CHUYÊN MỤC ĐẶC BIỆT: HIGH-STAR CYBER ARSENAL & TOOLS

Kho Công Cụ Mã Nguồn Mở An Ninh Mạng

Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.

60 Công cụ tuyển chọn
⭐ 752,969 Stars tích lũy
✅ 100% Đã thẩm định Playbook
🔍
✕Xóa lọc
▼
🔵 Blue Team

Graylog2-server

(Graylog2/graylog2-server)⭐ 8,152🎯 Điểm 8.5/10

Graylog là nền tảng quản lý log tập trung mã nguồn mở mạnh mẽ, hỗ trợ thu thập, lưu trữ và phân tích dữ liệu log thời gian thực với khả năng mở rộng cao cho SOC và hạ tầng IT.

💻 Java📜 NOASSERTION
Linux (Ubuntu/Debian/RHEL/CentOS)Docker ContainerKubernetes
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Splunk Enterprise, ELK Stack (Elasticsearch, Logstash, Kibana), Sumo Logic, Datadog Log Management
🔵 Blue Team

Zeek

(zeek/zeek)⭐ 8,084🎯 Điểm 8.5/10

Zeek là framework phân tích lưu lượng mạng mã nguồn mở mạnh mẽ, cung cấp khả năng giám sát trạng thái tầng ứng dụng và ngôn ngữ kịch bản tùy biến cao cho SOC và DFIR.

💻 C++📜 NOASSERTION
Linux (Ubuntu/Debian/CentOS/RHEL)FreeBSDmacOS
Verified Safe⚡ Thay thế: Splunk ES, IBM QRadar, Corelight, RSA NetWitness, Cisco Stealthwatch
🔵 Blue Team

Malcolm

(cisagov/Malcolm)⭐ 2,543🎯 Điểm 8.5/10

Malcolm là bộ công cụ phân tích lưu lượng mạng toàn diện, tích hợp Zeek, Suricata, Arkime và OpenSearch để chuẩn hóa, làm giàu và trực quan hóa dữ liệu PCAP/logs cho SOC và IR.

💻 Python📜 NOASSERTION
Linux (Ubuntu/Debian/RHEL)macOSDocker Container
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Splunk ES, IBM QRadar, RSA NetWitness, Corelight, ExtraHop
🔵 Blue Team

AiSOC

(beenuar/AiSOC)⭐ 2,390🎯 Điểm 8.5/10

AiSOC là nền tảng AI Security Operations Center mã nguồn mở, tự lưu trữ, tích hợp LLM-agent để triage cảnh báo, điều tra theo MITRE ATT&CK và quản lý phản hồi có kiểm soát.

💻 Python📜 MIT
Linux (Ubuntu/Debian)Docker ContainerKubernetes
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Splunk ES, IBM QRadar, Microsoft Sentinel, CrowdStrike Falcon, Palo Alto Cortex XSOAR
🔵 Blue Team

Awesome-lists

(mthcht/awesome-lists)⭐ 1,935🎯 Điểm 8.5/10

Kho lưu trữ tập hợp các danh sách IOC, quy tắc phát hiện và tài nguyên Threat Hunting toàn diện dành cho kỹ sư SOC, DFIR và chuyên gia an ninh mạng.

💻 YARA📜 MIT
Linux (Ubuntu/Debian)WindowsmacOS
Verified Safe⚡ Thay thế: Splunk ES, CrowdStrike Falcon, Tenable Nessus, Wiz Cloud, Snyk
🔵 Blue Team

Awesome-soc

(cyb3rxp/awesome-soc)⭐ 1,894🎯 Điểm 8.5/10

Awesome SOC là kho tri thức vận hành toàn diện, cung cấp khung tham chiếu, SOP và chiến lược xây dựng, tối ưu hóa năng lực SOC/CSIRT theo tiêu chuẩn quốc tế.

💻 Other📜 CC0-1.0
N/A (Tài liệu dạng Markdown/PDF)
Verified Safe⚡ Thay thế: Các dịch vụ tư vấn chiến lược SOC đắt đỏ (Gartner/Forrester reports), tài liệu đào tạo nội bộ của các hãng bảo mật lớn, và các framework quản trị SOC thương mại.
🔵 Blue Team

Agentic-soc-platform

(FunnyWolf/agentic-soc-platform)⭐ 1,205🎯 Điểm 8.5/10

Agentic SOC Platform là nền tảng SOAR thế hệ mới sử dụng AI Agent để tự động hóa quy trình triage, điều tra và phản ứng với sự cố, giúp giảm tải áp lực cho đội ngũ SOC.

💻 Python📜 Open Source
Linux (Ubuntu/Debian)Docker ContainerKubernetes
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Splunk SOAR (Phantom), Palo Alto Cortex XSOAR, IBM QRadar SOAR, Swimlane
🔵 Blue Team

Argus-Agentic-SOC-Platform

(Sec-Link/Argus-Agentic-SOC-Platform)⭐ 1,202🎯 Điểm 8.5/10

Argus là nền tảng SOC mã nguồn mở tích hợp AI-native, hỗ trợ tự động hóa quy trình, quản lý sự cố và điều phối công việc thông qua kiến trúc API-first hiện đại.

💻 Python📜 Apache-2.0
Linux (Ubuntu/Debian)Docker ContainerKubernetes
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Splunk ES, IBM QRadar, Palo Alto Cortex XSOAR, Microsoft Sentinel