#1蓝队、防御安全和威胁防护工具。
Kitploit 推荐

Obfuscates JavaScript and Node.js code with variable renaming, string encryption, control flow flattening, and anti-debugging to protect source code…

一系列出色的安全加固指南、工具及其他资源合集

开源IDS/IPS和WAF引擎,通过分析日志和HTTP请求来检测和阻止恶意IP,利用众包社区黑名单实现实时威胁情报。

ModSecurity是一个开源的、跨平台的Web应用防火墙(WAF)引擎,适用于Apache、IIS和Nginx。它拥有强大的基于事件的编程语言,可防范针对Web应用的一系列攻击,并支持HTTP流量监控、日志记录和实时分析。

DOMPurify —— 一个仅基于 DOM、超快、高容错的 XSS 过滤器,适用于 HTML、MathML 和 SVG。DOMPurify 默认安全,但提供大量可配置项和钩子。演示:

Zeek 是一个强大的网络分析框架,与你可能知道的典型 IDS 有很大不同。


Kata Containers 是一个开源项目和社区,致力于构建轻量级虚拟机(VM)的标准实现,其使用体验和性能表现与容器相似,但提供了虚拟机的工作负载隔离和安全优势。https://katacontainers.io/

用于收集、索引和分析流式日志的集中式日志管理平台,具备告警和事件关联功能,适用于安全监控。

实时恶意流量检测系统,利用公共黑名单、静态恶意软件痕迹和启发式分析,识别 DNS、HTTP 和 IP 流量中的威胁。

实时云原生 Linux 运行时安全代理,通过监控系统调用及容器/Kubernetes 元数据来检测异常行为和威胁。

面向自主 AI 代理的沙箱运行时,通过声明式 YAML 策略强制执行文件系统、网络和进程约束,并支持端点绑定的凭据注入。

用于实时流量检测、入侵检测与防御、协议分析以及基于规则的威胁狩猎的开源网络 IDS/IPS/NSM 引擎。


Firefox 加固模板,应用隐私与安全设置以减少跟踪、指纹识别和遥测,同时保留核心浏览器功能。

交互式GNU/Linux应用防火墙,可过滤出站连接,拦截广告和恶意域名,通过图形界面管理系统防火墙规则,并支持集中式多节点管理。

Arkime 是一个开源的、大规模、全包捕获、索引和数据库系统。

通过 MDM、补丁管理、软件部署以及由 osquery 驱动的可见性,并配合合规性与漏洞监控,来保护和管理端点的开源平台。