精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

值得關(guān)注的十大開(kāi)源網(wǎng)絡(luò)安全工具

安全
以下這些工具代表了2025年開(kāi)源網(wǎng)絡(luò)安全解決方案的前沿,提供從終端和網(wǎng)絡(luò)監(jiān)控、應(yīng)用安全、云安全到威脅情報(bào)和OSINT的各種能力。它們得到積極維護(hù)、社區(qū)支持,并在各行業(yè)廣泛采用。?

開(kāi)源安全工具不僅提供了能夠與昂貴商業(yè)解決方案相媲美的功能,還帶來(lái)了透明度、靈活性和創(chuàng)新速度的優(yōu)勢(shì)。而這正是應(yīng)對(duì)當(dāng)今閃電般變化的威脅環(huán)境所必需的。

安全牛為您精心挑選了十款開(kāi)源安全工具,代表了技術(shù)前沿,也是安全團(tuán)隊(duì)在預(yù)算有限情況下的強(qiáng)大武器庫(kù)。這些開(kāi)源工具涵蓋了安全信息與事件管理(SIEM)、應(yīng)用安全、開(kāi)源情報(bào)(OSINT)、云安全和威脅情報(bào)等多個(gè)安全領(lǐng)域。

Wazuh

Wazuh被廣泛認(rèn)為是全球最受歡迎的開(kāi)源安全監(jiān)控平臺(tái)之一,受到企業(yè)、政府機(jī)構(gòu)和教育機(jī)構(gòu)的信任。

Wazuh結(jié)合了SIEM功能和終端檢測(cè)與響應(yīng)(EDR)能力,執(zhí)行日志分析、文件完整性監(jiān)控、入侵檢測(cè)(基于簽名和異常)以及漏洞檢測(cè),為終端、云工作負(fù)載和混合環(huán)境提供全面保護(hù)。它幫助組織更快速、更高效地檢測(cè)和響應(yīng)安全威脅。Wazuh與Elastic Stack集成,提供強(qiáng)大的數(shù)據(jù)可視化,并通過(guò)基于代理的架構(gòu)支持多種操作系統(tǒng)。

Wazuh還提供了一個(gè)基于云的SaaS解決方案,名為Wazuh Cloud,它簡(jiǎn)化了部署并降低了基礎(chǔ)設(shè)施成本。

主要特性和功能

統(tǒng)一的終端和云工作負(fù)載保護(hù):Wazuh提供單一代理和平臺(tái)架構(gòu),可監(jiān)控公有云、私有云和本地?cái)?shù)據(jù)中心,實(shí)現(xiàn)跨多樣化基礎(chǔ)設(shè)施的集中安全管理;

威脅檢測(cè)和事件響應(yīng):它執(zhí)行實(shí)時(shí)日志數(shù)據(jù)分析、入侵檢測(cè)(包括惡意軟件和rootkit)、文件完整性監(jiān)控(FIM)、漏洞檢測(cè)和配置評(píng)估。Wazuh能自動(dòng)觸發(fā)主動(dòng)響應(yīng)來(lái)修復(fù)設(shè)備上的威脅,如阻止惡意網(wǎng)絡(luò)訪問(wèn)或運(yùn)行自定義命令;

合規(guī)性和監(jiān)管支持:Wazuh通過(guò)自動(dòng)化合規(guī)報(bào)告和系統(tǒng)配置的持續(xù)監(jiān)控,幫助組織滿足PCI DSS、HIPAA、GDPR和NIST 800-53等標(biāo)準(zhǔn)的合規(guī)要求;

云和容器安全:該平臺(tái)原生集成云服務(wù)提供商和Docker、Kubernetes等容器環(huán)境,監(jiān)控容器行為、漏洞和異常,以保護(hù)現(xiàn)代工作負(fù)載;

可擴(kuò)展性和集成:Wazuh支持與第三方威脅情報(bào)源(如VirusTotal)、SOAR平臺(tái)以及TheHive和PagerDuty等安全工具集成。其開(kāi)源特性允許用戶自定義和擴(kuò)展其功能以滿足特定安全需求。

適用場(chǎng)景

  • 端點(diǎn)安全
  • 威脅情報(bào)和惡意軟件檢測(cè)
  • 安全運(yùn)營(yíng)和事件響應(yīng)
  • 云安全和監(jiān)控
  • 文件完整性監(jiān)控
  • 配置評(píng)估和合規(guī)性
  • 漏洞檢測(cè)

傳送門(mén):https://wazuh.com/

Security Onion

Security Onion是一個(gè)免費(fèi)開(kāi)源的Linux發(fā)行版,專(zhuān)為威脅狩獵、企業(yè)安全監(jiān)控和日志管理而設(shè)計(jì)。它整合了Elastic Stack、Suricata(網(wǎng)絡(luò)IDS)、Zeek(網(wǎng)絡(luò)分析)、osquery和CyberChef等工具,提供統(tǒng)一界面和預(yù)配置的儀表板,用于全面的網(wǎng)絡(luò)流量和日志分析。

主要特性

  • 集成安全工具:Security Onion包含強(qiáng)大的工具,如用于基于網(wǎng)絡(luò)的入侵檢測(cè)的Suricata和Zeek,用于基于主機(jī)的入侵檢測(cè)的OSSEC,以及用于日志管理和可視化的Elastic Stack(Elasticsearch、Logstash、Kibana);
  • 分布式傳感器部署:其易用的設(shè)置向?qū)蛊髽I(yè)能夠部署分布式傳感器網(wǎng)絡(luò),收集和分析安全數(shù)據(jù);
  • 全面的網(wǎng)絡(luò)可見(jiàn)性:通過(guò)結(jié)合多種IDS和監(jiān)控工具,它提供對(duì)網(wǎng)絡(luò)流量和安全事件的深入洞察,幫助快速識(shí)別和響應(yīng)威脅;
  • 開(kāi)放且可擴(kuò)展:作為開(kāi)源平臺(tái),它允許與其他安全工具和工作流程進(jìn)行定制和集成。

