15 เครื่องมือความปลอดภัยไซเบอร์โอเพ่นซอร์สที่คุณอาจไม่เคยรู้จักมาก่อน
- เผยแพร่
บทความนี้ย้ายมาจากเว็บไซต์เดิมของ Cyber Defense เนื้อหาและวันที่เผยแพร่คงไว้ตามต้นฉบับ ข้อมูลภัยคุกคามอาจเปลี่ยนไปแล้วนับจากวันที่เผยแพร่
เครื่องมือโอเพ่นซอร์สเป็นเครื่องมือที่สำคัญในโลกเทคโนโลยีซึ่งรวบรวมความคิดสร้างสรรค์ การทำงานร่วมกัน และการเข้าถึงที่สะดวก เครื่องมือเหล่านี้พัฒนาขึ้นด้วยเเนวคิดเเละหลักการที่ขับเคลื่อนช่วยให้ผู้ใช้สามารถตรวจสอบ ปรับเปลี่ยน และปรับแต่งโซลูชันตามความต้องการของตนเองหรือสามารถปรับเปลี่ยนได้ตามใจชอบ
ในด้านความปลอดภัยไซเบอร์ เครื่องมือโอเพ่นซอร์สเป็นทรัพย์สินที่มีค่า ช่วยให้องค์กรต่างๆ สามารถเสริมสร้างแนวป้องกันต่อภัยคุกคามทางไซเบอร์ที่พัฒนาอย่างต่อเนื่องที่พยายามเจาะระบบขององค์กรคุณ
เเละคุณไม่ควรพลาด! นี่คือ 15 เครื่องมือที่สามารถช่วยคุณได้

- Nemesis: แพลตฟอร์มประมวลผลข้อมูลความปลอดภัยเชิงรุก
Nemesis เป็นแพลตฟอร์มการประมวลผลข้อมูลแบบรวมศูนย์ที่นำเข้าเพิ่มคุณค่า และดำเนินการวิเคราะห์ข้อมูลการประเมินความปลอดภัยที่ไม่เหมาะสม (เช่น ข้อมูลที่รวบรวมระหว่างการทดสอบการเจาะระบบและการมีส่วนร่วมของทีมสีแดง)
- SessionProbe: เครื่องมือ Pentesting แบบโอเพ่นซอร์สแบบมัลติเธรด
ตรวจสอบความปลอดภัยแบบมัลติเธรดที่ออกแบบมาเพื่อประเมิน
สิทธิ์ของผู้ใช้ในแอปพลิเคชันเว็บ
- Mosint: เครื่องมือ OSINT อีเมลโอเพ่นซอร์สเเบบอัตโนมัติ
เป็นเครื่องมือ OSINT ออกแบบมาเพื่ออำนวยความสะดวกในการสืบสวนอีเมลเป้าหมายอย่างรวดเร็วและมีประสิทธิภาพ
- Vigil: เครื่องมือสแกนความปลอดภัย LLM เเบบโอเพ่นซอร์ส
ตรวจจับภัยคุกคามต่างๆ ตรวจจับการแทรกข้อความแจ้งเตือน การเจาะระบบ และภัยคุกคามอื่นๆ ที่อาจเกิดขึ้นกับ Large Language Models (LLM)
- AWS Kill Switch: เครื่องมือตอบสนองต่อเหตุการณ์โอเพ่นซอร์ส
ใช้สำหรับการล็อกบัญชีของคุณอย่างรวดเร็วในระหว่างเกิดเหตุการณ์ทางไซเบอร์ที่มีภัยคุกคามที่ไม่ปลอดภัย
- PolarDNS: เซิร์ฟเวอร์ DNS โอเพ่นซอร์สที่ออกแบบมาเฉพาะสำหรับการประเมิน ความปลอดภัย
เป็นเซิร์ฟเวอร์ DNS ที่เชื่อถือได้เป็นพิเศษ ซึ่งอนุญาตให้ผู้ปฏิบัติงานสร้างการตอบสนอง DNS แบบกำหนดเองซึ่งเหมาะสำหรับวัตถุประสงค์ในการทดสอบโปรโตคอล DNS
- Kosmotron: โซลูชันโอเพ่นซอร์สสำหรับการจัดการคลัสเตอร์ Kubernetes ระดับ องค์กร
พร้อมสำหรับองค์กรสำหรับการจัดการคลัสเตอร์ Kubernetes ระดับการผลิตพร้อมตัวเลือกการสนับสนุนสองตัวเลือก
