9 repositorios
Tools for hardening and monitoring specific operating systems.
Explore 9 awesome GitHub repositories matching part of an awesome list · Endpoint Security. Refine with filters or upvote what's useful.
GOAD is an Ansible-based automation tool and infrastructure orchestrator used to deploy pre-configured networks of vulnerable Windows virtual machines. It serves as a security training environment for practicing Active Directory penetration testing, privilege escalation, and lateral movement across various cloud platforms and local virtualization hypervisors. The project distinguishes itself through a multi-provider infrastructure model and a system of infrastructure recipes that simulate intentional security misconfigurations. It supports the deployment of varied attack scenarios, including
Configures workstations with restrictions like blocked LSASS stealing to emulate a hardened endpoint environment.
Santa es un sistema de autorización de binarios para macOS diseñado para controlar y monitorear qué binarios pueden ejecutarse basándose en reglas de confianza definidas. Funciona como un software de lista blanca de aplicaciones que evita que programas no autorizados se ejecuten verificándolos contra hashes criptográficos y certificados de firma. El sistema proporciona monitoreo de ejecución registrando cada evento de lanzamiento de binario para crear un rastro visible de ejecución de software. Permite el registro de auditoría centralizado para rastrear lanzamientos de aplicaciones exitosos y denegados en múltiples dispositivos, asegurando el cumplimiento de dispositivos empresariales mediante reglas y registros sincronizados. El control se gestiona a través de un sistema de reglas que utiliza sumas de verificación criptográficas, verificación de firmas digitales y coincidencia de rutas mediante expresiones regulares. El framework incluye la interceptación de ejecución a nivel de kernel para verificar los binarios antes de que se ejecuten y mantiene una base de datos local para registrar la actividad y auditar.
Manages binary allow-listing and deny-listing for macOS.
Hardentools simply reduces the attack surface on Microsoft Windows computers by disabling low-hanging fruit risky features.
Disables risky features to harden Windows systems.
Configuration guidance for implementing the Windows 10 and Windows Server 2016 DoD Secure Host Baseline settings. #nsacyber
Provides automated configuration and compliance checks for Windows.
Easily configure macOS security settings from the terminal.
Configures macOS security settings via the command line.
Scan files or process memory for CobaltStrike beacons and parse their configuration
Scans memory and files for malicious beacon signatures.
Firewall and Privatizing Proxy for Trackers, Attackers, Malware, Adware, and Spammers with Anti-Virus On-Demand and On-Access Scanning (PF, squid, privoxy, hphosts, dshield, emergingthreats, hostsfile, PAC file, clamav)
Automates kernel and OS-level security configurations for macOS.
Scans for accessibility tools backdoors via RDP
Scans for accessibility tool backdoors in Windows RDP sessions.
The opposite of Ruler, provides blue teams with the ability to detect Ruler usage against Exchange.
Detects malicious Exchange server rule and form modifications.