適用場(chǎng)景

  • 非常適合尋求經(jīng)濟(jì)高效、全面的IDS和監(jiān)控解決方案的安全運(yùn)營(yíng)中心(SOC)和企業(yè);
  • 通過(guò)集中式日志聚合和網(wǎng)絡(luò)流量檢查,實(shí)現(xiàn)威脅狩獵和取證分析;
  • 通過(guò)檢測(cè)入侵、監(jiān)控網(wǎng)絡(luò)異常和高效管理日志,幫助組織改善其安全態(tài)勢(shì)。

傳送門(mén):https://securityonionsolutions.com/

OSSEC

OSSEC (Open Source HIDS SECurity) 是一個(gè)免費(fèi)、開(kāi)源的基于主機(jī)的入侵檢測(cè)系統(tǒng) (HIDS),旨在為多種平臺(tái)提供全面的安全監(jiān)控,包括 Linux、Windows、macOS、Solaris 和 BSD 變種。OSSEC擅長(zhǎng)日志分析、文件完整性檢查、rootkit檢測(cè)和Windows注冊(cè)表監(jiān)控。OSSEC支持自動(dòng)化主動(dòng)響應(yīng),并能很好地集成到更廣泛的SIEM環(huán)境中。

主要特性

  • 基于日志的入侵檢測(cè) (LID):OSSEC 實(shí)時(shí)主動(dòng)監(jiān)控和分析來(lái)自各種來(lái)源的日志,通過(guò)關(guān)聯(lián)來(lái)自多個(gè)設(shè)備和格式的事件,幫助檢測(cè)可疑活動(dòng)、攻擊或錯(cuò)誤配置;
  • 文件完整性監(jiān)控 (FIM):它跟蹤關(guān)鍵系統(tǒng)文件和 Windows 注冊(cè)表設(shè)置的變化,在發(fā)生未授權(quán)修改時(shí)提醒管理員,并隨時(shí)間維護(hù)變更的取證副本;
  • Rootkit 和惡意軟件檢測(cè):OSSEC 執(zhí)行進(jìn)程和文件級(jí)分析,以檢測(cè)可能危及系統(tǒng)完整性的 rootkit 和惡意軟件;
  • 主動(dòng)響應(yīng):系統(tǒng)可以通過(guò)執(zhí)行預(yù)定義的操作自動(dòng)響應(yīng)檢測(cè)到的威脅,例如通過(guò)防火墻規(guī)則阻止 IP 地址或運(yùn)行自定義腳本,以實(shí)時(shí)緩解攻擊;
  • 合規(guī)性審計(jì):OSSEC 通過(guò)審計(jì)系統(tǒng)配置和監(jiān)控與合規(guī)相關(guān)的事件,幫助組織滿足監(jiān)管要求(如 PCI-DSS、CIS 基準(zhǔn));
  • 集中管理:它具有管理器/服務(wù)器組件,用于監(jiān)督部署在受監(jiān)控系統(tǒng)上的多個(gè)代理,實(shí)現(xiàn)集中策略執(zhí)行和警報(bào)管理;
  • 代理和無(wú)代理模式:OSSEC 支持端點(diǎn)上基于代理的監(jiān)控和路由器、防火墻等設(shè)備的無(wú)代理監(jiān)控,適應(yīng)限制安裝代理的環(huán)境。 

傳送門(mén):https://www.ossec.net/

OpenSearch

OpenSearch是一個(gè)分布式、開(kāi)源的搜索和分析引擎,設(shè)計(jì)用于處理廣泛的使用場(chǎng)景,從為網(wǎng)站提供搜索框功能到分析安全數(shù)據(jù)進(jìn)行威脅檢測(cè)。它基于Apache Lucene構(gòu)建,提供強(qiáng)大的全文搜索能力,包括按字段搜索、多索引搜索、結(jié)果排名、排序和聚合分析。

OpenSearch是在Elasticsearch和Kibana許可條款變更后創(chuàng)建的分支,確保了一個(gè)完全開(kāi)源的替代方案,避免供應(yīng)商鎖定。它由社區(qū)驅(qū)動(dòng),多個(gè)組織貢獻(xiàn)其中,包括AWS,后者還提供Amazon OpenSearch Service托管服務(wù),可以運(yùn)行和擴(kuò)展OpenSearch集群,無(wú)需管理基礎(chǔ)設(shè)施。

OpenSearch是一個(gè)可擴(kuò)展、多功能且安全的搜索和分析平臺(tái),適用于實(shí)時(shí)應(yīng)用監(jiān)控、日志分析、網(wǎng)站搜索等場(chǎng)景,并由豐富的工具生態(tài)系統(tǒng)和社區(qū)支持作為后盾。

