国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

GitHub上的十一款熱門開源安全工具

開源
作為開源開發領域的基石,“所有漏洞皆屬淺表”已經成為一條著名的原則甚至是信條。作為廣為人知的Linus定律,當討論開源模式在安全方面的優勢時,開放代碼能夠提高項目漏洞檢測效率的理論也被IT專業人士們所普遍接受。

惡意軟件分析、滲透測試、計算機取證——GitHub托管著一系列引人注目的安全工具、足以應對各類規模下計算環境的實際需求。

GitHub上的十一款熱門開源安全工具

作為開源開發領域的基石,“所有漏洞皆屬淺表”已經成為一條著名的原則甚至是信條。作為廣為人知的Linus定律,當討論開源模式在安全方面的優勢時,開放代碼能夠提高項目漏洞檢測效率的理論也被IT專業人士們所普遍接受。

現在,隨著GitHub等高人氣代碼共享站點的相繼涌現,整個開源行業開始越來越多地幫助其它企業保護自己的代碼與系統,并為其提供多種多樣的安全工具與框架,旨在完成惡意軟件分析、滲透測試、計算機取證以及其它同類任務。

以下十一個基本安全項目全部立足于GitHub。任何一位對安全代碼及系統抱有興趣的管理員都有必要對它們加以關注。

Metasploit框架

作為由開源社區及安全企業Rapid7一手推動的項目,Metasploit框架是一套專門用于滲透測試的漏洞開發與交付系統。它的作用類似于一套漏洞庫,能夠幫助管理人員通過定位弱點實現應用程序的安全性評估,并在攻擊者發現這些弱點之前采取補救措施。它能夠被用于對Windows、Linux、Mac、Android、iOS以及其它多種系統平臺進行測試。

“Metasploit為安全研究人員提供了一種途徑,能夠以相對普遍的格式對安全漏洞加以表達,”Rapid7公司工程技術經理Tod Beardsley指出。“我們針對全部設備類型打造出數千種模塊——包括普通計算機、手機、路由器、交換機、工業控制系統以及嵌入式設備。我幾乎想不出有哪種軟件或者固件無法發揮Metasploit的出色實用性。”

項目鏈接:https://github.com/rapid7/metasploit-framework

Brakeman

Brakeman是一款專門面向Ruby on Rails應用程序的漏洞掃描工具,同時也針對程序中一部分數值向另一部分傳遞的流程執行數據流分析。用戶無需安裝整套應用程序堆棧即可使用該軟件,Brakeman締造者兼維護者Justin Collins解釋道。

盡管速度表現還稱不上無與倫比,但Brakeman在大型應用程序掃描方面只需數分鐘、這樣的成績已經超越了“黑盒”掃描工具。雖然最近已經有針對性地作出了修復,但用戶在使用Brakeman時仍然需要留意誤報狀況。Brakeman應該被用于充當網站安全掃描工具。Collins目前還沒有將其拓展至其它平臺的計劃,不過他鼓勵其他開發人員對項目代碼作出改進。

項目鏈接:https://github.com/presidentbeef/brakeman

Cuckoo Sandbox

Cuckoo Sandbox是一款自動化動態惡意軟件分析系統,專門用于檢查孤立環境當中的可疑文件。

“這套解決方案的主要目的是在啟動于Windows虛擬機環境下之后,自動執行并監控任何給定惡意軟件的異常活動。當執行流程結束之后,Cuckoo會進一步分析收集到的數據并生成一份綜合性報告,用于解釋惡意軟件的具體破壞能力,”項目創始人Claudio Guarnieri表示。

Cuckoo所造成的數據包括本地功能與Windows API調用追蹤、被創建及被刪除的文件副本以及分析機內存轉儲數據。用戶可以對該項目的處理與報告機制進行定制,從而將報告內容生成為不同格式,包括JSON與HTML。Cuckoo Sandbox已經于2010年開始成為谷歌代碼之夏中的項目之一。

項目鏈接:https://github.com/cuckoobox/cuckoo

 

Moloch

Moloch是一套可擴展式IPv4數據包捕捉、索引與數據庫系統,能夠作為簡單的Web界面實現瀏覽、搜索與導出功能。它借助HTTPS與HTTP機制實現密碼支持或者前端Apahce能力,而且無需取代原有IDS引擎。

