Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
tirreno — Framework de segurança de código aberto para monitoramento de eventos em tempo real, detecção de ameaças e pontuação de risco. Monitora o comportamento do usuário, detecta fraudes, ataques de bots e roubo de contas por meio de um mecanismo de regras e trilhas de auditoria. | Kitploit
Ferramentas/GitHubGitHub/tirrenotechnologies/tirreno
Inteligência de AmeaçasResposta a IncidentesSegurança de APIAnti-BotDetecção de AnomaliasAnálise de Logs
GitHubtirrenotechnologies/tirreno

tirreno

Framework de segurança de código aberto para monitoramento de eventos em tempo real, detecção de ameaças e pontuação de risco. Monitora o comportamento do usuário, detecta fraudes, ataques de bots e roubo de contas por meio de um mecanismo de regras e trilhas de auditoria.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
1.5k177há 7 diasRevisado pelo Kitploit

tirreno

Codacy Badge Docker Pulls

captura de tela do tirreno

tirreno é um framework de segurança.

tirreno [tir.ˈrɛ.no] ajuda a entender, monitorar e proteger seu produto contra ameaças, fraudes e abusos. Enquanto a cibersegurança clássica foca na infraestrutura e no perímetro de rede, a maioria das violações ocorre por meio de contas comprometidas e abuso da lógica de aplicação que contorna firewalls, SIEM, WAFs e outras defesas. A tirreno detecta ameaças onde elas realmente acontecem: dentro do seu produto.

tirreno é uma aplicação PHP/PostgreSQL escrita manualmente, com poucas dependências, de "baixa tecnologia". Após uma instalação simples de cinco minutos, você pode enviar eventos por meio de chamadas de API e acessar imediatamente um painel de ameaças em tempo real.

Componentes principais

  • SDKs e API Integre a tirreno em qualquer produto com SDKs. Envie eventos com contexto completo em poucas linhas de código.
  • Painel integrado Monitore e entenda os eventos de segurança do seu produto a partir de uma única interface. Pronto para uso em minutos.
  • Visualização de usuário único Analise padrões de comportamento, pontuações de risco, identidades conectadas e linhas do tempo de atividades para um usuário específico.
  • Motor de regras Calcule pontuações de risco automaticamente com regras predefinidas ou crie as suas próprias personalizadas para o seu produto.
  • Fila de revisão Suspenda automaticamente contas com eventos arriscados ou sinalize-as para revisão manual por meio de configurações de limiar.
  • Trilha de auditoria de campos Rastreie modificações em campos importantes, incluindo o que mudou e quando, para agilizar auditoria e conformidade.

Regras predefinidas

Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions

Construído para

  • Aplicações auto-hospedadas, internas e legadas: Incorpore uma camada de segurança para estender sua segurança por meio de trilhas de auditoria, proteger contas de usuários contra roubo, detectar ameaças cibernéticas e monitorar ameaças internas.
  • SaaS e plataformas digitais: Previna vazamento de dados entre locatários, fraudes online, escalada de privilégios, exfiltração de dados e abuso de lógica de negócio.
  • E-commerce e marketplaces online: Detecte fraudes de pagamento, abuso de contas, avaliações falsas, exploração de códigos promocionais, manipulação de estoque, e proteja contra ataques de credential stuffing e carding.
  • Aplicações de missão crítica: Proteção de aplicações sensíveis, mesmo em implantações isoladas (air-gapped).
  • Sistemas de controle industrial (ICS) e comando e controle (C2): Proteja tecnologias operacionais, sistemas de comando e plataformas de infraestrutura crítica contra acesso não autorizado e comandos maliciosos.
  • Identidades não humanas (NHIs): Monitore contas de serviço, chaves de API, comportamentos de bots e detecte identidades de máquina comprometidas.
  • Aplicações API-first: Proteja contra abuso, bypass de limitação de taxa, web scraping e acesso não autorizado.

Demonstração ao vivo

Confira a demonstração ao vivo em play.tirreno.com (admin/tirreno).

Requisitos

  • PHP: Versão 8.0 a 8.3
  • PostgreSQL: Versão 12 ou superior
  • Extensões PHP: PDO_PGSQL, cURL
  • Servidor web HTTP: Apache com mod_rewrite e mod_headers habilitados
  • Sistema operacional: Recomenda-se um sistema Unix-like
  • Requisitos mínimos de hardware:
    • PostgreSQL: 512 MB de RAM (4 GB recomendados)
    • Aplicação: 128 MB de RAM (1 GB recomendado)
    • Armazenamento: Aproximadamente 3 GB de armazenamento PostgreSQL por 1 milhão de eventos

Instalação baseada em Docker

Para executar a tirreno em um contêiner Docker, você pode usar o comando abaixo:

root@kitploit:~
curl -sL tirreno.com/t.yml | docker compose -f - up -d

Continue com o passo 4 da Instalação rápida.