主要特性

  • 開(kāi)源許可:采用Apache 2.0許可,OpenSearch允許免費(fèi)使用、修改和分發(fā),避免了供應(yīng)商鎖定,這與Elasticsearch較新的服務(wù)器端公共許可證(SSPL)不同;
  • 功能性:它支持全文搜索、分布式搜索、多租戶和分析。其可視化工具OpenSearch Dashboards提供類(lèi)似于Kibana的功能,支持交互式儀表板和實(shí)時(shí)告警;
  • 兼容性:OpenSearch保持與Elasticsearch 7.10版本之前的API兼容性,便于從Elasticsearch遷移到OpenSearch,無(wú)需對(duì)現(xiàn)有工作流程進(jìn)行大量更改;
  • 性能:雖然Elasticsearch在速度和資源效率方面通常優(yōu)于OpenSearch,但OpenSearch在社區(qū)貢獻(xiàn)下不斷發(fā)展,提供強(qiáng)大的可擴(kuò)展性和實(shí)時(shí)分析能力;
  • 向量搜索和AI集成:OpenSearch支持高級(jí)向量搜索功能,包括與Faiss和nmslib等向量引擎的集成,實(shí)現(xiàn)高維向量相似性搜索,這在AI和機(jī)器學(xué)習(xí)應(yīng)用中非常有用;
  • 安全性和訪問(wèn)控制:OpenSearch包含內(nèi)置功能,如LDAP和Active Directory集成、基于角色的訪問(wèn)控制(RBAC)、IP過(guò)濾和異常檢測(cè)——所有這些都無(wú)需額外的許可成本;
  • 生態(tài)系統(tǒng)和可擴(kuò)展性:它與Logstash和Fluentd等各種數(shù)據(jù)攝取工具集成,并支持用于增強(qiáng)安全性、可觀察性和告警的插件。

傳送門(mén):https://opensearch.org/

Elastic Stack (ELK Stack)

Elastic Stack(前身為ELK Stack)是一套快速、可擴(kuò)展的開(kāi)源工具套件,設(shè)計(jì)用于實(shí)時(shí)收集、搜索、分析和可視化來(lái)自任何來(lái)源的數(shù)據(jù)。它由Elasticsearch、Logstash和Kibana組成,是開(kāi)源日志聚合、處理和可視化的基石,廣泛應(yīng)用于日志管理、可觀察性、安全分析和商業(yè)智能領(lǐng)域。

Elastic Stack是一個(gè)全面的平臺(tái),用于大規(guī)模收集、處理、存儲(chǔ)和可視化數(shù)據(jù)。其模塊化組件協(xié)同工作,提供端到端的可觀察性、安全分析和商業(yè)智能解決方案,使其成為IT運(yùn)營(yíng)、安全團(tuán)隊(duì)和開(kāi)發(fā)人員的熱門(mén)選擇。

核心組件

  • Elasticsearch:作為堆棧的核心,Elasticsearch是一個(gè)分布式搜索和分析引擎,將數(shù)據(jù)存儲(chǔ)為無(wú)模式的JSON文檔。它支持全文搜索、結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)分析,并提供RESTful API用于高效查詢(xún)和管理數(shù)據(jù);
  • Logstash:一個(gè)數(shù)據(jù)處理管道,用于從多個(gè)來(lái)源攝取、解析、轉(zhuǎn)換和轉(zhuǎn)發(fā)數(shù)據(jù)到Elasticsearch或其他目標(biāo)。它支持眾多輸入、過(guò)濾和輸出插件,以處理各種數(shù)據(jù)格式和來(lái)源;
  • Kibana:基于Elasticsearch的可視化和用戶界面層。Kibana允許用戶創(chuàng)建交互式儀表板、運(yùn)行查詢(xún)、直觀地分析數(shù)據(jù),并監(jiān)控Elastic Stack的健康狀況;
  • Beats:安裝在服務(wù)器或邊緣設(shè)備上的輕量級(jí)數(shù)據(jù)采集器,用于收集各類(lèi)數(shù)據(jù)如日志、指標(biāo)、網(wǎng)絡(luò)流量和Windows事件日志,然后將它們轉(zhuǎn)發(fā)到Elasticsearch或Logstash。例如包括Filebeat、Metricbeat、Winlogbeat和Auditbeat;
  • Elastic Agent和Fleet:Elastic Agent是一個(gè)統(tǒng)一的代理,用于從主機(jī)收集日志、指標(biāo)和安全數(shù)據(jù)。Fleet是一個(gè)集中管理系統(tǒng),用于在各環(huán)境中部署、配置和監(jiān)控Elastic Agent;
  • Elastic APM(應(yīng)用性能監(jiān)控):基于Elastic Stack構(gòu)建的系統(tǒng),實(shí)時(shí)監(jiān)控應(yīng)用性能,收集有關(guān)響應(yīng)時(shí)間、數(shù)據(jù)庫(kù)查詢(xún)、外部請(qǐng)求和錯(cuò)誤的詳細(xì)數(shù)據(jù),幫助快速識(shí)別和解決性能問(wèn)題。

主要特性

  • 數(shù)據(jù)攝取和轉(zhuǎn)換:從任何來(lái)源和格式收集數(shù)據(jù),在索引前通過(guò)Logstash或Elasticsearch攝取管道進(jìn)行轉(zhuǎn)換;
  • 實(shí)時(shí)搜索和分析:利用Elasticsearch的分布式架構(gòu)快速搜索和分析大量數(shù)據(jù);
  • 可視化和監(jiān)控:使用Kibana創(chuàng)建儀表板、警報(bào)和報(bào)告,用于可觀察性和安全監(jiān)控;
  • 可擴(kuò)展性和靈活性:可在本地部署、云端部署或作為托管服務(wù)(Elastic Cloud)使用,同步發(fā)布以實(shí)現(xiàn)無(wú)縫升級(jí);
  • 安全性和合規(guī)性:支持安全數(shù)據(jù)收集、基于角色的訪問(wèn)控制,以及用于合規(guī)監(jiān)控的集成。

