YAML DSL을 사용하는 템플릿 기반 취약점 스캐너로, 커뮤니티 템플릿, HTTP/DNS/TCP/SSL/WHOIS/JavaScript/헤드리스 브라우저/퍼징 지원, CI/CD 통합, 다중 보고서 형식을 제공합니다.
오픈 소스. 새로운 가능성.
우수한 오픈 소스 프로젝트를 발견하고, 익명으로 프로젝트를 제출하며, 내 프로젝트를 신청해 편집하세요.
호기심으로 오픈 소스의 세계를 발견하세요.
THE FIRST COLLECTIONInfisical은 비밀 관리, 인증서/PKI 수명 주기, 키 관리 및 특권 액세스 관리를 위한 오픈소스 플랫폼입니다. 대시보드, CLI, SDK 및 API, 비밀 동기화 및 회전, 유출 스캐닝, 쿠버네티스 연산자, Docker를 통한 자체 호스팅 등의 기능을 제공합니다.
pg_vault_tde는 AES-256-GCM을 사용하는 PostgreSQL TDE(Transparent Data Encryption) 확장입니다. HashiCorp Vault, OpenBao, 로 PKCS#12 월, PKCS#11 HSM을 통한 키 관리를 지원하며, PostgreSQL 코어를 수정하지 않고 Table Access Method 계층에서 데이터를 암호화합니다.
SOPS는 다양한 데이터 형식을 지원하며 여러 클라우드 KMS 제공업체 및 암호화 도구와 통합되는 유연한 암호화 파일 편집기입니다.
Lego는 Let's Encrypt 및 기타 CA에서 SSL/TLS 인증서를 획득, 갱신, 관리하기 위한 다재다능한 ACME 클라이언트이자 Go 라이브러리입니다. CLI 사용 및 프로그래밍 방식 통합을 지원하며, 200개 이상의 DNS 제공업체 플러그인을 통한 자동 DNS-01 챌린지와 HTTP-01, TLS-ALPN-01을 지원합니다.
SafeLine은 웹 애플리케이션 앞에 위치하여 악의적인 HTTP/S 트래픽을 필터링하고 차단하는 자체 호스팅 WAF 및 리버스 프록시입니다. 주요 기능으로는 레이트 리미팅, 봇 및 인증 챌린지, 동적 HTML/JS 암호화, 액세스 제어 목록이 포함됩니다.
Proxmox VE에서 자가 호스팅 서비스를 LXC 컨테이너 또는 VM으로一键 설치하는 커뮤니티 유지 스크립트 모음. Default 및 Advanced 설정 모드, 설치 후 업데이트 및 구성 도구를 제공하며 MIT 라이선스로 배포된다.
AWS 보안용 오픈소스 도구 모음으로 방어, 공격 테스트, 감사, DFIR 등 다양한 카테고리를 포함합니다. Prowler, ScoutSuite 등 주요 도구를 소개하며 커뮤니티 기여를 환영합니다.
secretgenerator는 AI 에이전트 및 기계 판독 가능 파이프라인을 위한 감사 가능한 CSPRNG 기반 자격 증명 생성기입니다. 안정적인 JSON 스키마, NIST 엔트로피 하한선, SLSA 3 및 cosign 서명된 릴리스를 제공하며, Go, Python, Rust용 CLI 및 라이브러리와 MCP 서버를 지원합니다.
Caddy는 Go 언어로 작성된 확장 가능한 멀티 플랫폼 웹 서버로, 기본적으로 자동 HTTPS를 제공하며 HTTP/1.1, HTTP/2 및 HTTP/3를 지원합니다.
개인 정보 보호 및 보안 중심의 소프트웨어와 서비스를 엄선한 목록입니다. 개인 데이터 보호, 통신 보안, 온라인 프라이버시 유지를 위한 다양한 범주의 오픈 소스 도구들을 소개합니다.
Rust로 작성된 Linux 보안 강화 도구로, 잘못된 구성을 스캔하고 롤백 가능한 수정을 적용하며, 여러 배포판의 10가지 규정 준수 프레임워크에 결과를 매핑합니다.
Fail2Ban은 로그 파일을 검사하여 반복적인 인증 실패 IP를 방화벽 규칙 업데이트로 차단하는 데몬으로, IPv6와 다양한 서비스를 지원합니다.
objection은 Frida 기반의 런타임 모바일 탐험 툴킷으로, iOS와 Android의 보안 평가를 위해 탈옥 없이 SSL 피닝 우회, 키체인 덤프, 힙 조작 등을 지원합니다.
Powerpipe용 Nginx Access Log Detections Mod는 Nginx 접근 로그를 모니터링하기 위한 사전 구축된 SQL 기반 탐지와 대화형 대시보드를 제공합니다. Tailpipe CLI와 연동하여 로그 수집, 보안 벤치마크 실행, 실시간 시각화를 지원합니다.
Barbacana는 기본 보안에 초점을 맞춘 오픈소스 WAF 및 API 보안 게이트웨이로, OWASP CRS 규칙 500개 이상을 즉각 활성화하고 간단한 YAML 설정만으로 작동한다. 단일 컨테이너로 구동되며 Let's Encrypt 자동 HTTPS 지원도 제공한다.
Arkime은 PCAP 형식으로 네트워크 트래픽을 저장하고 인덱싱하는 대규모 오픈 소스 네트워크 분석 및 패킷 캡처 시스템입니다.
hwdsl2/setup-ipsec-vpn은 IPsec/L2TP, Cisco IPsec, IKEv2를 지원하는 자동화된 IPsec VPN 서버 설정 스크립트 모음입니다. Ubuntu, Debian, CentOS/RHEL, Alpine, Raspberry Pi OS에서 작동하며, 클라이언트 프로필과 관리 스크립트를 포함합니다.
보안 사고 대응 및 디지털 포렌식(DFIR)을 위한 도구와 리소스를 정리한 큐레이션 목록으로, 보안 분석가와 DFIR 팀을 대상으로 합니다.
터키바이트는 클라이언트 네트워크 트래픽을 분석하여 도메인 요청을 분류하는 오픈 소스 도메인 및 호스트 컨텍스트 분석 파이프라인입니다. 도커 기반 스택을 사용하고 패킷비트/브라우저비트, 발키, 오픈서치, 바인드9를 사용합니다. 클라이언트 요청을 차단하지 않으며 오픈서치 대시보드 또는 syslog에 분석 결과를 출력합니다.