日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > > 充電吧
[導(dǎo)讀]作為開(kāi)源開(kāi)發(fā)領(lǐng)域的基石,“所有漏洞皆屬淺表”已經(jīng)成為一條著名的原則甚至是信條。作為廣為人知的Linus定律,當(dāng)討論開(kāi)源模式在安全方面的優(yōu)勢(shì)時(shí),開(kāi)放代碼能夠提高項(xiàng)目漏洞檢測(cè)效率的理論也被IT專業(yè)人士們所

作為開(kāi)源開(kāi)發(fā)領(lǐng)域的基石,“所有漏洞皆屬淺表”已經(jīng)成為一條著名的原則甚至是信條。作為廣為人知的Linus定律,當(dāng)討論開(kāi)源模式在安全方面的優(yōu)勢(shì)時(shí),開(kāi)放代碼能夠提高項(xiàng)目漏洞檢測(cè)效率的理論也被IT專業(yè)人士們所普遍接受。

惡意軟件分析、滲透測(cè)試、計(jì)算機(jī)取證——GitHub托管著一系列引人注目的安全工具、足以應(yīng)對(duì)各類規(guī)模下計(jì)算環(huán)境的實(shí)際需求。

GitHub上的十一款熱門(mén)開(kāi)源安全工具

作為開(kāi)源開(kāi)發(fā)領(lǐng)域的基石,“所有漏洞皆屬淺表”已經(jīng)成為一條著名的原則甚至是信條。作為廣為人知的Linus定律,當(dāng)討論開(kāi)源模式在安全方面的優(yōu)勢(shì)時(shí),開(kāi)放代碼能夠提高項(xiàng)目漏洞檢測(cè)效率的理論也被IT專業(yè)人士們所普遍接受。

現(xiàn)在,隨著GitHub等高人氣代碼共享站點(diǎn)的相繼涌現(xiàn),整個(gè)開(kāi)源行業(yè)開(kāi)始越來(lái)越多地幫助其它企業(yè)保護(hù)自己的代碼與系統(tǒng),并為其提供多種多樣的安全工具與框架,旨在完成惡意軟件分析、滲透測(cè)試、計(jì)算機(jī)取證以及其它同類任務(wù)。

以下十一個(gè)基本安全項(xiàng)目全部立足于GitHub。任何一位對(duì)安全代碼及系統(tǒng)抱有興趣的管理員都有必要對(duì)它們加以關(guān)注。

Metasploit框架

作為由開(kāi)源社區(qū)及安全企業(yè)Rapid7一手推動(dòng)的項(xiàng)目,Metasploit框架是一套專門(mén)用于滲透測(cè)試的漏洞開(kāi)發(fā)與交付系統(tǒng)。它的作用類似于一套漏洞庫(kù),能夠幫助管理人員通過(guò)定位弱點(diǎn)實(shí)現(xiàn)應(yīng)用程序的安全性評(píng)估,并在攻擊者發(fā)現(xiàn)這些弱點(diǎn)之前采取補(bǔ)救措施。它能夠被用于對(duì)Windows、Linux、Mac、Android、iOS以及其它多種系統(tǒng)平臺(tái)進(jìn)行測(cè)試。

“Metasploit為安全研究人員提供了一種途徑,能夠以相對(duì)普遍的格式對(duì)安全漏洞加以表達(dá),”Rapid7公司工程技術(shù)經(jīng)理Tod Beardsley指出?!拔覀冡槍?duì)全部設(shè)備類型打造出數(shù)千種模塊——包括普通計(jì)算機(jī)、手機(jī)、路由器、交換機(jī)、工業(yè)控制系統(tǒng)以及嵌入式設(shè)備。我?guī)缀跸氩怀鲇心姆N軟件或者固件無(wú)法發(fā)揮Metasploit的出色實(shí)用性。”