傳送門(mén):https://www.elastic.co/elasticsearchElastic Stack

Graylog

Graylog是一個(gè)強(qiáng)大的開(kāi)源日志管理和安全信息與事件管理(SIEM)平臺(tái),專(zhuān)為集中化、處理和分析來(lái)自服務(wù)器、應(yīng)用程序和網(wǎng)絡(luò)設(shè)備等多樣化來(lái)源的日志數(shù)據(jù)而設(shè)計(jì)。它幫助組織獲得對(duì)其IT基礎(chǔ)設(shè)施的實(shí)時(shí)可見(jiàn)性,實(shí)現(xiàn)更快速的故障排除、安全監(jiān)控和合規(guī)性報(bào)告。

主要特性

  • 集中化日志收集:將來(lái)自多個(gè)來(lái)源的日志聚合到單一存儲(chǔ)庫(kù)中,簡(jiǎn)化日志管理并提供系統(tǒng)和網(wǎng)絡(luò)活動(dòng)的統(tǒng)一視圖;
  • 強(qiáng)大的搜索和分析:支持復(fù)雜的全文搜索和過(guò)濾,界面直觀,使用戶能夠快速識(shí)別異常、錯(cuò)誤或安全事件;
  • 實(shí)時(shí)警報(bào)和通知:用戶可以基于特定條件配置警報(bào),當(dāng)關(guān)鍵事件發(fā)生時(shí)通過(guò)電子郵件、Slack或其他渠道立即獲得通知;
  • 可定制的儀表板:支持創(chuàng)建包含圖表、圖形和KPI的可視化儀表板,以監(jiān)控環(huán)境中的關(guān)鍵指標(biāo)和趨勢(shì);
  • 數(shù)據(jù)處理管道:使用靈活的管道和規(guī)則,根據(jù)組織需求實(shí)時(shí)解析、豐富、路由和轉(zhuǎn)換日志數(shù)據(jù);
  • 可擴(kuò)展架構(gòu):支持從單節(jié)點(diǎn)設(shè)置到分布式集群的部署,使用OpenSearch進(jìn)行索引,MongoDB存儲(chǔ)配置;
  • 安全和合規(guī):提供取證調(diào)查、用戶和實(shí)體行為分析(UEBA)、威脅情報(bào)集成和合規(guī)性報(bào)告功能。

適用場(chǎng)景

  • 集中監(jiān)控服務(wù)器、應(yīng)用程序和網(wǎng)絡(luò),獲取運(yùn)營(yíng)和安全洞察;
  • 通過(guò)實(shí)時(shí)警報(bào)和取證分析,快速檢測(cè)和調(diào)查安全事件;
  • 通過(guò)聚合和分析相關(guān)日志數(shù)據(jù)進(jìn)行合規(guī)性審計(jì)和報(bào)告;
  • API安全監(jiān)控,檢測(cè)API使用中的濫用和威脅。

傳送門(mén):https://graylog.org/

PyCharm Python 安全掃描器

PyCharm Python 安全掃描器是一個(gè)開(kāi)源插件,適用于 PyCharm 和其他 JetBrains Python IDE,幫助開(kāi)發(fā)人員直接在開(kāi)發(fā)環(huán)境中識(shí)別和修復(fù)常見(jiàn)的安全漏洞。

主要特性

  • 執(zhí)行超過(guò) 20 種內(nèi)置代碼檢查,為諸如 SQL 注入、Jinja2 和 Mako 模板中的跨站腳本攻擊(XSS),以及 Django 和 Flask Web 框架中的錯(cuò)誤配置等問(wèn)題提供上下文相關(guān)的安全警告;
  • 自動(dòng)檢測(cè)流行第三方庫(kù)(如 Jinja2、Paramiko 和 Mako)中的安全缺陷和錯(cuò)誤配置;
  • 對(duì)已安裝的 Python 包進(jìn)行掃描,與 SafetyDB 和 PyPI OSV 數(shù)據(jù)庫(kù)等漏洞數(shù)據(jù)庫(kù)進(jìn)行比對(duì),提醒開(kāi)發(fā)人員其依賴(lài)項(xiàng)中的已知 CVE;
  • 支持使用可配置的檢查配置文件掃描大型代碼庫(kù);
  • 允許自定義警報(bào)級(jí)別,并在文件、行或項(xiàng)目級(jí)別抑制警告;
  • 可以通過(guò) Docker 或 GitHub Actions 集成到 CI/CD 流程中,實(shí)現(xiàn)自動(dòng)化安全掃描;
  • 在本地運(yùn)行,不向外部發(fā)送代碼,保護(hù)機(jī)密性。

優(yōu)勢(shì)

  • 在開(kāi)發(fā)過(guò)程中提供實(shí)時(shí)、上下文相關(guān)的安全反饋,幫助開(kāi)發(fā)人員及早發(fā)現(xiàn)并修復(fù)漏洞;
  • 通過(guò)持續(xù)檢查已知的包漏洞,幫助維護(hù)安全的依賴(lài)關(guān)系;
  • 無(wú)縫集成到現(xiàn)有的開(kāi)發(fā)工作流和 CI/CD 流程中;
  • 提供詳細(xì)的報(bào)告和建議的修復(fù)方案,以提高代碼安全性。

傳送門(mén):https://github.com/marketplace/actions/pycharm-python-security-scanner

Semgrep

Semgrep是一款開(kāi)源的靜態(tài)應(yīng)用程序安全測(cè)試(SAST)和軟件成分分析(SCA)工具,旨在幫助開(kāi)發(fā)人員和安全研究人員在開(kāi)發(fā)生命周期早期識(shí)別漏洞并執(zhí)行安全編碼實(shí)踐。

