速看!這10個開源安全工具你知道幾個?

2021-01-13 IT168

  【IT168 評論】開源工具可以為IT安全人士實施安全措施和學習培訓奠定堅實的基礎。以下是人們應該知道的10個IT安全工具:

  (1)Nessus(可見性)

  在很多方面,安全首先從了解基本情況開始。對於幾代IT安全專業人士來說,了解他們網絡的脆弱性是Tenable公司的Nessus開始的。根據sectools.org的調查,Nessus是最受歡迎的漏洞掃描器,也是目前使用的第三大流行安全程序。

  Nessus具有免費和商業版本。而目前最新的版本是Nessus 7.1.0,這是一個商業版本,但也免費提供給個人和家庭使用。而Tenable公司在2005年推出的Version 2版本仍然是開源且免費的。

  Tenable公司保留了Version 2版本,儘管它是開源軟體的最佳傳統,但它已經在幾個不同的方向上分支和開發。而掌握Nessus的知識仍然是IT安全專業人士的一項寶貴的職業技能。

  (2)Snort(可見性)

  正如成千上萬的IT安全專業人員首先從Nessus學習漏洞掃描一樣,Snort一直是入侵檢測系統(IDS)知識的起點,為幾代的安全專家提供了技術入門的入口。

  Snort的部分價值在於它可以在三種不同的模式下配置:作為網絡嗅探器、數據包記錄器或完整的入侵檢測系統(IDS)。因此,它可以是自動化安全系統的核心,也可以是一系列商業產品的組件。

  Snort公司現在由思科公司收購,繼續發展業務,並由一個活躍的社區開發。社區開發的入侵檢測系統(IDS)規則是可用的,以商業為基礎獲得許可的規則。如果不將Snort引入討論中,IT安全人士就很難與開源安全軟體進行真正的對話,而這是業界和市場的重要組成部分。

  (3)Nagios(可見性)

  Nagios監控網絡:基礎設施、流量和連接的伺服器都屬於其基本功能或擴展功能的範圍。與許多其他開源軟體包一樣,Nagios也提供免費和商業版本。

  Nagios Core是開源項目的核心,基於免費的開源版本。可以通過插件監控各個產品,並執行各項任務。目前市場上大約有50個由Nagios開發的官方插件和超過3000個社區開發的插件。

  Nagios的用戶界面可以通過桌面、Web或移動平臺的前端進行修改,並且可以通過其中一種可用的配置工具來管理配置。

  (4)Ettercap(測試)

  如果用戶需要測試其企業網絡能夠抵禦中間人攻擊(MITM),那麼Ettercap就是一個合適的工具。自2001年首次發布以來,這個方案一直在做一件事,那就是發起MITM攻擊。

  Ettercap有四種基本的攻擊模式:基於IP的,基於MAC的,以及兩種基於ARP的策略。用戶可以決定探索哪種類型的漏洞,並查看其環境如何響應每個漏洞。

  在掃描測試攻擊的過程中,Ettercap可以提供有關網絡及其設備的大量信息。作為整體安全工具包的一部分,Ettercap為中間人攻擊(MITM)攻擊提供了強大的功能,並為分析和可見性功能提供了強大的增強功能。

  (5)Infection Monkey:測試

  Infection Monkey是一個相當全面的測試工具,旨在向用戶展示如果攻擊者成功突破邊界,網絡內可能發生的情況。由GuardiCore公司開發和支持,Infection Monkey可以免費使用,並且功能齊全。

  用戶界面是Infection Monkey的顯著特點之一。儘管一些開源安全項目提供了極簡主義的用戶界面(UI)或依賴於圖形用戶界面(GUI)的插件或皮膚,但Infection Monkey具有與許多商業軟體工具相同的GUI。

  Infection Monkey的原始碼可在GitHub上獲得,並在項目周圍有一個活躍的開發者社區。其他工具對於探測違反漏洞的防禦措施至關重要。Infection Monkey可以告訴用戶為什麼應該加強其整個基礎設施。

  (6)Delta(測試)

  如今,存在許多用於測試傳統網絡安全性的選項。然而,測試軟體定義網絡(SDN)可能產生的具體安全問題仍然是一個仍在發展的領域,這就是Delta得到應用的重要原因。

  作為開放網絡基金會(ONF)的一個項目,Delta在SDN中尋找潛在的問題,然後探討這些問題以幫助確定它們的可利用性。Delta具有內置的模糊功能,旨在探測存在已知和未知網絡漏洞。

  在Florence和Poseidon,之前的ONF項目的基礎上,Delta的代碼和可執行程序在GitHub上可用,並且仍在快速發展。

  (7)Cuckoo Sandbox(取證)

  如今,有很多方法可以確定文件是否是惡意文件,但其中很多方法存在一定程度的風險。 Cuckoo Sandbox是一個開源框架,用於安全地測試文件以查明它是什麼,以及如果在用戶的環境中啟動該文件將實際執行的操作。

