Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
tirreno — Фреймворк безопасности с открытым исходным кодом для отслеживания событий в реальном времени, обнаружения угроз и оценки рисков. Отслеживает поведение пользователей, обнаруживает мошенничество, атаки ботов и захват учетных записей с помощью механизма правил и журналов аудита. | Kitploit
Инструменты/GitHubGitHub/tirrenotechnologies/tirreno
Разведка угрозРеагирование на ИнцидентыБезопасность APIАнти-БотОбнаружение АномалийАнализ Журналов
GitHubtirrenotechnologies/tirreno

tirreno

Фреймворк безопасности с открытым исходным кодом для отслеживания событий в реальном времени, обнаружения угроз и оценки рисков. Отслеживает поведение пользователей, обнаруживает мошенничество, атаки ботов и захват учетных записей с помощью механизма правил и журналов аудита.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
1.5k1776 дней назадПроверено Kitploit

tirreno

Codacy Badge Docker Pulls

tirreno screenshot

tirreno — это фреймворк безопасности.

tirreno [tir.ˈrɛ.no] помогает понимать, отслеживать и защищать ваш продукт от угроз, мошенничества и злоупотреблений. В то время как классическая кибербезопасность сосредоточена на инфраструктуре и сетевом периметре, большинство взломов происходит через скомпрометированные учетные записи и злоупотребление логикой приложения, что обходит брандмауэры, SIEM, WAF и другие средства защиты. tirreno обнаруживает угрозы там, где они действительно происходят: внутри вашего продукта.

tirreno — это написанное вручную приложение на PHP/PostgreSQL с минимальными зависимостями, «низкотехнологичное» решение. После несложной установки, занимающей пять минут, вы можете отправлять события через API и сразу же получать доступ к панели угроз в реальном времени.

Основные компоненты

  • SDK и API Интегрируйте tirreno в любой продукт с помощью SDK. Отправляйте события с полным контекстом всего в несколько строк кода.
  • Встроенная панель управления Отслеживайте и анализируйте события безопасности вашего продукта из единого интерфейса. Готов к использованию за минуты.
  • Просмотр одного пользователя Анализируйте шаблоны поведения, оценки риска, связанные идентификаторы и временные шкалы активности для конкретного пользователя.
  • Движок правил Автоматически рассчитывайте оценки риска с помощью предустановленных правил или создавайте собственные, адаптированные под ваш продукт.
  • Очередь проверки Автоматически блокируйте учетные записи с рискованными событиями или помечайте их для ручной проверки с помощью настройки порогов.
  • Журнал аудита полей Отслеживайте изменения важных полей, включая то, что изменилось и когда, для упрощения аудита и соответствия требованиям.

Предустановленные правила

Захват учетной записи Подбор паролей (credential stuffing) Спам в контенте Регистрация учетных записей Предотвращение мошенничества Инсайдерская угроза Обнаружение ботов Неактивная учетная запись Мультиаккаунтинг Злоупотребление промоакциями Защита API Регионы с высоким риском

Для кого предназначено

  • Самостоятельно размещаемые, внутренние и устаревшие приложения: Встройте уровень безопасности для расширения защиты с помощью журналов аудита, защитите учетные записи пользователей от захвата, обнаруживайте киберугрозы и отслеживайте инсайдерские угрозы.
  • SaaS и цифровые платформы: Предотвратите утечку данных между арендаторами, онлайн-мошенничество, повышение привилегий, кражу данных и злоупотребление бизнес-логикой.
  • Электронная коммерция и онлайн-маркетплейсы: Обнаруживайте мошенничество с платежами, злоупотребление учетными записями, поддельные отзывы, эксплуатацию промокодов, манипуляции с запасами, а также защищайтесь от атак с подбором паролей и кардингом.
  • Критически важные приложения: Защита чувствительных приложений, даже в изолированных средах.
  • Системы промышленного управления (ICS) и командные центры (C2): Защищайте операционные технологии, командные системы и платформы критической инфраструктуры от несанкционированного доступа и вредоносных команд.
  • Нечеловеческие идентификаторы (NHI): Мониторинг сервисных аккаунтов, API-ключей, поведения ботов и обнаружение скомпрометированных машинных идентификаторов.
  • API-first приложения: Защита от злоупотреблений, обхода ограничений скорости, скрапинга и несанкционированного доступа.

Живая демонстрация

Ознакомьтесь с живой демонстрацией на play.tirreno.com (admin/tirreno).

Требования

  • PHP: Версия 8.0 – 8.3
  • PostgreSQL: Версия 12 или выше
  • Расширения PHP: PDO_PGSQL, cURL
  • HTTP веб-сервер: Apache с включенными mod_rewrite и mod_headers
  • Операционная система: Рекомендуется Unix-подобная система
  • Минимальные аппаратные требования:
    • PostgreSQL: 512 МБ ОЗУ (рекомендуется 4 ГБ)
    • Приложение: 128 МБ ОЗУ (рекомендуется 1 ГБ)
    • Дисковое пространство: Примерно 3 ГБ PostgreSQL на 1 миллион событий

Установка через Docker

Чтобы запустить tirreno в контейнере Docker, используйте следующую команду:

root@kitploit:~
curl -sL tirreno.com/t.yml | docker compose -f - up -d

Затем перейдите к шагу 4 Быстрой установки.

