíticos agendados do Microsoft Sentinel Terraform. O repositório é executado em um agendamento semanal para atualizar o repositório e alinhar com a versão mais atualizada do repositório de regras SIGMA. O mapeamento de entidades adequado é concluído para as regras para garantir que o repositório seja plug-and-play.
  • AIEngine - AIEngine é um motor de inspeção de pacotes interativo/programável de próxima geração (Python/Ruby/Java/Lua) com capacidades de aprendizado sem qualquer intervenção humana, funcionalidade NIDS (Sistema de Detecção de Intrusão de Rede), classificação de domínio DNS, coletor de rede, perícia de rede e muitos outros.
  • Denyhosts - Impedir ataques de dicionário SSH e ataques de força bruta.
  • Fail2Ban - Escaneia arquivos de log e toma ações contra IPs que mostram comportamento malicioso.
  • SSHGuard - Um software para proteger serviços além do SSH, escrito em C.
  • Lynis - uma ferramenta de auditoria de segurança de código aberto para Linux/Unix.
  • CrowdSec - CrowdSec é um motor de detecção de comportamento gratuito, moderno e colaborativo, acoplado a uma rede global de reputação de IP. Ele se baseia na filosofia do Fail2Ban, mas é compatível com IPv6 e 60x mais rápido (Go vs Python), usa padrões Grok para analisar logs e cenários YAML para identificar comportamentos. CrowdSec é projetado para infraestruturas modernas baseadas em Cloud / Containers / VMs (separando detecção e remediação). Uma vez detectado, você pode remediar ameaças com vários bouncers (bloqueio de firewall, nginx http 403, Captchas, etc.) enquanto os IPs agressivos podem ser enviados para a CrowdSec para curadoria antes de serem compartilhados entre todos os usuários para fortalecer ainda mais a comunidade.
  • wazuh - Wazuh é uma plataforma XDR gratuita e de código aberto usada para prevenção, detecção e resposta a ameaças. É capaz de proteger workloads em ambientes on-premises, virtualizados, containerizados e baseados em nuvem. Ótima ferramenta para todos os tipos de implantação, inclui capacidades SIEM (indexação + busca + WUI).
  • HoneyDrive - HoneyDrive é a principal distribuição Linux para honeypots. É uma appliance virtual (OVA) com Xubuntu Desktop 12.04.4 LTS instalado. Contém mais de 10 pacotes de software honeypot pré-instalados e pré-configurados, como Kippo SSH honeypot, Dionaea e Amun honeypots de malware, Honeyd honeypot de baixa interação, Glastopf honeypot web e Wordpot, Conpot honeypot SCADA/ICS, Thug e PhoneyC honeyclients e mais. Além disso, inclui muitos scripts e utilitários pré-configurados úteis para analisar, visualizar e processar os dados que pode capturar, como Kippo-Graph, Honeyd-Viz, DionaeaFR, uma stack ELK e muito mais. Por último, quase 90 ferramentas conhecidas de análise de malware, forense e monitoramento de rede também estão presentes na distribuição.
  • Cuckoo Sandbox - Cuckoo Sandbox é um software Open Source para automatizar a análise de arquivos suspeitos. Para isso, faz uso de componentes personalizados que monitoram o comportamento dos processos maliciosos enquanto são executados em um ambiente isolado.
  • T-Pot Honeypot Distro - T-Pot é baseado no instalador de rede do Ubuntu Server 16/17.x LTS. Os daemons honeypot, bem como outros componentes de suporte utilizados, foram conteinerizados usando docker. Isso nos permite executar vários daemons honeypot na mesma interface de rede, mantendo uma pegada pequena e restringindo cada honeypot ao seu próprio ambiente. Instalação sobre Ubuntu vanilla - T-Pot Autoinstall - Este script instalará o T-Pot 16.04/17.10 em um Ubuntu 16.04.x LTS (64bits) novo. Ele é destinado a ser usado em servidores hospedados, onde uma imagem base Ubuntu é fornecida e não há capacidade de instalar imagens ISO personalizadas. Testado com sucesso no Ubuntu 16.04.3 vanilla no VMware.
