Awesome Security

Uma coleção de softwares, bibliotecas, documentos, livros, recursos e coisas legais sobre segurança.
Inspirado por awesome-php, awesome-python.
Agradecimentos a todos os contribuidores, vocês são incríveis e não seria possível sem vocês! O objetivo é construir uma coleção categorizada e conduzida pela comunidade de recursos muito conhecidos.
Rede
Arquitetura de rede
- Network-segmentation-cheat-sheet - Este projeto foi criado para publicar as melhores práticas para segmentação da rede corporativa de qualquer empresa. Em geral, os esquemas neste projeto são adequados para qualquer empresa.
Escaneamento / Pentest
- OpenVAS - OpenVAS é um framework de vários serviços e ferramentas que oferece uma solução abrangente e poderosa de varredura de vulnerabilidades e gerenciamento de vulnerabilidades.
- Metasploit Framework - Uma ferramenta para desenvolver e executar código de exploit contra uma máquina alvo remota. Outros subprojetos importantes incluem o Opcode Database, arquivo de shellcode e pesquisa relacionada.
- Kali - Kali Linux é uma distribuição Linux derivada do Debian projetada para perícia digital e testes de penetração. Kali Linux vem pré-instalado com numerosos programas de teste de penetração, incluindo nmap (um scanner de portas), Wireshark (um analisador de pacotes), John the Ripper (um quebrador de senhas) e Aircrack-ng (um conjunto de software para teste de penetração em redes sem fio).
- tsurugi - Distribuição Linux altamente customizada projetada para apoiar investigações DFIR, análise de malware e atividades de OSINT. É baseada no Ubuntu 20.04 (64 bits com kernel customizado 5.15.12).
- pig - Uma ferramenta Linux de criação de pacotes.
- scapy - Scapy: o programa interativo de manipulação de pacotes e biblioteca baseado em Python.
- Pompem - Pompem é uma ferramenta de código aberto, projetada para automatizar a busca por exploits em grandes bancos de dados. Desenvolvido em Python, possui um sistema de busca avançada, facilitando o trabalho de pentesters e hackers éticos. Na sua versão atual, realiza buscas nos bancos de dados: Exploit-db, 1337day, Packetstorm Security...
- Nmap - Nmap é um utilitário gratuito e de código aberto para descoberta de rede e auditoria de segurança.
- Amass - Amass realiza enumeração de subdomínios DNS através da coleta do maior número de fontes de dados díspares, força bruta recursiva, rastreamento de arquivos web, permutação e alteração de nomes, varredura reversa de DNS e outras técnicas.
- Anevicon - O gerador de carga baseado em UDP mais poderoso, escrito em Rust.
- Finshir - Um gerador de tráfego Low & Slow orientado a corrotinas, escrito em Rust.
Monitoramento / Registro
- BoxyHQ - API de código aberto para registro de auditoria de segurança e conformidade.
- justniffer - Justniffer é um analisador de protocolo de rede que captura tráfego de rede e produz logs de forma customizada, pode emular logs de servidor web Apache, rastrear tempos de resposta e extrair todos os arquivos "interceptados" do tráfego HTTP.
- httpry - httpry é um sniffer de pacotes especializado projetado para exibir e registrar tráfego HTTP. Não se destina a realizar análise em si, mas capturar, analisar e registrar o tráfego para análise posterior. Pode ser executado em tempo real exibindo o tráfego à medida que é analisado, ou como um processo daemon que registra em um arquivo de saída. É escrito para ser o mais leve e flexível possível, para que possa ser facilmente adaptável a diferentes aplicações.
- ngrep - ngrep se esforça para fornecer a maioria das funcionalidades comuns do GNU grep, aplicando-as à camada de rede. ngrep é uma ferramenta compatível com pcap que permite especificar expressões regulares estendidas ou hexadecimais para corresponder aos payloads de dados dos pacotes. Atualmente reconhece IPv4/6, TCP, UDP, ICMPv4/6, IGMP e Raw através de Ethernet, PPP, SLIP, FDDI, Token Ring e interfaces nulas, e entende a lógica de filtro BPF da mesma forma que ferramentas de sniffer de pacotes mais comuns, como tcpdump e snoop.
- passivedns - Uma ferramenta para coletar registros DNS passivamente para auxiliar no tratamento de incidentes, Monitoramento de Segurança de Rede (NSM) e perícia digital geral. PassiveDNS fareja tráfego de uma interface ou lê um arquivo pcap e gera as respostas do servidor DNS para um arquivo de log. PassiveDNS pode armazenar em cache/agregar respostas DNS duplicadas em memória, limitando a quantidade de dados no arquivo de log sem perder a essência da resposta DNS.
- sagan - Sagan usa um motor e regras 'como Snort' para analisar logs (syslog/event log/snmptrap/netflow/etc).
- ntopng - Ntopng é uma sonda de tráfego de rede que mostra o uso da rede, semelhante ao que o popular comando top do Unix faz.
- Fibratus - Fibratus é uma ferramenta para exploração e rastreamento do kernel do Windows. É capaz de capturar a maior parte da atividade do kernel do Windows - criação/término de processos/threads, E/S do sistema de arquivos, registro, atividade de rede, carregamento/descarregamento de DLL e muito mais. Fibratus possui um CLI muito simples que encapsula a maquinaria para iniciar o coletor de fluxo de eventos do kernel, definir filtros de eventos do kernel ou executar módulos Python leves chamados filaments.
