安全团队不可错过的七个云安全开源工具 2024-05-12 15:01:38 一、JanssenJanssen是云安全身份验证和授权方面的开源工具。该项目的组件包括OAuth、OpenID Connect和FIDO标准的各种实现。Janssen是Linux Foundation项目,根据基金会的章程进行管理。该项目的目标包括合并社区和建立生态系统,而不是简单地将产品或技术集合推向市场。Janssen不只是授权和身份验证服务器,还提供了可扩展的集中式身份验证和授权服务的组件。尽管该项目承认存在许多商业(甚至其他开源)身份验证系统,但Janssen旨在提供高度可伸缩性、高度可用性和高度灵活性,并特别关注有大量并发用户负载或需要对大型物联网(IoT)设备进行身份验证和授权的应用场景。项目地址:https://github.com/JanssenProject/home二、OSSECOSSEC是一个开源的基于主机的入侵检测系统(HIDS)。它被广泛使用,高度可扩展且具有多平台,使其非常适合在基于云的基础架构上进行部署。根据OSSEC项目团队的报告,OSSEC拥有庞大的用户群,每年下载量超过500,000。OSSEC的优势之一是它既可以用作IDS也可以用作分析引擎,从而可以分析防火墙、IDS、Web服务器和身份验证日志。作为根据GNU GPL V2许可分发的开源项目,用户可以轻松地修改OSSEC以适合组织的特定需求。在标准配置中,OSSEC提供入侵、rootlet和恶意软件检测。积极应对攻击和未经授权的系统更改和合规性审核。项目地址:https://www.ossec.net/三、Security Monkey安全猴子(Security Monkey)是Netflix“混沌工程”学科中涌现的工具之一,开发团队还发布了安全猴子(Monkey)的继承者Chaos Gorilla。它们一起被称为“ Simian Army”,用于测试Netflix基础结构的弱点和冗余。Security Monkey的核心是随机重启云基础架构中的服务器。这为公司提供了有关应用程序交付网络是否可以承受任何特定服务器丢失的信息。为了提供随机重启功能,Security Monkey还可以监视云基础架构的配置更改,服务器添加服务器性能参数。即使公司不使用随机重启功能,Simian Army也可以提供有价值的系统和配置监视功能。重要的是要注意,Security Monkey目前处于“撂荒”状态,将仅接收维护更新。该项目建议那些希望使用其他功能的用户过渡到其他产品,敦促AWS用户切换到AWS Config,而GCP用户被定向到Cloud Asset Inventory。项目地址:https://github.com/Netflix/security_monkey四、CartographyCartography是一种安全图工具,可应用于多种网络利用场景。对于云安全专业人员而言,Cartography最有价值的功能就是阐明应用程序交付网络中各个节点之间的关系。Cartography用Python编写,并使用neo4j数据库在网络节点上存储数据并控制其显示方式。Cartography支持的平台包括Amazon Web Services(EC2、Elasticsearch、Elastic Kubernetes服务、DynamoDB、IAM、Lambda、RDS、Redshift、Route53、S3、STS和标签),以及Google Cloud Platform(云资源管理器、Compute、DNS),存储Google Kubernetes引擎。当Security Monkey、Chaos Gorilla和Simian Army从Netflix的实验室中脱颖而出时,Lyft将Cartography作为一种开源工具进行了开发。它既可以用于安全功能,又可以用作风险评估工具,显示(或确认)应用程序节点之间的关系,这些关系可以用来识别网络组件和整个网络的风险级别。项目地址:https://github.com/lyft/cartography五、GraplGrapl是一个安全数据分析程序,与大多数其他开源安全产品相比,最大的区别是:Grapl不使用关系数据库存储数据,而是使用图形,一种基于节点和边(Edge)的数据结构,其中节点是单个数据实体,而边是节点之间的关系。Grapl能从日志文件中获取数据(通常以列表格式存储的数据)并将其转换为图形。图形形式可以更容易地展示各个节点之间的关系,并在此基础上识别并为攻击者行为建模。安全团队可以使用这些模型来制订防御计划并分析复杂的攻击者行为,为将来的攻击做准备。