精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

絕對不能錯過!五款卓越的開源安全工具

譯文
安全 數據安全
在本文中,我們將分享五款不容錯過的卓越開源安全工具,希望能夠幫助各位IT管理員與軟件開發者找到新的安全保障實現途徑。

【51CTO.com快譯】開源是一種奇跡般的產物,如今企業IT乃至個人技術中的眾多重要組成部分皆立足于開源軟件。然而,盡管開源方案已經在網絡、操作系統與虛擬化領域中得到廣泛應用,但大多數企業安全平臺仍然傾向于使用專有型、供應商鎖定產品。好消息是,這一切正逐步發生改變。

[[185130]]

如果大家還沒有考慮過利用開源方案協助解決安全需求,那這絕對是一大憾事——您已經在無形中錯過了眾多能夠有效保護您網絡、主機與數據的可行工具。事實上,相當一部分開源安全工具來自值得依賴的知名項目,包括眾多領先云服務運營商及安全廠商。其中不少甚至被用于規模最大且最具挑戰的測試環境當中。

開源社區一直在為安全專業人士提供極為豐富的解決方案資源,其中最為知名的當數Metasploit這款開源滲透測試框架。然而對于研究人員、調查人員乃至分析師,開源社區亦給出了其它有針對性且效果拔群的成果。在今天的文章中,我們將分享五款不容錯過的卓越開源安全工具,希望能夠幫助各位IT管理員與軟件開發者找到新的安全保障實現途徑。

Commit Watcher:檢查代碼庫中的秘密

開源代碼庫中不應存在秘密,但仍有不少不情愿的開發者喜歡搞這種小伎倆。事實上,此前就曾經出現過將代碼庫上傳至GitHub,而導致私有AWS密鑰、硬編碼密碼或API令牌等秘密遭到泄露的情況。

為解決這一難題,我們可以利用Commit Watcher這款開源工具查找公共與私有Git庫中的潛在敏感信息。開發者與管理員皆可利用Commit Watcher監控自己的項目,以便確保其中不存在任何不應進行提交的秘密憑證。例如,當某一公共項目收到一條“fixes XSS attack(修復XSS攻擊)”的提交更新時,Commit Watcher會向開發者通報具體提交者身份并捕捉一份新的依賴性版本。

Commit Watcher能夠定期輪詢項目以查找新提交內容,同時搜索與項目規則中定義的任何關鍵字與短語相匹配的內容。具體規則包括文件名、代碼模式、注釋與作者名等正則表達。Commit Watcher擁有數十項預配置規則,可用于查找AWS憑證、Salesforce憑證、SSH密鑰、API密鑰以及數據庫轉儲文件等。

Jak:對Git中的秘密進行加密

我們當然不應在代碼中納入秘密憑證。相反,大家應將其保留在配置文件中,而后再將該config文件添加至.gitignore列表以避免其受到提交內容的影響。支付系統、郵件系統以及虛擬機等應當以手動方式直接部署在應用服務器上,而與之關聯的密鑰則必須同這些源代碼以完全隔離的方式管理。而這就帶來了新的挑戰——我們該如何處理共享密鑰。

下面來看一種常見場景:團隊中的一名成員從代碼庫下載源代碼,并通過帶外方法收取密鑰——具體方法可能是快速但管理水平較低的純文本郵件、聊天消息、U盤或者手寫便箋。那么,我們能否找到一種方案將這些秘密與源代碼保存在存儲庫內,從而在輕松共享的同時通過加密避免其暴露?