IDS / IPS / Host IDS / Host IPS
- Snort - Snort é um sistema de prevenção de intrusão de rede (NIPS) e sistema de detecção de intrusão de rede (NIDS) gratuito e de código aberto criado por Martin Roesch em 1998. Snort é agora desenvolvido pela Sourcefire, da qual Roesch é fundador e CTO. Em 2009, Snort entrou no Hall da Fama do Open Source da InfoWorld como um dos "maiores [pedaços de] software de código aberto de todos os tempos".
- Zeek - Zeek é um poderoso framework de análise de rede que é muito diferente do IDS típico que você pode conhecer.
- zeek2es - Uma ferramenta de código aberto para converter logs do Zeek para Elastic/OpenSearch. Você também pode gerar JSON puro a partir dos logs TSV do Zeek!
- DrKeithJones.com - Um blog sobre segurança cibernética e monitoramento de segurança de rede.
- OSSEC - HIDS de código aberto abrangente. Não para os fracos de coração. Leva um tempo para entender como funciona. Realiza análise de logs, verificação de integridade de arquivos, monitoramento de políticas, detecção de rootkits, alertas em tempo real e resposta ativa. Funciona na maioria dos sistemas operacionais, incluindo Linux, MacOS, Solaris, HP-UX, AIX e Windows. Muita documentação razoável. O ponto ideal é implantações de médio a grande porte.
- Suricata - Suricata é um motor NIDS, IPS e Monitoramento de Segurança de Rede de alto desempenho. Código aberto e de propriedade de uma fundação sem fins lucrativos gerida pela comunidade, a Open Information Security Foundation (OISF). Suricata é desenvolvido pela OISF e seus fornecedores de suporte.
- Security Onion - Security Onion é uma distribuição Linux para detecção de intrusão, monitoramento de segurança de rede e gerenciamento de logs. É baseada no Ubuntu e contém Snort, Suricata, Zeek, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico, NetworkMiner e muitas outras ferramentas de segurança. O assistente de configuração fácil de usar permite construir um exército de sensores distribuídos para sua empresa em minutos!
- sshwatch - IPS para SSH similar ao DenyHosts escrito em Python. Também pode coletar informações sobre o atacante durante o ataque em um log.
- Stealth - Verificador de integridade de arquivos que praticamente não deixa vestígios. O controlador é executado de outra máquina, o que dificulta que um atacante saiba que o sistema de arquivos está sendo verificado em intervalos pseudo aleatórios definidos via SSH. Altamente recomendado para implantações pequenas a médias.
Honeypot / Honeynet- awesome-honeypots - A lista canônica de honeypots incríveis.
- HoneyPy - HoneyPy é um honeypot de interação baixa a média. Ele é projetado para ser fácil de: implantar, estender funcionalidades com plugins e aplicar configurações personalizadas.
- Conpot - Honeypot ICS/SCADA. Conpot é um honeypot de servidor de baixa interação para Sistemas de Controle Industrial, projetado para ser fácil de implantar, modificar e estender. Ao fornecer uma gama de protocolos comuns de controle industrial, criamos as bases para construir seu próprio sistema, capaz de emular infraestruturas complexas para convencer um adversário de que ele acabou de encontrar um enorme complexo industrial. Para melhorar as capacidades de enganação, também oferecemos a possibilidade de servir uma interface homem-máquina personalizada para aumentar a superfície de ataque do honeypot. Os tempos de resposta dos serviços podem ser artificialmente atrasados para imitar o comportamento de um sistema sob carga constante. Como fornecemos stacks completos dos protocolos, o Conpot pode ser acessado com IHMs produtivas ou estendido com hardware real. O Conpot é desenvolvido sob a égide do Projeto Honeynet e sobre os ombros de alguns gigantes muito grandes.
- Amun - Amun é um honeypot de baixa interação baseado em Python.
- Glastopf - Glastopf é um honeypot que emula milhares de vulnerabilidades para coletar dados de ataques direcionados a aplicações web. O princípio por trás dele é muito simples: responder a resposta correta ao invasor que está explorando a aplicação web.
- Kippo - Kippo é um honeypot SSH de interação média projetado para registrar ataques de força bruta e, mais importante, toda a interação com o shell realizada pelo invasor.
- Kojoney - Kojoney é um honeypot de baixo nível de interação que emula um servidor SSH. O daemon é escrito em Python usando as bibliotecas Twisted Conch.
- HonSSH - HonSSH é uma solução de honeypot de alta interação. O HonSSH ficará entre um invasor e um honeypot, criando duas conexões SSH separadas entre eles.
- Bifrozt - Bifrozt é um dispositivo NAT com um servidor DHCP que geralmente é implantado com uma NIC conectada diretamente à Internet e uma NIC conectada à rede interna. O que diferencia o Bifrozt de outros dispositivos NAT padrão é sua capacidade de funcionar como um proxy SSHv2 transparente entre um invasor e seu honeypot. Se você implantar um servidor SSH na rede interna do Bifrozt, ele registrará toda a interação em um arquivo TTY em texto simples que pode ser visualizado posteriormente e capturará uma cópia de quaisquer arquivos baixados. Você não precisará instalar nenhum software adicional, compilar nenhum módulo do kernel ou usar uma versão ou tipo específico de sistema operacional no servidor SSH interno para que isso funcione. Ele limitará o tráfego de saída a um número definido de portas e começará a descartar pacotes de saída nessas portas quando certos limites forem excedidos.
Captura Completa de Pacotes / Forense
- tcpflow - tcpflow é um programa que captura dados transmitidos como parte de conexões TCP (flows) e armazena os dados de uma maneira conveniente para análise e depuração de protocolos. Cada flow TCP é armazenado em seu próprio arquivo. Assim, o flow TCP típico será armazenado em dois arquivos, um para cada direção. O tcpflow também pode processar flows de pacotes 'tcpdump' armazenados.