Instalação rápida

  1. Baixe a versão mais recente da tirreno (arquivo ZIP).
  2. Extraia o arquivo tirreno-master.zip para o local onde deseja instalá-lo em seu servidor web.
  3. Navegue para http://localhost:8585/install/index.php em um navegador para iniciar o processo de instalação.
  4. Após a instalação bem-sucedida, exclua o diretório install/ e seu conteúdo.
  5. Navegue para http://localhost:8585/signup/ em um navegador para criar uma conta de administrador.
  6. Para configurar o cron job, insira a seguinte expressão de agendamento (a cada 10 minutos) com o comando crontab -e ou editando o arquivo /var/spool/cron/seu-servidor-web:
root@kitploit:~
*/10 * * * * /usr/bin/php /caminho/absoluto/para/tirreno/index.php /cron

Usando Heroku (opcional)

Clique aqui para iniciar a implantação no Heroku.

Via Composer e Packagist (opcional)

A tirreno está publicada no Packagist e pode ser instalada com Composer:

root@kitploit:~
composer create-project tirreno/tirreno

ou pode ser puxada para um projeto existente:

root@kitploit:~
composer require tirreno/tirreno

SDKs

  • PHP
  • Python
  • NodeJS
  • WordPress

Exemplos de páginas personalizadas

A tirreno ingere primitivas universais (usuários/entidades, IPs, dispositivos, sessões, eventos) e as expõe por meio de mecanismos componíveis: o motor de regras, o construtor de consultas tirreno('queries') e o sistema de extensão baseado em arquivos assets/pages/ — por meio dos quais um operador pode expressar qualquer modelo de risco que possua. Os exemplos abaixo mostram páginas personalizadas construídas sobre esse sistema de extensão.

LLM bots

  • llm-bots.example.php
  • llm-bots.example.html

Usuários de risco

  • risk-users.example.php
  • risk-users.example.html

Documentação

Consulte o Guia do usuário para detalhes sobre como usar a tirreno, a Documentação para desenvolvedores para personalizar sua integração e a Documentação do administrador para instalação, manutenção e atualizações.

Sobre

tirreno é um framework de segurança de código aberto gratuito. Rastreamento de eventos, detecção de ameaças e pontuação de risco para qualquer produto.

O projeto começou como um sistema proprietário em 2021 e foi aberto (AGPL) em dezembro de 2024.

Por trás da tirreno está uma combinação de engenheiros e profissionais extraordinários, com mais de uma década de experiência em ciberdefesa. Resolvemos desafios reais de pessoas através do amor por código ascétique e tecnologias abertas. A tirreno não é motivada por capital de risco. Nossa inspiração vem das ameaças diárias representadas por cibercriminosos organizados, impulsionando-nos a repensar o lugar da segurança em aplicações modernas.

Por que o nome tirreno?

Os tirrenos podem ter vivido na Toscana e no leste da Suíça já em 800 a.C. O termo "Tirreno" tornou-se mais comumente associado aos etruscos, e é deles que o Mar Tirreno deriva seu nome, que ainda está em uso hoje.

De acordo com fontes históricas, os tirrenos foram os primeiros a usar trombetas para sinalizar ameaças iminentes, prática posteriormente adotada pelas forças militares gregas e romanas.

Enquanto trabalhávamos no logotipo, realizamos nosso próprio estudo histórico e rastreamos menções a 'tirreno' até a edição impressa do século XV da Vulgata (a Bíblia Latina). Mantivemos em minúsculas para permanecer fiéis ao original — literalmente, conforme o livro. A marca tirreno está atrás da linha do horizonte, como uma metáfora do ciclo evolutivo infinito do cenário de ameaças e nosso compromisso de superá-lo.

Links

  • Site
  • Demonstração ao vivo
  • Documentação do administrador
  • Documentação para desenvolvedores
  • Centro de recursos
  • Docker Hub
  • Guia do usuário
  • Packagist
  • Comunidade Mattermost

Reportando um problema de segurança

Se você encontrou um problema relacionado à segurança na tirreno, envie um e-mail para [email protected]. Submeter o problema no GitHub expõe a vulnerabilidade ao público, facilitando sua exploração. Divulgaremos publicamente o problema de segurança após sua resolução.

Após receber um relato, a tirreno tomará as seguintes medidas:

  • Confirmar que o relato foi recebido e está sendo tratado.
  • Tentar reproduzir o problema e confirmar a vulnerabilidade.
  • Lançar novas versões de todos os pacotes afetados.
  • Anunciar o problema de forma proeminente nas notas de versão.
  • Se solicitado, dar crédito ao relator.

Licença

Este programa é software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da GNU Affero General Public License (AGPL) conforme publicada pela Free Software Foundation, versão 3.

O nome "tirreno" é uma marca registrada da tirreno technologies sàrl, e a tirreno technologies sàrl declina, por meio deste, conceder uma licença de marca para "tirreno" nos termos da GNU Affero General Public License versão 3, Seção 7(e), sem um acordo separado com a tirreno technologies sàrl.

Este programa é distribuído na esperança de que seja útil, mas SEM QUALQUER GARANTIA; sem mesmo a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO. Consulte a GNU Affero General Public License para mais detalhes.

Você deve ter recebido uma cópia da GNU Affero General Public License junto com este programa. Caso contrário, consulte GNU Affero General Public License v3.

Autores

tirreno Copyright (C) 2026 tirreno technologies sàrl, Vaud, Suíça. (Licença AGPLv3)

Baixar ferramenta