精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

絕對不能錯過!五款卓越的開源安全工具

譯文
安全 數據安全
在本文中,我們將分享五款不容錯過的卓越開源安全工具,希望能夠幫助各位IT管理員與軟件開發者找到新的安全保障實現途徑。

【51CTO.com快譯】開源是一種奇跡般的產物,如今企業IT乃至個人技術中的眾多重要組成部分皆立足于開源軟件。然而,盡管開源方案已經在網絡、操作系統與虛擬化領域中得到廣泛應用,但大多數企業安全平臺仍然傾向于使用專有型、供應商鎖定產品。好消息是,這一切正逐步發生改變。

[[185130]]

如果大家還沒有考慮過利用開源方案協助解決安全需求,那這絕對是一大憾事——您已經在無形中錯過了眾多能夠有效保護您網絡、主機與數據的可行工具。事實上,相當一部分開源安全工具來自值得依賴的知名項目,包括眾多領先云服務運營商及安全廠商。其中不少甚至被用于規模最大且最具挑戰的測試環境當中。

開源社區一直在為安全專業人士提供極為豐富的解決方案資源,其中最為知名的當數Metasploit這款開源滲透測試框架。然而對于研究人員、調查人員乃至分析師,開源社區亦給出了其它有針對性且效果拔群的成果。在今天的文章中,我們將分享五款不容錯過的卓越開源安全工具,希望能夠幫助各位IT管理員與軟件開發者找到新的安全保障實現途徑。

Commit Watcher:檢查代碼庫中的秘密

開源代碼庫中不應存在秘密,但仍有不少不情愿的開發者喜歡搞這種小伎倆。事實上,此前就曾經出現過將代碼庫上傳至GitHub,而導致私有AWS密鑰、硬編碼密碼或API令牌等秘密遭到泄露的情況。

為解決這一難題,我們可以利用Commit Watcher這款開源工具查找公共與私有Git庫中的潛在敏感信息。開發者與管理員皆可利用Commit Watcher監控自己的項目,以便確保其中不存在任何不應進行提交的秘密憑證。例如,當某一公共項目收到一條“fixes XSS attack(修復XSS攻擊)”的提交更新時,Commit Watcher會向開發者通報具體提交者身份并捕捉一份新的依賴性版本。

Commit Watcher能夠定期輪詢項目以查找新提交內容,同時搜索與項目規則中定義的任何關鍵字與短語相匹配的內容。具體規則包括文件名、代碼模式、注釋與作者名等正則表達。Commit Watcher擁有數十項預配置規則,可用于查找AWS憑證、Salesforce憑證、SSH密鑰、API密鑰以及數據庫轉儲文件等。

Jak:對Git中的秘密進行加密

我們當然不應在代碼中納入秘密憑證。相反,大家應將其保留在配置文件中,而后再將該config文件添加至.gitignore列表以避免其受到提交內容的影響。支付系統、郵件系統以及虛擬機等應當以手動方式直接部署在應用服務器上,而與之關聯的密鑰則必須同這些源代碼以完全隔離的方式管理。而這就帶來了新的挑戰——我們該如何處理共享密鑰。

下面來看一種常見場景:團隊中的一名成員從代碼庫下載源代碼,并通過帶外方法收取密鑰——具體方法可能是快速但管理水平較低的純文本郵件、聊天消息、U盤或者手寫便箋。那么,我們能否找到一種方案將這些秘密與源代碼保存在存儲庫內,從而在輕松共享的同時通過加密避免其暴露?