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - Imagem docker do Projeto OWASP WebGoat
  • docker-compose build && docker-compose up - OWASP NodeGoat
  • docker pull citizenstig/nowasp - Aplicação de Prática de Teste de Penetração Web OWASP Mutillidae II
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull jeroenwillemsen/wrongsecrets- OWASP WrongSecrets
  • docker run -dit --name trd -p 8081:80 cylabs/cy-threat-response - Cyware Threat Response Docker
  • docker-compose -d up - cicd-goat
  • frida
  • UDcide - Editor de Comportamento de Malware Android.
  • reFlutter - Framework de Engenharia Reversa para Flutter
  • DNS-BH - O projeto DNS-BH cria e mantém uma listagem de domínios conhecidos por serem usados para propagar malware e spyware. Este projeto cria os arquivos de zona Bind e Windows necessários para fornecer respostas falsas para localhost para qualquer solicitação a estes, evitando assim muitas instalações de spyware e relatórios.
  • AlienVault Open Threat Exchange - AlienVault Open Threat Exchange (OTX), para ajudá-lo a proteger suas redes contra perda de dados, interrupção de serviço e comprometimento do sistema causados por endereços IP maliciosos.
  • Tor Bulk Exit List - CollecTor, seu serviço amigável de coleta de dados na rede Tor. O CollecTor busca dados de vários nós e serviços na rede Tor pública e os disponibiliza para o mundo. Se você está fazendo pesquisa sobre a rede Tor, ou se está desenvolvendo uma aplicação que usa dados da rede Tor, este é o seu ponto de partida. TOR Node List / DNS Blacklists / Tor Node List
  • leakedin.com - O principal objetivo do leakedin.com é conscientizar os visitantes sobre os riscos de perda de dados. Este blog apenas compila amostras de dados perdidos ou divulgados em sites como pastebin.com.
  • FireEye OpenIOCs - Indicadores de Compromisso (IOCs) compartilhados publicamente pela FireEye
  • OpenVAS NVT Feed - O feed público de Testes de Vulnerabilidade de Rede (NVTs). Contém mais de 35.000 NVTs (em abril de 2014), crescendo diariamente. Este feed está configurado como padrão para OpenVAS.
  • Project Honey Pot - Project Honey Pot é o primeiro e único sistema distribuído para identificar spammers e os spambots que eles usam para extrair endereços do seu site. Usando o sistema Project Honey Pot, você pode instalar endereços que são marcados personalizadamente com a hora e o endereço IP de um visitante do seu site. Se um desses endereços começar a receber e-mails, podemos não apenas dizer que as mensagens são spam, mas também o momento exato em que o endereço foi coletado e o endereço IP que o coletou.
  • virustotal - VirusTotal, uma subsidiária do Google, é um serviço online gratuito que analisa arquivos e URLs, permitindo a identificação de vírus, worms, trojans e outros tipos de conteúdo malicioso detectados por mecanismos antivírus e scanners de sites. Ao mesmo tempo, pode ser usado como um meio para detectar falsos positivos, ou seja, recursos inócuos detectados como maliciosos por um ou mais scanners.
  • IntelMQ - IntelMQ é uma solução para CERTs para coletar e processar feeds de segurança, pastebins, tweets usando um protocolo de fila de mensagens. É uma iniciativa comunitária chamada IHAP (Incident Handling Automation Project) que foi conceitualmente projetada por CERTs europeus durante vários eventos de InfoSec. Seu principal objetivo é dar aos respondedores de incidentes uma maneira fácil de coletar e processar inteligência de ameaças, melhorando assim os processos de tratamento de incidentes dos CERTs. Página inicial da ENSIA.
  • CIFv2 - CIF é um sistema de gerenciamento de inteligência de ameaças cibernéticas. O CIF permite combinar informações de ameaças maliciosas conhecidas de várias fontes e usar essas informações para identificação (resposta a incidentes), detecção (IDS) e mitigação (rota nula).
