SOC ทำงาน 24/7 · กรุงเทพฯ UTC+7 zcr.ai — แพลตฟอร์มของเรา ↗
← กลับไปที่คลังบทความ
บทความจากคลัง

15 เครื่องมือความปลอดภัยไซเบอร์โอเพ่นซอร์สที่คุณอาจไม่เคยรู้จักมาก่อน

เผยแพร่

บทความนี้ย้ายมาจากเว็บไซต์เดิมของ Cyber Defense เนื้อหาและวันที่เผยแพร่คงไว้ตามต้นฉบับ ข้อมูลภัยคุกคามอาจเปลี่ยนไปแล้วนับจากวันที่เผยแพร่

เครื่องมือโอเพ่นซอร์สเป็นเครื่องมือที่สำคัญในโลกเทคโนโลยีซึ่งรวบรวมความคิดสร้างสรรค์ การทำงานร่วมกัน และการเข้าถึงที่สะดวก เครื่องมือเหล่านี้พัฒนาขึ้นด้วยเเนวคิดเเละหลักการที่ขับเคลื่อนช่วยให้ผู้ใช้สามารถตรวจสอบ ปรับเปลี่ยน และปรับแต่งโซลูชันตามความต้องการของตนเองหรือสามารถปรับเปลี่ยนได้ตามใจชอบ

ในด้านความปลอดภัยไซเบอร์ เครื่องมือโอเพ่นซอร์สเป็นทรัพย์สินที่มีค่า ช่วยให้องค์กรต่างๆ สามารถเสริมสร้างแนวป้องกันต่อภัยคุกคามทางไซเบอร์ที่พัฒนาอย่างต่อเนื่องที่พยายามเจาะระบบขององค์กรคุณ

เเละคุณไม่ควรพลาด! นี่คือ 15 เครื่องมือที่สามารถช่วยคุณได้

  • Nemesis: แพลตฟอร์มประมวลผลข้อมูลความปลอดภัยเชิงรุก

Nemesis เป็นแพลตฟอร์มการประมวลผลข้อมูลแบบรวมศูนย์ที่นำเข้าเพิ่มคุณค่า และดำเนินการวิเคราะห์ข้อมูลการประเมินความปลอดภัยที่ไม่เหมาะสม (เช่น ข้อมูลที่รวบรวมระหว่างการทดสอบการเจาะระบบและการมีส่วนร่วมของทีมสีแดง)

  • SessionProbe: เครื่องมือ Pentesting แบบโอเพ่นซอร์สแบบมัลติเธรด

ตรวจสอบความปลอดภัยแบบมัลติเธรดที่ออกแบบมาเพื่อประเมิน

สิทธิ์ของผู้ใช้ในแอปพลิเคชันเว็บ

  • Mosint: เครื่องมือ OSINT อีเมลโอเพ่นซอร์สเเบบอัตโนมัติ

เป็นเครื่องมือ OSINT ออกแบบมาเพื่ออำนวยความสะดวกในการสืบสวนอีเมลเป้าหมายอย่างรวดเร็วและมีประสิทธิภาพ

  • Vigil: เครื่องมือสแกนความปลอดภัย LLM เเบบโอเพ่นซอร์ส

ตรวจจับภัยคุกคามต่างๆ ตรวจจับการแทรกข้อความแจ้งเตือน การเจาะระบบ และภัยคุกคามอื่นๆ ที่อาจเกิดขึ้นกับ Large Language Models (LLM)

  • AWS Kill Switch: เครื่องมือตอบสนองต่อเหตุการณ์โอเพ่นซอร์ส

ใช้สำหรับการล็อกบัญชีของคุณอย่างรวดเร็วในระหว่างเกิดเหตุการณ์ทางไซเบอร์ที่มีภัยคุกคามที่ไม่ปลอดภัย

  • PolarDNS: เซิร์ฟเวอร์ DNS โอเพ่นซอร์สที่ออกแบบมาเฉพาะสำหรับการประเมิน ความปลอดภัย

เป็นเซิร์ฟเวอร์ DNS ที่เชื่อถือได้เป็นพิเศษ ซึ่งอนุญาตให้ผู้ปฏิบัติงานสร้างการตอบสนอง DNS แบบกำหนดเองซึ่งเหมาะสำหรับวัตถุประสงค์ในการทดสอบโปรโตคอล DNS

  • Kosmotron: โซลูชันโอเพ่นซอร์สสำหรับการจัดการคลัสเตอร์ Kubernetes ระดับ องค์กร

พร้อมสำหรับองค์กรสำหรับการจัดการคลัสเตอร์ Kubernetes ระดับการผลิตพร้อมตัวเลือกการสนับสนุนสองตัวเลือก