- Deepfence PacketStreamer - Ferramenta de captura e coleta remota de pacotes de alto desempenho, tcpdump distribuído para ambientes cloud native.
- Xplico - O objetivo do Xplico é extrair de uma captura de tráfego de internet os dados das aplicações contidos. Por exemplo, de um arquivo pcap o Xplico extrai cada e-mail (protocolos POP, IMAP e SMTP), todos os conteúdos HTTP, cada chamada VoIP (SIP), FTP, TFTP e assim por diante. O Xplico não é um analisador de protocolo de rede. O Xplico é uma Ferramenta de Análise Forense de Rede (NFAT) de código aberto.
- Moloch - Moloch é um sistema de código aberto de captura de pacotes IPv4 (PCAP) em larga escala, indexação e banco de dados. Uma interface web simples é fornecida para navegação, pesquisa e exportação de PCAP. APIs são expostas que permitem que dados PCAP e dados de sessão formatados em JSON sejam baixados diretamente. Segurança simples é implementada usando HTTPS e suporte a senha digest HTTP ou usando apache na frente. Moloch não tem a intenção de substituir mecanismos IDS, mas sim trabalhar ao lado deles para armazenar e indexar todo o tráfego de rede no formato PCAP padrão, fornecendo acesso rápido. Moloch é construído para ser implantado em vários sistemas e pode escalar para lidar com vários gigabits/s de tráfego.
- OpenFPC - OpenFPC é um conjunto de ferramentas que se combinam para fornecer um sistema leve de gravação e buffer de tráfego de rede de pacotes completos. Seu objetivo de design é permitir que usuários não especialistas implantem um gravador de tráfego de rede distribuído em hardware COTS enquanto se integram a ferramentas existentes de gerenciamento de alertas e logs.
- Dshell - Dshell é um framework de análise forense de rede. Permite o rápido desenvolvimento de plugins para apoiar a dissecação de capturas de pacotes de rede.
- stenographer - Stenographer é uma solução de captura de pacotes que visa spoolar rapidamente todos os pacotes para o disco e, em seguida, fornecer acesso simples e rápido a subconjuntos desses pacotes.
Sniffer
- wireshark - Wireshark é um analisador de pacotes gratuito e de código aberto. É usado para solução de problemas de rede, análise, desenvolvimento de protocolos de software e comunicação e educação. O Wireshark é muito semelhante ao tcpdump, mas possui uma interface gráfica, além de algumas opções integradas de classificação e filtragem.
- netsniff-ng - netsniff-ng é um kit de ferramentas de rede Linux gratuito, um canivete suíço para o seu encanamento de rede Linux diário, se preferir. Seu ganho de desempenho é alcançado por mecanismos de zero-copy, de modo que na recepção e transmissão de pacotes o kernel não precisa copiar pacotes do espaço do kernel para o espaço do usuário e vice-versa.
- Live HTTP headers - Live HTTP headers é um addon gratuito do Firefox para ver suas requisições do navegador em tempo real. Ele mostra todos os cabeçalhos das requisições e pode ser usado para encontrar brechas de segurança em implementações.
- Prelude - Prelude é um sistema universal de "Gerenciamento de Informações e Eventos de Segurança" (SIEM). O Prelude coleta, normaliza, classifica, agrega, correlaciona e relata todos os eventos relacionados à segurança, independentemente da marca do produto ou licença que originou tais eventos; Prelude é "sem agente".
- OSSIM - OSSIM fornece todos os recursos que um profissional de segurança precisa de uma oferta SIEM – coleta, normalização e correlação de eventos.
- FIR - FIR - Fast Incident Response, uma plataforma de gerenciamento de incidentes de cibersegurança.
- LogESP - LogESP - SIEM Open Source (sistema de Gerenciamento de Informações e Eventos de Segurança).
- wazuh - Wazuh é uma solução de monitoramento de segurança gratuita, de código aberto e pronta para empresas, para detecção de ameaças, monitoramento de integridade, resposta a incidentes e conformidade. Trabalha com toneladas de dados apoiados por um fork do OpenSearch e WUI personalizada.
- VAST - VAST é um mecanismo de pipeline de dados de segurança de código aberto para dados de eventos estruturados, suportando ingestão, compactação e recuperação de telemetria de alto volume; construído especificamente para execução de conteúdo de segurança, caça a ameaças guiada e investigação em larga escala.
- Matano - Matano é uma plataforma de data lake de segurança serverless de código aberto na AWS que permite ingerir, armazenar e analisar petabytes de dados de segurança em um data lake Apache Iceberg e executar detecções em tempo real em Python como código.
VPN
- OpenVPN - OpenVPN é um aplicativo de software de código aberto que implementa técnicas de rede privada virtual (VPN) para criar conexões seguras ponto a ponto ou site a site em configurações roteadas ou em ponte e facilidades de acesso remoto. Ele usa um protocolo de segurança personalizado que utiliza SSL/TLS para troca de chaves.
- Firezone - Firezone é um servidor VPN e firewall de saída de código aberto para Linux construído sobre o WireGuard, que simplifica o gerenciamento de acesso remoto seguro às redes privadas da sua empresa. O Firezone é fácil de configurar (todas as dependências são empacotadas graças ao Chef Omnibus), seguro, com bom desempenho e auto-hospedável.
- TorForge - TorForge é um proxy Tor transparente avançado com roteamento iptables em nível de kernel, criptografia pós-quântica (Kyber768), kill switch, modo de esteganografia e seleção de circuito alimentada por IA.
