Verdedigingsstrategieën, kaders en tools zijn essentieel voor het Blue Team om cyberdreigingen te detecteren, voorkomen en erop te reageren.
Cybersecurity Kaders
- NIST Cybersecurity Framework Free: Een reeks richtlijnen voor bedrijven in de particuliere sector om beter voorbereid te zijn op het identificeren, detecteren en reageren op cyberaanvallen. (Resources Library, NIST CSF 2.0)
- CIS Controls Free: Prioritaire reeks acties om uw organisatie en gegevens te beschermen tegen bekende vectoren van cyberaanvallen. (Assessment Tool)
- NIST SP 800-53 Free: Beveiligings- en privacycontroles voor informatiesystemen en organisaties. (Machine Readable Data)
- PCI DSS Free: Payment Card Industry Data Security Standard voor organisaties die creditcards verwerken.
- SOC 2 Free: Service Organization Control 2 - Vertrouwensdiensten criteria voor serviceorganisaties.
- COBIT Free: Control Objectives for Information and Related Technologies, een kader voor IT-beheer en governance. (Auditing COBIT 2019)
- ISO 27001/27002 Toolkit Open Source: Een repository met een uitgebreide toolkit die is ontworpen om organisaties te helpen bij het implementeren van het ISO 27001:2022 Information Security Management System (ISMS).
- ISF SOGP Free: De ISF Standard of Good Practice for Information Security (SOGP) is de toonaangevende autoriteit op het gebied van informatiebeveiliging.
Cybersecurity HomeLab
- Kali Linux Free: Offensieve toolkit voor scannen, exploitatie en red teaming. Draai in een VM om andere labsystemen te scannen/exploiteren.
- Metasploitable 2 Open Source: Kwetsbare Linux VM voor veilige exploitoefening. Combineer met Kali om exploits te testen & documenteren.
- Vulnerable-AD Open Source: Onveilig Active Directory lab. Gebruik met Windows Server om AD-aanvallen te simuleren.
- WebGoat Free: OWASP kwetsbare webapp. Draai lokaal/Docker & voltooi ingebouwde lessen.
- Juice Shop Free: Moderne OWASP vuln app. Host lokaal & probeer SQLi, XSS, meer.
- GoPhish Open Source: Phishing simulatieplatform. Stuur test-phishing e-mails naar lab-inboxen.
- PortSwigger Commercial: Gratis webbeveiligingslabs. Werk door online exploit-uitdagingen.
- Vulnserver Open Source: Windows buffer overflow server. Draai in Win7 VM & exploiteer met Immunity Debugger.
- Vulnerable WP Open Source: Exploiteerbare WordPress-site. Installeer lokaal & test WP-specifieke exploits.
- CTFlearn Open Source: CTF-uitdagingen voor alle niveaus. Los puzzels op om te verbeteren in domeinen.
- pfSense Free: Firewall/router voor segmentatie. Plaats tussen VM's om verkeer te controleren & inspecteren.
- Suricata Free: IDS/IPS. Implementeer inline met pfSense om dreigingen te detecteren/blokkeren.
- Wazuh Free: SIEM/XDR. Verzamel & analyseer logs van labmachines.
- OpenSearch Free: Zoek/visualisatiestack. Integreer met Wazuh voor evenementendashboards.
- Security Onion Open Source: Dreigingsdetectiesuite. Verwerk labverkeer voor threat hunting.
- Cowrie Open Source: SSH/telnet honeypot. Implementeer geïsoleerd om inlogpogingen te monitoren.
- WireGuard Free: VPN. Verbind veilig op afstand met het labnetwerk.
- Sysmon Free: Windows logging. Installeer om beveiligingsgebeurtenissen bij te houden.
- Ansible Open Source: Automatiseringstool. Push configuraties naar meerdere lab-VM's.
- MITRE Caldera Free: Tegenstander-emulatie. Simuleer aanvallersgedrag in testnetwerken.
- Wireshark Free: Pakketvastlegging/-analyse. Inspecteer verkeer tussen labhosts. (Download)
- Zeek Free: Netwerkmonitoring/-logging. Draai met Security Onion voor diepe analyse. (Download)
- REMnux Free: Malware-analysedistributie. Reverse-engineer veilig in VM. (Download)
- Sigma Open Source: Detectieregels. Schrijf regels & test in Wazuh/Graylog.
- Proxmox VE Open Source: Virtualisatieplatform voor het draaien van uw lab-VM's.
- Docker Free: Platform voor het ontwikkelen, verzenden en draaien van applicaties in containers.
- Portainer Free: Universele containerbeheeromgeving.
- Pi-hole Free: Netwerkbrede advertentieblokkering via uw eigen Linux-hardware.
- T-Pot Open Source: Het alles-in-één honeypotplatform.
