10款維運開源工具
10款維運開源工具
資料來源: https://mp.weixin.qq.com/s?__biz=MzU4NjE1NTI2Mw==&mid=2247487448&idx=1&sn=c0a089e63b4ac7adaa01a654f34b0788&chksm=fdfeda48ca89535e0177d795e3c6263da80013ae655668fa6d0feba525b70eb16f3a86683cea&scene=126&sessionid=1589243349&key=8d915c155b1ceb96b1b412aa3351e45deaa77148f65dcb021419c4655e546a8579fdfb1c6fe0c8df48117873713bf04be7245bf70b191157d6d909a8ca952d3b2052dcee575d22fbc89b6ed0efe3f7b3&ascene=1&uin=MjIwODk2NDgxNw%3D%3D&devicetype=Windows+10+x64&version=62090070&lang=zh_TW&exportkey=AovDTaTeIaeXRUAC1ziVoi0%3D&pass_ticket=xQmWeK6%2BfBwcNUrLm6FcNbW97WAlGgvT%2FEIlHhvm8EybCjDq3XRYx9%2FQgVmVAzyf
01.Nessus 可以說是是目前全世界最多人使用的系統漏洞掃描與分析軟件
02.Snort 一直是入侵檢測系統(IDS)知識的起點,Snort 有三種工作方式:嗅探器,數據包記錄器和網絡入侵檢測系統。因此它可以是自動化安全系統的核心,也可以是一系列商業產品的組件。
03.Nagios 是一款開源的免費網絡監視工具,能有效監控Windows、Linux 和Unix 的主機狀態,交換機路由器等網絡設備。
04.Ettercap 測試你的企業網絡以抵禦中間人攻擊(MITM),Ettercap 當前支持四種基本的攻擊模式:基於IP,基於MAC 以及兩種基於ARP 策略的攻擊。在掃描測試攻擊的過程中,Ettercap 可以提供有關網絡及其設備的大量信息。作為整體安全工具包的一部分,Ettercap 在MITM 攻擊方面做的堪稱優秀。
05.Infection Monkey 是一款由以色列安全公司GuardiCore 在2016 黑帽大會上發布的數據中心安全檢測工具,其主要用於數據中心邊界及內部服務器安全性的自動化檢測。
06.Delta 相對於傳統網絡的安全測試,軟件定義網絡(SDN)的安全問題則是一個處在發展階段的領域– 這也是Delta 被開發出來的重要原因之一。作為開放網絡基金會(ONF)的一個項目,Delta 在SDN 中尋找潛在的問題,並探討這些問題以幫助確定它們的可利用性。Delta 具有內置的fuzzing 功能,旨在探測已知或未知的網絡漏洞。Delta 的代碼和可執行程序可在GitHub 上查看/下載。
07.Cuckoo sandbox 是一款著名的開源沙箱系統,用於安全的測試文件,基於虛擬化環境所建立的惡意程序分析系統能自動執行並且分析程序行為。
08.Sleuth Kit 是一個開源的電子取證調查工具,它可以用於從磁盤映像中恢復丟失的文件,以及為了特殊事件進行磁盤映像分析。
09.Lynis 是一款Unix 系統的安全審計以及加固工具,能夠進行深層次的安全掃描,其目的是檢測潛在的時間並對未來的系統加固提供建議。這款軟件會掃描一般系統信息,脆弱軟件包以及潛在的錯誤配置。
10.Certbot 是一個開源的自動客戶端,可以為你的Web 服務器提取和部署SSL/TLS 證書。
One thought on “10款維運開源工具”
這10 款開源免費的安全工具,絕了!
