Открытые проекты с GitHub, заслуживающие вашего внимания.
От сканирования уязвимостей и мониторинга сети до шифрования и реагирования на инциденты; представляем вашему вниманию подборку открытых ценных инструментов, фреймворков и ресурсов, посвященных вопросам кибербезопасности, с GitHub.
1. ATT&CK Navigator
ATT&CK Navigator предназначен для навигации и аннотирования матриц ATT&CK (подобно использованию Excel). Позволяет:
◾️ визуализировать защитное покрытие
◾️ планировать действия красной/синей команд
◾️ отслеживать, насколько часто используются те или иные методы
◾️ управлять ячейками матрицы (добавлять комментарии или «раскрашивать» код)
◾️ создавать в интерактивном или программном режиме и визуализировать кастомизированные представления базы знаний ATT&CK (т.н. слои, layers).
2. Cryptomator
Мультиплатформенное приложение с открытым исходным кодом. Обеспечивает шифрование на стороне клиента для файлов, хранящихся в облаке, а также доступ к этим файлам с любого устройства.
Разработчик гарантирует, что — в отличие от многих облачных провайдеров, которые шифруют данные только во время передачи или хранят ключи дешифрования на своих серверах, — с использованием Cryptomator пользователь может быть уверен, что ключ есть только у него. Этот подход минимизирует риск кражи, копирования или неправомерного использования ключа.
3. Cutter
Бесплатная платформа обратного проектирования (реверс-инжиниринг) с открытым исходным кодом; в качестве основного движка использует Rizin.
◾️ имеет как терминал, так и графический пользовательский интерфейс (GUI)
◾️ предлагает широкий спектр виджетов и функций для повышения комфорта и упрощения процесса обратного проектирования
◾️ релизы полностью интегрированы с нативным декомпилятором Ghidra (нет необходимости использовать Java).
4. Dismap
Инструмент для обнаружения и идентификации различных типов активов, «заточенный» web-протоколы, TCP и UDP.
◾️ применим как во внутренних, так и во внешних сетях
◾️ помогает как «красной», так и «синей» команде в выявлении потенциально уязвимых активов
◾️ база правил содержит более 4500 правил для фингерпринтинга web-протоколов, а также протоколов TCP, UDP и TLS; облегчает обнаружение элементов типа favicon, body, header и других соответствующих компонентов.
Это только начало — впереди еще немало инструментов!
Hacker's TOYS
Post #248
5.31K
- 👍 18
- 🔥 5
- ❤ 3
- 👏 2