Awesome Cybersecurity Blue Team 
Коллекция замечательных ресурсов, инструментов и других полезных вещей для синих команд в сфере кибербезопасности.
Синие команды кибербезопасности — это группы людей, которые выявляют недостатки безопасности в информационных технологических системах, проверяют эффективность мер безопасности и отслеживают системы, чтобы гарантировать, что внедрённые защитные меры остаются эффективными в будущем. Хотя этот список не является исключительно таковым, он в значительной степени ориентирован на проекты Free Software и избирательно относится к проприетарным продуктам и корпоративным сервисам. По наступательным TTP см. awesome-pentest.
Ваши вклады и предложения сердечно ♥ приветствуются. (✿◕‿◕). Пожалуйста, ознакомьтесь с Рекомендациями по внесению вклада для получения более подробной информации. Эта работа распространяется под лицензией Creative Commons Attribution 4.0 International.
Многие специалисты по кибербезопасности, осознанно или неосознанно, способствуют расистскому государственному насилию, предоставляя услуги местным, государственным и федеральным полицейским органам или иным образом сотрудничая с подобными учреждениями, которые этим занимаются. Это зло чаще всего осуществляется через принудительный механизм трудоустройства под угрозой отсутствия доступа к еде, жилью или здравоохранению. Несмотря на публичную доступность этого списка, сопровождающий надеется и намеревается, что этот список поддержит людей и организации, которые работают против такого массового, хотя и банального зла.


ЛИШИТЕ ПОЛИЦИЮ ФИНАНСИРОВАНИЯ.
Содержание
Автоматизация и стандарты
- Ansible Lockdown - Курируемая коллекция ролей Ansible на тему информационной безопасности, которые проверены и активно поддерживаются.
- Clevis - Подключаемый фреймворк для автоматического дешифрования, часто используемый в качестве клиента Tang.
- DShell - Расширяемый фреймворк сетевого форензик-анализа, написанный на Python, который обеспечивает быструю разработку плагинов для разбора захваченных сетевых пакетов.
- Dev-Sec.io - Фреймворк для укрепления серверов, предоставляющий реализации Ansible, Chef и Puppet для различных базовых конфигураций безопасности.
- Password Manager Resources - Совместные данные и код, созданные сообществом, для улучшения управления паролями.
- peepdf - Анализатор PDF-файлов с поддержкой скриптов.
- PyREBox - Песочница для реверс-инжиниринга, управляемая скриптами Python и основанная на QEMU.
- Watchtower - Контейнерное решение для автоматизации обновления базовых образов Docker-контейнеров, обеспечивающее автоматическое обновление без участия человека.
Библиотеки кода и привязки
- MultiScanner - Фреймворк для анализа файлов, написанный на Python, который помогает оценивать набор файлов, автоматически запуская комплект инструментов и агрегируя результаты.
- Posh-VirusTotal - Интерфейс PowerShell для API VirusTotal.com.
- censys-python - Python-обёртка для Censys REST API.
- libcrafter - Высокоуровневая библиотека C++ для перехвата и создания сетевых пакетов.
- python-dshield - Python-интерфейс для Internet Storm Center/DShield API.
- python-sandboxapi - Минимальный и непротиворечивый Python API для создания интеграций с песочницами вредоносных программ.
- python-stix2 - Python API для сериализации и десериализации JSON-содержимого Structured Threat Information eXpression (STIX), а также API более высокого уровня для типовых задач.
Оркестрация, автоматизация и реагирование (SOAR)