在很多企业管理者的小而美眼里 ,网络安全工作依然是免费一个成本中心 ,会增加内部的网络工作摩擦并降低业务效率 。而事实上,安全在网络安全领域也有许多开源的工具安全工具和项目可供企业安全团队和分析师们免费使用 。借助这些开源工具,推荐企业在网络安全建设时可以实现更好的小而美成本收益,因为这些网络安全项目会由专门的免费贡献者开发和维护 ,并提供有价值的网络工具、框架和资源来推动其更好地实践应用。服务器租用安全
当然,工具开源工具是推荐否真的比购买商业版产品更具成本效益取决于多种因素 ,包括产品后续的小而美管理、运营和支持成本,免费许多隐性成本可能会使开源工具的网络实际成本比看上去要高得多 ,这就要求组织在选型安全工具时,对总成本进行全面的评估 。
本文收集整理了当前较热门的20款免费网络安全工具 ,尽管相比主流的商业版产品而言 ,高防服务器它们的应用范围还很“小众” ,很多方面的成熟度仍在改进完善中 ,但如果能够合理使用 ,同样可以发挥其价值 。
图片
Authelia 是一个开源的身份验证和授权管理系统 ,可以通过Web网页为应用程序提供双因素身份验证和单点登录(SSO)服务。它还可以方便的与流行反向代理(如nginx、Traefik或HAProxy)方案进行集成,帮助其判断是否应该允许或重定向请求到Authelia的页面进行身份验证 。源码下载简单来说 ,Authelia可以给用户提供的各种应用增加认证功能,从而大大提高应用系统的安全性。
主要特性:
• 支持多种双因素认证方法,包括:安全密钥 、基于时间的一次性密码、移动推送通知等;
• 可通过电子邮件确认进行身份验证和密码重置;
• 可以根据无效身份验证尝试次数对访问进行限制;
• 使用规则实现精细化访问控制 ,包括子域名、用户、用户组、请求URI等;
• 可以与流行的反向代理(如nginx、Traefik、源码库Caddy、Skipper、Envoy或HAProxy)直接集成 ,以增强反向代理服务的应用程序安全性。
传送门 :https://github.com/authelia/authelia
图片
BLint是一款利用LIEF评估可执行文件安全属性和功能的二进制文件检查器。从2.0版本开始 ,BLint还可以为部分兼容的二进制文件生成软件物料清单(SBOM) 。
主要特性:
• 可用于检测CI/CD管道中编译的二进制文件中被是否存在被忽视的安全缺陷 、模板下载代码签名或验证码问题 。
• 不依赖于签名 ,侧重于功能监测;
• 节省资源并避免对实时环境的性能需求 。
支持主流的二进制格式:
• Android(apk、aab)
• ELF(GNU、musl)
• PE(exe、dll)
• Mach-O(x64、arm64)
用户可以针对以上二进制格式在Linux、Windows和Mac环境中运行BLint 。
传送门 :https://github.com/owasp-dep-scan/blint
Cloud Active Defense是一个将威胁检测诱饵集成到云基础设施中的开源云安全解决方案 。这些诱饵对普通用户来说是不可见的建站模板