Python項目Jak就能夠很好地解決這個問題。其允許開發者向Git內提交經過加密的敏感文件版本。相較于傳統的.gitignore,開發者能夠在jakfile中列出敏感文件,而Jak則在提交時確保僅將該文件的加密版本上傳至存儲庫。Jak負責處理必要的加密與解密流程,且可自動生成并更新加密密鑰。一切皆在命令行中實現,因此開發者無需在提交前切換窗口以完成文件加密或者在下載前進行文件解密。

雖然現在直接將Jak引入生產環境還為時過早,但確實有越來越多的開發者開始使用這款工具。事實上,安全初創企業Dispel公司就在加以使用。

Yara:利用模式匹配機制找出問題

惡意軟件研究人員熱衷于使用Yara,這是一款用于發現并分類惡意文件樣本的開源工具。除此之外,其亦可實現多種事件響應與取證調查功能。用戶可創建規則——規則由文本字符串、十六進制值或正則表達式組成——從而利用Yara對可疑目錄及文件進行查找與匹配。另外,Yara也可用于掃描運行中的各進程。

通過利用Yara進行文件分析,卡巴斯基實驗室與AlienVault的研究人員們得以成功將索尼入侵案與其它一些攻擊活動關聯起來。

目前的一類常見攻擊手段在于替換系統文件以在設備中建立后門。監控系統文件的方法之一是查看其MD5與SHA-1哈希值,另一種方法則是為系統文件中的多個字符串或值設置Yara規則并進行定期掃描。如果未能掃描到匹配項,則意味著文件已遭修改。另外,如果攻擊者已經將命令shell的副本上傳至未知位置,Yara也能夠順利找到這些副本。

除了預配置與自定義規則外,Yara還可利用開源反病毒工具ClamAV中的病毒簽名文件以及YaraRules庫中的規則集。這套庫包含大量用于檢測已知標記惡意進程的預定義規則。其亦可利用VIrusTotal私有API以設置觸發條件,從而將環境掃描中發現的匹配文件上傳至VirusTotal的惡意軟件數據庫。Yara本身并非必須運行在命令行界面中; 其擁有一套Python庫以將其集成于Python腳本內。

Yara還能夠在許可外位置(例如出站郵件附件)內檢測文件變更或者惡意模式(包括社保號、管理憑證等)。由于基于簽名的檢測機制功能有限,所以單純依靠Yara查找惡意文件可能并不可行。但考慮到其出色的靈活性,我們仍然可以利用其實現多種重要的安全保護工作。

ProcFilter: 利用模式匹配阻止問題

Yara是一款極為出色的取證調查工具與事件響應工具,可供用戶在感染狀況出現后進行文件分析。然而,單純利用Yara尚不足以主動預防各類已知威脅。在這種情況下,大家可以利用由GoDaddy開發的開源項目ProcFilter,其能夠在Windows環境下有效解決此類挑戰。ProcFilter允許大家利用Yara規則檢測運行中的各進程,同時基于匹配情況阻斷或者記錄可執行文件(并隔離關聯文件)。

ProcFilter可作為Windows服務運行并通過微軟Event Tracing for Windows(簡稱ETW)API實現集成,因此其可直接將活動記錄在Windows Event Log當中。這一集成能力亦意味著ProcFilter能夠利用塊、日志或者隔離值進行規則創建,并在符合匹配條件時執行相應操作。ProcFilter亦可通過配置在進程創建或中止時掃描文件與內存,或者在加載可執行鏡像時觸發。

ProcFilter的設計目標并非取代我們的現有反惡意軟件解決方案,但其能夠切實幫助大家清除特定已知威脅,例如針對其它同級組織的釣魚攻擊。如果其中的團隊共享了攻擊活動的Yara簽名以幫助其他組織避免遭遇同樣的問題,大家則可利用ProcFilter在收到的郵件消息及承載這些消息的數據塊內查找匹配結果。或者,如果大家希望找到誘導性Word、Excel、PowerPoint及Adobe文件,ProcFilter亦可查找并記錄這些應用程序所產生的全部子進程。

OSquery:對端點的系統狀態加以查詢

大家可以設想一下,如果您的Windows、MacOS以及Linux端點內存在惡意進程、流氓插件或者軟件安全漏洞,那么我們該如何通過簡單編寫一條SQL查詢對這些問題進行定位?事實上,這正是OSquery的長項所在。這款由Facebook公司工程師們開發的開源工具能夠收集多種操作系統信息,具體包括運行進程數量、已加載內核模塊、開放網絡連接數、瀏覽器插件、硬件事件以及關系型數據庫內的文件散列等等。如果大家能夠編寫SQL查詢,即可借此輕松為安全問題找到答案——而無需任何更為復雜的編碼操作。

