CHUYÊN MỤC ĐẶC BIỆT: HIGH-STAR CYBER ARSENAL & TOOLS

Kho Công Cụ Mã Nguồn Mở An Ninh Mạng

Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.

31 Công cụ tuyển chọn
⭐ 660,178 Stars tích lũy
✅ 100% Đã thẩm định Playbook
🔍
✕Xóa lọc
▼
🔴 Red Team

Strix

(usestrix/strix)⭐ 67,211🎯 Điểm 8.5/10🔥 Tiêu biểu

Strix là nền tảng kiểm thử xâm nhập tự động dựa trên AI, sử dụng các tác nhân (agents) để thực hiện quét lỗ hổng, khai thác thực tế (PoC) và đề xuất bản vá cho ứng dụng.

💻 Python📜 Apache-2.0
Linux (Ubuntu/Debian)macOSDocker Container
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Burp Suite Pro, Snyk, Tenable Nessus, Wiz Cloud, CrowdStrike Falcon
🔴 Red Team

Shannon

(KeygraphHQ/shannon)⭐ 48,669🎯 Điểm 8.5/10🔥 Tiêu biểu

Shannon là tác nhân AI pentest tự động, kết hợp phân tích mã nguồn và khai thác thực tế để xác thực lỗ hổng bảo mật trên ứng dụng web và API trước khi triển khai.

💻 TypeScript📜 AGPL-3.0
Linux (Ubuntu/Debian)macOSWindows (WSL2)
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Burp Suite Pro, Snyk, Tenable Nessus, Wiz Cloud
🟣 DevSecOps

Trivy

(aquasecurity/trivy)⭐ 38,293🎯 Điểm 8.5/10🔥 Tiêu biểu

Trivy là công cụ quét bảo mật toàn diện cho container, mã nguồn, IaC và Kubernetes, hỗ trợ phát hiện lỗ hổng CVE, secrets, misconfigurations và tạo SBOM trong pipeline DevSecOps.

💻 Go📜 Apache-2.0
Linux (Ubuntu/Debian/RHEL)WindowsmacOS
Verified Safe⚡ Thay thế: Snyk, Tenable Nessus, Wiz Cloud, Qualys Container Security, CrowdStrike Falcon
🔴 Red Team

Pentagi

(vxcontrol/pentagi)⭐ 25,332🎯 Điểm 8.5/10🔥 Tiêu biểu

PentAGI là hệ thống tác nhân AI tự hành chuyên biệt cho kiểm thử xâm nhập, tích hợp đa tác nhân, bộ nhớ vector và khả năng giám sát thực thi trong môi trường Docker cô lập.

💻 Go📜 MIT
Linux (Ubuntu/Debian)Docker ContainerKubernetes
⚠️ Chú ý khi chạy🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Corelight, Cobalt Strike, Metasploit Pro, Tenable Nessus, Wiz Cloud
🔵 Blue Team

SafeLine

(chaitin/SafeLine)⭐ 22,719🎯 Điểm 8.5/10🔥 Tiêu biểu

SafeLine là giải pháp WAF mã nguồn mở hiệu năng cao, sử dụng kiến trúc reverse-proxy để bảo vệ ứng dụng web khỏi các cuộc tấn công phổ biến như SQLi, XSS, RCE và bot độc hại.

💻 Go📜 GPL-3.0
Linux (Ubuntu/Debian/CentOS)Docker ContainerKubernetes
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Cloudflare WAF, AWS WAF, Imperva, F5 BIG-IP ASM, ModSecurity
🔵 Blue Team

Wazuh

(wazuh/wazuh)⭐ 17,167🎯 Điểm 8.5/10🔥 Tiêu biểu

Wazuh là nền tảng XDR và SIEM mã nguồn mở toàn diện, cung cấp khả năng giám sát endpoint, phát hiện mối đe dọa, tuân thủ bảo mật và phản ứng sự cố tự động cho hạ tầng on-premises, cloud và container.

💻 C++📜 NOASSERTION
Linux (Ubuntu/Debian/RHEL/CentOS)WindowsmacOS
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Splunk ES, CrowdStrike Falcon, Tenable Nessus, Snyk, Wiz Cloud
🔵 Blue Team

Lynis

(CISOfy/lynis)⭐ 16,443🎯 Điểm 8.5/10🔥 Tiêu biểu

Lynis là công cụ kiểm định bảo mật mã nguồn mở hàng đầu cho hệ thống UNIX/Linux, hỗ trợ tự động hóa đánh giá cấu hình, tuân thủ tiêu chuẩn (PCI-DSS, HIPAA) và đề xuất các biện pháp hardening.

💻 Shell📜 GPL-3.0
Linux (Ubuntu/Debian/RHEL/CentOS)macOSFreeBSD/OpenBSD
Verified Safe⚡ Thay thế: Tenable Nessus, Qualys Cloud Platform, Rapid7 InsightVM
🟣 DevSecOps

DeepAudit

(lintsinghua/DeepAudit)⭐ 7,124🎯 Điểm 8.5/10

DeepAudit là hệ thống Multi-Agent mã nguồn mở đầu tiên tại Trung Quốc hỗ trợ tự động hóa quy trình kiểm thử bảo mật, từ phân tích ngữ nghĩa đến xác thực lỗ hổng qua sandbox.

💻 Python📜 AGPL-3.0
Linux (Ubuntu/Debian)macOSWindows (via Docker Desktop)
⚠️ Chú ý khi chạy🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Snyk, Wiz Cloud, SonarQube, Tenable Nessus, Burp Suite Pro (cho phần PoC)
🟣 DevSecOps

Tfsec

(aquasecurity/tfsec)⭐ 7,047🎯 Điểm 8.5/10

tfsec là công cụ phân tích tĩnh (SAST) mạnh mẽ cho Terraform, giúp phát hiện sớm các cấu hình sai bảo mật trong hạ tầng đám mây trước khi triển khai.

💻 Go📜 MIT
Linux (Ubuntu/Debian/Alpine)WindowsmacOS
Verified Safe⚡ Thay thế: Snyk IaC, Checkov, Bridgecrew, Tenable Cloud Security, Wiz Cloud
🟣 DevSecOps

DevSecOps

(sottlmarek/DevSecOps)⭐ 6,900🎯 Điểm 8.5/10

Thư viện tổng hợp các công cụ DevSecOps mã nguồn mở hàng đầu, hỗ trợ tự động hóa bảo mật từ khâu phát triển, CI/CD đến vận hành hạ tầng Cloud và Kubernetes.

💻 Other📜 MIT
LinuxDockermacOS
Verified Safe⚡ Thay thế: Snyk, Wiz Cloud, Tenable Nessus, Checkmarx, SonarQube Enterprise, Prisma Cloud