該軟件能夠存儲并檢索標準PCAP格式下的所有網絡流量,并能夠被部署到多種系統之上、每秒流量處理能力也可擴展至數GB水平。項目組件包括捕捉、執行單線程C語言應用程序、用戶也可以在每臺設備上運行多個捕捉進程;一套查看器,這實際是款Node.js應用程序、針對Web接口以及PCAP文件傳輸;而Elasticsearch數據庫技術則負責搜索類任務。

項目鏈接:https://github.com/aol/moloch

 

MozDef: Mozilla防御平臺

這款Mozilla防御平臺,也就是MozDef,旨在以自動化方式處理安全事件流程,從而為防御者帶來與攻擊者相對等的能力:一套實時集成化平臺,能夠實現監控、反應、協作并改進相關保護功能,該項目締造者Jeff Bryner解釋稱。

MozDef對傳統SEIM(即安全信息與事件管理)功能作出擴展,使其具備了協同事件響應、可視化以及易于集成至其它企業級系統的能力,Bryner指出。它采用Elasticsearch、Meteor以及MongoDB收集大量不同類型的數據,并能夠根據用戶需求以任意方式加以保存。“大家可以將MozDef視為一套立足于Elasticsearch之上的SIEM層,能夠帶來安全事件響應任務流程,”Bryner表示。該項目于2013年在Mozilla公司內部開始進行概念驗證。

項目鏈接:https://github.com/jeffbryner/MozDef

 

MIDAS

作為由Etsy與Facebook雙方安全團隊協作打造的產物,MIDAS是一套專門針對Mac設備的入侵檢測分析系統框架(即Mac intrusion detection analysis systems,縮寫為MIDASes)。這套模塊框架提供輔助工具及示例模型,能夠對OS X系統駐留機制中出現的修改活動進行檢測。該項目基于《自制防御安全》與《攻擊驅動防御》兩份報告所闡述的相關概念。

“我們發布這套框架的共同目標在于促進這一領域的探討熱情,并為企業用戶提供解決方案雛形、從而對OS X終端當中常見的漏洞利用與駐留模式加以檢測,”Etsy與Facebook雙方安全團隊在一份說明文檔中指出。MIDAS用戶能夠對模塊的主機檢查、驗證、分析以及其它針對性操作進行定義。

項目鏈接:https://github.com/etsy/MIDAS

 

Bro

Bro網絡分析框架“與大多數人所熟知的入侵檢測機制存在著本質區別,”Bro項目首席開發者兼加州伯克利大學國際計算機科學協會高級研究員Robin Sommer指出。

盡管入侵檢測系統通常能夠切實匹配當前存在的各類攻擊模式,但Bro是一種真正的編程語言,這使其相較于那些典型系統更為強大,Sommer表示。它能夠幫助用戶立足于高語義層級執行任務規劃。

Bro的目標在于搜尋攻擊活動并提供其背景信息與使用模式。它能夠將網絡中的各設備整理為可視化圖形、深入網絡流量當中并檢查網絡數據包;它還提供一套更具通用性的流量分析平臺。

項目鏈接:https://github.com/bro/bro

 

OS X Auditor

OS X Auditor是一款免費計算機取證工具,能夠對運行系統之上或者需要分析的目標系統副本當中的偽跡進行解析與散列處理。包括內核擴展、系統與第三方代理及后臺程序、不適用的系統以及第三方啟動項、用戶下載文件外中已安裝代理。用戶的受隔離文件則可以提取自Safari歷史記錄、火狐瀏覽器cookies、Chrome歷史記錄、社交與郵件賬戶以及受審計系統中的Wi-Fi訪問點。

項目鏈接:https://github.com/jipegit/OSXAuditor

 

The Sleuth Kit

The Sleuth Kit是一套庫與多種命令行工具集合,旨在調查磁盤鏡像,包括各分卷與文件系統數據。該套件還提供一款插件框架,允許用戶添加更多模塊以分析文件內容并建立自動化系統。

作為針對微軟及Unix系統的工具組合,Sleuth Kit允許調查人員從鏡像當中識別并恢復出事件響應過程中或者自生系統內的各類證據。在Sleuth Kit及其它工具之上充當用戶界面方案的是Autopsy,這是一套數字化取證平臺。“Autopsy更側重于面向用戶,”Sleuth Kit與Autopsy締造者Brian Carrier指出。“The Sleuth Kit更像是一整套能夠為大家納入自有工具的庫,只不過用戶無需對該訓加以直接使用。”

項目鏈接:https://github.com/sleuthkit/sleuthkit

 