- Kubescape 3.0 : ยกระดับความปลอดภัยของ Kubernetes ที่ยกระดับความปลอดภัยขึ้น
กำหนดเป้าหมายไปที่ผู้ปฏิบัติงาน DevSecOps หรือวิศวกรแพลตฟอร์ม Kubescape แพลตฟอร์มความปลอดภัย Kubernetes ที่พัฒนามาถึงเวอร์ชัน 3.0 แล้ว
- Logging Made Easy: โซลูชันการจัดการล็อกฟรีจาก CISA
CISA เปิดตัว Logging Made Easy (LME) เวอร์ชันใหม่ ซึ่งเป็นโซลูชันการจัดการบันทึกที่ตรงไปตรงมา สำหรับอุปกรณ์ที่ใช้ Windows ซึ่งสามารถดาวน์โหลดและติดตั้งเองได้ฟรี - GOAD: สภาพแวดล้อม Active Directory มีช่องโหวสำหรับการฝึกการโจมตี Game of Active Directory (GOAD) เป็นแล็บทดสอบฟรี โดยจัดให้มีสภาพแวดล้อม Active Directory ที่มีช่องโหว่สำหรับผู้ทดสอบปากกาเพื่อฝึกฝนวิธีการโจมตีทั่วไป - Wazuh: XDR และ SIEM โอเพ่นซอร์สฟรีสำหรับการตรวจจับป้องกันและตอบ สนองต่อภัยคุกคาม Wazuh เป็นแพลตฟอร์มโอเพ่นซอร์สที่ออกแบบมาเพื่อการตรวจจับ การป้องกัน และการตอบสนองภัยคุกคาม สามารถปกป้องปริมาณงานในการตั้งค่าภายในองค์กร เสมือน คอนเทนเนอร์ และระบบคลาวด์ - Yeti: ที่เก็บข้อมูลด้านภัยคุกคามแบบเปิดและกระจาย Yeti ทำหน้าที่เป็นแพลตฟอร์มแบบครบวงจรเพื่อรวบรวมสิ่งที่สังเกตได้ ตัวบ่งชี้การประนีประนอม TTP และความรู้ที่เกี่ยวข้องกับภัยคุกคาม โดยจะปรับปรุงสิ่งที่สังเกตได้โดยอัตโนมัติ เช่น ความละเอียดของโดเมนและ การระบุตำแหน่งทางภูมิศาสตร์ของ IP ช่วยให้คุณประหยัดเวลายิ่งขึ้น - Bindiff: เครื่องมือเปรียบเทียบไฟล์ไบนารีโอเพ่นซอร์ส BinDiff เป็นเครื่องมือเปรียบเทียบไฟล์ไบนารีเพื่อค้นหาความแตกต่างและความคล้ายคลึงในโค้ดที่แยกส่วนได้ อย่างรวดเร็ว - LLM Guard: ชุดเครื่องมือโอเพ่นซอร์สสำหรับรักษาความปลอดภัยขนาดใหญ่ LLM Guard เป็นชุดเครื่องมือที่ออกแบบมาเพื่อเสริมความปลอดภัยให้กับ Large Language Models (LLM) ได้รับการออกแบบมาเพื่อการรวมและการปรับใช้ในสภาพแวดล้อมการผลิตได้ง่าย - Velociraptor: ดิจิทัลเเบบโอเพ่นซอร์สเเละตอบสนองเหตุการณ์โอเพ่นซอร์ส การรวบรวมข้อมูลที่แม่นยำและรวดเร็ว: สามารถรวบรวมข้อมูลเชิงนิติเวชจากอุปกรณ์ปลายทางจำนวนมากพร้อมกันอย่างรวดเร็วและแม่นยำเเละมีความสามารถในการวิเคราะห์ข้อมูลเชิงนิติเวชเพื่อค้นหาหลักฐานของกิจกรรมที่น่าสงสัย เช่น มัลแวร์หรือการโจมตีทางไซเบอร์ นี่เป็นเพียงส่วนหนึ่งของเครื่องมือรักษาความปลอดภัยไซเบอร์โอเพ่นซอร์สที่มีอยู่เยอะ คุณสามารถเลือกใช้ให้เครื่องมือต่างๆให้เหมาะกับการทำงานของคุณให้ได้ประสิทธิภาพการรักษาความปลอดภัยให้ดียิ่งขึ้น เเหล่งอ้างอิง helpnetsecurity.com