Processamento Rápido de Pacotes
- DPDK - DPDK é um conjunto de bibliotecas e drivers para processamento rápido de pacotes.
- PFQ - PFQ é um framework de rede funcional projetado para o sistema operacional Linux que permite captura/transmissão eficiente de pacotes (10G e além), processamento funcional no kernel e direcionamento de pacotes entre sockets/end-points.
- PF_RING - PF_RING é um novo tipo de socket de rede que melhora dramaticamente a velocidade de captura de pacotes.
- PF_RING ZC (Zero Copy) - PF_RING ZC (Zero Copy) é um framework flexível de processamento de pacotes que permite alcançar processamento de pacotes em taxa de linha de 1/10 Gbit (tanto RX quanto TX) em qualquer tamanho de pacote. Ele implementa operações de zero cópia, incluindo padrões para comunicação entre processos e entre VMs (KVM).
- PACKET_MMAP/TPACKET/AF_PACKET - É perfeitamente viável usar PACKET_MMAP para melhorar o desempenho do processo de captura e transmissão no Linux.
- netmap - netmap é um framework para I/O de pacotes de alta velocidade. Juntamente com seu switch de software VALE companheiro, é implementado como um único módulo do kernel e está disponível para FreeBSD, Linux e agora também para Windows.
Firewall
- pfSense - pfSense é uma distribuição FreeBSD de firewall e roteador.
- OPNsense - OPNsense é uma plataforma de firewall e roteamento baseada em FreeBSD de código aberto, fácil de usar e fácil de construir. O OPNsense inclui a maioria dos recursos disponíveis em firewalls comerciais caros e, em muitos casos, até mais. Ele traz o rico conjunto de recursos de ofertas comerciais com os benefícios de fontes abertas e verificáveis.
- fwknop - Protege portas via Autorização de Pacote Único no seu firewall.
Anti-Spam
- Spam Scanner - Serviço de Varredura Anti-Spam e API Anti-Spam por @niftylettuce.
- rspamd - Sistema de filtragem de spam rápido, gratuito e de código aberto.
- SpamAssassin - Um filtro de spam de e-mail poderoso e popular que emprega uma variedade de técnicas de detecção.
- Scammer-List - Um localizador de scam e spam gratuito e de código aberto baseado em IA com uma API gratuita.
Imagens Docker para Testes de Penetração e Segurança
Endpoint
Anti-Vírus / Anti-Malware
- Fastfinder - Fastfinder é um localizador rápido e personalizável de arquivos suspeitos multiplataforma. Suporta hashes md5/sha1/sha256, strings literais/curinga, expressões regulares e regras YARA. Pode ser facilmente empacotado para ser implantado em qualquer host windows/linux.
- Linux Malware Detect - Um scanner de malware para Linux projetado em torno das ameaças enfrentadas em ambientes de hospedagem compartilhada.
- LOKI - Scanner simples de Indicadores de Compromisso e Resposta a Incidentes
- rkhunter - Um caçador de rootkits para Linux
- ClamAv - ClamAV® é um mecanismo antivírus de código aberto para detectar trojans, vírus, malware e outras ameaças maliciosas.
Desarmamento e Reconstrução de Conteúdo
- DocBleach - Um software de código aberto de Desarmamento e Reconstrução de Conteúdo que sanitiza documentos Office, PDF e RTF.
Gerenciamento de Configuração
- Fleet device management - Fleet é a plataforma de telemetria leve e programável para servidores e estações de trabalho. Obtenha dados abrangentes e personalizáveis de todos os seus dispositivos e sistemas operacionais.
- Rudder - Rudder é uma solução fácil de usar, baseada na web e baseada em funções para Automação e Conformidade de Infraestrutura de TI. Automatize tarefas comuns de administração de sistemas (instalação, configuração); Reforce a configuração ao longo do tempo (configurar uma vez é bom, garantir que a configuração seja válida e corrigi-la automaticamente é melhor); Inventário de todos os nós gerenciados; Interface web para configurar e gerenciar nós e sua configuração; Relatórios de conformidade, por configuração e/ou por nó.
Autenticação
- google-authenticator - O projeto Google Authenticator inclui implementações de geradores de senhas descartáveis para várias plataformas móveis, bem como um módulo de autenticação plugável (PAM). As senhas descartáveis são geradas usando padrões abertos desenvolvidos pela Initiative for Open Authentication (OATH) (que não está relacionada ao OAuth). Essas implementações suportam o algoritmo HMAC-Based One-time Password (HOTP) especificado na RFC 4226 e o algoritmo Time-based One-time Password (TOTP) especificado na RFC 6238. Tutoriais: Como configurar a autenticação de dois fatores para login SSH no Linux
- Stegcloak - Atribua de forma segura Autenticidade Digital a qualquer texto escrito
Mobile / Android / iOS- android-security-awesome - Uma coleção de recursos relacionados à segurança Android. Muito trabalho está sendo feito na academia e na indústria em ferramentas para realizar análise dinâmica, análise estática e engenharia reversa de aplicativos Android.
- SecMobi Wiki - Uma coleção de recursos de segurança móvel que inclui artigos, blogs, livros, grupos, projetos, ferramentas e conferências. *
- OWASP Mobile Security Testing Guide - Um manual abrangente para testes de segurança e engenharia reversa de aplicativos móveis.
- OSX Security Awesome - Uma coleção de recursos de segurança para OSX e iOS
- Themis - Framework criptográfico multiplataforma de alto nível para proteger dados sensíveis: mensagens seguras com sigilo de encaminhamento e armazenamento seguro de dados (AES256GCM), adequado para construir aplicações criptografadas de ponta a ponta.
