🔧 10 open-source инструментов, которые экономят время и нервы кибербезопаснику (часть 2)
⚫️ MasterParser v2.5 — парсер логов аутентификации в Linux
🔗 github.com/securityjoes/MasterParser
Создан для цифровой криминалистики и реагирования на инциденты. Извлекает важные данные из auth.log: входы по SSH, создание пользователей, IP-адреса и другое.
⚫️ CloudGrappler — ловля угроз в облаке
🔗 github.com/Permiso-io-tools/CloudGrappler
Позволяет искать угрозы в AWS и Azure на основе тактик и техник актуальных групп (например, LUCR-3). Работает как облачный хищник, выслеживая повадки атакующих.
⚫️ CVE Prioritizer — приоритизация патчей
🔗 github.com/TURROKS/CVE_Prioritizer
Склеивает данные из CVSS, EPSS и каталога CISA KEV, чтобы понять какие уязвимости действительно опасны и что нужно латать в первую очередь.
⚫️ EMBA — аудит прошивок от и до
🔗 github.com/e-m-b-a/emba
Распаковывает прошивки, эмулирует их, делает статический и динамический анализ и собирает красивый веб-отчет. Must-have для тестеров IoT и прошивок.
⚫️ Lynis — аудит UNIX-систем
🔗 github.com/CISOfy/lynis
Проверяет конфигурации, ищет слабые места и подсказывает, как укрепить систему. Работает на Linux, macOS, BSD.
⚫️ Prowler — аудит безопасности облаков
🔗 github.com/prowler-cloud/prowler
Для AWS, GCP и Azure. Проверка конфигураций, подготовка к расследованиям, настройка мониторинга — всё в одном.
⚫️ RiskInDroid — оценка рисков Android-приложений
🔗 github.com/ClaudiuGeorgiu/RiskInDroid
Анализирует bytecode, извлекает используемые разрешения и вычисляет риск через ML. Работает через статический анализ.
⚫️ SOAPHound — сборка данных из AD через ADWS
🔗 github.com/FalconForceTeam/SOAPHound
Позволяет извлекать данные из Active Directory, минуя LDAP. Использует AD Web Services и идеально подходит для обхода стандартных защит.
⚫️ TruffleHog — сканер утечек секретов
🔗 github.com/trufflesecurity/trufflehog
Ищет секреты в репозиториях, архивах, коде и даже в zip/docx. Поддерживает кучу форматов и кодировок.
⚫️ WebCopilot — автоматизация поиска багов
🔗 github.com/h4r5h1t/webcopilot
Автоматизирует сбор поддоменов, сканирование и поиск багов. Объединяет множество бесплатных инструментов в одном потоке.
#инструменты #кибербезопасность
🔗 К первой части подборки