Python項目Jak就能夠很好地解決這個問題。其允許開發者向Git內提交經過加密的敏感文件版本。相較于傳統的.gitignore,開發者能夠在jakfile中列出敏感文件,而Jak則在提交時確保僅將該文件的加密版本上傳至存儲庫。Jak負責處理必要的加密與解密流程,且可自動生成并更新加密密鑰。一切皆在命令行中實現,因此開發者無需在提交前切換窗口以完成文件加密或者在下載前進行文件解密。

雖然現在直接將Jak引入生產環境還為時過早,但確實有越來越多的開發者開始使用這款工具。事實上,安全初創企業Dispel公司就在加以使用。

Yara:利用模式匹配機制找出問題

惡意軟件研究人員熱衷于使用Yara,這是一款用于發現并分類惡意文件樣本的開源工具。除此之外,其亦可實現多種事件響應與取證調查功能。用戶可創建規則——規則由文本字符串、十六進制值或正則表達式組成——從而利用Yara對可疑目錄及文件進行查找與匹配。另外,Yara也可用于掃描運行中的各進程。

通過利用Yara進行文件分析,卡巴斯基實驗室與AlienVault的研究人員們得以成功將索尼入侵案與其它一些攻擊活動關聯起來。

目前的一類常見攻擊手段在于替換系統文件以在設備中建立后門。監控系統文件的方法之一是查看其MD5與SHA-1哈希值,另一種方法則是為系統文件中的多個字符串或值設置Yara規則并進行定期掃描。如果未能掃描到匹配項,則意味著文件已遭修改。另外,如果攻擊者已經將命令shell的副本上傳至未知位置,Yara也能夠順利找到這些副本。

除了預配置與自定義規則外,Yara還可利用開源反病毒工具ClamAV中的病毒簽名文件以及YaraRules庫中的規則集。這套庫包含大量用于檢測已知標記惡意進程的預定義規則。其亦可利用VIrusTotal私有API以設置觸發條件,從而將環境掃描中發現的匹配文件上傳至VirusTotal的惡意軟件數據庫。Yara本身并非必須運行在命令行界面中; 其擁有一套Python庫以將其集成于Python腳本內。

Yara還能夠在許可外位置(例如出站郵件附件)內檢測文件變更或者惡意模式(包括社保號、管理憑證等)。由于基于簽名的檢測機制功能有限,所以單純依靠Yara查找惡意文件可能并不可行。但考慮到其出色的靈活性,我們仍然可以利用其實現多種重要的安全保護工作。

ProcFilter: 利用模式匹配阻止問題

Yara是一款極為出色的取證調查工具與事件響應工具,可供用戶在感染狀況出現后進行文件分析。然而,單純利用Yara尚不足以主動預防各類已知威脅。在這種情況下,大家可以利用由GoDaddy開發的開源項目ProcFilter,其能夠在Windows環境下有效解決此類挑戰。ProcFilter允許大家利用Yara規則檢測運行中的各進程,同時基于匹配情況阻斷或者記錄可執行文件(并隔離關聯文件)。

ProcFilter可作為Windows服務運行并通過微軟Event Tracing for Windows(簡稱ETW)API實現集成,因此其可直接將活動記錄在Windows Event Log當中。這一集成能力亦意味著ProcFilter能夠利用塊、日志或者隔離值進行規則創建,并在符合匹配條件時執行相應操作。ProcFilter亦可通過配置在進程創建或中止時掃描文件與內存,或者在加載可執行鏡像時觸發。

ProcFilter的設計目標并非取代我們的現有反惡意軟件解決方案,但其能夠切實幫助大家清除特定已知威脅,例如針對其它同級組織的釣魚攻擊。如果其中的團隊共享了攻擊活動的Yara簽名以幫助其他組織避免遭遇同樣的問題,大家則可利用ProcFilter在收到的郵件消息及承載這些消息的數據塊內查找匹配結果。或者,如果大家希望找到誘導性Word、Excel、PowerPoint及Adobe文件,ProcFilter亦可查找并記錄這些應用程序所產生的全部子進程。