主要特性

  • 語(yǔ)義代碼分析:Semgrep結(jié)合抽象語(yǔ)法樹(shù)(AST)解析和模式匹配(類(lèi)似于grep)來(lái)理解代碼結(jié)構(gòu)和語(yǔ)義,能夠精確檢測(cè)超出簡(jiǎn)單文本匹配范圍的安全問(wèn)題;
  • 基于規(guī)則的掃描:它使用可自定義的規(guī)則,這些規(guī)則定義了模式和數(shù)據(jù)流,用于檢測(cè)漏洞、錯(cuò)誤和風(fēng)格違規(guī)。用戶可以編寫(xiě)自己的規(guī)則或使用大量社區(qū)和官方規(guī)則庫(kù);
  • 多語(yǔ)言支持:Semgrep支持超過(guò)30種編程語(yǔ)言,使其適用于多樣化的代碼庫(kù);
  • 易于安裝和使用:可通過(guò)Python的pip或Docker安裝,具有自動(dòng)配置功能,能根據(jù)項(xiàng)目的語(yǔ)言和文件快速應(yīng)用相關(guān)規(guī)則;
  • 集成能力:與IDE、CI/CD管道(GitHub Actions、GitLab、Jenkins等)和代碼倉(cāng)庫(kù)無(wú)縫集成,實(shí)現(xiàn)自動(dòng)化持續(xù)掃描并執(zhí)行安全門(mén)控;
  • 發(fā)現(xiàn)管理:Semgrep平臺(tái)提供分類(lèi)、警報(bào)和協(xié)作工具,有效管理安全發(fā)現(xiàn);
  • 輕量級(jí)且快速:設(shè)計(jì)為對(duì)開(kāi)發(fā)人員友好且速度快,支持頻繁掃描而不中斷工作流程。

適用場(chǎng)景

  • 檢測(cè)常見(jiàn)漏洞,如跨站腳本攻擊(XSS)、SQL注入、不安全的反序列化和錯(cuò)誤配置;
  • 在開(kāi)發(fā)過(guò)程中執(zhí)行安全編碼標(biāo)準(zhǔn)和護(hù)欄;
  • 在CI/CD管道中自動(dòng)進(jìn)行安全檢查,在部署前發(fā)現(xiàn)問(wèn)題;
  • 通過(guò)可定制的掃描支持安全研究人員進(jìn)行漏洞發(fā)現(xiàn)。

傳送門(mén):https://semgrep.dev/

GoSearch

GoSearch是一款開(kāi)源的OSINT(開(kāi)源情報(bào))工具,旨在快速準(zhǔn)確地發(fā)現(xiàn)與特定用戶名相關(guān)的數(shù)字足跡,跨越多個(gè)在線平臺(tái)。它幫助調(diào)查人員、安全專(zhuān)業(yè)人士和研究人員追蹤某人的在線存在和潛在的網(wǎng)絡(luò)犯罪連接。

主要特性

  • 速度和準(zhǔn)確性:使用Go語(yǔ)言編寫(xiě),GoSearch相比類(lèi)似工具如Sherlock提供了顯著的性能改進(jìn),減少了假陽(yáng)性和假陰性結(jié)果,提供更可靠的結(jié)果。
  • 全面的數(shù)據(jù)源:它整合了來(lái)自Hudson Rock網(wǎng)絡(luò)犯罪數(shù)據(jù)庫(kù)、BreachDirectory.org、ProxyNova和其他泄露數(shù)據(jù)庫(kù)的數(shù)據(jù),揭示與用戶名相關(guān)的明文和哈希密碼。
  • 不確定結(jié)果的視覺(jué)提示:標(biāo)記不確定或潛在不準(zhǔn)確的發(fā)現(xiàn),幫助用戶專(zhuān)注于可信的線索,減少調(diào)查過(guò)程中的噪音。
  • 開(kāi)源且免費(fèi):在GitHub上可用,實(shí)現(xiàn)透明度、定制化和社區(qū)貢獻(xiàn)。
  • 功能擴(kuò)展?jié)摿Γ洪_(kāi)發(fā)者正在考慮基于用戶反饋的選項(xiàng),如切換僅顯示確認(rèn)結(jié)果或優(yōu)先檢測(cè)假陰性。

適用場(chǎng)景

  • 用于威脅情報(bào)和調(diào)查的數(shù)字足跡分析;
  • 通過(guò)關(guān)聯(lián)用戶名與泄露數(shù)據(jù)進(jìn)行網(wǎng)絡(luò)犯罪研究;
  • 需要快速可靠的用戶名追蹤的OSINT操作。

傳送門(mén):https://github.com/ibnaleem/gosearch

YES3掃描器

一個(gè)針對(duì)AWS S3存儲(chǔ)桶的開(kāi)源安全掃描器,分析超過(guò)10個(gè)配置方面,包括通過(guò)ACL和存儲(chǔ)桶策略的公共訪問(wèn),幫助防止數(shù)據(jù)泄露和勒索軟件暴露。

YES3 掃描器是一款開(kāi)源安全工具,設(shè)計(jì)用于掃描和分析亞馬遜 S3 存儲(chǔ)桶的潛在安全風(fēng)險(xiǎn),重點(diǎn)關(guān)注訪問(wèn)權(quán)限配置錯(cuò)誤和勒索軟件防護(hù)。它評(píng)估 AWS S3 環(huán)境中超過(guò) 10 種不同的配置項(xiàng),為 S3 存儲(chǔ)桶的安全狀況提供全面評(píng)估。