- Mobile Security Wiki - Uma coleção de recursos de segurança móvel.
- Apktool - Uma ferramenta para engenharia reversa de arquivos apk do Android.
- jadx - Ferramentas de linha de comando e GUI para produzir código fonte Java a partir de arquivos Dex e Apk do Android.
- enjarify - Uma ferramenta para traduzir bytecode Dalvik para bytecode Java equivalente.
- Android Storage Extractor - Uma ferramenta para extrair o armazenamento local de dados de uma aplicação Android com um clique.
- Quark-Engine - Um Sistema de Pontuação de Malware Android que Ignora Ofuscação.
- dotPeek - Ferramenta autônoma gratuita baseada no descompilador incluso do ReSharper.
- hardened_malloc - Alocador reforçado projetado para sistemas modernos. Possui integração na libc Bionic do Android e pode ser usado externamente com musl e glibc como uma biblioteca dinâmica para uso em outras plataformas baseadas em Linux. Ganhará mais portabilidade/integração ao longo do tempo.
- AMExtractor - AMExtractor pode extrair o conteúdo físico do seu dispositivo Android mesmo sem o código fonte do kernel.
- - Conjunto de ferramentas de instrumentação dinâmica para desenvolvedores, engenheiros reversos e pesquisadores de segurança.
Forense
- grr - GRR Rapid Response é um framework de resposta a incidentes focado em forense ao vivo remota.
- Volatility - Framework de extração e análise de memória baseado em Python.
- mig - MIG é uma plataforma para realizar cirurgia investigativa em endpoints remotos. Permite que investigadores obtenham informações de um grande número de sistemas em paralelo, acelerando assim a investigação de incidentes e a segurança das operações diárias.
- ir-rescue - ir-rescue é um script Windows Batch e um script Unix Bash para coletar de forma abrangente dados forenses do host durante a resposta a incidentes.
- Logdissect - Utilitário CLI e API Python para analisar arquivos de log e outros dados.
- Meerkat - Coleta de artefatos Windows baseada em PowerShell para caça a ameaças e resposta a incidentes.
- Rekall - O Rekall Framework é uma coleção completamente aberta de ferramentas, implementadas em Python sob as licenças Apache e GNU General Public License, para extração e análise de artefatos digitais de sistemas de computadores.
- LiME - Extrator de Memória Linux
- Maigret - Maigret coleta um dossiê sobre uma pessoa apenas pelo nome de usuário, verificando contas em um grande número de sites e reunindo todas as informações disponíveis das páginas web.
Inteligência de Ameaças
- abuse.ch - ZeuS Tracker / SpyEye Tracker / Palevo Tracker / Feodo Tracker rastreia servidores Command&Control (hosts) ao redor do mundo e fornece uma lista de bloqueio de domínios e IPs.
- Cyware Threat Intelligence Feeds - Os feeds de Inteligência de Ameaças da Cyware trazem para você dados valiosos de ameaças de uma ampla gama de fontes abertas e confiáveis, oferecendo um fluxo consolidado de inteligência de ameaças valiosa e acionável. Nossos feeds de intel de ameaças são totalmente compatíveis com STIX 1.x e 2.0, fornecendo as informações mais recentes sobre hashes de malware maliciosos, IPs e domínios descobertos em todo o mundo em tempo real.
- Emerging Threats - Open Source - Emerging Threats começou há 10 anos como uma comunidade de código aberto para coletar regras Suricata e SNORT®, regras de firewall e outros conjuntos de regras IDS. A comunidade de código aberto ainda desempenha um papel ativo na segurança da Internet, com mais de 200.000 usuários ativos baixando o conjunto de regras diariamente. O ETOpen Ruleset está aberto a qualquer usuário ou organização, desde que siga algumas diretrizes básicas. Nosso ETOpen Ruleset está disponível para download a qualquer momento.
- PhishTank - PhishTank é uma central de compensação colaborativa para dados e informações sobre phishing na Internet. Além disso, o PhishTank fornece uma API aberta para desenvolvedores e pesquisadores integrarem dados anti-phishing em suas aplicações gratuitamente.
- SBL / XBL / PBL / DBL / DROP / ROKSO - O Spamhaus Project é uma organização internacional sem fins lucrativos cuja missão é rastrear as operações e fontes de spam na Internet, fornecer proteção anti-spam em tempo real confiável para redes de Internet, trabalhar com agências de aplicação da lei para identificar e perseguir gangues de spam e malware em todo o mundo, e fazer lobby junto aos governos por legislação anti-spam eficaz.
- Internet Storm Center - O ISC foi criado em 2001 após a bem-sucedida detecção, análise e alerta generalizado do worm Li0n. Hoje, o ISC fornece um serviço gratuito de análise e alerta para milhares de usuários e organizações da Internet, e trabalha ativamente com provedores de serviços de Internet para combater os atacantes mais maliciosos.
- AutoShun - AutoShun é um plugin Snort que permite enviar seus logs Snort IDS para um servidor centralizado que correlacionará ataques dos seus logs de sensor com outros sensores Snort, honeypots e filtros de correio de todo o mundo.
Engenharia Social
- Gophish - Um Framework de Phishing de Código Aberto.
Web
Organização
- OWASP - O Open Web Application Security Project (OWASP) é uma organização beneficente mundial sem fins lucrativos 501(c)(3) focada em melhorar a segurança do software.
- Portswigger - PortSwigger oferece ferramentas para segurança, teste e varredura de aplicações web. Escolha entre uma ampla gama de ferramentas de segurança e identifique as vulnerabilidades mais recentes.