OSquery:對端點的系統狀態加以查詢

大家可以設想一下,如果您的Windows、MacOS以及Linux端點內存在惡意進程、流氓插件或者軟件安全漏洞,那么我們該如何通過簡單編寫一條SQL查詢對這些問題進行定位?事實上,這正是OSquery的長項所在。這款由Facebook公司工程師們開發的開源工具能夠收集多種操作系統信息,具體包括運行進程數量、已加載內核模塊、開放網絡連接數、瀏覽器插件、硬件事件以及關系型數據庫內的文件散列等等。如果大家能夠編寫SQL查詢,即可借此輕松為安全問題找到答案——而無需任何更為復雜的編碼操作。

舉例來說,以下查詢即可監聽各網絡端口上的全部進程:

SELECT DISTINCT process.name, listening.port, listening.address, process.pid FROM processes AS process JOIN listening_ports AS listening ON process.pid = listening.pid;

以下查詢則可找到地址解析協議(Address Resolution Protocl,簡稱ARP)緩存內的異常狀況,其中包含有與IP地址及其解析后得出的以太網物理地址信息:

SELECT address, mac, COUNT (mac)ASmac_count FROM arp_cache GROUP BY mac HAVING COUNT(mac)>1;

這種作法顯然較直接在Python環境下進行編碼要簡單得多。QSquery能夠以極為直觀且優雅的方式解決這一重要難題,還因此獲得了InfoWorld網站評出的年度技術大獎。此工具中的組件包括QSqueryi(一套交互式shell,可與PowerShell配合使用)以及QSqueryd(一款守護程序,負責執行底層主機監控并允許用戶進行查詢計劃設計)。

誠然,出于對成熟度及技術支持等問題的考量,很多IT管理員在企業環境中無法使用開源安全工具。但必須承認,阻止大家選擇開源方案的核心因素在于信任缺失。企業可能不希望讓開發者們利用那些其毫不了解的解決方案保護自己皇冠上的寶貴明珠。

今天文章中介紹的各款開源安全項目則皆來自知名且值得信賴的業界大廠,因此其絕對值得大家進行嘗試并加以實際部署。其中每一款工具都能夠幫助您解決實際面臨的特定安全問題,且所需投入亦相當有限,因此進行嘗試絕對對您有利無害。相信我,它們一定能夠為您的環境安全性保障及相關工作方式帶來巨大而積極的助益。