項(xiàng)目鏈接:https://github.com/rapid7/metasploit-framework

Brakeman

Brakeman是一款專門(mén)面向Ruby on Rails應(yīng)用程序的漏洞掃描工具,同時(shí)也針對(duì)程序中一部分?jǐn)?shù)值向另一部分傳遞的流程執(zhí)行數(shù)據(jù)流分析。用戶無(wú)需安裝整套應(yīng)用程序堆棧即可使用該軟件,Brakeman締造者兼維護(hù)者Justin Collins解釋道。

盡管速度表現(xiàn)還稱不上無(wú)與倫比,但Brakeman在大型應(yīng)用程序掃描方面只需數(shù)分鐘、這樣的成績(jī)已經(jīng)超越了“黑盒”掃描工具。雖然最近已經(jīng)有針對(duì)性地作出了修復(fù),但用戶在使用Brakeman時(shí)仍然需要留意誤報(bào)狀況。Brakeman應(yīng)該被用于充當(dāng)網(wǎng)站安全掃描工具。Collins目前還沒(méi)有將其拓展至其它平臺(tái)的計(jì)劃,不過(guò)他鼓勵(lì)其他開(kāi)發(fā)人員對(duì)項(xiàng)目代碼作出改進(jìn)。

項(xiàng)目鏈接:https://github.com/presidentbeef/brakeman

Cuckoo Sandbox

Cuckoo Sandbox是一款自動(dòng)化動(dòng)態(tài)惡意軟件分析系統(tǒng),專門(mén)用于檢查孤立環(huán)境當(dāng)中的可疑文件。

“這套解決方案的主要目的是在啟動(dòng)于Windows虛擬機(jī)環(huán)境下之后,自動(dòng)執(zhí)行并監(jiān)控任何給定惡意軟件的異?;顒?dòng)。當(dāng)執(zhí)行流程結(jié)束之后,Cuckoo會(huì)進(jìn)一步分析收集到的數(shù)據(jù)并生成一份綜合性報(bào)告,用于解釋惡意軟件的具體破壞能力,”項(xiàng)目創(chuàng)始人Claudio Guarnieri表示。

Cuckoo所造成的數(shù)據(jù)包括本地功能與Windows API調(diào)用追蹤、被創(chuàng)建及被刪除的文件副本以及分析機(jī)內(nèi)存轉(zhuǎn)儲(chǔ)數(shù)據(jù)。用戶可以對(duì)該項(xiàng)目的處理與報(bào)告機(jī)制進(jìn)行定制,從而將報(bào)告內(nèi)容生成為不同格式,包括JSON與HTML。Cuckoo Sandbox已經(jīng)于2010年開(kāi)始成為谷歌代碼之夏中的項(xiàng)目之一。

項(xiàng)目鏈接:https://github.com/cuckoobox/cuckoo

?

Moloch

Moloch是一套可擴(kuò)展式IPv4數(shù)據(jù)包捕捉、索引與數(shù)據(jù)庫(kù)系統(tǒng),能夠作為簡(jiǎn)單的Web界面實(shí)現(xiàn)瀏覽、搜索與導(dǎo)出功能。它借助HTTPS與HTTP機(jī)制實(shí)現(xiàn)密碼支持或者前端Apahce能力,而且無(wú)需取代原有IDS引擎。

該軟件能夠存儲(chǔ)并檢索標(biāo)準(zhǔn)PCAP格式下的所有網(wǎng)絡(luò)流量,并能夠被部署到多種系統(tǒng)之上、每秒流量處理能力也可擴(kuò)展至數(shù)GB水平。項(xiàng)目組件包括捕捉、執(zhí)行單線程C語(yǔ)言應(yīng)用程序、用戶也可以在每臺(tái)設(shè)備上運(yùn)行多個(gè)捕捉進(jìn)程;一套查看器,這實(shí)際是款Node.js應(yīng)用程序、針對(duì)Web接口以及PCAP文件傳輸;而Elasticsearch數(shù)據(jù)庫(kù)技術(shù)則負(fù)責(zé)搜索類任務(wù)。

項(xiàng)目鏈接:https://github.com/aol/moloch

?

