Kho Công Cụ Mã Nguồn Mở An Ninh Mạng
Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.
Graylog là nền tảng quản lý log tập trung mã nguồn mở mạnh mẽ, hỗ trợ thu thập, lưu trữ và phân tích dữ liệu log thời gian thực với khả năng mở rộng cao cho SOC và hạ tầng IT.
Chainsaw là công cụ phân tích pháp y Windows hiệu năng cao, hỗ trợ truy vấn nhanh các tệp EVTX và artifacts hệ thống bằng quy tắc Sigma, tối ưu cho điều tra sự cố và săn tìm mối đe dọa.
RedELK là nền tảng SIEM chuyên dụng cho Red Team, giúp quản lý tập trung log vận hành và phát hiện hoạt động giám sát của Blue Team thông qua phân tích traffic từ redirector.
VictoriaLogs là cơ sở dữ liệu log hiệu năng cao, schema-free, tối ưu hóa lưu trữ và truy vấn log quy mô lớn với chi phí vận hành thấp, thay thế hiệu quả cho ELK Stack hoặc Loki.
Elastdocker là bộ công cụ triển khai Elastic Stack (ELK) v9+ trên Docker, được cấu hình sẵn bảo mật, giám sát, APM và SIEM, tối ưu cho môi trường phát triển và vận hành quy mô nhỏ.
Matano là nền tảng Security Data Lake mã nguồn mở, serverless trên AWS, cho phép lưu trữ, chuẩn hóa và phân tích dữ liệu bảo mật quy mô lớn bằng Apache Iceberg và Detection-as-Code.
pfelk là giải pháp SIEM mã nguồn mở mạnh mẽ, tích hợp Elastic Stack để thu thập, làm giàu và trực quan hóa log từ tường lửa pfSense/OPNsense, thay thế các giải pháp giám sát thương mại đắt đỏ.