refuerzo de Linux de código abierto
11 refuerzo de Linux con código público bajo una licencia aprobada por la OSI, con valoración de privacidad y evidencias. Primero las recomendaciones y después por puntuación.
AppArmor Calificación B
Un módulo de seguridad del kernel de Linux que restringe los programas con perfiles por aplicación que limitan el acceso a archivos, el acceso a la red y las capacidades. Está activado por defecto en Ubuntu y Debian.
GPL-2.0, with some libraries under other open source licenses. Código fuente
ClamTk Calificación B
Una interfaz gráfica para el motor antivirus ClamAV que realiza análisis de virus bajo demanda en Linux. El proyecto ya no se mantiene.
Perl license (GPL-1.0 or later, or Artistic License). Código fuente
Fail2Ban Calificación B
Un daemon que analiza archivos de registro en busca de inicios de sesión fallidos repetidos y otros abusos, y bloquea las direcciones IP responsables mediante reglas de cortafuegos durante un tiempo determinado.
GPL-2.0. Código fuente
Firejail Calificación B
Firejail es un programa de sandbox con SUID que reduce el riesgo de brechas de seguridad restringiendo el entorno de ejecución de aplicaciones no fiables mediante namespaces de Linux y seccomp-bpf.
GPL-2.0. Código fuente
Lynis Calificación B
Una herramienta de auditoría de seguridad de línea de comandos de CISOfy que analiza Linux, macOS y otros sistemas tipo Unix y sugiere medidas de refuerzo.
GPL-3.0. Código fuente
Rootkit Hunter Calificación B
Un analizador en scripts de shell que comprueba sistemas tipo Unix en busca de rootkits, puertas traseras y exploits locales comparando hashes de archivos y buscando archivos y ajustes sospechosos. No ha publicado ninguna versión nueva desde la 1.4.6.
GPL-2.0. Código fuente
Snort Calificación B
Sistema de prevención de intrusiones de código abierto capaz de analizar el tráfico en tiempo real y registrar paquetes.
GPL-3.0 and GPL-2.0. Código fuente
SysWarden Calificación B
Orquestador de seguridad para Linux de código abierto y local al host que combina aplicación de reglas con nftables, telemetría del sistema, fuentes de inteligencia de amenazas, análisis fuera de banda de registros WAAP y un panel en la terminal.
GPL-3.0. Código fuente
USBGuard Calificación B
Un daemon de Linux que bloquea o permite dispositivos USB según una política basada en atributos del dispositivo, como protección frente a dispositivos USB maliciosos como BadUSB.
GPL-2.0. Código fuente
BleachBit Calificación F
Un limpiador de disco que elimina cachés, cookies, registros, archivos temporales y otros rastros dejados por las aplicaciones, y puede destruir archivos y borrar el espacio libre.
GPL-3.0. Código fuente
chkrootkit Calificación F
Un conjunto de scripts de shell y pequeños programas que comprueban localmente un sistema tipo Unix en busca de indicios de rootkits conocidos.
BSD-2-Clause. Código fuente
Comparar refuerzo de Linux (12), de código abierto o no.