مايكروساندبوكس يشغّل أحمال عمل غير موثوقة داخل ميكرو VMs سريعة ومعزولة عتادياً. يدعم سير عمل شبيه بالدocker، بدء فوري، وSDKات قابلة للتضمين لوكلاء الذكاء الاصطناعي ومهام CI والأتمتة عبر لينكس وماكنتوش ونظام ويندوز.
مصدر مفتوح. آفاق جديدة.
اكتشف مشاريع مفتوحة المصدر عالية الجودة، وأرسل المشاريع بشكل مجهول، وطالب بمشروعك المفتوح المصدر وحرّره.
فضول صغير. عالم من المصادر المفتوحة.
THE FIRST COLLECTIONدليل OWASP لاختبار أمان الويب هو مرجع مفتوح المصدر لاختبار تطبيقات الويب وخدماتها، ويقدّم سيناريوهات منظّمة ومعرفات إصدارات وتوثيقًا مستقرًا ومساهمات مجتمعية.
Matomo هي منصة مفتوحة المصدر لتحليلات الويب توفر كافة الميزات وتعمل كبديل يركز على الخصوصية لـ Google Analytics، مما يتيح للمستخدمين استضافة بياناتهم الخاصة.
WPScan هو ماسح أمان سطر أوامر مخصص لمواقع ووردبريس، يكشف الثغرات ويعدّد الإضافات والقوالب والمستخدمين ومجلدات النسخ الاحتياطي، ويتكامل مع قاعدة ثغرات WPScan عبر API لتقييمات أمنية فورية.
بروكسي اعتراض تفاعلي يدعم TLS، مصمم لمختبري الاختراق ومطوري البرمجيات لتحليل حركة مرور الشبكة.
خادم OAuth 2.1 و OpenID Connect مستقل عن وسيلة النقل، مبني على OpenIddict و redb.Route، ويدعم قواعد بيانات متعددة، والمصادقة متعددة العوامل، و WebAuthn، و SCIM، واستدعاءات VM المباشرة داخل العملية.
Cilium هو حل للشبكات والأمن والمراقبة لـ Kubernetes يعتمد على eBPF. يوفر CNI، وسياسات L3-L7 قائمة على الهوية، وموازنة حمل موزعة بديلة لـ kube-proxy، وCluster Mesh متعدد المجموعات، وService Mesh، ومنصة Hubble للمراقبة. وهو مشروع متخرج من CNCF ومرخص بـ Apache 2.0.
Falco هي أداة أمان وقت تشغيل سحابية أصلية لنظام لينكس تراقب أحداث kernel وحاويات، وتكتشف الحالات الشاذة وتنبه على التهديدات المحتملة باستخدام قواعد قابلة للتخصيص. تتكامل مع أنظمة SIEM وKubernetes.
Sniffnet تطبيق مجاني مفتوح المصدر ومتعدد المنصات لمراقبة حركة الشبكة بسهولة مع رسوم بيانية في الوقت الفعلي وموقع جغرافي للوحدات النهائية وتحديد الخدمات وتصدير واستيراد ملفات PCAP.
مجموعة أمان شخصي متقدمة على مستوى النظام ومضادة للإكراه لنظام أندرويد. تعمل كتطبيق خاص غير نظامي بخطافات LSPosed، وتوفر رموز PIN للإكراه، وأسلاك تعثر للأجهزة، وتحكم عن بعد عبر الرسائل القصيرة.
Web-Check هو لوحة معلومات OSINT مفتوحة المصدر ويمكن استضافتها ذاتيًا لتحليل أي موقع ويب. يجمع بيانات IP، DNS، SSL، رؤوس HTTP، ملفات تعريف الارتباط، قواعد الزحف، المنافذ، تتبع المسار، موقع الخادم، عمليات إعادة التوجيه، المتعقّبات، الأداء وبصمة الكربون.
Trivy هو ماسح أمني شامل يُستخدم للكشف عن الثغرات الأمنية، والأخطاء في الإعدادات، والأسرار، وقوائم مواد البرمجيات (SBOMs) عبر أهداف متنوعة تشمل الحاويات، وKubernetes، ومستودعات الأكواد.
مسح ثغرات مُسَنِّد القوالب باستخدام لغة YAML، وقوالب المجتمع، ودعم بروتوكولات مثل HTTP وDNS وTCP وSSL وWHOIS وJavaScript ومُسَنِّد المُتصفح المُخفي، ودمج CI/CD وتنسيقات تقارير متعددة.
Infisical منصة مفتوحة المصدر لإدارة الأسرار ودورة حياة الشهادات/PKI وإدارة المفاتيح وإدارة الوصول المتميز. الميزات تشمل لوحة تحكم، واجهة سطر الأوامر، وSDKs وAPI، ومزامنة الأسرار وتدويرها، وفحص تسرب الأسرار، ومُعدّل كوبيرنيتس، وتشغيل ذاتي عبر Docker.
pg_vault_tde هو امتداد PostgreSQL مفتوح المصدر يوفر تشفير البيانات الشفاف (TDE) باستخدام AES-256-GCM، ويدعم إدارة المفاتيح عبر HashiCorp Vault أو OpenBao أو محافظ PKCS#12 محلية أو وحدات HSM عبر PKCS#11، ويعمل على طبقة Table Access Method دون تعديل نواة PostgreSQL.
SOPS هو محرر مرن للملفات المشفرة يدعم تنسيقات بيانات متعددة ويتكامل مع مختلف مزودي KMS السحابيين وأدوات التشفير.
Lego is a versatile ACME client and Go library for obtaining, renewing, and managing SSL/TLS certificates from Let's Encrypt and other CA. It supports CLI usage and programmatic integration, featuring over 200 DNS provider plugins for automated DNS-01 challenges, plus HTTP-01 and TLS-ALPN-01 support.
SafeLine هو جدار ناري تطبيق ويب ومضيف ذاتي يعمل كخادم عكسي أمام التطبيقات لفحص وحجب حركة المرور HTTP/S الضارة، ويقدم تقييد السرعة والتحديات ضد البوتات والتحقق من الهوية وترميز HTML/JS الديناميكي وقوائم التحكم في الوصول.
مجموعة من نصوص التثبيت بأمر واحد لمشغّل Proxmox VE، تُنصّب مئات الخدمات المستضافة محلياً كحاويات LXC أو آلات افتراضية، مع وضعي إعداد افتراضي ومتقدم وأداة ما بعد التثبيت للتحديثات.
قائمة منسقة لأدوات المصدر المفتوح لأمن AWS تغطي الدفاع والهجوم والتدقيق والاستجابة للحوادث وغيرها.