舉例來說,以下查詢即可監聽各網絡端口上的全部進程:

SELECT DISTINCT process.name, listening.port, listening.address, process.pid FROM processes AS process JOIN listening_ports AS listening ON process.pid = listening.pid;

以下查詢則可找到地址解析協議(Address Resolution Protocl,簡稱ARP)緩存內的異常狀況,其中包含有與IP地址及其解析后得出的以太網物理地址信息:

SELECT address, mac, COUNT (mac)ASmac_count FROM arp_cache GROUP BY mac HAVING COUNT(mac)>1;

這種作法顯然較直接在Python環境下進行編碼要簡單得多。QSquery能夠以極為直觀且優雅的方式解決這一重要難題,還因此獲得了InfoWorld網站評出的年度技術大獎。此工具中的組件包括QSqueryi(一套交互式shell,可與PowerShell配合使用)以及QSqueryd(一款守護程序,負責執行底層主機監控并允許用戶進行查詢計劃設計)。

誠然,出于對成熟度及技術支持等問題的考量,很多IT管理員在企業環境中無法使用開源安全工具。但必須承認,阻止大家選擇開源方案的核心因素在于信任缺失。企業可能不希望讓開發者們利用那些其毫不了解的解決方案保護自己皇冠上的寶貴明珠。

今天文章中介紹的各款開源安全項目則皆來自知名且值得信賴的業界大廠,因此其絕對值得大家進行嘗試并加以實際部署。其中每一款工具都能夠幫助您解決實際面臨的特定安全問題,且所需投入亦相當有限,因此進行嘗試絕對對您有利無害。相信我,它們一定能夠為您的環境安全性保障及相關工作方式帶來巨大而積極的助益。