原文標題:5 open source security tools too good to ignore,作者:Fahmida Y. Rashid

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2017-05-09 17:09:58

網絡安全技術周刊

2018-11-01 08:40:48

入侵檢測系統IDS網絡安全

2017-03-02 15:06:37

2017-09-21 09:42:14

2016-12-08 11:39:00

系統管理員開源工具

2021-12-03 10:10:16

價格歧視用戶分級開發

2011-05-12 09:45:49

開源圖形處理軟件

2015-08-13 09:51:01

DockerDocker工具容器技術

2017-02-14 09:00:32

2017-09-27 09:47:37

網絡安全黑客事件移動端

2014-09-28 14:40:47

大屏4K彩電

2019-12-16 07:23:53

數據科學數據科學家數據

2019-02-25 14:14:00

系統緩存架構

2015-09-16 09:35:10

安全分析安全分析工具安全工具

2015-10-26 09:38:09

免費安全分析工具

2011-01-06 11:47:08

2018-07-17 08:42:03

DevOps自動化TensorFlow

2020-11-17 16:22:45

開源工具報表

2015-12-24 10:10:31

Slack開源工具IRC

2015-08-06 09:22:19

開源持續集成服務器工具
點贊
收藏

51CTO技術棧公眾號

欧美巨大xxxx做受沙滩| 黑人操亚洲女人| 91久久高清国语自产拍| 日韩视频一区在线观看| 日本国产在线播放| 九九热久久免费视频| 97免费观看视频| 欧美96在线丨欧| 国产视频精品久久久| 久久国产精品国产精品| a级大胆欧美人体大胆666| 国产亚洲成年网址在线观看| 国产剧情日韩欧美| 久久草视频在线| 91日韩视频| 日韩大陆毛片av| 91高清国产视频| 成入视频在线观看| 综合久久综合久久| 欧美日韩国产免费一区二区三区| 国产精品久久久久久久成人午夜 | 极品尤物av久久免费看| 国外成人在线播放| www.黄色com| 国产精品nxnn| 欧美精品一卡二卡| 已婚少妇美妙人妻系列| 91超碰免费在线| 中文字幕一区二区三区在线不卡| 国产一区二区不卡视频在线观看 | 日日夜夜免费精品| 国模叶桐国产精品一区| 天堂网avav| 青草国产精品| 亚洲性无码av在线| 亚洲国产欧美视频| 国产精品黄网站| 日韩精品在线看片z| 色婷婷一区二区三区av免费看| 亚洲人成午夜免电影费观看| 亚洲高清视频的网址| 中文字幕第一页亚洲| 思思99re6国产在线播放| 久久一日本道色综合| 久久99久久99精品蜜柚传媒| 成人乱码一区二区三区| 国产宾馆实践打屁股91| 91传媒免费看| 精品人妻伦一二三区久久| 精一区二区三区| 成人国产精品久久久久久亚洲| 精品久久久久久久久久久久久久久久久久 | 婷婷四房综合激情五月| 国产在线小视频| 久久久久国产精品厨房| 欧美影视一区二区| 第一页在线观看| 日本一区二区免费在线观看视频| 欧美性bbwbbwbbwhd| 国产精品一区在线看| 国产欧美日韩卡一| 亚洲一区二区三区四区中文| 欧美性猛交xxx乱大交3蜜桃| 国产精品久久久久永久免费观看 | 欧美精品自拍| 欧美激情视频网站| 国产一级淫片a| 亚洲一区二区三区高清不卡| 国产va免费精品高清在线观看| 少妇高潮av久久久久久| 日韩成人精品在线| 国产日韩欧美在线看| 99精品免费观看| 成人三级在线视频| 久久久久久亚洲精品不卡4k岛国 | 欧美精品亚州精品| 日韩免费一二三区| 久久精品一区二区国产| 国产精品黄视频| 国产精品无码久久av| 高清久久久久久| 久久伊人一区二区| av男人的天堂在线| 亚洲一区二区三区激情| 