ืืืืจ ืฉื ื ืฉื ืคืืชืื, ืืจืืื OISF (Open Information Security Foundation).
ืฉืื ืืืื ืขืืงืจืืื:
- ืชืืืื ืจืืฉืื ืืช ื-HTTP/2.
- ืชืืืื ืืคืจืืืืงืืื RFB ื-MQTT, ืืืื ืืืืืืช ืืืืืืจ ืืช ืืคืจืืืืงืื ืืืฉืืืจ ืขื ืืืื.
- ืืคืฉืจืืช ืืจืืฉืื ืขืืืจ ืคืจืืืืงืื DCERPC.
- ืฉืืคืืจ ืืฉืืขืืชื ืืืืฆืืขื ืืจืืฉืื ืืืืฆืขืืช ืชืช-ืืืขืจืืช EVE, ืืืกืคืงืช ืคืื ืืืจืืขืื ืืคืืจืื JSON. ืืืฆื ืืืฉืื ืืืืืช ืืฉืืืืฉ ืืืื ื ืืืื JSON ืืืฉ ืฉื ืืชื ืืฉืคืช Rust.
- ืืืืจืืืืช ืฉื ืืขืจืืช ืืืืื EVE ืืืืืื ืืืืืืขื ืืืืืืช ืืชืืืง ืงืืืฅ ืืืื ื ืคืจื ืขืืืจ ืื ืฉืจืฉืืจ.
- ืืืืืช ืืืืืืจ ืชื ืืื ืืืืคืืก ืืืืข ืืืืื.
- ืืคืฉืจืืช ืืฉืงืฃ ืืชืืืืช MAC ืืืืื EVE ืืืืืืช ืืคืืจืื ืฉื ืืืื ื-DNS.
- ืฉืืคืืจ ืืืืฆืืขืื ืฉื ืื ืืข ืืืจืืื.
- ืชืืืื ืืืืืื ืืืฉืืื SSH (
HASSH ). - ืืืืขืช ืืคืขื ื ืืื ืืจืืช ืฉื GENEVE.
- ืืงืื ืืขืืืื ืฉืืืชื ืืฉืคืช Rust
ASN.1 , DCERPC ื-SSH. Rust ืชืืื ืื ืืคืจืืืืงืืืื ืืืฉืื. - ืืฉืคืช ืืืืจืช ืืืื, ื ืืกืคื ืชืืืื ืืคืจืืืจ from_end ืืืืืช ืืืคืชื byte_jump, ืืชืืืื ืืคืจืืืจ bitmask ื ืืกืคื ื-byte_test. ืืืืืข ืืช ืืืืช ืืืคืชื pcrexform ืืื ืืืคืฉืจ ืฉืืืืฉ ืืืืืืืื ืจืืืืจืืื (pcre) ืืื ืืืืื ืืืจืืืช ืืฉื ื. ื ืืกืคื ืืืจืช urldecode. ื ืืกืคื ืืืืช ืืคืชื byte_math.
- ืืกืคืง ืืช ืืืืืืช ืืืฉืชืืฉ ื-cbindgen ืืื ืืืฆืืจ ืืจืืืืช ืืฉืคืืช Rust ื-C.
- ื ืืกืคื ืชืืืื ืจืืฉืื ืืช ืืคืืืืื.