原文標題:5 open source security tools too good to ignore,作者:Fahmida Y. Rashid

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2017-05-09 17:09:58

網絡安全技術周刊

2018-11-01 08:40:48

入侵檢測系統IDS網絡安全

2017-03-02 15:06:37

2017-09-21 09:42:14

2016-12-08 11:39:00

系統管理員開源工具

2021-12-03 10:10:16

價格歧視用戶分級開發

2011-05-12 09:45:49

開源圖形處理軟件

2015-08-13 09:51:01

DockerDocker工具容器技術

2017-02-14 09:00:32

2017-09-27 09:47:37

網絡安全黑客事件移動端

2014-09-28 14:40:47

大屏4K彩電

2019-12-16 07:23:53

數據科學數據科學家數據

2019-02-25 14:14:00

系統緩存架構

2015-09-16 09:35:10

安全分析安全分析工具安全工具

2015-10-26 09:38:09

免費安全分析工具

2011-01-06 11:47:08

2018-07-17 08:42:03

DevOps自動化TensorFlow

2020-11-17 16:22:45

開源工具報表

2015-12-24 10:10:31

Slack開源工具IRC

2015-08-06 09:22:19

開源持續集成服務器工具
點贊
收藏

51CTO技術棧公眾號

精品免费在线视频| 在线观看 亚洲| 亚洲第一页在线观看| 日韩电影不卡一区| 国产精品白丝av| 亚洲午夜精品久久久久久性色 | 三日本三级少妇三级99| 蜜桃视频在线播放| 都市激情亚洲| 亚洲欧美一区二区三区极速播放| 日韩美女视频免费看| 黑人玩弄人妻一区二区三区| 国产一二区在线观看| 麻豆精品在线观看| 在线播放日韩专区| 免费在线观看的毛片| 天堂√在线中文官网在线| 韩国久久久久| 精品久久久三级丝袜| 桥本有菜av在线| 亚洲午夜18毛片在线看| 噜噜噜狠狠夜夜躁精品仙踪林| 亚洲精品成人天堂一二三| 91社区国产高清| 极品色av影院| 精品一区二区三区视频在线播放| 国产精品沙发午睡系列990531| 欧美一级高清免费播放| a视频免费观看| 天堂资源在线| 国产亚洲成aⅴ人片在线观看| 91国产高清在线| 一级国产黄色片| 亚洲女同av| 亚洲激情男女视频| 影音先锋在线亚洲| 亚洲av无码乱码国产精品| 日韩高清一级片| 日韩有码在线电影| 男人女人拔萝卜视频| www在线看| 久久久一区二区三区捆绑**| 国产97在线亚洲| 国产精品成人aaaa在线| 欧美深夜视频| 91精品福利视频| 在线观看免费91| 成人免费在线电影| 国产乱子轮精品视频| 国产精品国产三级国产专播精品人 | 亚洲福利在线播放| 国产视频九色蝌蚪| 国产精品麻豆一区二区三区| 日本最新不卡在线| 久久精品国产69国产精品亚洲 | 伊人手机在线视频| 中文在线一区| 中文字幕久久亚洲| 91网址在线观看精品| 成人免费在线观看视频| 亚洲久本草在线中文字幕| 国产亚洲二区| 最新国产中文字幕| 精品动漫av| 中文字幕日韩专区| 免费成人深夜天涯网站| 一区二区中文字幕在线观看| 日韩欧美成人精品| 一区二区三区不卡在线| 深爱激情五月婷婷| 国产在线不卡一卡二卡三卡四卡| 69久久夜色精品国产69| 久草视频在线观| 国产精品精品国产一区二区| 亚洲国产精品va在线看黑人动漫| 亚洲女则毛耸耸bbw| 国产精品天天看天天狠| 国产丝袜一区二区三区| 男男受被啪到高潮自述| 一区三区自拍| 国产婷婷97碰碰久久人人蜜臀 | 欧美综合精品| 亚洲视频在线免费观看| 久久久久亚洲av片无码v| 美女久久精品| 亚洲国产精品中文| 日本高清一区二区视频| 美女高潮在线观看| 亚洲激情自拍视频| 