TGViewer
Hacker's TOYS Hacker's TOYS @hackertoys · 10.1K subscribers
Post #248 5.31K
Открытые проекты с GitHub, заслуживающие вашего внимания.

От сканирования уязвимостей и мониторинга сети до шифрования и реагирования на инциденты; представляем вашему вниманию подборку открытых ценных инструментов, фреймворков и ресурсов, посвященных вопросам кибербезопасности, с GitHub.

1. ATT&CK Navigator
ATT&CK Navigator предназначен для навигации и аннотирования матриц ATT&CK (подобно использованию Excel). Позволяет:

◾️ визуализировать защитное покрытие
◾️ планировать действия красной/синей команд
◾️ отслеживать, насколько часто используются те или иные методы
◾️ управлять ячейками матрицы (добавлять комментарии или «раскрашивать» код)
◾️ создавать в интерактивном или программном режиме и визуализировать кастомизированные представления базы знаний ATT&CK (т.н. слои, layers).

2. Cryptomator
Мультиплатформенное приложение с открытым исходным кодом. Обеспечивает шифрование на стороне клиента для файлов, хранящихся в облаке, а также доступ к этим файлам с любого устройства.

Разработчик гарантирует, что — в отличие от многих облачных провайдеров, которые шифруют данные только во время передачи или хранят ключи дешифрования на своих серверах, — с использованием Cryptomator пользователь может быть уверен, что ключ есть только у него. Этот подход минимизирует риск кражи, копирования или неправомерного использования ключа.

3. Cutter
Бесплатная платформа обратного проектирования (реверс-инжиниринг) с открытым исходным кодом; в качестве основного движка использует Rizin.

◾️ имеет как терминал, так и графический пользовательский интерфейс (GUI)
◾️ предлагает широкий спектр виджетов и функций для повышения комфорта и упрощения процесса обратного проектирования
◾️ релизы полностью интегрированы с нативным декомпилятором Ghidra (нет необходимости использовать Java).

4. Dismap
Инструмент для обнаружения и идентификации различных типов активов, «заточенный» web-протоколы, TCP и UDP.

◾️ применим как во внутренних, так и во внешних сетях
◾️ помогает как «красной», так и «синей» команде в выявлении потенциально уязвимых активов
◾️ база правил содержит более 4500 правил для фингерпринтинга web-протоколов, а также протоколов TCP, UDP и TLS; облегчает обнаружение элементов типа favicon, body, header и других соответствующих компонентов.

Это только начало — впереди еще немало инструментов!

Hacker's TOYS
  • 👍 18
  • 🔥 5
  • ❤ 3
  • 👏 2
More from @hackertoys
  1. Apr 9, 2026ФБР достало удалённые сообщения Signal с iPhone, через системную базу push-уведомлений iOS…
  2. Apr 9, 2026Оператор биткоин-банкоматов Bitcoin Depot 8 апреля подал в SEC форму 8-K о краже 50,9 BTC…
  3. Apr 9, 2026Спустя полгода после того, как ФБР захватило домен BreachForums 10 октября 2025 года, под…
  4. Apr 6, 2026Когда пишут “больше нельзя быть анонимным”, это обычно означает нельзя быть анонимным так,…
  5. Apr 3, 20261 апреля 2026 Drift Protocol, крупнейшая децентрализованная биржа бессрочных фьючерсов в э…
  6. Mar 31, 2026Исследователь безопасности Чаофан Шоу обнаружил, что полный исходный код Claude Code CLI о…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →