Infisical — это платформа с открытым исходным кодом для управления секретами, сертификатами/PKI, ключами и привилегированным доступом. Функции включают в себя панель управления, CLI, SDK и API, синхронизацию и ротацию секретов, сканирование на утечки, оператор Kubernetes и возможность саморазмещения через Docker.
Открытый код. Новые возможности.
Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.
Немного любопытства. Мир открытого кода.
THE FIRST COLLECTIONpg_vault_tde — расширение PostgreSQL для прозрачного шифрования данных (TDE) с использованием AES-256-GCM. Оно поддерживает управление ключами через HashiCorp Vault, OpenBao, локальные хранилища PKCS#12 или HSM PKCS#11. Шифрование выполняется на уровне Table Access Method без модификации ядра PostgreSQL.
SOPS — это гибкий редактор зашифрованных файлов, который поддерживает несколько форматов данных и интегрируется с различными облачными KMS-провайдерами и инструментами шифрования.
Lego — это универсальный ACME-клиент и библиотека на Go для получения, продления и управления SSL/TLS-сертификатами от Let's Encrypt и других центров сертификации. Поддерживает CLI и программную интеграцию, включает более 200 плагинов DNS-провайдеров для автоматических DNS-01-челленджей, а также HTTP-01 и TLS-ALPN-01.
SafeLine — это самодостаточный веб-фаервол и обратный прокси, который устанавливается перед веб-приложениями для фильтрации и блокировки вредоносного HTTP/S-трафика. Он предлагает ограничение скорости, защиту от ботов, динамическое шифрование HTML/JS и списки контроля доступа.
Коллекция скриптов сообщества для установки сервисов в один клик на Proxmox VE. Разворачивает сотни сервисов самохостинга в LXC/VM с режимами Default и Advanced, включая пост-установочного помощника для обновлений.
Репозиторий с открытым исходным кодом, содержащий curated-список инструментов для безопасности AWS. Включает категории: защита, тестирование на проникновение, аудит, DFIR и другие. Примеры: Prowler, ScoutSuite, CloudCustodian.
secretgenerator — это аудируемый генератор учётных данных на базе CSPRNG для AI-агентов и машиночитаемых конвейеров. Предоставляет стабильную схему JSON, пороги энтропии по NIST, подписанные релизы SLSA 3 и cosign, CLI и библиотеки на Go, Python, Rust, а также MCP-сервер.
Caddy — это расширяемый многоплатформенный веб-сервер, написанный на Go, который по умолчанию обеспечивает автоматический HTTPS и поддерживает протоколы HTTP/1.1, HTTP/2 и HTTP/3.
Курируемый список программного обеспечения и сервисов, ориентированных на конфиденциальность и безопасность. Включает инструменты с открытым исходным кодом для защиты персональных данных, обеспечения безопасности коммуникаций и поддержания приватности в сети.
Инструмент для усиления безопасности Linux на Rust: сканирует ошибки конфигурации, применяет исправления с откатом и сопоставляет результаты с десятью фреймворками соответствия для нескольких дистрибутивов.
Fail2Ban — демон, который сканирует файлы журналов и блокирует IP-адреса с повторяющимися ошибками аутентификации, обновляя правила межсетевого экрана; поддерживает IPv6 и множество сервисов.
objection — это инструментарий для мобильного исследования на базе Frida, предназначенный для iOS и Android, позволяющий оценивать безопасность приложений без джейлбрейка, включая обход SSL-пиннинга, дамп ключей и манипуляции с кучей.
Мод Nginx Access Log Detections для Powerpipe предоставляет готовые SQL-детекции и визуальные дашборды для мониторинга логов доступа Nginx. Он работает с конвейером сбора логов Tailpipe, позволяя принимать логи, запускать бенчмарки безопасности и просматривать инсайты через локальный сервер Powerpipe.
Barbacana — open-source WAF и шлюз безопасности API, безопасный по умолчанию. Блокирует основные веб-атаки благодаря более чем 500 правилам OWASP CRS, требует лишь минимальной YAML-конфигурации, работает в одном контейнере без дополнительных зависимостей и включает автоматическое provision HTTPS.
Arkime — это крупномасштабная система анализа сети и захвата пакетов с открытым исходным кодом, предназначенная для хранения и индексации сетевого трафика в формате PCAP.
Автоматизированный скрипт настройки IPsec VPN-сервера с поддержкой IPsec/L2TP, Cisco IPsec и IKEv2. Работает на Ubuntu, Debian, CentOS/RHEL, Alpine и Raspberry Pi OS. Включает профили клиентов и скрипты управления.
Подборка инструментов и ресурсов для реагирования на инциденты и цифровой криминалистики, помогающая аналитикам и командам DFIR.
ТуркиБайт — это открытый исходный код, конвейер анализа домена и контекста хоста, который анализирует сетевой трафик клиента для категоризации запрошенных доменов (например, взрослый контент, азартные игры, шоппинг). Он использует стек Docker с Packetbeat/Browserbeat, Valkey, OpenSearch и Bind9, не блокирует запросы клиента и выводит результаты анализа в OpenSearch Dashboards или Syslog.
Firezone — это безопасная платформа удалённого доступа, построенная на WireGuard®, предлагающая молниеносное зашифрованное соединение с политиками, основанными на идентичности, аттестацией устройств и подробными журналами аудита для доступа к частным приложениям и инфраструктуре.