国产青青在线视频| 青青在线视频| 中文字幕欧美三区| 免费久久久一本精品久久区| 亚洲精品成人区在线观看| 99久久国产综合精品女不卡 | 视频在线观看免费影院欧美meiju| 日韩欧美一区二区三区久久| 国产一二三四在线视频| 国产黄大片在线观看| 亚洲免费观看高清完整版在线观看| 国产精品igao激情视频| 成人av一区| 亚洲一区在线视频观看| 国内自拍中文字幕| 国产丝袜在线| 精品久久久久久久久中文字幕| av在线com| 亚洲综合影视| 亚洲乱码中文字幕| 日批视频在线免费看| 久草在线资源福利站| 欧美四级电影网| 99热手机在线| 成人台湾亚洲精品一区二区 | 日本中文字幕成人| 亚洲国产日韩在线观看| 国产亚洲精品超碰| 国产老熟妇精品观看| 精品国产不卡一区二区| 亚洲性视频网站| 日本熟女一区二区| 亚洲日韩成人| 91高潮精品免费porn| 91丨九色丨丰满| 久久99久久精品欧美| 91免费国产网站| 国产在线视频你懂得| 久久精品一区二区三区不卡牛牛 | 国产女优一区| 国产成人精品免费视频大全最热| 亚洲AV无码成人片在线观看 | 蜜桃视频在线观看成人| 婷婷av在线| 亚洲国产aⅴ天堂久久| 一卡二卡三卡视频| rebdb初裸写真在线观看| 欧美日韩国产精品成人| 国产伦精品一区二区三区妓女下载| 免费一区二区三区视频导航| 亚洲一区av在线播放| 日韩成人免费在线观看| 国产高清精品网站| 精品伊人久久大线蕉色首页| 性xxxx视频| 日本一区二区不卡视频| 国产精品亚洲αv天堂无码| 盗摄牛牛av影视一区二区| 久久6精品影院| www..com国产| 免费精品视频最新在线| 97人人模人人爽视频一区二区| 无码国产精品高潮久久99| 亚洲综合一二三区| 少妇黄色一级片| 欧美人与物videos另类xxxxx| 69av在线视频| 精品电影在线| 在线亚洲一区观看| 男插女视频网站| 九九综合在线| 日韩av男人的天堂| 国产乱视频在线观看| 91国产精品成人| 国产日韩精品中文字无码| 亚洲高清久久| 国产欧美日韩一区| 不卡福利视频| 日韩精品影音先锋| 四虎国产成人精品免费一女五男| 日韩成人一级片| 一本久道久久综合狠狠爱亚洲精品| 九色成人搞黄网站| 亚洲精品videossex少妇| 国产精品美女久久久久av爽| 久久亚洲综合色一区二区三区| 中文字幕精品在线播放 | 不卡视频一区| 成人在线免费观看| 欧美午夜精品一区二区三区| 强制高潮抽搐sm调教高h| 国产福利不卡视频| 欧美日韩亚洲一| 国产ts一区| 欧美做受高潮1| 精品人妻伦一二三区久久| 日本一区二区三区视频视频| www国产精品内射老熟女| 国内亚洲精品| 日本高清不卡在线| 在线中文资源天堂| 欧美在线999| 日韩va亚洲va欧美va清高| 美日韩一级片在线观看| 99亚洲国产精品| 日韩高清成人在线| 成人午夜一级二级三级| 亚洲欧美视频一区二区| 色8久久人人97超碰香蕉987| 精品女人久久久| 麻豆一区二区三区| www.日本三级| 成人直播大秀| 国产精品美乳一区二区免费| 日本亚洲一区| 色av成人天堂桃色av| 999精品在线视频| 91在线精品一区二区| 亚洲精品在线视频播放| 午夜一级久久| 青青草久久网络| 亚洲成人va| 久久久在线视频| 五月婷婷在线播放| 51精品国自产在线| 真实国产乱子伦对白在线| 国产精品亚洲人在线观看| 成人三级视频在线播放| 九九热爱视频精品视频| 成人综合电影| 91精品国产一区二区在线观看| 精品国产依人香蕉在线精品| 香蕉视频免费在线看| 精品日韩欧美一区二区| 一区二区三区www污污污网站| 精品日本高清在线播放| 久久久久久久黄色| 99久久婷婷国产综合精品| 国产免费黄色av| 欧美日韩成人| 韩国成人动漫在线观看| 久久wwww| 成人中文字幕在线观看| 播放一区二区| 日韩免费不卡av| 欧美日韩在线观看首页| 久久久久久久久久婷婷| 神马电影在线观看| 精品久久久久久久人人人人传媒| 国产又大又黄又爽| 亚洲成人一二三| 久久机热这里只有精品| 26uuu亚洲综合色欧美| 九九热免费精品视频| 