  通過GitHub提供的原始碼,Cuckoo Sandbox可以在各種不同的作業系統下分析文件和網站。它對API和網絡流量進行分析,並完成內存轉儲,以便詳細分析被測試的軟體在哪裡放入自己的碎片,以及它是否試圖擴展超出其允許的範圍。

  (8)The Sleuth Kit(取證)

  弄清楚攻擊中發生的事情可能是防止未來入侵的關鍵一步。Sleuth Kit是一個基於命令行界面(CLI)的工具和庫的集合,允許調查人員深入了解以各種格式和條件格式化的硬碟驅動器的內容。

  Sleuth Kit是Autopsy的基礎,Autopsy是一個圖形用戶界面(GUI)前端,可為大多數用戶提供更快、更輕鬆的分析。這兩者都在積極發展之中,並且擁有大量充滿活力的用戶群體,為新功能和新特性做出貢獻。

  (9)Lynis(合規)

  Lynis是一個製作列表的工具,在Unix系統上找到的應用程式和實用程序的列表,這些系統的版本列表,以及它們在代碼或每個配置中找到的漏洞列表。

  通過GitHub提供的原始碼,Lynis擁有一個活躍的開發社區,主要支持來自其創建者Cisofy。 Lynis的特殊功能之一是,由於其基於Unix系統,它能夠對流行的物聯網開發板(包括Raspberry Pi)進行掃描和評估。

  (10)Certbot(合規)

  加密對許多安全標準都很重要,包括歐盟最近實施的發布的「一般數據保護條例」(GDPR)。實施加密可能會很複雜,並且代價高昂,但電子前線基金會(EFF)已經試圖通過像Certbot這樣的工具來減少這兩種工具,Certbot是一個開源的自動客戶端,可以為用戶的Web伺服器提取和部署SSL/TLS證書。

  Certbot開始作為Let's Encrypt的前端,但它已成長為支持ACME協議的任何CA的客戶端。

  Certbot項目是EFF的「加密網際網路」的努力的一部分,這一目標已被許多隱私倡導者和政府監管機構所接受。保持員工、合作夥伴和客戶的安全既是一個有價值的目標,也是一項法律責任。在此討論的開源工具有助於朝著這個方向邁進。