ืชืืื ืืช ืฉื Suricata:
- ืฉืืืืฉ ืืคืืจืื ืืืืื ืืืฆืืช ืชืืฆืืืช ืกืจืืงื
ืืืืื 2 , ืืฉืืฉ ืื ืืช ืคืจืืืงื Snort, ืืืืคืฉืจ ืฉืืืืฉ ืืืื ื ืืชืื ืกืื ืืจืืืื ืืืืืืฆืจ ืืกื2 . ืืคืฉืจืืช ืืื ืืืจืฆืื ืขื ืืืฆืจื BASE, Snorby, Sguil ื-SQueRT. ืชืืืืช ืคืื PCAP; - ืชืืืื ืืืืืื ืืืืืืื ืฉื ืคืจืืืืงืืืื (IP, TCP, UDP, ICMP, HTTP, TLS, FTP, SMB ืืื'), ืืืืคืฉืจืช ืื ืืคืขืื ืืืืืื ืจืง ืืคื ืกืื ืคืจืืืืงืื, ืืื ืืชืืืืกืืช ืืืกืคืจ ืืืฆืืื (ืืืืืื, ืืกืืืช HTTP ืชืขืืืจื ืืืฆืืื ืื ืกืื ืืจืืืช). ืืืื ืืช ืฉื ืืคืขื ืืื ืืคืจืืืืงืืื HTTP, SSL, TLS, SMB, SMB2, DCERPC, SMTP, FTP ื-SSH;
- ืืขืจืืช ืขืืฆืืชืืช ืื ืืชืื ืชืขืืืจืช HTTP ืืืฉืชืืฉืช ืืกืคืจืืืช HTP ืืืืืืช ืฉื ืืฆืจื ืขื ืืื ืืืืืจ ืฉื ืคืจืืืงื Mod_Security ืืื ืื ืชื ืืื ืจืื ืืช ืชืขืืืจืช HTTP. ืืืืื ืืืื ืื ืืืื ืืืื ืืคืืจื ืฉื ืืขืืจืืช HTTP ืืืขืืจ; ืืืืื ื ืฉืืจ ืืคืืจืื ืกืื ืืจืื
ืืคืืฆ'ื. ืืืืืจ ืืืืืงืช ืงืืฆืื ืืืืขืืจืื ืืืืฆืขืืช HTTP ื ืชืืืื. ืชืืืื ืื ืืชืื ืชืืื ืืืืก. ืืืืืช ืืืืื ืืคื URI, Cookie, ืืืชืจืืช, ืืฉืชืืฉ-ืกืืื, ืืืฃ ืืงืฉื/ืชืืืื; - ืชืืืื ืืืืฉืงืื ืฉืื ืื ืืืืจืื ืชืขืืืจื, ืืืื NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING. ืืคืฉืจ ืื ืชื ืงืืฆืื ืฉืืืจ ื ืฉืืจื ืืคืืจืื PCAP;
- ืืืฆืืขืื ืืืืืื, ืืืืืช ืืขืื ืืจืืืืช ืฉื ืขื 10 ืืืื-ืืื/ืฉื ืืื ืืฆืืื ืจืืื.
- ืื ืื ืื ืืชืืืช ืืกืืืช ืืขื ืืืฆืืขืื ืืืืืื ืขืืืจ ืงืืืฆืืช ืืืืืืช ืฉื ืืชืืืืช IP. ืชืืืื ืืืืืจืช ืชืืื ืืคื ืืกืืื ืืืืืืืื ืจืืืืจืืื. ืืืืื ืงืืฆืื ืืชืขืืืจื, ืืืื ืืืืืื ืืคื ืฉื, ืกืื ืื ืืืืงืช MD5.
- ืืืืืช ืฉืืืืฉ ืืืฉืชื ืื ืืืืืื: ื ืืชื ืืฉืืืจ ืืืืข ืืืจื ืืืืืฉื ืืืฉืชืืฉ ืื ืืืืืื ืืืจืื;
- ืฉืืืืฉ ืืคืืจืื YAML ืืงืืฆื ืชืฆืืจื, ืืืืคืฉืจ ืื ืืฉืืืจ ืขื ืืืืจืืช ืชืื ืงื ืืขืืืื;
- ืชืืืื ืืืื ื-IPv6;
- ืื ืืข ืืืื ื ืืืืืื ืืืจืืื ืืืืืืืืช ืฉื ืื ืืช, ืืืืคืฉืจ ืขืืืื ื ืืื ืฉื ืืจืืื, ืืื ืงืฉืจ ืืกืืจ ืืืขืช ืืื ืืช;
- ืชืืืื ืืคืจืืืืงืืื ืื ืืืจ: Teredo, IP-IP, IP6-IP4, IP4-IP6, GRE;
- ืชืืืื ืืคืขื ืื ืื ืืช: IPv4, IPv6, TCP, UDP, SCTP, ICMPv4, ICMPv6, GRE, Ethernet, PPP, PPPoE, Raw, SLL, VLAN;
- ืืฆื ืืจืืฉืื ืืคืชืืืช ืืืืฉืืจืื ืืืืคืืขืื ืืชืื ืืืืืจื TLS/SSL;
- ืืืืืืช ืืืชืื ืกืงืจืืคืืื ื-Lua ืืื ืืกืคืง ื ืืชืื ืืชืงืื ืืืืืฉื ืืืืืืช ื ืืกืคืืช ืืืจืืฉืืช ืืืืืื ืกืืื ืชืขืืืจื ืฉืขืืืจื ืืืืื ืกืื ืืจืืืื ืืื ื ืืกืคืืงืื.
ืืงืืจ: OpenNet.ru