Firewall de Aplicação Web
- ModSecurity - ModSecurity é um conjunto de ferramentas para monitoramento, registro e controle de acesso de aplicações web em tempo real.
- BunkerWeb - BunkerWeb é um servidor web de código aberto completo com WAF ModeSecurity, HTTPS com renovação transparente do Let's Encrypt, banimento automático de comportamentos estranhos baseados em códigos HTTP, bloqueio de bots e IPs ruins, limites de conexão, predefinições de segurança de ponta, interface web e muito mais.
- NAXSI - NAXSI é um WAF de código aberto, alto desempenho e baixa manutenção de regras para NGINX, NAXSI significa Nginx Anti Xss & Sql Injection.
- sql_firewall SQL Firewall Extension for PostgreSQL
- ironbee - IronBee é um projeto de código aberto para construir um sensor universal de segurança de aplicações web. IronBee como um framework para desenvolver um sistema para proteger aplicações web - um framework para construir um firewall de aplicação web (WAF).
- Curiefense - Curiefense adiciona um amplo conjunto de ferramentas automatizadas de segurança web, incluindo um WAF para o Envoy Proxy.
- open-appsec - open-appsec é um mecanismo de segurança de aprendizado de máquina de código aberto que previne ameaças de forma proativa e automática contra Aplicações Web e APIs.
Varredura / Pentest
- Spyse - Spyse é um mecanismo de busca OSINT que fornece dados atualizados sobre toda a web. Todos os dados são armazenados em seu próprio banco de dados para acesso instantâneo e interconectados entre si para pesquisa flexível.
Dados fornecidos: hosts IPv4, sub/domínios/whois, portas/banners/protocolos, tecnologias, SO, AS, amplo banco de dados SSL/TLS e mais.
- sqlmap - sqlmap é uma ferramenta de teste de penetração de código aberto que automatiza o processo de detectar e explorar falhas de injeção SQL e assumir o controle de servidores de banco de dados. Ela vem com um poderoso motor de detecção, muitos recursos de nicho para o testador de penetração definitivo e uma ampla gama de opções que vão desde a identificação de banco de dados, passando pela extração de dados do banco de dados, até o acesso ao sistema de arquivos subjacente e execução de comandos no sistema operacional por meio de conexões fora da banda.
- ZAP - O Zed Attack Proxy (ZAP) é uma ferramenta integrada de teste de penetração fácil de usar para encontrar vulnerabilidades em aplicações web. É projetado para ser usado por pessoas com uma ampla gama de experiência em segurança e, como tal, é ideal para desenvolvedores e testadores funcionais que são novos em teste de penetração. O ZAP fornece scanners automatizados, bem como um conjunto de ferramentas que permitem encontrar vulnerabilidades de segurança manualmente.
- OWASP Testing Checklist v4 - Lista de alguns controles para testar durante uma avaliação de vulnerabilidade web. A versão Markdown pode ser encontrada aqui.
- w3af - w3af é um Framework de Ataque e Auditoria de Aplicações Web. O objetivo do projeto é criar um framework para ajudá-lo a proteger suas aplicações web, encontrando e explorando todas as vulnerabilidades de aplicações web.
- Recon-ng - Recon-ng é um framework de Reconhecimento Web completo escrito em Python. O Recon-ng tem uma aparência e sensação semelhantes ao Metasploit Framework.
- PTF - O Penetration Testers Framework (PTF) é uma forma de suporte modular para ferramentas atualizadas.
- Infection Monkey - Uma ferramenta de teste de penetração semiautomática para mapear/testar redes. Simula um atacante humano.
Autoproteção de Aplicação em Tempo de Execução
- Sqreen - Sqreen é uma solução de Autoproteção de Aplicação em Tempo de Execução (RASP) para equipes de software. Um agente na aplicação instrumenta e monitora o app. Atividades suspeitas de usuários são reportadas e ataques são bloqueados em tempo de execução sem modificação de código ou redirecionamento de tráfego.
- OpenRASP - Uma solução RASP de código aberto mantida ativamente pela Baidu Inc. Com algoritmo de detecção ciente de contexto, o projeto alcançou quase nenhum falso positivo. E menos de 3% de redução de desempenho é observada sob carga pesada do servidor.
Desenvolvimento- API Security in Action - Livro abordando segurança de API, incluindo desenvolvimento seguro, autenticação baseada em token, JSON Web Tokens, OAuth 2 e Macaroons. (acesso antecipado, publicado continuamente, lançamento final no verão de 2020)
- Secure by Design - Livro que identifica padrões de design e estilos de codificação que tornam muitas vulnerabilidades de segurança menos prováveis. (acesso antecipado, publicado continuamente, lançamento final no outono de 2017)
- Understanding API Security - Amostra gratuita de eBook que fornece algum contexto sobre como a segurança de API funciona no mundo real, mostrando como as APIs são montadas e como o protocolo OAuth pode ser usado para protegê-las.
- OAuth 2 in Action - Livro que ensina o uso prático e a implantação do OAuth 2 a partir das perspectivas de um cliente, um servidor de autorização e um servidor de recursos.
- OWASP ZAP Node API - Aproveite o OWASP Zed Attack Proxy (ZAP) em suas aplicações NodeJS com esta API oficial.
- GuardRails - Um aplicativo do GitHub que fornece feedback de segurança em Pull Requests.
- Bearer - Escaneie código em busca de riscos e vulnerabilidades de segurança que levam à exposição de dados sensíveis.
- Checkov - Uma ferramenta de análise estática para infraestrutura como código (Terraform).
- TFSec - Uma ferramenta de análise estática para infraestrutura como código (Terraform).