相關焦點

  • 15 個開源的頂級人工智慧工具
    )英文:datamation譯文:Linux中國/Chao-zhi連結:linux.cn/article-7830-1.htmlArtificial intelligence,AI是科技研究中最熱門的方向之一。
  • 7個用於開源網絡情報滲透測試工作的熱門OSINT工具
    這只能通過使用不同的OSINT開源網絡情報工具來實現。工具在搜索信息中起著重要作用,但是如果不知道工具的重要性和用法,它將對用戶沒有幫助。為什麼我們需要這些OSINT開源網絡情報工具?讓我們考慮一種情況或場景,其中我們需要在Web上查找與某個主題相關的信息。為此,您需要首先搜索並進行分析,直到獲得準確的結果,這會花費大量時間。
  • 60款流行網絡工具的開源替代選擇
    開源網絡工具能派得上用處。無論你是在管理大型企業數據中心中成千上萬的系統,還是僅僅把你家裡的幾臺電腦連接起來,開源網絡工具都能幫助你搭建和維護一個低成本的網絡。本文整理出了讓這項任務變得更容易一點的60款開源網絡工具。
  • 盤點網際網路巨頭奉獻的十大開源安全工具
    同樣的情況也在信息安全領域中發生著。不少大型網際網路公司經常會將自己開發的頂級安全工具開源,推動整個網際網路的安全發展。本月早些時候安全牛曾介紹過Google開源的web安全測試工具Firing Range、Nogofail以及Facebook開源的Osquery等。
  • 國外10個有可能你不知道的瀏覽器
    首頁 > 教程 > 關鍵詞 > 最新資訊 > 正文 國外10個有可能你不知道的瀏覽器
  • 最流行的十大開源雲監控工具
    監控和測試工具分為實時資料庫、數據採集工具、可視化工具、意見反饋工具、日誌記錄器等等。在過去的幾年裡,開源產品和商業監控應用程式發生了爆炸式增長,下面是其中10個最受歡迎的開源雲監控工具。  Prometheus
  • 這10個關於中國的地理知識,你知道幾個?
    這10個關於中國的地理知識,你知道幾個?1、海南島、臺灣島、日本列島均無虎而有熊,原因是他們從大陸分離比較早,老虎還沒來得及進化出來。80年代初出版的書籍將熊列為「海南特產」之一。另外中國沒有無熊區,省省有熊。
  • 10個文件和文檔的比較工具
    本文介紹 10 個用於比較文件和文檔的工具,可以為你排憂解難:Workshare CompareWorkshare Compare是一個企業級的文件比較工具,可以讓你比較Word文檔和基於文本的PDF。你可以拿1個文件和多個文件進行比較,它適用於Windows,一年訂閱費用為145美元。
  • 13個最常用的CSS和HTML快速開發工具 - OSCHINA - 中文開源技術...
    它與CSS最明顯的不同之處在於語法:基於縮進而不是flat,很明顯這有違Python指導,但這也不失為構建結構化樣式的好點子。該工具為你做了99%的工作,沒有理由不用用。 5)CSSTidyCSSTidy是一個開源CSS轉化和優化工具,它能在Windows、Linux、OSX下執行,可以像PHP腳本一樣由每行代碼來控制行為
  • 開源微服務框架,你知道幾個?
    上邊列出的主要是一些微服務架構的開發框架或者與微服務架構至關重要的 RPC 框架,而其實微服務又涉及到分布式,這又會涉及到各種各樣的中間件,數量太過於龐大,下回再議吧。但是有一個方面是一定要在這裡指出來的,那就是 Service Mesh。
  • 安全專業人士最愛的19個GitHub開源項目
    GitHub上有許多開源項目可供安全專業人士選擇
  • 想成為一代黑客,那麼這五個黑客常用行業工具你可以了解了解!
    這款快速可靠的網絡和埠掃描程序由Gordon Lyon於1997年首次發布。Nmap是一個功能強大的實用程序,可以用作安全掃描程序和漏洞檢測程序。這是道德黑客最好的掃描工具之一,默認情況下,使用NMap掃描前1000個最可能的埠。該主機檢測工具還用於信息收集,分析,利用和枚舉目的。該工具最初是為Linux作業系統構建的。
  • 安全專業人士最愛的 19 個 GitHub 開源項目
    GitHub上有許多開源項目可供安全專業人士選擇,而且每天都有新的項目出現。不妨將這些項目添加到你的工具庫,讓你工作起來更得心應手。
  • 50個最流行的免費Kubernetes工具集
    由於Kubernetes作為企業選擇容器解決方案的迅速普及,也產生了大量的工具,為用戶提供便利,是時候總結一份完整的工具清單了。本文將從集群部署工具、開發工具、CLI工具、無伺服器/功能工具、監控工具、安全、原生可視化和控制、原生服務發現、測試工具,這9個方面介紹50個有用的Kubernetes工具,大部分都是免費開源的!
  • 關於地球的這10個事實,你知道幾個?比如什麼是阿姆斯特朗極限?
    地球是太陽系中一個獨特的星球,獨特之一是因為它有生命存在,這是一個事實。那麼,我們對這個已擁有數十億人口的星球,有多少了解呢?今天,我們將告訴你10個有關地球的事實,這10個事實,你又知道幾個呢1.最乾燥的地方你認為地球上最乾燥的地方在非洲嗎?不。
  • 百度開源2020年度報告:兩大開源平臺、九個捐贈項目
    並向Apache基金會、Linux基金會、CNCF、開放原子基金會累計捐贈9個項目。」一、20個技術領域持續開源截止2020年底,在GitHub/Gitee百度官方組織下已經圍繞著安全、監控、知識圖譜、網絡與接入、視覺、量子計算、開發框架等20個技術領域開源了86個項目,其中自然語言處理、開發框架與前端領域的開源項目數佔比超過50%。
  • 這幾個常用的python庫你需要知道
    python可以說是近幾年最火熱、最實用的、最容易上手的工具之一了。功能強大、應用廣泛,可以幫你搜集工作數據,還能幫你下載音樂,電影,於是就掀起了一波學習python的大潮,小編也毫不猶豫的加入了。藉由它的幫助,你可以構建各種不同的圖標,從直方圖和散點圖到費笛卡爾坐標圖。matplotlib能夠與很多流行的繪圖庫結合使用。2.SeabornSeaborn本質上是一個基於matplotlib庫的高級API。它包含更適合處理圖表的默認設置。
  • 這10 個 Python 可視化工具,你都用過?
    來源:Lty美麗人生 本文介紹 10 個適用於多個學科的 Python 數據可視化庫,其中有名氣很大的,也有鮮為人知的。 1、matplotlib
  • 2014 非常好用的開源 Android 測試工具
    在開發 Android 應用的時候要進行測試,現在市場上有大量的測試工具。本文主要是展示一系列的開源 Android 測試工具。每個工具都會有相應的簡短介紹,還有一些相關的資源。Android 測試工具列表是按照字母來排序的,最後還會介紹幾個不是特別活躍的 Android 測試相關的開源項目。
  • 橫評:五款免費開源的語音識別工具
    需要提前說明的是:以下分析大多來源於我們的主觀經驗,同時也參考了網際網路上的其他信息。而且這篇文章也並非一個覆蓋所有語音識別開源工具的匯總類文章,我們只是對比了其中五款相對更主流的產品。另外,HTK 並不是嚴格開源的,它的代碼並不能重新組織發布,也不能用於商業用途。想知道更多語音識別工具的用戶請點擊以下連結,其中列出了幾乎所有開源/非開源的語音識別工具,非常全面。