<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2023版云安全開源工具TOP10

    VSole2023-02-21 10:03:02

    有數據顯示,83%的企業和組織通過“業務上云”,節省成本、提高效能,但云安全問題緊跟而來。本期推薦的云安全類開源工具適用于SaaS、PaaS、IaaS等各類云服務模式。

     1. Wazuh 

    Wazuh是一個整合了SIEM、HIDS及XDR的安全防護平臺。秉承開源精神,Wazuh社區發展十分迅速,用戶可在社區獲取技術支持、提交建議和反饋。據稱Wazuh的企業用戶超20萬家,其中包括一些財富 100 強的企業。除了支持本地部署,Wazuh也適用于云環境,基礎架構靈活,可擴展性強。

     2. Osquery 

    Osquery是一個開源的針對操作系統的監控與分析工具,支持像SQL語句一樣查詢系統的各項指標,例如正在運行的進程、打開的網絡連接、硬件事件、瀏覽器插件等,適用于Windows、MacOS、Linux、FreeBSD,幫助提高系統性能。

    Osquery由 Facebook 于2014年創建并投入使用,工程師表示從中受益。Osquery 日志可以捕獲到未知的惡意軟件,但需要另外部署,并借助人力作威脅處置。

     3. GoAudit 

    這是一款包含內核源碼和監控系統調用兩部分的Linux 審計系統。監控系統調用是負責審計寫入和記錄的用戶空間保護進程。該工具發布于2016年,多行日志記錄功能和 JSON Blob分析功能突出。因此,用戶可通過 Netlink 直接調用內核,并根據具體業務實現威脅過濾。

     4. Grapl 

    Grapl發布于2022年3月,是一個具備安全檢測、事件響應和取證的圖形分析平臺,擅長收集安全類日志并將其轉換為子圖,再將子圖合并到 Master Graph 中,還原整個環境中的攻擊動作。因此Grapl能夠根據攻擊者意圖作出相應的防御,類似真人防守。一旦有可疑模式出現,Grapl即啟動分析器并展開調查。

     5. OSSEC 

    OSSEC是發布于2004年的安全檢測和監控平臺,也被用作日志分析、web服務器、防火墻分析等,能夠實時監控SIEM平臺的完整性,適配Microsoft windows、Linux、OpenBSD、FreeBSD、Solaris等環境。OSSEC有一個集中管理器,負責監測和接收來自agent的信息。它還可以在對數據庫、日志、系統審計、事件等執行完整性檢查后存儲文件。

     6. Suricata 

    Suricata兼具入侵檢測、入侵防御和網絡監控功能。2009年發布時就有流量監控功能,目前能夠做到以10G的速度做到對大流量的監控。另外它還支持文件提取,以及在AWS中配置裸機和虛擬機服務器,實現流量監控功能并發現高級威脅。

     7. Zeek/Bro 

    和Suricata類似,這也是一款流量監控工具,能夠發現異常行為和可疑活動,因此它與傳統的基于規則的IDS有所不同。Zeek支持用戶查看事前、事中的攻擊活動,并具備一定的智能交互功能。Zeek的程序語言可根據用戶需求定制,因此能夠通過一些運算符(如 AND、OR、NOT 等)構建復雜的邏輯條件。

     8. Panther 

    Panther是一個由Airbnb開源的自動化解決方案,主要功能是彌補傳統SIEM的不足,能夠設置匹配用戶實際的安全檢測環境和規模,實現集中檢測。其每一次檢測都是透明的,既確定了檢測規則又能減少誤報。

    Panther能夠自動修復錯誤配置,并且允許用戶存儲一些不希望被損壞的數據。Panther 一直使用自己的 AWS 云和 AWS CloudFormation 進行部署,能夠確保數據由用戶本身控制。

     9. Kali Linux 

    Kali Linux是一個提供網絡安全實用程序和滲透測試工具的開源系統。這是少數專注于黑客攻擊的 Linux 發行版。在Kali Linux上,用戶可運行 Linux 可執行文件,該文件也可在 Windows 10 中執行。Kali Linux支持在大部分設備上安裝,如 Raspberry Pi、Odroid、HP 和 Samsung Chromebook、Beaglebone 等。

