Открытые проекты с GitHub, заслуживающие вашего внимания ч.2
1. Faraday
Менеджер уязвимостей с открытым исходным кодом, разработанный для оптимизации процессов поиска уязвимостей и их устранения.
◾️ позволяет использовать community-инструменты в многопользовательской среде
◾️ взаимодействие с платформой: через терминал
◾️агрегирует и нормализует загруженные данные (облегчает работу аналитикам данных, упрощая процессы визуализации и анализа для более глубокого понимания рассматриваемых уязвимостей и принятия значимых решений)
2. Hayabusa
«Заточенный» под форензику (криминалистическую экспертизу) инструмент для быстрого создания таймлайнов и поиска угроз в журналах событий Windows. Написан на Rust.
◾️ многопоточность для оптимизации скорости работы
◾️ встроенная возможность конвертировать правила Sigma в формат правил Hayabusa
◾️ правила обнаружения, совместимые с Hayabusa, написаны на YAML (легко кастомизировать и расширять)
◾️ разностороннее применение:
(а) анализ отдельной системы в режиме реального времени;
(б) оффлайн-анализ с помощью сбора журналов с одной или нескольких систем;
(в) в связке с Velociraptor (поиск угроз и реагирование на инциденты в масштабах предприятия)
◾️ сгенерированный вывод представлен как единый таймлайн в формате CSV, что облегчает его дальнейший анализ с помощью LibreOffice, Timeline Explorer, Elastic Stack, Timesketch и других подобных инструментов.
3. ImHex
Hex-редактор; позволяет отображать, декодировать и анализировать двоичные данные с целью «восстановления» (обратного проектирования, реверс-инжиниринга) исходного формата файла, извлечения информации или исправления значений.
◾️ полностью собственные технология двоичных шаблонов и язык (Pattern Language) для декодирования и выделения структур в данных
◾️ графический процессор данных на основе узлов для предварительной обработки значений перед их отображением,
◾️ дизассемблер с поддержкой множества архитектур
◾️поддержка сравнения бинарных файлов и анализа данных (парсеры и графы)
◾️поддержка правил Yara
и многое другое.
Полностью бесплатен и имеет открытый исходный код (лицензия GPLv2).
4. Kubescape
Kubernetes-платформа с открытым исходным кодом для IDE, пайплайнов CI/CD и кластеров, предназначенная для практикующих DevSecOps. Назначение: анализ рисков, оценка безопасности, проверка соответствия (комплаенс) и сканирование на предмет нарушений конфигурации.
◾️ сканирует кластеры, YAML-файлы и Helm-диаграммы
◾️ обнаруживает нарушения конфигурации, опираясь на такие фреймворки, как NSA-CISA, MITRE ATT&CK и CIS Benchmark.
Скоро вернемся с новой порцией!
Hacker's TOYS
Post #250
9.71K
- 👍 11
- 🔥 10
- ❤ 2