MozDef: Mozilla防御平臺(tái)

這款Mozilla防御平臺(tái),也就是MozDef,旨在以自動(dòng)化方式處理安全事件流程,從而為防御者帶來(lái)與攻擊者相對(duì)等的能力:一套實(shí)時(shí)集成化平臺(tái),能夠?qū)崿F(xiàn)監(jiān)控、反應(yīng)、協(xié)作并改進(jìn)相關(guān)保護(hù)功能,該項(xiàng)目締造者Jeff Bryner解釋稱。

MozDef對(duì)傳統(tǒng)SEIM(即安全信息與事件管理)功能作出擴(kuò)展,使其具備了協(xié)同事件響應(yīng)、可視化以及易于集成至其它企業(yè)級(jí)系統(tǒng)的能力,Bryner指出。它采用Elasticsearch、Meteor以及MongoDB收集大量不同類型的數(shù)據(jù),并能夠根據(jù)用戶需求以任意方式加以保存?!按蠹铱梢詫ozDef視為一套立足于Elasticsearch之上的SIEM層,能夠帶來(lái)安全事件響應(yīng)任務(wù)流程,”Bryner表示。該項(xiàng)目于2013年在Mozilla公司內(nèi)部開(kāi)始進(jìn)行概念驗(yàn)證。

項(xiàng)目鏈接:https://github.com/jeffbryner/MozDef

?

MIDAS

作為由Etsy與Facebook雙方安全團(tuán)隊(duì)協(xié)作打造的產(chǎn)物,MIDAS是一套專門(mén)針對(duì)Mac設(shè)備的入侵檢測(cè)分析系統(tǒng)框架(即Mac intrusion detection analysis systems,縮寫(xiě)為MIDASes)。這套模塊框架提供輔助工具及示例模型,能夠?qū)S X系統(tǒng)駐留機(jī)制中出現(xiàn)的修改活動(dòng)進(jìn)行檢測(cè)。該項(xiàng)目基于《自制防御安全》與《攻擊驅(qū)動(dòng)防御》兩份報(bào)告所闡述的相關(guān)概念。

“我們發(fā)布這套框架的共同目標(biāo)在于促進(jìn)這一領(lǐng)域的探討熱情,并為企業(yè)用戶提供解決方案雛形、從而對(duì)OS X終端當(dāng)中常見(jiàn)的漏洞利用與駐留模式加以檢測(cè),”Etsy與Facebook雙方安全團(tuán)隊(duì)在一份說(shuō)明文檔中指出。MIDAS用戶能夠?qū)δK的主機(jī)檢查、驗(yàn)證、分析以及其它針對(duì)性操作進(jìn)行定義。

項(xiàng)目鏈接:https://github.com/etsy/MIDAS

?

Bro

Bro網(wǎng)絡(luò)分析框架“與大多數(shù)人所熟知的入侵檢測(cè)機(jī)制存在著本質(zhì)區(qū)別,”Bro項(xiàng)目首席開(kāi)發(fā)者兼加州伯克利大學(xué)國(guó)際計(jì)算機(jī)科學(xué)協(xié)會(huì)高級(jí)研究員Robin Sommer指出。

盡管入侵檢測(cè)系統(tǒng)通常能夠切實(shí)匹配當(dāng)前存在的各類攻擊模式,但Bro是一種真正的編程語(yǔ)言,這使其相較于那些典型系統(tǒng)更為強(qiáng)大,Sommer表示。它能夠幫助用戶立足于高語(yǔ)義層級(jí)執(zhí)行任務(wù)規(guī)劃。

Bro的目標(biāo)在于搜尋攻擊活動(dòng)并提供其背景信息與使用模式。它能夠?qū)⒕W(wǎng)絡(luò)中的各設(shè)備整理為可視化圖形、深入網(wǎng)絡(luò)流量當(dāng)中并檢查網(wǎng)絡(luò)數(shù)據(jù)包;它還提供一套更具通用性的流量分析平臺(tái)。

項(xiàng)目鏈接:https://github.com/bro/bro

?

