Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AppArmor.d — Conjunto abrangente de mais de 1500 perfis AppArmor para confinar processos do sistema Linux, desktops e serviços, com suporte para múltiplas distribuições e ambientes de desktop. | Kitploit
Ferramentas/GitLabGitLab/roddhjav/apparmor.d
Auditoria de ConfiguraçãoSegurança de HardwareAprendizado e EducaçãoRecursos Curados
GitLabroddhjav/apparmor.d

AppArmor.d

Conjunto abrangente de mais de 1500 perfis AppArmor para confinar processos do sistema Linux, desktops e serviços, com suporte para múltiplas distribuições e ambientes de desktop.

Ver Repositório
71há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

apparmor.d

Conjunto completo de perfis AppArmor

[!WARNING] Este projeto ainda está em desenvolvimento inicial. Ajuda é muito bem-vinda; veja o site de documentação incluindo sua seção de desenvolvimento.

Descrição

AppArmor.d é um conjunto de mais de 1500 perfis AppArmor cujo objetivo é confinar a maioria das aplicações e processos baseados em Linux.

Propósito

  • Confinar todos os processos root, como todas as ferramentas do systemd, bluetooth, dbus, polkit, NetworkManager, OpenVPN, GDM, rtkit, colord
  • Confinar todos os ambientes de desktop
  • Confinar todos os serviços de utilizador, como Pipewire, Gvfsd, dbus, xdg, xwayland
  • Confinar algumas aplicações de utilizador "especiais": navegadores web, gestores de ficheiros, etc.

Objetivos

  • Visar tanto desktops quanto servidores
  • Suportar todas as distribuições que suportam AppArmor:
    • Arch Linux
    • Ubuntu 24.04/22.04
    • Debian 12
    • OpenSUSE Tumbleweed
  • Suporte para todos os principais ambientes de desktop:
    • Gnome (GDM)
    • KDE (SDDM)
    • XFCE (Lightdm) (trabalho em andamento)
  • Totalmente testado

Demonstração

Se quiser testar este projeto, ou está curioso sobre o uso avançado e a segurança que ele pode fornecer sem instalá-lo na sua máquina, pode experimentá-lo online na minha máquina de jogos AppArmor em https://play.pujol.io/

Este projeto é originalmente baseado no trabalho de Morfikov e visa estendê-lo para mais distribuições Linux e ambientes de desktop.

Conceitos

Existem mais de 50000 pacotes Linux e ainda mais aplicações. Simplesmente não é possível escrever um perfil AppArmor para todos eles. Portanto, surge uma pergunta:

O que confinar e porquê?

Inspiramo-nos no Modelo de Segurança Android/ChromeOS e aplicamo-lo ao mundo Linux. As distribuições de segurança Linux modernas geralmente consideram uma imagem base imutável com um conjunto cuidadosamente selecionado de aplicações. Tudo o resto deve ser isolado em sandbox. Portanto, este projeto tenta confinar todas as aplicações principais que normalmente encontrará num sistema Linux: todos os serviços systemd, Xwayland, rede, Bluetooth, o seu ambiente de desktop... Aplicações de utilizador não essenciais estão fora do âmbito, pois devem ser isoladas usando uma ferramenta dedicada (minijail, bubblewrap, toolbox...).

Isto é fundamentalmente diferente de como o AppArmor é normalmente usado em servidores Linux, onde é comum confinar apenas as aplicações que enfrentam a internet e/ou os utilizadores.

Apresentações

A construir o maior conjunto de perfis AppArmor:

  • Linux Security Summit North America (LSS-NA 2023) (Slide, Vídeo)
  • Ubuntu Summit 2023 (Slide, Vídeo)

Lições aprendidas ao criar uma máquina AppArmor Play:

  • Linux Security Summit North America (LSS-NA 2025) (Slide, Vídeo)

Instalação

Por favor, veja apparmor.pujol.io/install

Configuração

Por favor, veja apparmor.pujol.io/configuration

Utilização

Por favor, veja apparmor.pujol.io/usage

Contribuição

Feedback, contribuidores, pull requests são todos muito bem-vindos. Por favor, leia apparmor.pujol.io/development para mais detalhes sobre o processo de contribuição.

Chat de desenvolvimento disponível em https://matrix.to/#/#apparmor.d:matrix.org

Licença

Este projeto foi inicialmente baseado no projeto de perfis apparmor de Mikhail Morfikov e, portanto, tem a mesma licença (GPL2).

Baixar ferramenta
  • Não deve quebrar o uso normal do software confinado