- KICS - Escaneia projetos IaC em busca de vulnerabilidades de segurança, problemas de conformidade e má configuração de infraestrutura. Atualmente trabalha com projetos Terraform, manifestos Kubernetes, Dockerfiles, modelos AWS CloudFormation e playbooks Ansible.
- Insider CLI - Uma ferramenta de código aberto de Teste Estático de Segurança de Aplicações (SAST) escrita em GoLang para Java (Maven e Android), Kotlin (Android), Swift (iOS), .NET Full Framework, C# e Javascript (Node.js).
- Full Stack Python Security - Uma visão abrangente da cibersegurança para desenvolvedores Python
- Making Sense of Cyber Security - Um guia prático, sem jargões, sobre os principais conceitos, terminologias e tecnologias de cibersegurança, perfeito para qualquer um que esteja planejando ou implementando uma estratégia de segurança. (acesso antecipado, publicado continuamente, lançamento final no início de 2022)
Exploits e Payloads
- PayloadsAllTheThings - Uma lista de payloads úteis e bypass para Segurança de Aplicações Web e Pentest/CTF
Implantação de Infraestrutura de Red Team
- Redcloud - Uma implantação automatizada de infraestrutura de Red Team usando Docker.
- Axiom - Axiom é um framework de infraestrutura dinâmica para trabalhar eficientemente com ambientes multi-cloud, construir e implantar infraestrutura repetível focada em segurança ofensiva e defensiva.
Implantação de Infraestrutura de Blue Team
- MutableSecurity - Programa CLI para automatizar a configuração, implantação e uso de soluções de cibersegurança.
Usabilidade
- Usable Security Course - Curso de Segurança Usável no Coursera. Muito bom para quem busca como a segurança e a usabilidade se intersectam.
Big Data
- data_hacking - Exemplos de uso de IPython, Pandas e Scikit Learn para aproveitar ao máximo seus dados de segurança.
- hadoop-pcap - Biblioteca Hadoop para ler arquivos de captura de pacotes (PCAP).
- Workbench - Um framework Python escalável para equipes de pesquisa e desenvolvimento de segurança.
- OpenSOC - O OpenSOC integra uma variedade de tecnologias de big data de código aberto para oferecer uma ferramenta centralizada para monitoramento e análise de segurança.
- Apache Metron (incubação) - O Metron integra uma variedade de tecnologias de big data de código aberto para oferecer uma ferramenta centralizada para monitoramento e análise de segurança.
- Apache Spot (incubação) - Apache Spot é um software de código aberto para aproveitar insights da análise de fluxo e pacotes.
- binarypig - Extração escalável de dados binários no Hadoop. Processamento e análise de malware com Pig, exploração através de Django, Twitter Bootstrap e Elasticsearch.
- Matano - Plataforma de lake de segurança serverless de código aberto na AWS que permite ingerir, armazenar e analisar petabytes de dados de segurança em um data lake Apache Iceberg e executar detecções em tempo real em Python como código.
- VAST - Mecanismo de pipeline de dados de segurança de código aberto para dados de eventos estruturados, suportando ingestão, compactação e recuperação de telemetria de alto volume; construído especificamente para execução de conteúdo de segurança, caça a ameaças guiada e investigação em larga escala.
DevOps
- Securing DevOps - Um livro sobre técnicas de segurança para DevOps que revisa as práticas de ponta usadas na segurança de aplicações web e sua infraestrutura.
- ansible-os-hardening - Role Ansible para hardening de SO
- Trivy - Um scanner de vulnerabilidades simples e abrangente para contêineres e outros artefatos, adequado para CI.
- Preflight - ajuda você a verificar scripts e executáveis para mitigar ataques à cadeia de suprimentos em seu CI e outros sistemas.
- Teller - uma ferramenta de gerenciamento de segredos para devops e desenvolvedores - gerencie segredos em vários cofres e armazenamentos de chaves a partir de um único lugar.
- cve-ape - Um scanner CVE não intrusivo para incorporar em ambientes de teste e CI que pode escanear listas de pacotes e pacotes individuais em busca de CVEs existentes via banco de dados CVE armazenado localmente. Também pode ser usado como scanner CVE offline, por exemplo, para OT/ICS.
- Selefra - Um software de código aberto de política como código que fornece análises para multi-cloud e SaaS.
Terminal
- shellfirm - É um utilitário útil para ajudar a evitar executar comandos perigosos com uma etapa extra de aprovação. Você receberá imediatamente um pequeno desafio de prompt que verificará duplamente sua ação quando padrões arriscados forem detectados.
- shellclear - Ajuda você a proteger seus comandos de histórico do shell, encontrando comandos sensíveis em todo o seu histórico e permitindo limpá-los.
Sistemas Operacionais
Privacidade e Segurança
- Qubes OS - Qubes OS é um sistema operacional gratuito e de código aberto orientado à segurança, destinado à computação desktop monousuário.
- Whonix - Sistema operacional projetado para anonimato.
- Tails OS - Tails é um sistema operacional portátil que protege contra vigilância e censura.
Recursos online
Armazenamentos de Dados
- databunker - Databunker é uma agenda de contatos turbinada para armazenar dados pessoais. GDPR e criptografia estão incluídos de fábrica.
- acra - Suíte de segurança de banco de dados: proxy para proteção de dados com criptografia transparente "on the fly", mascaramento e tokenização de dados, firewall SQL (prevenção de injeção SQL), sistema de detecção de intrusão.
