這是一份開源安全項目清單,收集了一些比較優秀的開源安全項目,以幫助甲方安全從業人員構建企業安全能力。
一個是關注互聯網企業/團隊的安全開源項目,經企業內部實踐,這些最佳實踐值得借鑑。
一個是來自企業安全能力建設的需求,根據需求分類,如WAF、HIDS、Git監控等。
互聯網企業/團隊,如YSRC、宜信CESRC、陌陌MomoSecurity、VKSRC等。
根據企業安全能力建設的需求,大致可以分為如下幾種類型:
-
-
-
-
Ansible:一種集成 IT 系統的配置管理、應用部署、執行特定任務的開源平台。
-
-
insight:洞察-宜信集應用系統資產管理、漏洞全生命週期管理、安全知識庫管理三位一體的平台。
-
-
-
-
-
-
SeMF:企業內網安全管理平台,包含資產管理,漏洞管理,賬號管理,知識庫管、安全掃描自動化功能模塊,可用於企業內部的安全管理。
-
-
-
-
Cobra:一款源代碼安全審計工具,支持檢測多種開發語言源代碼中的大部分顯著的安全問題和漏洞。
-
-
VCG:一種用於C++、C語言、VB、PHP、Java和PL/SQL的自動代碼安全審查工具。
-
-
-
-
-
-
錦衣盾:基於openresty(nginx+lua)開發的下一代web應用防火牆。
-
-
-
-
teleport:一款簡單易用的開源堡壘機系統,支持RDP/SSH/SFTP/Telnet 協議的遠程連接和審計管理。
-
-
-
-
麒麟堡壘機:開源版只支持一部分功能,剩下的功能需要購買。
-
OSSEC:一款開源的IDS檢測系統,包括了日誌分析、完整性檢查、rook-kit檢測,基於時間的警報和主動響應。
-
Wazuh:一個免費的,開源的企業級安全監控解決方案,用於威脅檢測,完整性監控,事件響應和合規性。
-
-
-
-
-
-
MozDef:Mozilla防禦平台,一套實時集成化平台,能夠實現監控、反應、協作並改進相關保護功能。
-
-
-
-
-
OpenWIPS-ng:一款開源的模塊化無線IPS(Intrusion Prevention System,入侵防禦系統)。
-
-
-
Kismet:一種無線網絡和設備檢測器,嗅探器,驅動工具和WIDS(無線入侵檢測)框架。
-
OSSIM:開源安全信息管理系統,它是一個開源安全信息和事件的管理系統,集成了一系列的能夠幫助管理員更好的進行計算機安全,入侵檢測和預防的工具。
-
-
-
-
-
-
MozDef:Mozilla防禦平台,一套實時集成化平台,能夠實現監控、反應、協作並改進相關保護功能。
-
-
-
-
-
-
-
-
-
kiftd:一款專門面向個人、團隊和小型組織的私有網盤系統。
-
HFish:一款基於 Golang 開發的跨平台多功能主動誘導型蜜罐框架系統。
-
-
-
-
-
-
-
-
-
-
-
OpenDLP:一個免費的,開源的,基於代理和無代理的,集中管理,可大規模分發的數據丟失防護工具。
-
-
Hawkeye:監控github代碼庫,及時發現員工託管公司代碼到GitHub行為並預警,降低代碼洩露風險。
-
-
-
-
-
code6:碼小六 - GitHub 代碼洩露監控系統。
-
-
HFish:一種基於Golang開發的跨平台多功能主動誘導型蜜罐框架系統。
-
-
-
-
-
Cowrie:一種中等交互式SSH和Telnet蜜罐,用於記錄暴力攻擊和攻擊者執行的shell交互。
-
Kippo:一個中等交互式SSH蜜罐,用於記錄暴力攻擊,最重要的是,攻擊者執行的整個shell交互。
-
Dionaea:一個低交互的蜜罐,能夠模擬FTP/HTTP/MSSQL/MYSQL/SMB等服務。
-
Conpot:一個ICS蜜罐,其目標是收集有關針對工業控制系統的敵人的動機和方法的情報。
-
Wordpot:一個Wordpress蜜罐,可以檢測用於指紋wordpress安裝的插件,主題,timthumb和其他常用文件的探針。
-
-
-
Shockpot:一個Web應用程序蜜罐,旨在找到試圖利用Bash遠程代碼漏洞的攻擊者,CVE-2014-6271。
-
-
-
陌陌風控系統:靜態規則引擎,零基礎簡易便捷的配置多種復雜規則,實時高效管控用戶異常行為。
-
好康搬運工 發表在 痞客邦 留言(0) 人氣(1)