主要特性

  • 訪問(wèn)和公開(kāi)暴露檢查: 掃描存儲(chǔ)桶訪問(wèn)控制列表(ACLs)、存儲(chǔ)桶策略和網(wǎng)站設(shè)置,以檢測(cè)公共訪問(wèn)風(fēng)險(xiǎn),包括可能無(wú)意中暴露數(shù)據(jù)的賬戶和存儲(chǔ)桶設(shè)置的復(fù)雜組合;
  • 預(yù)防性安全設(shè)置: 評(píng)估 AWS 賬戶級(jí)別和存儲(chǔ)桶級(jí)別的公共訪問(wèn)阻止設(shè)置,以及通過(guò)所有權(quán)控制禁用的 ACL,幫助防止意外數(shù)據(jù)暴露;
  • 額外安全層: 檢查存儲(chǔ)桶加密設(shè)置(包括 SSE-S3 和 KMS 管理的密鑰)和 S3 服務(wù)器訪問(wèn)日志配置,確保數(shù)據(jù)保密性和可審計(jì)性;
  • 勒索軟件保護(hù)和恢復(fù): 評(píng)估對(duì)象鎖定、存儲(chǔ)桶版本控制和生命周期策略等配置,這些配置有助于保護(hù)數(shù)據(jù)免受刪除或損壞,對(duì)勒索軟件防御和數(shù)據(jù)恢復(fù)策略至關(guān)重要;
  • 全面準(zhǔn)確的分析: 通過(guò)理解多個(gè) S3 配置項(xiàng)如何相互作用,解決其他工具中發(fā)現(xiàn)的缺點(diǎn),減少假陽(yáng)性和假陰性,提供更清晰的安全圖景;
  • 計(jì)劃中的未來(lái)增強(qiáng)功能: 計(jì)劃包括擴(kuò)展云配置分析、多賬戶(組織)掃描和對(duì)象級(jí)安全檢查,以提供更深層次的保護(hù)。

使用和要求

  • 使用 Python 編寫(xiě),需要 Python 3 和 AWS 的 boto3 庫(kù);
  • 需要具有適當(dāng)權(quán)限的 AWS 憑證來(lái)訪問(wèn) S3 和相關(guān)服務(wù);
  • 在 GitHub 上免費(fèi)提供,實(shí)現(xiàn)透明度和社區(qū)貢獻(xiàn)。

傳送門(mén):https://github.com/FogSecurity/yes3-scanner

以上這些工具代表了2025年開(kāi)源網(wǎng)絡(luò)安全解決方案的前沿,提供從終端和網(wǎng)絡(luò)監(jiān)控、應(yīng)用安全、云安全到威脅情報(bào)和OSINT的各種能力。它們得到積極維護(hù)、社區(qū)支持,并在各行業(yè)廣泛采用。

責(zé)任編輯:姜華 來(lái)源: 安全牛
相關(guān)推薦

2013-02-01 10:49:20

2021-05-17 10:20:35

SREDevOps開(kāi)源

2010-10-28 11:22:45

開(kāi)源項(xiàng)目

2021-02-22 11:42:07

網(wǎng)絡(luò)安全數(shù)據(jù)物聯(lián)網(wǎng)