OS X Auditor

OS X Auditor是一款免費(fèi)計(jì)算機(jī)取證工具,能夠?qū)\(yùn)行系統(tǒng)之上或者需要分析的目標(biāo)系統(tǒng)副本當(dāng)中的偽跡進(jìn)行解析與散列處理。包括內(nèi)核擴(kuò)展、系統(tǒng)與第三方代理及后臺(tái)程序、不適用的系統(tǒng)以及第三方啟動(dòng)項(xiàng)、用戶下載文件外中已安裝代理。用戶的受隔離文件則可以提取自Safari歷史記錄、火狐瀏覽器cookies、Chrome歷史記錄、社交與郵件賬戶以及受審計(jì)系統(tǒng)中的Wi-Fi訪問(wèn)點(diǎn)。

項(xiàng)目鏈接:https://github.com/jipegit/OSXAuditor

?

The Sleuth Kit

The Sleuth Kit是一套庫(kù)與多種命令行工具集合,旨在調(diào)查磁盤(pán)鏡像,包括各分卷與文件系統(tǒng)數(shù)據(jù)。該套件還提供一款插件框架,允許用戶添加更多模塊以分析文件內(nèi)容并建立自動(dòng)化系統(tǒng)。

作為針對(duì)微軟及Unix系統(tǒng)的工具組合,Sleuth Kit允許調(diào)查人員從鏡像當(dāng)中識(shí)別并恢復(fù)出事件響應(yīng)過(guò)程中或者自生系統(tǒng)內(nèi)的各類證據(jù)。在Sleuth Kit及其它工具之上充當(dāng)用戶界面方案的是Autopsy,這是一套數(shù)字化取證平臺(tái)。“Autopsy更側(cè)重于面向用戶,”Sleuth Kit與Autopsy締造者Brian Carrier指出?!癟he Sleuth Kit更像是一整套能夠?yàn)榇蠹壹{入自有工具的庫(kù),只不過(guò)用戶無(wú)需對(duì)該訓(xùn)加以直接使用?!?/p>

項(xiàng)目鏈接:https://github.com/sleuthkit/sleuthkit

?

OSSEC

基于主機(jī)的入侵檢測(cè)系統(tǒng)OSSEC能夠?qū)崿F(xiàn)日志分析、文件完整性檢查、監(jiān)控以及報(bào)警等功能,而且能夠順利與各種常見(jiàn)操作系統(tǒng)相對(duì)接,包括Linux、Mac OS X、Solaris、AIX以及Windows。

OSSEC旨在幫助企業(yè)用戶滿足合規(guī)性方面的各類要求,包括PCI與HIPAA,而且能夠通過(guò)配置在其檢測(cè)到未經(jīng)授權(quán)的文件系統(tǒng)修改或者嵌入至軟件及定制應(yīng)用日志文件的惡意活動(dòng)時(shí)發(fā)出警報(bào)。一臺(tái)中央管理服務(wù)器負(fù)責(zé)執(zhí)行不同操作系統(tǒng)之間的策略管理任務(wù)。OSSEC項(xiàng)目由Trend Micro公司提供支持。

項(xiàng)目鏈接:https://github.com/ossec/ossec-hids

?

PassiveDNS

PassiveDNS能夠以被動(dòng)方式收集DNS記錄,從而實(shí)現(xiàn)事故處理輔助、網(wǎng)絡(luò)安全監(jiān)控以及數(shù)字取證等功能。該軟件能夠通過(guò)配置讀取pcap(即數(shù)據(jù)包捕捉)文件并將DNS數(shù)據(jù)輸出為日志文件或者提取來(lái)自特定接口的數(shù)據(jù)流量。

這款工具能夠作用于IPv4與IPv6流量、在TCP與UDP基礎(chǔ)上實(shí)現(xiàn)流量解析并通過(guò)緩存內(nèi)存內(nèi)DNS數(shù)據(jù)副本的方式在限制記錄數(shù)據(jù)量的同時(shí)避免給取證工作帶來(lái)任何負(fù)面影響。

項(xiàng)目鏈接:https://github.com/gamelinux/passivedns




本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

使用GitHub的讀者應(yīng)該知道,幾K的下載速度真的傷不起,但為了能得到源代碼又不得不下載。所以,今天就來(lái)分享幾個(gè)提高下載速度的方法。

關(guān)鍵字: github 嵌入式

為什么GitHub下載速度這么慢? 如何提高GitHub的下載速度?

