CHUYÊN MỤC ĐẶC BIỆT: HIGH-STAR CYBER ARSENAL & TOOLS

Kho Công Cụ Mã Nguồn Mở An Ninh Mạng

Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.

60 Công cụ tuyển chọn
⭐ 752,969 Stars tích lũy
✅ 100% Đã thẩm định Playbook
🔍
✕Xóa lọc
▼
🔵 Blue Team

Sigma

(SigmaHQ/sigma)⭐ 11,192🎯 Điểm 8.5/10🔥 Tiêu biểu

Sigma là tiêu chuẩn mở (Open Standard) cho định dạng chữ ký phát hiện mối đe dọa, cho phép chuyển đổi logic phát hiện log sang hàng chục nền tảng SIEM/EDR/XDR khác nhau.

💻 Python📜 NOASSERTION
Linux (Ubuntu/Debian)WindowsmacOS
Verified Safe⚡ Thay thế: Splunk ES, IBM QRadar, Microsoft Sentinel, CrowdStrike Falcon, Elastic Security, Tenable Nessus
🔵 Blue Team

Azure-Sentinel

(Azure/Azure-Sentinel)⭐ 6,166🎯 Điểm 8.5/10

Kho lưu trữ chính thức của Microsoft Sentinel chứa các quy tắc phát hiện, truy vấn săn tìm mối đe dọa (hunting queries) và playbook tự động hóa cho SIEM/SOAR trên nền tảng Azure.

💻 Python📜 MIT
Azure CloudMicrosoft 365Windows
Verified Safe⚡ Thay thế: Splunk ES, IBM QRadar, ArcSight, Exabeam, CrowdStrike Falcon Insight
🔍 DFIR

Hayabusa

(Yamato-Security/hayabusa)⭐ 3,388🎯 Điểm 8.5/10

Hayabusa là công cụ DFIR hiệu năng cao viết bằng Rust, chuyên phân tích Windows Event Logs dựa trên quy tắc Sigma để tạo timeline và săn tìm mối đe dọa (threat hunting) quy mô lớn.

💻 Rust📜 AGPL-3.0
WindowsLinux (Ubuntu/Debian)macOS
Verified Safe⚡ Thay thế: Splunk Enterprise Security, CrowdStrike Falcon Insight, Tenable Nessus (phần log analysis), Microsoft Sentinel (phần local log parsing)
🔴 Red Team

RedELK

(outflanknl/RedELK)⭐ 2,679🎯 Điểm 8.5/10

RedELK là nền tảng SIEM chuyên dụng cho Red Team, giúp quản lý tập trung log vận hành và phát hiện hoạt động giám sát của Blue Team thông qua phân tích traffic từ redirector.

💻 Python📜 BSD-3-Clause
Linux (Ubuntu/Debian)Docker Container
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Splunk ES, Elastic Security (Enterprise), Microsoft Sentinel
🔵 Blue Team

AiSOC

(beenuar/AiSOC)⭐ 2,390🎯 Điểm 8.5/10

AiSOC là nền tảng AI Security Operations Center mã nguồn mở, tự lưu trữ, tích hợp LLM-agent để triage cảnh báo, điều tra theo MITRE ATT&CK và quản lý phản hồi có kiểm soát.

💻 Python📜 MIT
Linux (Ubuntu/Debian)Docker ContainerKubernetes
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Splunk ES, IBM QRadar, Microsoft Sentinel, CrowdStrike Falcon, Palo Alto Cortex XSOAR
🔵 Blue Team

Hunting-Queries-Detection-Rules

(Bert-JanP/Hunting-Queries-Detection-Rules)⭐ 1,759🎯 Điểm 8.5/10

Thư viện KQL (Kusto Query Language) toàn diện cho Microsoft Sentinel và Defender XDR, hỗ trợ săn tìm mối đe dọa (Threat Hunting) và xây dựng quy tắc phát hiện dựa trên MITRE ATT&CK.

💻 Python📜 BSD-3-Clause
Microsoft Sentinel (Cloud)Microsoft Defender XDR (Cloud)Windows (via MDE/Security Events)
Verified Safe⚡ Thay thế: Splunk ES, IBM QRadar, Elastic Security (SIEM modules), CrowdStrike Falcon (Hunting queries)
🔵 Blue Team

Argus-Agentic-SOC-Platform

(Sec-Link/Argus-Agentic-SOC-Platform)⭐ 1,202🎯 Điểm 8.5/10

Argus là nền tảng SOC mã nguồn mở tích hợp AI-native, hỗ trợ tự động hóa quy trình, quản lý sự cố và điều phối công việc thông qua kiến trúc API-first hiện đại.

💻 Python📜 Apache-2.0
Linux (Ubuntu/Debian)Docker ContainerKubernetes
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Splunk ES, IBM QRadar, Palo Alto Cortex XSOAR, Microsoft Sentinel
🔵 Blue Team

Sentinel-attack

(edoardogerosa/sentinel-attack)⭐ 1,079🎯 Điểm 8.5/10

Sentinel-ATT&CK là bộ công cụ tối ưu hóa khả năng Threat Hunting trên Azure Sentinel thông qua việc chuẩn hóa log Sysmon theo mô hình OSSEM và ánh xạ trực tiếp với khung MITRE ATT&CK.

💻 Other📜 MIT
Azure Cloud (Sentinel)Windows (Endpoint for Sysmon)
Verified Safe⚡ Thay thế: Splunk ES, IBM QRadar, Microsoft Sentinel Content Hub (Advanced Hunting modules), CrowdStrike Falcon Insight