  • Kubescape 3.0 : ยกระดับความปลอดภัยของ Kubernetes ที่ยกระดับความปลอดภัยขึ้น

กำหนดเป้าหมายไปที่ผู้ปฏิบัติงาน DevSecOps หรือวิศวกรแพลตฟอร์ม Kubescape แพลตฟอร์มความปลอดภัย Kubernetes ที่พัฒนามาถึงเวอร์ชัน 3.0 แล้ว

  • Logging Made Easy: โซลูชันการจัดการล็อกฟรีจาก CISA

CISA เปิดตัว Logging Made Easy (LME) เวอร์ชันใหม่ ซึ่งเป็นโซลูชันการจัดการบันทึกที่ตรงไปตรงมา สำหรับอุปกรณ์ที่ใช้ Windows ซึ่งสามารถดาวน์โหลดและติดตั้งเองได้ฟรี - GOAD: สภาพแวดล้อม Active Directory มีช่องโหวสำหรับการฝึกการโจมตี Game of Active Directory (GOAD) เป็นแล็บทดสอบฟรี โดยจัดให้มีสภาพแวดล้อม Active Directory ที่มีช่องโหว่สำหรับผู้ทดสอบปากกาเพื่อฝึกฝนวิธีการโจมตีทั่วไป - Wazuh: XDR และ SIEM โอเพ่นซอร์สฟรีสำหรับการตรวจจับป้องกันและตอบ สนองต่อภัยคุกคาม Wazuh เป็นแพลตฟอร์มโอเพ่นซอร์สที่ออกแบบมาเพื่อการตรวจจับ การป้องกัน และการตอบสนองภัยคุกคาม สามารถปกป้องปริมาณงานในการตั้งค่าภายในองค์กร เสมือน คอนเทนเนอร์ และระบบคลาวด์ - Yeti: ที่เก็บข้อมูลด้านภัยคุกคามแบบเปิดและกระจาย Yeti ทำหน้าที่เป็นแพลตฟอร์มแบบครบวงจรเพื่อรวบรวมสิ่งที่สังเกตได้ ตัวบ่งชี้การประนีประนอม TTP และความรู้ที่เกี่ยวข้องกับภัยคุกคาม โดยจะปรับปรุงสิ่งที่สังเกตได้โดยอัตโนมัติ เช่น ความละเอียดของโดเมนและ การระบุตำแหน่งทางภูมิศาสตร์ของ IP ช่วยให้คุณประหยัดเวลายิ่งขึ้น - Bindiff: เครื่องมือเปรียบเทียบไฟล์ไบนารีโอเพ่นซอร์ส BinDiff เป็นเครื่องมือเปรียบเทียบไฟล์ไบนารีเพื่อค้นหาความแตกต่างและความคล้ายคลึงในโค้ดที่แยกส่วนได้ อย่างรวดเร็ว - LLM Guard: ชุดเครื่องมือโอเพ่นซอร์สสำหรับรักษาความปลอดภัยขนาดใหญ่ LLM Guard เป็นชุดเครื่องมือที่ออกแบบมาเพื่อเสริมความปลอดภัยให้กับ Large Language Models (LLM) ได้รับการออกแบบมาเพื่อการรวมและการปรับใช้ในสภาพแวดล้อมการผลิตได้ง่าย - Velociraptor: ดิจิทัลเเบบโอเพ่นซอร์สเเละตอบสนองเหตุการณ์โอเพ่นซอร์ส การรวบรวมข้อมูลที่แม่นยำและรวดเร็ว: สามารถรวบรวมข้อมูลเชิงนิติเวชจากอุปกรณ์ปลายทางจำนวนมากพร้อมกันอย่างรวดเร็วและแม่นยำเเละมีความสามารถในการวิเคราะห์ข้อมูลเชิงนิติเวชเพื่อค้นหาหลักฐานของกิจกรรมที่น่าสงสัย เช่น มัลแวร์หรือการโจมตีทางไซเบอร์ นี่เป็นเพียงส่วนหนึ่งของเครื่องมือรักษาความปลอดภัยไซเบอร์โอเพ่นซอร์สที่มีอยู่เยอะ คุณสามารถเลือกใช้ให้เครื่องมือต่างๆให้เหมาะกับการทำงานของคุณให้ได้ประสิทธิภาพการรักษาความปลอดภัยให้ดียิ่งขึ้น เเหล่งอ้างอิง helpnetsecurity.com

เลือกลูกค้ามาหนึ่งราย เราจะรันให้ 60 วัน

เลือกลูกค้าที่คุณดูแลอยู่แล้วมาหนึ่งราย เราจะส่งมอบ Managed Exposure บนโดเมนของเขาเป็นเวลาสองเดือน ในเทมเพลตของคุณ โดยไม่มีค่าใช้จ่าย — คุณจะได้เห็นของจริงที่ลูกค้าของคุณจะได้รับ ก่อนเซ็นอะไรทั้งสิ้น

สมัครเป็นพาร์ทเนอร์