  • MISP - Open Source Threat Intelligence Platform - MISP é uma plataforma de compartilhamento de ameaças, software livre e de código aberto que ajuda no compartilhamento de informações de inteligência de ameaças, incluindo indicadores de segurança cibernética. Uma plataforma de inteligência de ameaças para coletar, compartilhar, armazenar e correlacionar Indicadores de Compromisso de ataques direcionados, inteligência de ameaças, informações de fraudes financeiras, informações de vulnerabilidades ou até mesmo informações de contraterrorismo. O projeto MISP inclui software, bibliotecas comuns (taxonomias, atores de ameaças e vários malwares), um modelo de dados extenso para compartilhar novas informações usando objetos e feeds padrão.
  • PhishStats - Estatísticas de Phishing com busca por IP, domínio e título do site.
  • Threat Jammer - Serviço de API REST que permite a desenvolvedores, engenheiros de segurança e outros profissionais de TI acessar dados de inteligência de ameaças selecionados de várias fontes.
  • Cyberowl - Um resumo atualizado diariamente dos tipos mais frequentes de incidentes de segurança atualmente reportados de diferentes fontes.
  • ACSTIS - ACSTIS ajuda você a escanear certas aplicações web em busca de AngularJS Client-Side Template Injection (às vezes referido como CSTI, sandbox escape ou sandbox bypass). Ele suporta escanear uma única solicitação, mas também rastrear toda a aplicação web em busca da vulnerabilidade AngularJS CSTI.
  • padding-oracle-attacker - padding-oracle-attacker é uma ferramenta CLI e biblioteca para executar ataques de padding oracle (que descriptografa dados criptografados no modo CBC) facilmente, com suporte para requisições de rede concorrentes e uma interface elegante.
  • is-website-vulnerable - encontra vulnerabilidades de segurança publicamente conhecidas nas bibliotecas JavaScript do frontend de um site.
  • PhpSploit - Framework C2 completo que persiste silenciosamente no servidor web através de um evil PHP oneliner. Construído para persistência furtiva, com muitos recursos de escalonamento de privilégios e pós-exploração.
  • Keyscope - Keyscope é uma validação extensível de chaves e segredos para verificar segredos ativos em vários fornecedores SaaS, construído em Rust
  • Cyclops - O Cyclops é um navegador web com funcionalidade de detecção de XSS, é uma detecção de XSS baseada em Chromium usada para encontrar os fluxos de uma fonte para um sumidouro.
  • Scanmycode CE (Community Edition) - Varredura de Código/SAST/Análise Estática/Linting usando muitas ferramentas/scanners com um único relatório. Atualmente suporta: PHP, Java, Scala, Python, Ruby, Javascript, GO, Varredura de Segredos, Confusão de Dependências, Trojan Source, Verificações de Código Aberto e Proprietárias (total de cerca de 1000 verificações)
  • recon - um CLI rápido baseado em Rust que usa SQL para consultar arquivos, código ou malware com classificação e processamento de conteúdo para especialistas em segurança
  • CakeFuzzer - A ferramenta definitiva de teste de segurança de aplicações web para aplicações web baseadas em CakePHP. CakeFuzzer emprega um conjunto predefinido de ataques que são modificados aleatoriamente antes da execução. Aproveitando seu profundo conhecimento do framework CakePHP, o Cake Fuzzer lança ataques em todos os pontos de entrada potenciais da aplicação.
  • Artemis - Um scanner de vulnerabilidades modular com capacidades de geração automática de relatórios.
  • Trust Scan - Scanner de segurança de URL com WHOIS, SSL, inteligência de ameaças (URLhaus, PhishTank, Spamhaus) e detecção de mais de 40 padrões de golpe/phishing. Inclui análise opcional de IA via Ollama. (Demo)
  • react2shell-scanner - Detecta a vulnerabilidade CVE-2025-55182 (React2Shell) RCE em React Server Components. Escaneia projetos React 19.x e Next.js em busca de falhas críticas de execução remota de código.
  • shai-hulud-scanner - Detecta indicadores de compromisso do ataque à cadeia de suprimentos npm Shai Hulud 2.0 que comprometeu mais de 796 pacotes. Realiza verificações de segurança abrangentes para arquivos maliciosos, hashes e padrões.
  • Security Checklist by OWASP - Uma checklist da OWASP para testar aplicações web com base no nível de garantia. Aborda vários tópicos como Arquitetura, IAM, Saneamento, Criptografia e Configuração Segura.