2020-03-24 14:35:24

開(kāi)源工具Joplin

2020-05-19 12:24:01

Web應(yīng)用安全測(cè)試工具開(kāi)源

2022-08-26 11:18:23

網(wǎng)絡(luò)安全趨勢(shì)網(wǎng)絡(luò)安全網(wǎng)絡(luò)威脅

2023-11-29 12:15:36

2009-03-06 11:31:34

2022-10-08 12:04:49

語(yǔ)言網(wǎng)絡(luò)安全

2019-08-23 09:00:00

PHP開(kāi)發(fā)工具編程 語(yǔ)言

2025-11-06 00:00:00

新興網(wǎng)絡(luò)安全AI驅(qū)動(dòng)大模型操縱

2024-03-19 08:00:00

物聯(lián)網(wǎng)應(yīng)用物聯(lián)網(wǎng)開(kāi)源

2025-04-15 08:11:04

2014-11-25 10:15:07

2024-04-10 12:33:58

2023-06-08 00:16:58

2024-12-02 13:29:46

2021-01-22 11:09:31

網(wǎng)絡(luò)安全安全工具網(wǎng)絡(luò)威脅

2010-08-24 10:57:57

網(wǎng)絡(luò)廠商
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美精品欧美精品| 欧美高清一级片| 日韩欧美在线精品| 亚洲丝袜另类动漫二区| 国产91精品久久久| 无码人妻一区二区三区在线| 日本视频www色| 日本午夜精品久久久| 亚洲精品视频自拍| 成人精品视频久久久久 | 岛国精品在线观看| 色av中文字幕一区| 日本人视频jizz页码69| 日韩二区三区| 911亚洲精品| 亚洲色图欧美激情| 免费99视频| 国产成人自拍视频在线| 成人看片爽爽爽| 一区二区久久久| 成人18视频| 久久久精品99| 美女网站色精品尤物极品姐弟| 亚洲乱码国产乱码精品精98午夜| 久久久久se| 日韩欧美不卡视频| 外国成人免费视频| 91精品福利在线一区二区三区| 一区二区日本| 国产精品人人妻人人爽| 五月激情综合| 国产午夜精品一区理论片飘花 | 国产原创精品| 日韩欧美高清在线观看| 91亚洲自偷观看高清| 欧美日韩高清不卡| 日韩人妻精品一区二区三区| 国产女同91疯狂高潮互磨| 一本一道久久a久久精品蜜桃 | 精品国产乱码久久久久久果冻传媒| 精品人伦一区二区三区蜜桃网站| 精品一区二区三区免费毛片| 日韩av大片在线观看| 久久99青青| 91麻豆精品国产综合久久久久久| 丰满人妻一区二区三区53号| 噜噜噜久久,亚洲精品国产品| 在线看片欧美| 国产亚洲精品久久| 亚洲国产欧美视频| 色猫猫成人app| 亚洲蜜臀av乱码久久精品| 日韩欧美一区二区三区久久婷婷| 91精品国产乱码久久久久| 精品国产91| 亚洲欧美日韩在线高清直播| 在线观看国产中文字幕| 免费电影网站在线视频观看福利| 久久综合狠狠综合久久激情 | 日本一区二区三区四区五区六区| 国产精品影院在线| 久久99在线观看| 久久91亚洲精品中文字幕奶水| 在线中文字日产幕| 成人av动漫| 精品美女在线播放| 可以在线看的黄色网址| 久草免费在线观看| 91老司机福利 在线| 国产精品久久久久国产a级| 中文字幕一区三区久久女搜查官| 三级在线观看视频| 中文字幕av一区 二区| 91精品国产高清久久久久久91裸体 | 天堂综合在线播放| 欧美日韩国产综合新一区| 极品粉嫩国产18尤物| 色视频在线免费观看| 91最新地址在线播放| 国产原创欧美精品| 青青青国产在线 | 国产精品久久中文字幕| 欧美性猛交xxx乱大交3蜜桃| 成人夜色视频网站在线观看| 鬼打鬼之黄金道士1992林正英| 97人妻精品视频一区| 日本最新不卡在线| 午夜精品久久久久久久久久久久| 91香蕉国产视频| 亚洲桃色综合影院| 欧美精品一区二区高清在线观看| 亚洲精品一区二区三区福利| 欧美亚洲免费高清在线观看| 国产大学生校花援交在线播放| 国产精品国产馆在线真实露脸 | 久久777国产线看观看精品| 日本黄色片视频| 免费人成精品欧美精品| 韩国精品久久久999| 美女又爽又黄免费视频| 蜜臀av性久久久久蜜臀aⅴ| 亚洲qvod图片区电影| 中文字幕一区二区三区四区视频| 国产精品婷婷| 国内伊人久久久久久网站视频| 午夜三级在线观看| 色综合色综合| 中文字幕在线精品| www久久久久久久| 天天操综合520| 久久国产精品亚洲| 久久国产精品国语对白| 视频在线不卡免费观看| 欧美激情极品视频| 免费视频一二三区| 午夜天堂精品久久久久| 欧美日韩国产二区| 9i精品福利一区二区三区| 午夜在线精品偷拍| 日韩美女在线观看一区| 国产微拍精品一区| 国产麻豆成人精品| 国产主播精品在线| 日本又骚又刺激的视频在线观看| 亚洲人xxxx| 在线视频日韩一区| 欧美一级在线| 亚洲欧美日韩高清| 三级黄色在线视频| 国产精品自拍av| 一本一本a久久| 日韩一级二级| 亚洲欧美日韩视频一区| 国产精品theporn动漫| 一区二区福利| 国产精品96久久久久久又黄又硬| www.久久精品视频| www.