OSSEC

基于主機的入侵檢測系統OSSEC能夠實現日志分析、文件完整性檢查、監控以及報警等功能,而且能夠順利與各種常見操作系統相對接,包括Linux、Mac OS X、Solaris、AIX以及Windows。

OSSEC旨在幫助企業用戶滿足合規性方面的各類要求,包括PCI與HIPAA,而且能夠通過配置在其檢測到未經授權的文件系統修改或者嵌入至軟件及定制應用日志文件的惡意活動時發出警報。一臺中央管理服務器負責執行不同操作系統之間的策略管理任務。OSSEC項目由Trend Micro公司提供支持。

項目鏈接:https://github.com/ossec/ossec-hids

 

PassiveDNS

PassiveDNS能夠以被動方式收集DNS記錄,從而實現事故處理輔助、網絡安全監控以及數字取證等功能。該軟件能夠通過配置讀取pcap(即數據包捕捉)文件并將DNS數據輸出為日志文件或者提取來自特定接口的數據流量。

這款工具能夠作用于IPv4與IPv6流量、在TCP與UDP基礎上實現流量解析并通過緩存內存內DNS數據副本的方式在限制記錄數據量的同時避免給取證工作帶來任何負面影響。

項目鏈接:https://github.com/gamelinux/passivedns

英文原文:http://www.infoworld.com/slideshow/163151/11-open-source-security-tools-catching-fire-github-249652

