CHUYÊN MỤC ĐẶC BIỆT: HIGH-STAR CYBER ARSENAL & TOOLS

Kho Công Cụ Mã Nguồn Mở An Ninh Mạng

Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.

60 Công cụ tuyển chọn
⭐ 752,969 Stars tích lũy
✅ 100% Đã thẩm định Playbook
🔍
✕Xóa lọc
▼
🔵 Blue Team

Graylog2-server

(Graylog2/graylog2-server)⭐ 8,152🎯 Điểm 8.5/10

Graylog là nền tảng quản lý log tập trung mã nguồn mở mạnh mẽ, hỗ trợ thu thập, lưu trữ và phân tích dữ liệu log thời gian thực với khả năng mở rộng cao cho SOC và hạ tầng IT.

💻 Java📜 NOASSERTION
Linux (Ubuntu/Debian/RHEL/CentOS)Docker ContainerKubernetes
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Splunk Enterprise, ELK Stack (Elasticsearch, Logstash, Kibana), Sumo Logic, Datadog Log Management
🔍 DFIR

Chainsaw

(WithSecureOpenSource/chainsaw)⭐ 3,683🎯 Điểm 8.5/10

Chainsaw là công cụ phân tích pháp y Windows hiệu năng cao, hỗ trợ truy vấn nhanh các tệp EVTX và artifacts hệ thống bằng quy tắc Sigma, tối ưu cho điều tra sự cố và săn tìm mối đe dọa.

💻 Rust📜 GPL-3.0
Linux (Ubuntu/Debian)WindowsmacOS
Verified Safe⚡ Thay thế: Splunk ES, ELK Stack (cho mục đích triage nhanh), CrowdStrike Falcon (phần phân tích offline), Tenable Nessus (phần kiểm tra cấu hình)
🔴 Red Team

RedELK

(outflanknl/RedELK)⭐ 2,679🎯 Điểm 8.5/10

RedELK là nền tảng SIEM chuyên dụng cho Red Team, giúp quản lý tập trung log vận hành và phát hiện hoạt động giám sát của Blue Team thông qua phân tích traffic từ redirector.

💻 Python📜 BSD-3-Clause
Linux (Ubuntu/Debian)Docker Container
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Splunk ES, Elastic Security (Enterprise), Microsoft Sentinel
🔵 Blue Team

VictoriaLogs

(VictoriaMetrics/VictoriaLogs)⭐ 2,351🎯 Điểm 8.5/10

VictoriaLogs là cơ sở dữ liệu log hiệu năng cao, schema-free, tối ưu hóa lưu trữ và truy vấn log quy mô lớn với chi phí vận hành thấp, thay thế hiệu quả cho ELK Stack hoặc Loki.

💻 Go📜 Apache-2.0
Linux (Ubuntu/Debian/CentOS)Docker ContainerKubernetes
Verified Safe⚡ Thay thế: Elasticsearch, Splunk, Datadog Log Management, Grafana Loki
🔵 Blue Team

Elastdocker

(sherifabdlnaby/elastdocker)⭐ 2,066🎯 Điểm 8.5/10

Elastdocker là bộ công cụ triển khai Elastic Stack (ELK) v9+ trên Docker, được cấu hình sẵn bảo mật, giám sát, APM và SIEM, tối ưu cho môi trường phát triển và vận hành quy mô nhỏ.

💻 Dockerfile📜 MIT
Linux (Ubuntu/Debian)Windows (Docker Desktop)macOS (Docker Desktop)
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Splunk ES, Datadog, New Relic, Snyk (cho phần giám sát), Tenable Nessus (cho phần log audit)
🔵 Blue Team

Matano

(matanolabs/matano)⭐ 1,699🎯 Điểm 8.5/10

Matano là nền tảng Security Data Lake mã nguồn mở, serverless trên AWS, cho phép lưu trữ, chuẩn hóa và phân tích dữ liệu bảo mật quy mô lớn bằng Apache Iceberg và Detection-as-Code.

💻 Rust📜 Apache-2.0
Linux (Ubuntu/Debian)macOSAWS Cloud (Serverless)
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Splunk ES, Elastic Security (ELK), Datadog Security Monitoring, Sumo Logic
🔵 Blue Team

Pfelk

(pfelk/pfelk)⭐ 1,221🎯 Điểm 8.5/10

pfelk là giải pháp SIEM mã nguồn mở mạnh mẽ, tích hợp Elastic Stack để thu thập, làm giàu và trực quan hóa log từ tường lửa pfSense/OPNsense, thay thế các giải pháp giám sát thương mại đắt đỏ.

💻 Shell📜 NOASSERTION
Ubuntu Server 20.04+Debian 11+Docker Container
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Splunk Enterprise, QRadar, Graylog Enterprise, LogRhythm