- HELK Open Source: De Hunting ELK - Een jachtplatform.
- Ghidra Free: Een software reverse engineering (SRE) suite van tools ontwikkeld door de NSA.
- FlareVM Open Source: Op Windows gebaseerde beveiligingsdistributie voor malware-analyse, incidentrespons, penetratietesten, enz.
Dreigingsmodelleringskaders
- MITRE ATT&CK Free: Een wereldwijd toegankelijke kennisbank van tactieken en technieken van tegenstanders gebaseerd op observaties uit de echte wereld.
- Cyber Kill Chain Free: Ontwikkeld door Lockheed Martin, dit kader identificeert wat de tegenstanders moeten voltooien om hun doel te bereiken.
- Diamond Model Free: Een cognitief model voor inbraakanalyse.
- STRIDE Free: Een methodologie voor dreigingsmodellering ontwikkeld door Microsoft (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege).
- PASTA Free: Process for Attack Simulation and Threat Analysis, een risicogerichte methodologie voor dreigingsmodellering.
- LINDDUN Free: Privacy dreigingsmodelleringskader (Linkability, Identifiability, Non-repudiation, Detectability, Disclosure of information, Unawareness, Non-compliance). (PILLAR AI Tool)
- OCTAVE Free: Operationally Critical Threat, Asset, and Vulnerability Evaluation, een op risico gebaseerde strategische beoordelings- en planningstechniek.
- Trike Free: Een op risico gebaseerde methodologie en tool voor dreigingsmodellering. (GitHub Repo)
- Attack Trees Free: Conceptuele diagrammen die laten zien hoe een activum of doelwit kan worden aangevallen. (ATTop Analysis Tool)
Dreigingsmodellerings-tools
- OWASP Threat Dragon Open Source: Een open source tool voor dreigingsmodellering van OWASP.
- pytm Open Source: Een Pythonic kader voor dreigingsmodellering.
- Threagile Open Source: Agile Dreigingsmodellering Toolkit.
- Threat Composer Open Source: Een eenvoudige tool voor dreigingsmodellering om mensen te helpen de time-to-value te verkorten bij het modelleren van dreigingen.
- Microsoft Threat Modeling Tool Free: Een tool om gegevensstroomdiagrammen te maken om dreigingen te identificeren.
Blue Team Tools
Beveiligingsmonitoring & SIEM
- Sysmon Free: Windows-systeemmonitor die systeemactiviteit bijhoudt en logt naar het Windows-gebeurtenislogboek.
- Wazuh Free: Gratis en open source beveiligingsplatform dat XDR- en SIEM-mogelijkheden verenigt.
- Security Onion Open Source: Een gratis en open platform voor threat hunting, bedrijfsbeveiligingsmonitoring en logbeheer.
- Elastic Security (ELK) Free: Geïntegreerde bescherming voor iedereen.
- Velociraptor Open Source: Tool voor endpoint-zichtbaarheid en verzameling.
- SysmonSearch Open Source: Aggregeert gebeurtenislogboeken gegenereerd door Microsoft's Sysmon.
Incidentrespons & Forensisch Onderzoek
- TheHive Free: Een schaalbaar, open source en gratis Security Incident Response Platform.
- Cortex Open Source: Krachtige Observable Analysis en Active Response Engine.
- SANS SIFT Free: SANS Investigative Forensic Toolkit.
- Autopsy Open Source: Digitaal forensisch platform en grafische interface voor The Sleuth Kit.
- Volatility Open Source: Geavanceerd geheugenforensisch kader.
- KAPE Open Source: Kroll Artifact Parser en Extractor.
Dreigingsinformatie
- MISP Free: Malware Information Sharing Platform en Threat Sharing.
- OpenCTI Open Source: Open Cyber Threat Intelligence Platform.
- YARA Open Source: Het patroonherkennings-zakmes voor malware-onderzoekers.
Analyse & Sandboxing
- Cuckoo Sandbox Free: Geautomatiseerd Malware Analyse Systeem.
- CyberChef Open Source: Het Cyber Zwitserse Zakmes.
- VirusTotal Free: Analyseer verdachte bestanden, domeinen, IP's en URL's.
- OpenSSL Open Source: Beveiligingstoolkit voor SSL- en TLS-cryptografie.
- Pcredz Open Source: Extraheert verschillende typen inloggegevens uit packet capture bestanden.
Applicatiebeveiliging
Detectie Engineering
- Sigma Open Source: Generic Signature Format for SIEM Systems.
- Unprotect Project Open Source: Malware evasion techniques knowledge base.
- LOLBAS Open Source: Living Off The Land Binaries, Scripts and Libraries.
- GTFOBins Open Source: List of Unix binaries that can be used to bypass local security restrictions.