97成人在线观看视频| 四虎精品一区二区免费| 日韩美女在线视频| 丰满圆润老女人hd| 99久久99热这里只有精品 | 视频在线日韩| 日韩三级高清在线| 国内精品久久99人妻无码| 欧美r级电影| 午夜精品国产精品大乳美女| 中文字幕理论片| 国产高清精品在线| 欧美一进一出视频| 午夜伦理大片视频在线观看| 欧美午夜激情小视频| 一级黄色录像在线观看| 日韩欧美四区| 久久九九国产精品怡红院 | 日本视频一区二区| 国产精品久久久久久免费观看| 黄网在线观看| 亚洲国产一区二区a毛片| 中文字幕第80页| av日韩在线播放| 日韩在线观看免费高清| 欧美特黄aaaaaa| 狠狠色综合播放一区二区| 欧美二区在线| 污视频网站在线免费| 欧美综合一区二区| www.超碰97| 欧美在线91| 国产精品毛片a∨一区二区三区|国| 亚洲成a人片77777精品| 国产精品久久久久aaaa| 男人天堂999| 激情av综合| 欧美成人午夜免费视在线看片| 国产又粗又猛又爽又| av电影在线观看不卡 | 国产精品综合色区在线观看| 97视频热人人精品| 精品176二区| 欧美日韩一区二区电影| 国产毛片久久久久久久| 亚洲毛片在线| 国产精品日韩一区二区| 1stkiss在线漫画| 91精品国产aⅴ一区二区| 欧美福利第一页| 久久国产福利| 久久草.com| 老牛影视精品| 亚洲国语精品自产拍在线观看| 日本青青草视频| 狠狠色2019综合网| 亚洲欧美日韩精品在线| 久久人人视频| 综合国产在线视频| 中文在线免费看视频| 日本一区二区三区dvd视频在线 | 永久免费看片在线播放| 成人激情免费电影网址| 国产爆乳无码一区二区麻豆 | 日韩视频一区二区三区| 国产这里有精品| 国产91精品精华液一区二区三区| 麻豆映画在线观看| 日韩在线观看中文字幕| 久久99国产综合精品女同| www.欧美国产| 亚洲一区二区高清| 一本加勒比波多野结衣| 国产一区二区你懂的| 欧美国产一二三区| 欧美日韩激情电影| 中文字幕欧美日韩| 国产精品亚洲欧美在线播放| 亚洲资源在线观看| 日韩精品人妻中文字幕有码 | 欧美一级淫片| 国产精品一区二区电影| 在线中文字幕电影| 亚洲精品成人av| 日本一本在线观看| 亚洲三级在线免费观看| 69亚洲乱人伦| 久久av在线| 一区二区精品在线观看| 日本久久伊人| 欧美在线视频免费| 午夜在线视频播放| 日韩精品在线网站| 日韩欧美在线观看免费| 最新欧美精品一区二区三区| 亚洲国产精品第一页| 西西人体一区二区| 日本三级福利片| 国产精品对白| 国产伦精品免费视频| 丰乳肥臀在线| 国产一区二区三区视频| www.com欧美| 91久久奴性调教| 国产精品视频一区二区三| 99国产精品久久久久| 国产精品嫩草影院8vv8| 99av国产精品欲麻豆| 中文字幕一区二区三区有限公司 | 久久国产精品免费| 加勒比成人在线| 成人在线视频免费观看| 国产不卡一区二区三区在线观看| 欧美人与性动交xxⅹxx| 欧美激情影音先锋| 91女主播在线观看| 日韩不卡中文字幕| 国产精品毛片一区二区在线看舒淇 | 欧美国产日韩激情| 久久性感美女视频| 狠狠爱一区二区三区| 亚洲一区二区av| 26uuu另类亚洲欧美日本老年| 麻豆传媒免费在线观看| 国产视频综合在线| 丰满人妻av一区二区三区| 欧美在线综合视频| 亚洲精品77777| 一区二区三区高清不卡| 成人免费视频入口| 26uuu国产在线精品一区二区| 日韩欧美理论片| 美女mm1313爽爽久久久蜜臀| 亚洲中文字幕无码专区| 亚洲婷婷在线| 波多野结衣 作品| 四虎成人av| 人偷久久久久久久偷女厕| 国产乱论精品| 国产98在线|日韩| 亚洲五码在线| 91深夜福利视频| 日韩国产91| 国产精品一区二区久久精品| 亚洲欧美se| 57pao精品| 日韩伦理在线| 91精品国产91久久久久久久久| 天堂亚洲精品| 欧美成人性生活| 大片免费在线看视频| 日韩中文视频免费在线观看| 黄色av免费在线看| 亚洲色图国产精品| 精品美女视频在线观看免费软件 | 亚洲一区网站| 欧美牲交a欧美牲交| 