- blackbox - Armazene segredos com segurança em um repositório VCS usando GPG
- confidant - Armazena segredos no AWS DynamoDB, criptografados em repouso e integra com IAM
- dotgpg - Uma ferramenta para fazer backup e versionar seus segredos de produção ou senhas compartilhadas de forma segura e fácil.
- redoctober - Servidor para criptografia e descriptografia de arquivos no estilo regra dos dois homens.
- aws-vault - Armazene credenciais AWS no Keychain do OSX ou em um arquivo criptografado
- credstash - Armazene segredos usando AWS KMS e DynamoDB
- chamber - Armazene segredos usando AWS KMS e SSM Parameter Store
- Safe - Uma CLI do Vault que facilita a leitura e escrita no Vault.
- Sops - Um editor de arquivos criptografados que suporta formatos YAML, JSON e BINARY e criptografa com AWS KMS e PGP.
- passbolt - O gerenciador de senhas que sua equipe estava esperando. Gratuito, código aberto, extensível, baseado em OpenPGP.
- passpie - Gerenciador de senhas multiplataforma de linha de comando
- Vault - Um armazenamento de dados criptografado seguro o suficiente para conter segredos de ambiente e aplicação.
- LunaSec - Banco de dados para PII com criptografia/tokenização automática, componentes em sandbox para manipulação de dados e controles centralizados de autorização.
Prevenção de Fraude
- FingerprintJS - Identifica usuários de navegador e aplicativos móveis híbridos mesmo quando eles limpam o armazenamento de dados. Permite detectar roubos de conta, compartilhamento de conta e atividade maliciosa repetida.
- FingerprintJS Android - Identifica usuários de aplicativos Android mesmo quando eles limpam o armazenamento de dados. Permite detectar roubos de conta, compartilhamento de conta e atividade maliciosa repetida.
EBooks
- Holistic Info-Sec for Web Developers - Série de livros gratuita e para download com cobertura muito ampla e profunda do que Desenvolvedores Web e Engenheiros DevOps precisam saber para criar software, redes e outros robustos, confiáveis, sustentáveis e seguros, que são entregues continuamente, no prazo, sem surpresas desagradáveis
- Docker Security - Quick Reference: For DevOps Engineers - Um livro sobre como entender os padrões de segurança do Docker, como melhorá-los (teoria e prática), juntamente com muitas ferramentas e técnicas.
- How to Hack Like a Pornstar - Um processo passo a passo para invadir um BANCO, Sparc Flow, 2017
- How to Hack Like a Legend - Um conto de hacker invadindo uma empresa offshore secreta, Sparc Flow, 2018
- How to Investigate Like a Rockstar - Viva uma crise real para dominar os segredos da análise forense, Sparc Flow, 2017
- Real World Cryptography - Este livro de acesso antecipado ensina técnicas criptográficas aplicadas para entender e aplicar segurança em todos os níveis de seus sistemas e aplicações.
- AWS Security - Este livro de acesso antecipado cobre problemas comuns de segurança da AWS e melhores práticas para políticas de acesso, proteção de dados, auditoria, monitoramento contínuo e resposta a incidentes.
- The Art of Network Penetration Testing - Livro que é um guia prático para executar seu próprio teste de penetração em uma rede corporativa. (acesso antecipado, publicado continuamente, lançamento final em dezembro de 2020)
- Spring Boot in Practice - Livro que é um guia prático que apresenta dezenas de cenários relevantes em um formato conveniente de problema-solução-discussão.. (acesso antecipado, publicado continuamente, lançamento final no outono de 2021)
- Self-Sovereign Identity - Um livro sobre como a SSI nos capacita a receber credenciais assinadas digitalmente, armazená-las em carteiras privadas e provar com segurança nossas identidades online. (acesso antecipado, publicado continuamente, lançamento final no outono de 2021)
Outras Listas Incríveis
Outras Listas Incríveis de Segurança- Android Security Awesome - Uma coleção de recursos relacionados à segurança do Android.
- Awesome ARM Exploitation - Uma lista selecionada de recursos de exploração ARM.
- Awesome CTF - Uma lista selecionada de frameworks, bibliotecas, recursos e software para CTF.
- Awesome Cyber Skills - Uma lista selecionada de ambientes de hacking onde você pode treinar suas habilidades cibernéticas de forma legal e segura.
- Awesome Personal Security - Uma lista selecionada de dicas de segurança digital e privacidade, com links para mais recursos.
- Awesome Hacking - Uma lista selecionada de incríveis tutoriais, ferramentas e recursos de hacking.
- Awesome Honeypots - Uma lista incrível de recursos sobre honeypots.
- Awesome Malware Analysis - Uma lista selecionada de incríveis ferramentas e recursos de análise de malware.
- Awesome Security Newsletters - Uma lista selecionada de newsletters incríveis para se manter atualizado sobre notícias de segurança por e-mail.
- Awesome PCAP Tools - Uma coleção de ferramentas desenvolvidas por outros pesquisadores na área de Ciência da Computação para processar rastros de rede.
- Awesome Pentest - Uma coleção de incríveis recursos, ferramentas e outras coisas interessantes para testes de penetração.
- Awesome Privacy - Uma lista selecionada de software e serviços que respeitam a privacidade.
- Awesome Linux Containers - Uma lista selecionada de incríveis frameworks, bibliotecas e software para contêineres Linux.
- Awesome Incident Response - Uma lista selecionada de recursos para resposta a incidentes.
- Awesome Web Hacking - Esta lista é para qualquer pessoa que deseje aprender sobre segurança de aplicações web, mas não tem um ponto de partida.
Outras Listas Incríveis Comuns
Outras listas incrivelmente incríveis:
Suas contribuições são sempre bem-vindas!