CHUYÊN MỤC ĐẶC BIỆT: HIGH-STAR CYBER ARSENAL & TOOLS

Kho Công Cụ Mã Nguồn Mở An Ninh Mạng

Tuyển tập các Repository GitHub tiêu chuẩn ngành dành cho kỹ sư SOC, Red Team, Pentester & DevSecOps. Đã qua thẩm định an toàn, kèm kịch bản thực chiến và phân tích kiến trúc chuyên sâu.

60 Công cụ tuyển chọn
⭐ 752,969 Stars tích lũy
✅ 100% Đã thẩm định Playbook
🔍
✕Xóa lọc
▼
🔵 Blue Team

Sigma

(SigmaHQ/sigma)⭐ 11,192🎯 Điểm 8.5/10🔥 Tiêu biểu

Sigma là tiêu chuẩn mở (Open Standard) cho định dạng chữ ký phát hiện mối đe dọa, cho phép chuyển đổi logic phát hiện log sang hàng chục nền tảng SIEM/EDR/XDR khác nhau.

💻 Python📜 NOASSERTION
Linux (Ubuntu/Debian)WindowsmacOS
Verified Safe⚡ Thay thế: Splunk ES, IBM QRadar, Microsoft Sentinel, CrowdStrike Falcon, Elastic Security, Tenable Nessus
🔍 DFIR

Chainsaw

(WithSecureOpenSource/chainsaw)⭐ 3,683🎯 Điểm 8.5/10

Chainsaw là công cụ phân tích pháp y Windows hiệu năng cao, hỗ trợ truy vấn nhanh các tệp EVTX và artifacts hệ thống bằng quy tắc Sigma, tối ưu cho điều tra sự cố và săn tìm mối đe dọa.

💻 Rust📜 GPL-3.0
Linux (Ubuntu/Debian)WindowsmacOS
Verified Safe⚡ Thay thế: Splunk ES, ELK Stack (cho mục đích triage nhanh), CrowdStrike Falcon (phần phân tích offline), Tenable Nessus (phần kiểm tra cấu hình)
🔍 DFIR

Hayabusa

(Yamato-Security/hayabusa)⭐ 3,388🎯 Điểm 8.5/10

Hayabusa là công cụ DFIR hiệu năng cao viết bằng Rust, chuyên phân tích Windows Event Logs dựa trên quy tắc Sigma để tạo timeline và săn tìm mối đe dọa (threat hunting) quy mô lớn.

💻 Rust📜 AGPL-3.0
WindowsLinux (Ubuntu/Debian)macOS
Verified Safe⚡ Thay thế: Splunk Enterprise Security, CrowdStrike Falcon Insight, Tenable Nessus (phần log analysis), Microsoft Sentinel (phần local log parsing)