亚洲欧美日韩视频二区| 你懂的av在线| 亚洲伦理一区| 1024av视频| 亚洲影院一区| 无码内射中文字幕岛国片| 麻豆九一精品爱看视频在线观看免费| 亚洲国产婷婷香蕉久久久久久99| 亚洲久草在线| 91久久在线观看| 国产美女亚洲精品7777| 午夜精品久久17c| 午夜在线播放| 少妇av一区二区三区| 亚洲欧美高清视频| 欧美性大战久久久久久久蜜臀 | 色狠狠色狠狠综合| 波多野结衣电车痴汉| 一区二区三区久久| 黄页网站免费观看| 亚洲18女电影在线观看| 国产三级精品三级观看| 亚洲视频图片小说| 久久国产一级片| 亚洲大尺度视频在线观看| 日韩精品成人在线| 色一区在线观看| 欧美成人aaaaⅴ片在线看| 亚洲地区一二三色| www欧美在线| 欧美性三三影院| 国产强被迫伦姧在线观看无码| 欧美性xxxxhd| 欧美 亚洲 另类 激情 另类| 欧美日韩黄视频| 亚洲精品国产精| 亚洲精品一二区| 日本中文在线观看| 久久久久久有精品国产| 在线天堂中文资源最新版| 国产精品久久久久久久久久尿| 国产一区精品福利| 国产成人亚洲综合91精品| 91九色在线看| 欧美精品久久久久久久久久| 日产福利视频在线观看| 国产美女精品视频| 国产成人精品一区二区三区在线| 国产精品视频播放| 999在线精品| 亚洲成人第一| 亚洲午夜激情在线| 最新中文字幕2018| 日韩1区2区日韩1区2区| 女人扒开腿免费视频app| 久久丝袜美腿综合| 免费在线看黄网址| 欧美色爱综合网| 免费看av在线| 精品福利一二区| 成人久久久精品国产乱码一区二区| 精品无码久久久久久国产| 麻豆av免费在线观看| 在线观看日韩欧美| 国产三级电影在线播放| 91久久夜色精品国产网站| 国产精品视频一区二区三区四蜜臂| 日韩精品一区二区三区电影| 久久婷婷av| 中文字幕亚洲欧洲| 国内国产精品久久| 中国男女全黄大片| 波多野结衣精品在线| 欧类av怡春院| 26uuu亚洲综合色| 九九精品在线观看视频| 欧美三级韩国三级日本一级| 无码精品视频一区二区三区| 欧美超级免费视 在线| 污视频网站免费在线观看| 国产精品美女免费视频| 麻豆成人入口| 97久久国产亚洲精品超碰热| 久久精品99国产精品| 91成人破解版| 亚洲天堂av一区| 国产一级片免费视频| 日韩毛片中文字幕| 国产激情视频在线看| 国产精品国产亚洲精品看不卡15 | 欧美一级片免费看| 亚洲老妇色熟女老太| 久久视频在线免费观看| 激情在线视频播放| 91香蕉亚洲精品| 亚洲成人日韩| 欧美 日韩 亚洲 一区| 国产福利一区在线| 日本天堂中文字幕| 日韩一区二区在线看| 成人a在线视频免费观看| 国内精品久久久久久久| eeuss国产一区二区三区四区| 国产盗摄视频在线观看| 国产一区二区在线观看免费 | 免费黄色在线视频网站| 2019中文在线观看| 亚洲区小说区图片区qvod| 一道精品一区二区三区| 另类成人小视频在线| 一级免费黄色录像| 在线综合+亚洲+欧美中文字幕| 免费网站成人| 2022国产精品| 日韩亚洲国产精品| 在线观看免费不卡av| 中文字幕一区二区三区色视频| 久久久久久久久久久久久久免费看 | 在线免费av网| 亚洲第一精品夜夜躁人人爽| 日韩免费影院| 精品一区二区日本| 日产国产高清一区二区三区| eeuss中文字幕| 日韩午夜精品视频| 麻豆免费在线| 天堂精品视频| 国产婷婷精品| 91资源在线播放| 精品欧美国产一区二区三区| 四虎成人免费在线| 国产精品专区第二| 欧美在线播放| 女人高潮一级片| 亚洲一区二区三区视频在线播放 | 91麻豆精品国产综合久久久| 乱子伦一区二区| www.日本不卡| 自拍偷拍精品视频| 久久久在线视频| 日韩久久视频| 黄色片久久久久| 国产精品精品国产色婷婷| 性色av蜜臀av| 国产成人精品午夜| 欧美日韩1区| 免费黄在线观看| 精品国产乱码久久久久久老虎| 黑人精品一区| 国产女主播av| 国产日本欧美一区二区| a毛片在线免费观看| 精品久久久999| 老汉色老汉首页av亚洲| 亚洲欧美自拍另类日韩| 中文字幕av资源一区| 亚洲国产精品久久人人爱潘金莲|