中文在线一区| 国产最新免费视频| 国产精品三上| 97国产精东麻豆人妻电影| 亚洲激情视频| 黄色免费福利视频| 国产日韩欧美一区二区三区在线观看| 老子影院午夜伦不卡大全| 海角社区69精品视频| 欧美久久久久久久久久久久久久| 国产精品www994| 免费拍拍拍网站| 日韩午夜在线| av免费中文字幕| 久久九九精品| 黄色av免费在线播放| 日韩中文欧美在线| jizzzz日本| 国产一区999| 69亚洲乱人伦| 久久女同性恋中文字幕| 能免费看av的网站| 国产精品成人一区二区艾草| 99视频只有精品| 午夜精品福利视频网站 | 91精品国产综合久久福利 | 亚洲欧美在线x视频| 九一国产在线| 久久精品国产清自在天天线 | 91成人国产在线观看| 国产v综合v| 91在线中文字幕| 秋霞综合在线视频| 亚洲成人网上| 欧美精品首页| 精品视频无码一区二区三区| 激情五月激情综合网| 老熟女高潮一区二区三区| 久久久久国产免费免费| 夫妻性生活毛片| 粉嫩av一区二区三区免费野| 亚洲天堂999| 亚洲精品一区二区三区99| 黄色国产在线| 欧美黑人性猛交| 日韩精选视频| 国产精品一区二区欧美黑人喷潮水| 亚洲欧洲av| 国产精品88久久久久久妇女| 每日更新成人在线视频| 在线观看免费看片| 国产午夜精品福利| 天堂资源在线播放| 欧美日韩成人一区二区| 天堂在线视频免费| yw.139尤物在线精品视频| 亚洲天堂手机| 亚洲最大av网| sdde在线播放一区二区| 韩日视频在线观看| 麻豆91小视频| www在线观看免费视频| 一区二区免费看| 一区二区视频免费观看| 日韩精品在线免费播放| 在线网址91| 国产精品中文字幕在线观看| 亚洲制服一区| 国产曰肥老太婆无遮挡| 精品一区二区在线看| 一道本在线观看| 亚洲电影一区二区三区| 国产精品一区二区三区在线免费观看 | 欧美日韩亚洲一区| 污污的网站18| 久久综合色天天久久综合图片| 懂色av懂色av粉嫩av| 欧美性生活久久| 久久久久久久影视| 1769国产精品| 国产91精品入| 亚洲中文字幕无码一区二区三区| 久久激情五月激情| 国产精品20p| 色婷婷综合五月| 亚洲 精品 综合 精品 自拍| 久久精品中文字幕电影| 黑人一区二区三区| 亚洲欧美日韩国产yyy| 日本一区中文字幕| 女人十八毛片嫩草av| 色网站国产精品| 欧美日韩免费做爰大片| 欧美一级免费看| 网红女主播少妇精品视频| 精品无码一区二区三区爱欲| 国产不卡视频在线播放| 久久一区二区三| 精品国产99国产精品| 青草在线视频| 国产视频精品网| 亚洲区一区二| 国产大学生视频| 天天综合日日夜夜精品| 色窝窝无码一区二区三区| 91大神福利视频在线| 欧美黄色网视频| 777久久久精品一区二区三区 | 日韩一级黄色片| 欧美xxxx免费虐| 国产一区二区高清不卡| 99精品视频免费全部在线| 精品国产人妻一区二区三区| 欧美日韩精品中文字幕| 国产专区在线播放| 国产日韩视频在线观看| 99久久这里只有精品| 99日在线视频| 亚洲综合色噜噜狠狠| 日本黄色不卡视频| 欧美亚洲日本网站| 欧洲激情综合| 中文字幕一区二区在线观看视频| 一区二区视频在线| 日日夜夜精品免费| 欧美做受高潮1| 日韩精品免费| 国产又粗又猛大又黄又爽| 亚洲国产精品久久人人爱| 五月天婷婷视频| 国产精品久久久久秋霞鲁丝| 天天做天天爱天天爽综合网| 美国黄色一级视频| 91福利在线导航| 精品176二区| 麻豆蜜桃91| 精品亚洲国内自在自线福利| 久久久久亚洲天堂| 亚洲视频在线免费看| 亚洲日韩中文字幕一区| 青草视频在线观看视频| 久久天堂av综合合色蜜桃网| 91精品在线视频观看| 久久久亚洲影院| 欧美综合久久| 国模无码视频一区| 欧美午夜精品免费| 黑人极品ⅴideos精品欧美棵| 蜜桃日韩视频| 国产一区二区免费在线| 亚洲黄色免费观看| 欧美成年人网站| 国产区精品区| 亚洲精品久久一区二区三区777| 91国产福利在线| 888av在线视频| 在线观看一区欧美| 久久久久久久久久久电影| 国产喷水福利在线视频|