CHUYÊN MỤC ĐẶC BIỆT: HIGH-STAR CYBER ARSENAL & TOOLS

Kho Công Cụ Mã Nguồn Mở An Ninh Mạng

Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.

60 Công cụ tuyển chọn
⭐ 752,969 Stars tích lũy
✅ 100% Đã thẩm định Playbook
🔍
✕Xóa lọc
▼
🔵 Blue Team

Hunting-Queries-Detection-Rules

(Bert-JanP/Hunting-Queries-Detection-Rules)⭐ 1,759🎯 Điểm 8.5/10

Thư viện KQL (Kusto Query Language) toàn diện cho Microsoft Sentinel và Defender XDR, hỗ trợ săn tìm mối đe dọa (Threat Hunting) và xây dựng quy tắc phát hiện dựa trên MITRE ATT&CK.

💻 Python📜 BSD-3-Clause
Microsoft Sentinel (Cloud)Microsoft Defender XDR (Cloud)Windows (via MDE/Security Events)
Verified Safe⚡ Thay thế: Splunk ES, IBM QRadar, Elastic Security (SIEM modules), CrowdStrike Falcon (Hunting queries)
🔵 Blue Team

Matano

(matanolabs/matano)⭐ 1,699🎯 Điểm 8.5/10

Matano là nền tảng Security Data Lake mã nguồn mở, serverless trên AWS, cho phép lưu trữ, chuẩn hóa và phân tích dữ liệu bảo mật quy mô lớn bằng Apache Iceberg và Detection-as-Code.

💻 Rust📜 Apache-2.0
Linux (Ubuntu/Debian)macOSAWS Cloud (Serverless)
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Splunk ES, Elastic Security (ELK), Datadog Security Monitoring, Sumo Logic
🔵 Blue Team

Watcher

(thalesgroup-cert/Watcher)⭐ 1,426🎯 Điểm 8.5/10

Watcher là nền tảng CTI mã nguồn mở tích hợp AI (Hugging Face) để tự động hóa giám sát mối đe dọa, phát hiện rò rỉ dữ liệu và theo dõi domain độc hại trong thời gian thực.

💻 JavaScript📜 AGPL-3.0
LinuxDockermacOS
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: ThreatConnect, Recorded Future, Anomali, Splunk ES (Threat Intel module), Digital Shadows