https://mp.weixin.qq.com/s?__biz=MzIxMDEyNzUwOQ==&mid=2651177453&idx=1&sn=79e18845d49bdbcca944e297955a4d52&chksm=8c983e17bbefb7011d2a5dcd8a0016a01b36d965443a382cbaecaa1f10024a372b4c31f1668c&scene=126&sessionid=1592211151&key=2eaef6333c5ec5d2943fa0459e36c1926b108b552b9f64e27c7e1f09429275fd9a65059479a0710304820b78f532d2b4b16a503367d7dba5d95b779a52382a6ed38f062c78acf3729c2db7be196c3bae&ascene=1&uin=MjIwODk2NDgxNw%3D%3D&devicetype=Windows+10+x64&version=62090070&lang=zh_TW&exportkey=AjTBi%2BL4kpkArjxW7dxsEMY%3D&pass_ticket=Kk6%2FO7T32DvgJ2wNBWWa8a9LLs9PLNpOLFAzl7gzxAzpe9MUNehobBjTkTqntFAL
1、Nessus
對於幾代IT安全專業人士來說,意識到網絡的脆弱性始於Tenable的Nessus。Nessus是最受歡迎的漏洞掃描器,也是目前第三大流行安全程序。Nessus有免費版和商業版本。Nessus 7.1.0是一個商業版本,目前只有2005年的版本仍然是開源且免費的。
傳送門:http://www.oschina.net/p/nessus
2、Snort
如果說Nessus是IT安全工程師學習漏洞掃描的起點,那麼Snort就是幾代IT安全人員學習入侵檢測系統(IDS)知識的起點。
Snort最大的價值在於有三種工作模式:嗅探器、數據包記錄器、網絡入侵檢測系統模式。因此,它可以是自動化安全系統的核心,也可以是一系列商業產品的組件。Snort目前歸思科所有,Snort有一個活躍的社區,開源安全工具名單中如果沒有Snort,那這個名單一定不完整。
傳送門:https://www.oschina.net/p/snort
3、Nagios
Nagios是一個監視系統運行狀態和網絡信息的監視系統。與許多其他開源軟件包一樣,Nagios也提供免費和商業版本。
Nagios Core是開源項目的核心,基於免費的開源版本。可以查看網絡狀態,各種系統問題,以及日誌等等。大約有50個基於Nagios開發的“官方”插件和超過3000個社區貢獻的插件。
Nagios的用戶界面可以通過桌面,Web或移動平台的前端進行修改,並且可以通過其中一種可用的配置工具來管理配置。
傳送門:https://www.oschina.net/p/nagios
4、Ettercap
Ettercap是一個Linux和BSD系統下的多用途數據包嗅探程序,也已經被移植到Windows平台下。如果你需要測試企業網絡以抵禦中間人攻擊(MITM),那麼Ettercap肯定是你首選。因為自2001年首次發布以來,該方案一直在做一件事- 發起MITM攻擊。
傳送門:https://www.oschina.net/p/ettercap
5、Infection Monkey
Infection Monkey是一款由以色列安全公司GuardiCore在2016黑帽大會上發布的數據中心安全檢測工具,其主要用於數據中心邊界及內部服務器安全性的自動化檢測。用戶界面也是Infection Monkey的顯著特點之一,儘管一些開源安全項目提供了極簡主義的UI或依賴於GUI的插件或皮膚,但Infection Monkey具有與許多商業軟件工具相同的GUI。
該工具在架構上,則分為Monkey(掃描及漏洞利用端)以及C&C服務器(相當於reporter,但僅僅只是用於收集monkey探測的信息)。
6、Delta
Delta是一個SDN安全評估框架,作為開放網絡基金會(ONF)的一個項目,它有兩個主要功能:
● 它可以在不同的環境中自動實例化針對SDN元素的攻擊事件,
● 它可以幫助發現SDN部署中未知的安全問題。
7、Cuckoo sandbox
有很多方法可以判斷一個文件是否是安全的,但這些方法都存在一定的風險,Cuckoo sandbox是一款著名的開源沙箱系統,用於安全的測試文件,基於虛擬化環境所建立的惡意程序分析系統能自動執行並且分析程序行為。
傳送門:https://www.oschina.net/p/cuckoosanbox
8、Sleuth Kit
弄清楚攻擊中發生的事情可能是防止未來入侵的關鍵一步。Sleuth Kit是一個基於CLI的取證工具和庫的集合,它可以用於從磁盤映像中恢復丟失的文件,以及為了特殊事件進行磁盤映像分析。
Sleuth Kit是Autopsy的基礎,Autopsy是一個GUI前端,可為大多數用戶提供更快,更輕鬆的分析。兩者都在積極發展之中,並且擁有大量充滿活力的用戶群體,為新功能和新功能做出貢獻。
傳送門:https://www.oschina.net/p/sleuthkit-autopsy
9、Lynis
Lynis是一個為系統管理員提供的Linux和Unix的審計工具。Lynis掃描系統的配置,並創建概述系統信息與安全問題所使用的專業審計。
Lynis源代碼託管在GitHub上,它還擁有一個活躍的開發社區,主要支持來自其創建者Cisofy。Lynis的特殊功能之一是,由於其Unix基礎,它能夠對流行的IoT開發板(包括Raspberry Pi)進行掃描和評估。
傳送門:https://www.oschina.net/p/lynis
10、Certbot
加密對許多安全標準都很重要,實施加密可能會很複雜並且代價高昂,但EFF已經試圖通過像Certbot這樣的工具來減少這些困擾,Certbot是一個開源的自動客戶端,可以為你的Web服務器提取和部署SSL / TLS證書。