Grapl是一个很新的工具,正在快速变化,目前还没有形成稳定的1.0发行版本,但目前的功能就已经可用,能帮助安全团队学习如何在安全实践中运用图形。项目地址:https://github.com/grapl-security/grapl六、PantherPanther是基于Python的自托管的开源安全信息和事件管理(SIEM)工具。该系统由Panther Labs在2020年推出,可以分析来自许多不同安全工具(例如OSSEC和osquery)的日志以及云资源,包括AWS上提供的许多服务。在分析云资源时,可以为Panther配置策略,这些策略旨在帮助安全分析师发现易受攻击的基础结构并开发新的安全最佳实践。Panther旨在提供与企业管理和分析产品(例如Splunk和LogRhythm的产品)竞争的功能。根据其文档,Panther将识别错误配置,实现合规性并在代码中模拟安全最佳实践。Panther有三种版本:社区(免费)、团队和专业版。Team和Pro是付费许可证,提供更多数据源、功能、更全面的支持,以及更高的价格。项目地址:https://github.com/panther-labs/panther七、PacBotPacBot(也称为Policy Bot)是一个合规性监视平台,可将合规策略作为代码实施,PacBot会根据这些策略检查您的资源和资产。您可以使用PacBot自动创建合规报告并使用预定义的修复程序解决遵从性违规问题。根据某些条件,使用资产组功能在PacBot UI仪表板内组织资源。例如,您可以按状态将所有Amazon EC2实例(例如挂起、运行或关闭)分组,然后一起查看。您也可以将监视操作的范围限制为一个资产组,以实现更有针对性的合规性。PacBot由T-Mobile创建并继续维护,可与AWS和Azure一起使用。项目地址:https://github.com/tmobile/pacbot 文章来源:安全牛 赞 (0) 相关推荐 1The Monkey石猴出世 the Cloud Palace in Heaven 云霄宝殿 the Jade Emperor玉皇大帝 the southern gate of Heaven 南天门 the Fruit and F ... 研发团队那些事儿【七】 往期传送门: 研发团队那些事儿[一] 研发团队那些事儿[二] 研发团队那些事儿[三] 研发团队那些事儿[四] 研发团队那些事儿[五] 研发团队那些事儿[六] [1] 当你在调试三天前写的代码 [2] ... 《团队管理》第七讲:打破常规 阅读: 所有一流的决策者都遵循一条非常简单的规则:在重大事务的决策中,如果大家的意见都一致,就不要做决定,先暂停一段时间,让每个人都有时间考虑一下.重大决策是有风险的,应该有争论才对.如果大家都一致赞 ... 错过西泠春拍,不要错过金石七月大拍!来楚生、邓散木的代表作在这里等你! 6-7月,传统拍卖季,南南北北各家拍卖公司的春拍都纷纷上场,这不上周,杭城的艺术品圈似乎都跑去西泠.南北看预展喽,录斋当然也得去凑个热闹! 艺术品拍卖起起伏伏这些年,似乎总有不停的人进来,当然也有人出 ... 带好一个团队,只需要七个步骤 所谓:"一个篱笆三个桩,一个好汉三个帮",在一个组织或部门之中,团队合作精神十分重要.那么,怎样带好一个团队,出色的完成工作呢? 在一个组织之中,有些时候合作的成员不是我们可以选择 ... 做生信的绝不能错过这21款常用在线工具 做生信的绝不能错过这21款常用在线工具 第七周财务自由工具操作技能课 一.货币基金投资方法 1.常用现金管理工具:货币基金.可转债.逆回购 2.货币基金是基金的一种,用于投资货币市场工具,如大额存单.央行票据.债券.债券回购.商业票据等. 3.货币基金的特点:本金安全. ... 一张图掌握让你超越别人的七个人生管理工具 一张图掌握让你超越别人的七个人生管理工具 生态构建|美国DARPA与CEVA签订“工具箱”合作协议,DARPA研究团队可使用CEVA所有商业IP、工具等 美国国防高级研究计划局(DARPA)宣布与美国CEVA公司达成开放许可协议,以加速DARPA项目的技术创新.作为DARPA工具箱计划的一部分,双方的合作将建立了一个访问框架,在此框架下,DARPA项目 ... 七个内容运营工具,帮你提高80%运营效率 这是"慕蓉"公众号第221篇原创文章 专栏 | 数字化商业 方法论 内容,是新媒体运营的基础,同时也是一把双刃剑--优质内容可以快速吸引用户,实现用户增长:粗制滥造的内容,不仅不会 ...