     10. PacBot 

    PacBot是一款合規監測、云安全自動化工具。PacBot(Policy as Code Bot——策略即代碼機器人)根據策略對目標資源進行掃描和評估。它包含自動修復框架,能夠通過一些預定義的行為實現對違規行為的自動響應和處置。該工具還具備可視化功能,便于用戶查看合規情況,并簡化策略違規的分析與處置工作。

    開放源代碼流量監控
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    文章速覽:為什么客戶抱怨“網速太慢”?網絡流量監控聯合解決方案Profishark&Ntop聯合解決方案的優勢  這次和大家分享如何捕捉、分析和解讀網絡數據,從而更有效地監控網絡流量,實現網絡性能的最大化。先來看一個實際的問題——“網速太慢”。一、為什么客戶抱怨“網速太慢”?1、互聯網服務提供商面臨著客戶增長帶來的高帶寬使用率問題,面臨的挑戰是如何確保帶寬得到有效利用。
    我記得大概是15年年底時,冰蝎作者rebeyond第一個公布出Weblogic T3反序列化回顯方法,而且給出了相關的代碼。早期的Weblogic反序列化利用工具,為了實現T3協議回顯,都會向服務器上寫入一個臨時文件。
    容器安全工具涵蓋多種任務,包括配置加固和漏洞評估任務。Gartner持續觀察AST市場發展的主要驅動力是支持企業DevSecOps和云原生應用程序的需求。Checkmarx SCA的供應鏈安全執行行為分析,并對給定的開源包添加操作風險指標。這得到了Gartner客戶的積極反饋。Checkmarx一直在簡化軟件許可,將大多數產品與開發人員的數量聯系起來。
    隨著IT和OT環境變得越來越復雜,對手很快就會適應其攻擊策略。例如,隨著用戶工作環境的多樣化,對手正忙于獲取TTP以滲透到系統中。最近,我們向威脅情報門戶網站客戶報告了一個內部稱為MATA的類似惡意軟件框架。MAT...
    sentinelone的研究人員對macOS惡意軟件的2022年審查顯示,運行macOS終端的企業和用戶面臨的攻擊包括后門和跨平臺攻擊框架的增加。
    痛苦的純文本日志管理日子一去不復返了。雖然純文本數據在某些情況下仍然很有用,但是在進行擴展分析以收集有洞察力的基礎設施數據并改進代碼質量時,尋找一個可靠的日志管理解決方案是值得的,該解決方案可以增強業務工作流的能力。 日志不是一件容易處理的事情,但無論如何都是任何生產系統的一個重要方面。當您面臨一個困難的問題時,使用日志管理解決方案要比在遍布系統環境的無休止的文本文件循環中穿梭容易得多。
    9月13日,工業和信息化部發布《網絡產品安全漏洞收集平臺備案管理辦法(征求意見稿)》9月14日消息,中共中央辦公廳、國務院辦公廳近日印發了《關于加強網絡文明建設的意見》(以下簡稱《意見》)
    CISO們擁有一系列不斷改進的工具來幫助發現和阻止惡意活動:包括網絡監控工具、病毒掃描程序、軟件成分分析(SCA)工具、數字取證和事件響應(DFIR)解決方案等等。 不過,網絡安全是一場持續不斷的攻防戰,攻擊者會繼續發起新的挑戰。 較老的技術,如隱寫術——將包括惡意有效載荷在內的信息隱藏在其他良性文件(如圖像)中的技術——也正在發展,帶來了新的可能性。例如,最近一名研究人員證明,即使是推特也不
    昨日(3 月 1 日)凌晨 1 點 15 分,知名代碼托管網站 GitHub 遭遇了有史以來最嚴重的 DDoS 網絡攻擊,峰值流量達到了前所未有的 1.35Tbps。消息一出,全世界的程序員立馬炸了鍋,知道我們這里有多少牛人么,連我們都敢黑?!
    系統安全第31篇文章介紹惡意代碼攻擊溯源基礎知識
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类