Awesome 网络安全蓝队 
精选的网络安全蓝队资源、工具和其他出色内容的合集。
网络安全蓝队 是由这样一群人组成的团队:他们识别信息技术系统中的安全缺陷,验证安全措施的有效性,并监控系统,确保已实施的防御措施在未来依然有效。虽然并非绝对,本列表明显偏向自由软件项目,而非专有产品或商业服务。有关攻击性 TTP(战术、技术与程序),请参阅 awesome-pentest。
衷心 ♥ 欢迎您的贡献和建议。(✿◕‿◕)。更多详情请参阅贡献指南。本作品采用知识共享署名 4.0 国际许可协议进行许可。
许多网络安全专业人士有意或无意地通过向地方、州和联邦警务机构提供服务,或以其他方式与这类机构合作,助长了种族主义的国家暴力。这种恶行通常通过雇佣这一强制性机制发生,并以失去食物、住所或医疗保健的威胁为后盾。尽管本列表公开可用,维护者的意图和希望是:本列表能够支持那些致力于对抗这种大规模但平庸的恶的人与组织。


撤销警察经费。
目录
自动化与约定
代码库与绑定
安全编排、自动化与响应(SOAR)
另请参阅 安全信息与事件管理(SIEM) 和 IR 管理控制台。
- Shuffle - 面向 IT 专业人员和蓝队成员的图形化通用工作流(自动化)构建器。
云平台安全
另请参阅 asecure.cloud/tools。
- Aaia - 借助 Neo4j,以图形格式帮助可视化 AWS IAM 和 Organizations。
- Falco - 行为活动监视器,通过审计 Linux 内核并利用 Kubernetes 指标等运行时数据增强,旨在检测容器化应用、主机和网络数据包流中的异常活动。
- Kata Containers - 安全容器运行时,采用轻量级虚拟机,其体验和性能与容器无异,但通过硬件虚拟化技术提供更强的工作负载隔离,作为第二道防御层。
- Principal Mapper (PMapper) - 通过脚本和库快速评估 AWS 中的 IAM 权限,能够识别 AWS 账户或 AWS 组织的 AWS 身份与访问管理(IAM)配置中的风险。
- Prowler - 基于 AWS-CLI 命令的工具,用于 Amazon Web Services 账户安全评估与加固。
- Scout Suite - 开源多云安全审计工具,可对云环境进行安全态势评估。
- gVisor - 用 Go 编写的应用内核,实现了 Linux 系统接口的很大一部分,在应用与主机内核之间提供隔离边界。
分布式监控
另请参阅 § 服务与性能监控。
- Cortex - 为 Prometheus 提供水平可扩展、高可用、多租户的长期存储。
- Jaeger - 分布式追踪平台后端,用于监控和排查基于微服务的分布式系统。
- OpenTelemetry - 云原生软件的可观测性框架,包含一组工具、API 和 SDK,用于将应用性能指标导出到追踪后端(原由 OpenTracing 和 OpenCensus 项目维护)。
- Prometheus - 开源系统监控与告警工具包,最初由 SoundCloud 构建。
- Zipkin - 分布式追踪系统后端,帮助收集排查服务架构中延迟问题所需的时序数据。
Kubernetes
另请参阅 Kubernetes-Security.info。
服务网格
另请参阅 ServiceMesh.es。
- Consul - 用于在动态、分布式基础设施中连接和配置应用的解决方案;并通过 Consul Connect,以自动 TLS 加密和基于身份的授权实现安全的服务间通信。
- Istio - 开放平台,提供统一的方式来集成微服务、管理微服务间的流量、执行策略并聚合遥测数据。
通信安全(COMSEC)
另请参阅 传输层防御。