責任編輯:牛小雨 來源: 51cto
相關推薦

2021-11-01 10:57:47

開源GitHub項目

2021-12-03 10:33:08

開源項目Github

2021-05-01 20:43:39

開源項目開源GitHub

2021-06-02 10:24:41

開源項目Github

2023-02-07 12:27:15

2025-02-28 10:20:17

2021-05-26 09:35:22

Github開源項目

2020-02-26 11:50:19

RSAC2020安全工具網絡安全

2020-01-03 09:54:43

GitHub代碼開發者

2020-01-03 07:40:19

開源JavaGitHub

2021-01-05 10:27:02

GithubPython開源項目

2025-01-21 09:14:25

開源項目GitHub

2021-04-05 14:34:23

Github開源開源項目

2020-11-04 10:35:05

Github開源項目編程

2019-11-05 09:54:50

Github開源項目編程

2020-10-10 10:38:40

Github開源項目

2020-04-08 12:32:50

Github開源語言

2021-01-01 19:02:59

開源GitHubJava

2020-03-02 10:41:32

開源Github開發

2019-10-09 09:10:18

開源項目Github代碼
點贊
收藏

51CTO技術棧公眾號

欧美亚洲国产一区二区三区va| 亚洲石原莉奈一区二区在线观看| 免费在线成人| 日韩高清中文字幕一区| 亚洲综合色视频| 国产精品亚洲视频在线观看| 国产在线观看91| 国产欧美综合在线| 欧美日韩一区二区三区在线| 日韩av综合在线观看| 成年人网站91| 精品少妇无遮挡毛片| 亚洲日本va在线观看| 在线电影av| 91麻豆精品国产91久久久使用方法 | 亚洲一区欧美| 国产97免费视| youjizzjizz亚洲| 欧美激情一区二区三区久久久 | 免费黄网站欧美| 大胆人体色综合| 91这里只有精品| 欧美精品日韩三级| 欧美成人日本| 亚洲一级片在线观看| 日本在线xxx| 99re这里只有精品首页| 最新视频 - x88av| 天堂在线中文网官网| 清纯唯美日韩| 亚洲免费一在线| 在线成人av观看| 中文字幕精品久久久久| 日韩欧美视频一区二区三区四区| 黑色丝袜福利片av久久| 欧美不卡福利| 国产精品女上位| 亚洲精品88| 成人免费看黄网站| 不卡的av中国片| 国产毛片在线| 99在线看视频| 国产精品视频观看| 男人天堂久久久| 久久中文字幕一区| 午夜欧美理论片| 麻豆精品蜜桃一区二区三区| 成人午夜大片免费观看| 97成人在线观看视频| 欧美日韩加勒比精品一区| 国产夫妻在线播放| 91精品久久久久久久久久另类 | 亚洲在线不卡| 国产精品一国产精品| 在线精品亚洲一区二区不卡| 日本高清久久一区二区三区| 嗯啊主人调教在线播放视频 | 欧美日韩电影在线观看| 精品视频一区二区在线| 日韩高清不卡| 日韩一区二区三区视频在线观看| 亚洲国产精品毛片av不卡在线| 欧美国产小视频| 日韩美女主播在线视频一区二区三区| 日本高清久久一区二区三区| 成人午夜毛片| 日韩视频在线永久播放| 精品精品国产毛片在线看| 亚洲精品久久久久久一区二区| 极品美女销魂一区二区三区免费| jiyouzz国产精品久久| 国内精品久久久久久野外| 久久精品国产一区二区三区不卡| 欧洲av在线精品| 亚洲高清成人| 一二三四视频在线中文| 国产成人无码av在线播放dvd| 欧美成人sm免费视频| 一区二区三区四区在线免费观看 | 欧美亚洲另类色图| 日韩欧美亚洲范冰冰与中字| 日韩欧美天堂| 成人免费看片'免费看| 日韩午夜激情电影| 国产免费播放一区二区| 污视频网站观看| 色偷偷av亚洲男人的天堂| 亚洲理伦在线| 欧美黄网站在线观看| 久9re热视频这里只有精品| 韩国精品一区二区三区六区色诱| 99视频精品在线| a毛片在线播放| 国产精品久在线观看| 不卡av电影在线播放| 成人高清网站| 欧美专区日韩视频| 不卡一卡二卡三乱码免费网站| 国产在线观看av| 国产主播喷水一区二区| 日本一区二区三区国色天香| 国产天堂在线播放视频| 亚洲a成v人在线观看| 中文字幕一区二区三区蜜月 | 亚洲精品日韩激情在线电影| 91免费视频网| aa视频在线观看| 高清av免费一区中文字幕| 一色桃子久久精品亚洲| 日韩福利在线观看| 亚洲bbw性色大片| 91福利在线看| 99精品在线免费在线观看| 亚洲第一中文av| 亚洲最新视频在线| 男女男精品网站| 黄色免费网站在线| 99影视tv| 色综合色狠狠天天综合色| 成人短片线上看| 婷婷福利视频导航| 青青久久av北条麻妃黑人| 中文在线资源观看网站视频免费不卡| 少妇精品视频一区二区免费看| 婷婷亚洲婷婷综合色香五月| 欧美日韩国产三级| 海角社区69精品视频| 国产三级视频在线看| 91久久中文字幕| 午夜欧美视频在线观看 | 丝袜脚交一区二区| h片在线免费| 午夜精品福利一区二区| 亚洲第一视频网| 精品一区二区三区日韩| av手机在线观看| 在线观看日韩羞羞视频| 亚洲美女中文字幕| 豆国产96在线|亚洲| 日韩av黄色| 色成人亚洲网| 国产精品永久免费| 色综合天天做天天爱| 99精品视频免费| 欧美草逼视频| 免费在线黄网站| 欧美黑人一区二区三区| 亚洲欧洲色图综合| 天天插综合网| av影片免费在线观看| 日韩欧美一区二区三区四区| 精品中文视频在线| 成人av网址在线| 欧美一性一交| 福利成人在线观看| 亚洲精品视频一二三| 亚洲最大在线视频| 国产亲近乱来精品视频| 女人av一区| 超碰免费在线| 最新精品视频| 午夜精品久久久久久久男人的天堂| 亚洲人xxxx| 久久精品官网| 四虎在线精品| 中文字幕一二三区在线观看 | 国产在线观看91一区二区三区 | av在线播放一区二区| 黄色免费观看网站| 好吊色欧美一区二区三区四区| 亚洲欧美一区二区三区情侣bbw| 久久免费国产精品| 久久国产成人午夜av影院宅| 牛牛电影国产一区二区| 无码人妻丰满熟妇区毛片| 91精品国产综合久久久久久久久| 欧美tk丨vk视频| 中文在线资源观看网站视频免费不卡| 欧美另类综合| 四虎4545www精品视频| 国产超碰在线| 波多野结衣激情| 国产精品电影网站| 亚洲第一综合天堂另类专| 亚洲乱码日产精品bd| 免费看日韩精品| 国产精品一区高清| 大胆人体一区二区| 黄色视屏网站在线免费观看| 欧美日韩黄色一级片| 99久久久精品免费观看国产| 色999日韩欧美国产| 91官网在线观看| av高清不卡在线| 国产日韩亚洲欧美精品| 欧美变态挠脚心| 午夜伦理福利在线| 国产日本在线| 污片在线免费看| 加勒比海盗1在线观看免费国语版|