CHUYÊN MỤC ĐẶC BIỆT: HIGH-STAR CYBER ARSENAL & TOOLS

Kho Công Cụ Mã Nguồn Mở An Ninh Mạng

Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.

60 Công cụ tuyển chọn
⭐ 752,969 Stars tích lũy
✅ 100% Đã thẩm định Playbook
🔍
✕Xóa lọc
▼
🔵 Blue Team

Graylog2-server

(Graylog2/graylog2-server)⭐ 8,152🎯 Điểm 8.5/10

Graylog là nền tảng quản lý log tập trung mã nguồn mở mạnh mẽ, hỗ trợ thu thập, lưu trữ và phân tích dữ liệu log thời gian thực với khả năng mở rộng cao cho SOC và hạ tầng IT.

💻 Java📜 NOASSERTION
Linux (Ubuntu/Debian/RHEL/CentOS)Docker ContainerKubernetes
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Splunk Enterprise, ELK Stack (Elasticsearch, Logstash, Kibana), Sumo Logic, Datadog Log Management
🔵 Blue Team

VictoriaLogs

(VictoriaMetrics/VictoriaLogs)⭐ 2,351🎯 Điểm 8.5/10

VictoriaLogs là cơ sở dữ liệu log hiệu năng cao, schema-free, tối ưu hóa lưu trữ và truy vấn log quy mô lớn với chi phí vận hành thấp, thay thế hiệu quả cho ELK Stack hoặc Loki.

💻 Go📜 Apache-2.0
Linux (Ubuntu/Debian/CentOS)Docker ContainerKubernetes
Verified Safe⚡ Thay thế: Elasticsearch, Splunk, Datadog Log Management, Grafana Loki
🔵 Blue Team

Elastdocker

(sherifabdlnaby/elastdocker)⭐ 2,066🎯 Điểm 8.5/10

Elastdocker là bộ công cụ triển khai Elastic Stack (ELK) v9+ trên Docker, được cấu hình sẵn bảo mật, giám sát, APM và SIEM, tối ưu cho môi trường phát triển và vận hành quy mô nhỏ.

💻 Dockerfile📜 MIT
Linux (Ubuntu/Debian)Windows (Docker Desktop)macOS (Docker Desktop)
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Splunk ES, Datadog, New Relic, Snyk (cho phần giám sát), Tenable Nessus (cho phần log audit)
🔵 Blue Team

Matano

(matanolabs/matano)⭐ 1,699🎯 Điểm 8.5/10

Matano là nền tảng Security Data Lake mã nguồn mở, serverless trên AWS, cho phép lưu trữ, chuẩn hóa và phân tích dữ liệu bảo mật quy mô lớn bằng Apache Iceberg và Detection-as-Code.

💻 Rust📜 Apache-2.0
Linux (Ubuntu/Debian)macOSAWS Cloud (Serverless)
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Splunk ES, Elastic Security (ELK), Datadog Security Monitoring, Sumo Logic
🔵 Blue Team

Pfelk

(pfelk/pfelk)⭐ 1,221🎯 Điểm 8.5/10

pfelk là giải pháp SIEM mã nguồn mở mạnh mẽ, tích hợp Elastic Stack để thu thập, làm giàu và trực quan hóa log từ tường lửa pfSense/OPNsense, thay thế các giải pháp giám sát thương mại đắt đỏ.

💻 Shell📜 NOASSERTION
Ubuntu Server 20.04+Debian 11+Docker Container
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Splunk Enterprise, QRadar, Graylog Enterprise, LogRhythm