關(guān)鍵字: github 嵌入式

還記得上個(gè)月 GitHub 把眾多程序員的代碼打包運(yùn)往北極嗎?最近,Github 更新了北極代碼庫(kù)的技術(shù)樹(shù)文件,這個(gè)技術(shù)樹(shù)是指什么?又都包含哪些部分呢?帶著這些疑問(wèn)來(lái)和文摘菌一起看看吧。介紹:技術(shù)樹(shù)指

關(guān)鍵字: github 代碼

Linux內(nèi)核絕對(duì)是出色的開(kāi)發(fā)工具。 每個(gè)基于Linux的操作系統(tǒng)都將其用作執(zhí)行過(guò)程的中心單元,以及硬件抽象層和運(yùn)行的過(guò)程之間的接口。

關(guān)鍵字: Android github Linux

  為了加速人工智能和語(yǔ)音識(shí)別項(xiàng)目的發(fā)展,微軟研究人員特地開(kāi)發(fā)出了一款用于深度神經(jīng)網(wǎng)絡(luò)和多GPU加速處理技術(shù)的工具包。不過(guò)現(xiàn)在,該公司更進(jìn)一步地開(kāi)源了“計(jì)算網(wǎng)絡(luò)工具包”(

關(guān)鍵字: cntk github 微軟

安全運(yùn)營(yíng)團(tuán)隊(duì)通常都忙于處理惡意軟件、網(wǎng)絡(luò)釣魚(yú)和DDoS攻擊。但I(xiàn)T領(lǐng)域有塊地方卻是盡管有數(shù)據(jù)泄露、信譽(yù)損失、競(jìng)爭(zhēng)優(yōu)勢(shì)喪失的風(fēng)險(xiǎn),很多安全運(yùn)營(yíng)團(tuán)隊(duì)卻都沒(méi)有給予足夠監(jiān)管的。 Git

關(guān)鍵字: facebook github 微軟 谷歌

很久很久以前,西方流傳著這樣一個(gè)傳說(shuō):亡靈會(huì)在隆冬開(kāi)始的第一天(也就是萬(wàn)圣節(jié)這天)回到人世,尋找合適的身體“重生”,而他們堅(jiān)信保存好尸體是復(fù)活的基本保障,所以,木乃伊出現(xiàn)了。 現(xiàn)在,Github 也要

關(guān)鍵字: github 代碼 北極

作為全球最大也是最知名的程序員“交友”網(wǎng)站,代碼托管服務(wù)平臺(tái)Github那是一天都不能沒(méi)有的。今天Github突然就崩了,讓很多程序員很擔(dān)心,詢問(wèn)Github現(xiàn)在的實(shí)控人微軟之后,客服回應(yīng)服務(wù)器被盜了

關(guān)鍵字: github 崩潰 微軟 服務(wù)器

[下午4:39:34] 更新:已恢復(fù)正常。 7 月 13 日消息 據(jù)多位網(wǎng)友投稿,代碼托管服務(wù)平臺(tái) GitHub 出現(xiàn)服務(wù)器故障,網(wǎng)頁(yè)無(wú)法打開(kāi),截止發(fā)稿時(shí)仍未恢復(fù)正常。近期 GitHub 也曾出現(xiàn)過(guò)服

關(guān)鍵字: github

7月29日消息,Google Developers宣布已在GitHub-androidx上正式啟動(dòng)了最新的開(kāi)源庫(kù)(和開(kāi)源組織)! 這是Android Jetpack的各種組件庫(kù)的源代碼和開(kāi)發(fā)環(huán)境,它們與AOSP的主要分支...

關(guān)鍵字: Android aosp github jetpack
關(guān)閉