Быстрая установка

  1. Скачайте последнюю версию tirreno (ZIP-файл).
  2. Извлеките содержимое файла tirreno-master.zip в то место, где вы хотите установить приложение на вашем веб-сервере.
  3. Откройте в браузере http://localhost:8585/install/index.php, чтобы запустить процесс установки.
  4. После успешной установки удалите каталог install/ и его содержимое.
  5. Откройте в браузере http://localhost:8585/signup/, чтобы создать учетную запись администратора.
  6. Для настройки cron-задачи добавьте следующее расписание (каждые 10 минут) с помощью команды crontab -e или редактирования файла /var/spool/cron/your-web-server:
root@kitploit:~
*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron

Использование Heroku (опционально)

Нажмите здесь, чтобы запустить развертывание на Heroku.

Через Composer и Packagist (опционально)

tirreno опубликован на Packagist и может быть установлен с помощью Composer:

root@kitploit:~
composer create-project tirreno/tirreno

или добавлен в существующий проект:

root@kitploit:~
composer require tirreno/tirreno

SDK

  • PHP
  • Python
  • NodeJS
  • WordPress

Примеры пользовательских страниц

tirreno принимает универсальные примитивы (пользователи/сущности, IP-адреса, устройства, сессии, события) и предоставляет их через компонуемые механизмы: движок правил, построитель запросов tirreno('queries') и файловую систему расширений assets/pages/ — с помощью которых оператор может выразить любую модель риска. Примеры ниже показывают пользовательские страницы, построенные на этой системе расширений.

LLM-боты

  • llm-bots.example.php
  • llm-bots.example.html

Рискованные пользователи

  • risk-users.example.php
  • risk-users.example.html

Документация

См. Руководство пользователя для подробностей об использовании tirreno, Документацию для разработчиков для настройки интеграции, Документацию администратора для установки, обслуживания и обновлений.

О проекте

tirreno — это бесплатный, открытый фреймворк безопасности. Отслеживание событий, обнаружение угроз и оценка рисков для любого продукта.

Проект начинался как проприетарная система в 2021 году и был опубликован с открытым исходным кодом (AGPL) в декабре 2024 года.

За tirreno стоит команда выдающихся инженеров и профессионалов с более чем десятилетним опытом в киберзащите. Мы решаем реальные проблемы людей через любовь к аскетичному коду и открытым технологиям. tirreno не мотивирован венчурным капиталом. Наше вдохновение исходит из ежедневных угроз, исходящих от организованных киберпреступников, что побуждает нас переосмыслить место безопасности в современных приложениях.

Почему название tirreno?

Тирренские народы, возможно, жили в Тоскане и восточной Швейцарии еще в 800 году до н.э. Термин «тирренский» стал чаще ассоциироваться с этрусками, и именно от них Тирренское море получило свое название, которое используется до сих пор.

Согласно историческим источникам, тирренцы первыми использовали трубы для подачи сигналов о приближающихся угрозах, что позже было перенято греческими и римскими войсками.

Во время работы над логотипом мы провели собственное историческое исследование и проследили упоминания слова «tirreno» в печатном издании Вульгаты (латинской Библии) XV века. Мы оставили его в нижнем регистре, чтобы оставаться верными оригиналу — буквально, по книге. Логотип tirreno расположен за линией горизонта как метафора бесконечного эволюционного цикла ландшафта угроз и нашей приверженности возвыситься над ним.

Ссылки

  • Веб-сайт
  • Живая демонстрация
  • Документация администратора
  • Документация для разработчиков
  • Ресурсный центр
  • Docker Hub
  • Руководство пользователя
  • Packagist
  • Сообщество Mattermost

Сообщение о проблеме безопасности

Если вы обнаружили проблему, связанную с безопасностью tirreno, отправьте письмо на [email protected]. Отправка проблемы на GitHub делает уязвимость общедоступной, что упрощает её эксплуатацию. Мы публично раскроем информацию об уязвимости после её устранения.

После получения отчета tirreno предпримет следующие шаги:

  • Подтвердит получение отчета и начало работы над ним.
  • Попытается воспроизвести проблему и подтвердить уязвимость.
  • Выпустит новые версии всех затронутых пакетов.
  • Сообщит о проблеме в примечаниях к выпуску.
  • По запросу укажет имя автора отчета.

Лицензия

Эта программа является свободным программным обеспечением: вы можете распространять ее и/или изменять ее в соответствии с условиями GNU Affero General Public License (AGPL), опубликованной Free Software Foundation, версия 3.

Название «tirreno» является зарегистрированным товарным знаком tirreno technologies sàrl, и tirreno technologies sàrl настоящим отказывается предоставлять лицензию на товарный знак «tirreno» в соответствии с разделом 7(e) GNU Affero General Public License версии 3 без отдельного соглашения с tirreno technologies sàrl.

Эта программа распространяется в надежде, что она будет полезна, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без подразумеваемой гарантии КОММЕРЧЕСКОЙ ПРИГОДНОСТИ или ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЕННОЙ ЦЕЛИ. См. GNU Affero General Public License для получения дополнительных сведений.

Вы должны были получить копию GNU Affero General Public License вместе с этой программой. Если нет, см. GNU Affero General Public License v3.

Авторы

tirreno Copyright (C) 2026 tirreno technologies sàrl, Во, Швейцария. (Лицензия AGPLv3)

Скачать инструмент