  • Pompelmi - Scanner de malware para upload de arquivos em Node.js com detecção de tipo MIME, proteção contra bombas ZIP e regras opcionais YARA.
  • Data Privacy - Um livro que ensina a implementar soluções e ferramentas técnicas de privacidade em escala. (acesso antecipado, publicado continuamente, lançamento final em janeiro de 2022)
  • Cyber Security Career Guide - Inicie uma carreira em cibersegurança aprendendo a adaptar suas habilidades técnicas e não técnicas existentes. (acesso antecipado, publicado continuamente, lançamento final no verão de 2022)
  • Secret Key Cryptography - Um livro sobre técnicas criptográficas e métodos de chave secreta. (acesso antecipado, publicado continuamente, lançamento final no verão de 2022)
  • The Security Engineer Handbook - Uma leitura curta que discute os prós e contras de trabalhar em uma equipe de segurança, e os muitos truques e dicas que podem ajudá-lo no seu dia a dia como engenheiro de segurança.
  • Cyber Threat Hunting - Guia prático para caça a ameaças cibernéticas.
  • Edge Computing Technology and Applications - Um livro sobre a base de negócios e técnica que você precisa para criar sua estratégia de edge computing.
  • Spring Security in Action, Second Edition - Um livro sobre como projetar e desenvolver aplicações Spring que são seguras desde o início.
  • Azure Security - Um guia prático para os serviços de segurança nativos do Microsoft Azure.
  • Node.js Secure Coding: Defending Against Command Injection Vulnerabilities - Aprenda convenções de codificação segura em Node.js executando ataques de injeção de comandos em pacotes npm reais e analisando código vulnerável.
  • Node.js Secure Coding: Prevention and Exploitation of Path Traversal Vulnerabilities - Domine codificação segura em Node.js com dependências vulneráveis do mundo real e experimente em primeira mão técnicas de codificação segura contra vulnerabilidades de Path Traversal.
  • Grokking Web Application Security - Um livro sobre como construir aplicações web que estão prontas e são resilientes a qualquer ataque.
  • Awesome Electron.js Hacking - Uma lista selecionada de recursos incríveis sobre (in)segurança do Electron.js.
  • Awesome Threat Intelligence - Uma lista selecionada de recursos de inteligência de ameaças.
  • Awesome Threat Modeling - Uma lista selecionada de recursos de modelagem de ameaças.
  • Awesome Pentest Cheat Sheets - Coleção de folhas de dicas úteis para testes de penetração.
  • Awesome Industrial Control System Security - Uma lista selecionada de recursos relacionados à segurança de Sistemas de Controle Industrial (ICS).
  • Awesome YARA - Uma lista selecionada de regras, ferramentas e pessoas incríveis do YARA.
  • Awesome Threat Detection and Hunting - Uma lista selecionada de recursos incríveis para detecção e caça a ameaças.
  • Awesome Container Security - Uma lista selecionada de recursos incríveis relacionados à construção de contêineres e segurança em tempo de execução.
  • Awesome Crypto Papers - Uma lista selecionada de artigos, artigos científicos, tutoriais e guias sobre criptografia.
  • Awesome Shodan Search Queries - Uma coleção de consultas de busca interessantes, engraçadas e deprimentes para usar no Shodan.io.
  • Awesome Censys Queries - Uma coleção de consultas fascinantes e bizarras do Censys Search.
  • Awesome Anti Forensics - Uma coleção de ferramentas incríveis usadas para combater atividades forenses.
  • Awesome Security Talks & Videos - Uma lista selecionada de palestras de segurança incríveis, organizadas por ano e depois por conferência.
  • Awesome Bluetooth Security - Uma lista selecionada de recursos de segurança Bluetooth.
  • Awesome WebSocket Security - Uma lista selecionada de recursos de segurança WebSocket.
  • Security Acronyms - Uma lista selecionada de siglas e conceitos relacionados à segurança.
  • Awesome SOAR - Uma lista selecionada de recursos sobre "Orquestração, Automação e Resposta de Segurança (SOAR)".
  • Awesome Security Hardening - Uma coleção de guias de hardening de segurança, melhores práticas, listas de verificação, benchmarks, ferramentas e outros recursos.