CHUYÊN MỤC ĐẶC BIỆT: HIGH-STAR CYBER ARSENAL & TOOLS

Kho Công Cụ Mã Nguồn Mở An Ninh Mạng

Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.

60 Công cụ tuyển chọn
⭐ 752,969 Stars tích lũy
✅ 100% Đã thẩm định Playbook
🔍
✕Xóa lọc
▼
🔵 Blue Team

Zeek

(zeek/zeek)⭐ 8,084🎯 Điểm 8.5/10

Zeek là framework phân tích lưu lượng mạng mã nguồn mở mạnh mẽ, cung cấp khả năng giám sát trạng thái tầng ứng dụng và ngôn ngữ kịch bản tùy biến cao cho SOC và DFIR.

💻 C++📜 NOASSERTION
Linux (Ubuntu/Debian/CentOS/RHEL)FreeBSDmacOS
Verified Safe⚡ Thay thế: Splunk ES, IBM QRadar, Corelight, RSA NetWitness, Cisco Stealthwatch
🔍 DFIR

Hayabusa

(Yamato-Security/hayabusa)⭐ 3,388🎯 Điểm 8.5/10

Hayabusa là công cụ DFIR hiệu năng cao viết bằng Rust, chuyên phân tích Windows Event Logs dựa trên quy tắc Sigma để tạo timeline và săn tìm mối đe dọa (threat hunting) quy mô lớn.

💻 Rust📜 AGPL-3.0
WindowsLinux (Ubuntu/Debian)macOS
Verified Safe⚡ Thay thế: Splunk Enterprise Security, CrowdStrike Falcon Insight, Tenable Nessus (phần log analysis), Microsoft Sentinel (phần local log parsing)
🔍 DFIR

Digital-Forensics-Guide

(mikeroyal/Digital-Forensics-Guide)⭐ 3,176🎯 Điểm 8.5/10

Digital-Forensics-Guide là kho lưu trữ tri thức toàn diện về DFIR, tổng hợp các công cụ, tài liệu, chứng chỉ và quy trình thực chiến cho điều tra số và ứng cứu sự cố.

💻 Python📜 Open Source
Linux (Ubuntu/Debian)WindowsmacOS
Verified Safe⚡ Thay thế: Các bộ tài liệu đào tạo thương mại, các khóa học SANS đắt đỏ, hoặc các tài liệu hướng dẫn nội bộ của các hãng bảo mật lớn.
🔵 Blue Team

Awesome-lists

(mthcht/awesome-lists)⭐ 1,935🎯 Điểm 8.5/10

Kho lưu trữ tập hợp các danh sách IOC, quy tắc phát hiện và tài nguyên Threat Hunting toàn diện dành cho kỹ sư SOC, DFIR và chuyên gia an ninh mạng.

💻 YARA📜 MIT
Linux (Ubuntu/Debian)WindowsmacOS
Verified Safe⚡ Thay thế: Splunk ES, CrowdStrike Falcon, Tenable Nessus, Wiz Cloud, Snyk