欧美.com| 日本精品一区二区三区视频| 可以免费看污视频的网站在线| 国产欧美精品日韩区二区麻豆天美 | 中文字幕av无码一区二区三区| 91网上在线视频| 成人性免费视频| 超碰在线亚洲| 韩国精品久久久999| 色综合久久久久久| 久久久影视传媒| 一区二区三区国产福利| 台湾成人免费视频| 国产亚洲激情在线| 精品国产www| 国产精品嫩草99a| 久草视频这里只有精品| 天天综合av| 欧美精品自拍偷拍| 北京富婆泄欲对白| 大色综合视频网站在线播放| 色综合天天综合网国产成人网| 国产精品嫩草影院精东| ...av二区三区久久精品| 欧美极品少妇无套实战| 911亚洲精品| 性色av一区二区三区红粉影视| 日本高清视频在线| 国产精品久久久久久久久晋中 | 免费精品一区| 欧美激情一二三| 国产嫩bbwbbw高潮| 国产日韩精品一区二区三区| 欧洲精品视频在线| 日韩在线亚洲| 中文字幕欧美国内| 一级片免费网站| 亚洲精品中文在线影院| 日本人妻一区二区三区| 日韩精品中文字幕第1页| 国产日韩欧美在线观看| 国产黄大片在线观看画质优化| 欧美性猛交xxxx乱大交| 91视频福利网| 三级电影一区| 99蜜桃在线观看免费视频网站| 1区2区3区在线| 在线不卡中文字幕播放| 久草视频免费在线| 91丨porny丨国产| 国产精品v日韩精品v在线观看| 欧美91福利在线观看| 久久爱av电影| 视频欧美精品| 97在线看福利| 浪潮av一区| 亚洲精品在线不卡| 国产成人无码精品亚洲 | 天海翼在线视频| 成人性视频网站| 性生活免费在线观看| 亚洲人妖在线| 亚洲wwwav| 日产福利视频在线观看| 久久视频在线免费观看| 91 中文字幕| 精品国产鲁一鲁一区二区张丽| 亚洲成人福利视频| 视频一区在线播放| 热re99久久精品国99热蜜月| 经典三级久久| 日韩暖暖在线视频| 福利成人导航| 日韩高清av在线| 国产精品美女久久久久av爽| 国产精品美女久久久久久2018| 国产精品久久久久久亚洲av| 久久激情五月激情| 曰韩不卡视频| 国产95亚洲| 色综合久久久久久中文网| 黄色片在线播放| 欧美色成人综合| 在线视频这里只有精品| 日本不卡视频在线| 少妇高潮毛片色欲ava片| 欧美一区精品| 一区二区精品在线| av亚洲免费| 久久久久网址| 欧美丝袜美腿| 国产一区二区三区奇米久涩| 精品视频一区二区三区在线观看| 国产91精品视频在线观看| 97影院秋霞午夜在线观看| 日韩精品中文字幕在线一区| 欧美h片在线观看| 国产亚洲欧美日韩日本| 国产网站无遮挡| 成人一区二区三区| 国产在线a视频| 国产日韩欧美高清免费| 日韩欧美精品免费| 欧美人成在线观看ccc36| 91免费观看| 久久久国产精品入口麻豆| 成人黄色av播放免费| 懂色aⅴ精品一区二区三区| 久久国产色av| 黄色网页在线免费看| 永久免费精品影视网站| a级片在线免费看| 欧美日韩在线免费观看| 欧美精品亚洲精品日韩精品| 婷婷夜色潮精品综合在线| 国产精品theporn动漫| 婷婷综合五月天| www.国产色| 欧美性猛片aaaaaaa做受| 国产老头老太做爰视频| 成人欧美一区二区三区视频网页| 国产精品69久久久久孕妇欧美| 国产精品久久毛片| 91嫩草丨国产丨精品| 依依成人综合视频| 久久午夜福利电影| 国产高清视频一区| 超碰97人人射妻| 欧美日韩国产高清| 日韩免费三级| 水蜜桃久久夜色精品一区| 黄色免费高清视频| 欧美极品中文字幕| 色综合久久av| 女仆av观看一区| 欧美日韩亚洲一区二区三区四区| 国产剧情一区| 精品国产乱码久久久久久久软件| 日韩三区视频| 一区二区日本| 亚洲黄色影片| 日本熟妇人妻中出| 国产精品久久久久9999高清| 国产91对白刺激露脸在线观看| 欧美日本在线| 午夜肉伦伦影院| 九九热在线视频观看这里只有精品| 国产精品19p| 久久久久久久免费视频了| 黑人狂躁日本娇小| 午夜电影网亚洲视频| 欧洲第一无人区观看| 欧美韩日一区二区三区四区| 黄色录像免费观看| 精品色蜜蜜精品视频在线观看| 在线视频播放大全| 91久久久免费一区二区| 久久国产黄色片| 9191久久久久久久久久久| 好吊视频一二三区| 在线亚洲男人天堂| xxx在线免费观看| 国产精品视频永久免费播放| 青春草在线免费视频| 日本久久亚洲电影| 亚洲成av人片在线观看www| 日韩电影免费观看高清完整| 欧美精品二区| 日本激情视频在线播放| www.亚洲精品| 男人操女人的视频网站| 欧美三区在线视频| 人操人视频在线观看| 九九视频这里只有精品 | 欧美系列一区二区| 无码国精品一区二区免费蜜桃| 日韩欧美国产1| av在线电影免费观看| 中文字幕综合一区| 黄色软件视频在线观看| 欧美一区二区三区免费视| 亚洲欧美在线人成swag| 91免费综合在线| 日韩有吗在线观看| 亚洲一区美女| 日韩一区欧美二区| 日韩av一卡二卡三卡| 激情成人午夜视频| 色哟哟在线观看视频| 中文字幕 久热精品 视频在线| 日韩字幕在线观看| 精品美女一区二区三区| 日韩毛片久久久| 国产精品久久久| 欧美亚洲国产精品久久| 国产偷人视频免费| www成人在线观看| 国产一区二区99| 国产丝袜一区视频在线观看| av影片在线| 精品国产乱码一区二区三区四区 | 7m第一福利500精品视频| 超碰在线99| 国产精品日韩一区二区| 国产欧美日韩影院| 免费在线观看的av网站| 91亚洲国产成人精品一区二三| 国产一级免费观看| 亚洲成人免费在线视频| 国产精品ⅴa有声小说| 日本久久亚洲电影| 极品美女一区二区三区| jizz欧美激情18| 国产精品日日摸夜夜摸av| 中文字幕精品一区二区精| 色七七影院综合| 91精品视频一区二区| 成年丰满熟妇午夜免费视频 | 亚洲高清视频在线播放| 亚洲九九九在线观看| 亚洲美女尤物影院| 日产中文字幕在线精品一区| 日韩高清在线电影| 国产精品18在线| 日韩视频在线一区二区| 猫咪在线永久网站| 国产精品久久久久久久久| 国产精品一区二区三区免费| 中文一区二区| 日韩不卡av在线| 欧美一区2区视频在线观看| 免费在线观看av电影| 久久99精品久久久久久久青青日本| 久久国产高清| 中文字幕人妻一区| 欧美午夜影院在线视频| 成人免费在线电影| 亚洲一区二区三| 国产精品一二| 国产一级淫片久久久片a级| 日韩一区二区在线播放| 男人av在线播放| 亚洲免费久久| 久久尤物视频| 卡通动漫亚洲综合| 日韩电影中文字幕一区| 四虎国产精品免费久久5151| 欧美中文字幕在线观看视频| 久久综合久色欧美综合狠狠| 91精品在线视频观看| 97色伦亚洲国产| 999久久久亚洲| 内射中出日韩无国产剧情| 欧美系列一区二区| 成人免费网站观看| 亚洲区一区二区三区| a在线欧美一区| 国产又粗又猛又爽又黄91| 午夜精品视频在线| 99久久99久久精品国产片果冰| 久久久久久久人妻无码中文字幕爆| 欧美伊人久久大香线蕉综合69| 秋霞在线午夜|