$ cat ~/blog/blog-free-security-tools.md
cybersecurity tools opensource defense-in-depth

Free Cyber Security Tools a Vrstvy Obrany

2020-05-04 5 min

Bezplatné nástroje pre kybernetickú bezpečnosť organizované podľa vrstiev Defense-in-Depth modelu.

Úvod

Kybernetická bezpečnosť nemusí byť drahá. Existuje množstvo kvalitných open-source a free nástrojov, ktoré poskytujú enterprise-level ochranu.

Tento článok mapuje free security tools podľa vrstiev bezpečnostného modelu.

Zdroj

Kompletný zoznam a detaily nájdeš na Peerlyst:

The Free Cyber Security Layers

Vrstvy Bezpečnosti (Layers of Security)

1. Data Security

DLP (Data Loss Prevention):

  • OpenDLP - Open source DLP agent-less, centralized
  • MyDLP - Data Loss Prevention

Encryption:

2. Application Security

Web Application Firewall (WAF):

SAST (Static Analysis):

3. Endpoint Security

Antivirus/EDR:

  • ClamAV - Open source antivirus
  • Wazuh - Host-based intrusion detection

Host Firewall:

  • UFW - Uncomplicated Firewall (Linux)
  • Windows Firewall (built-in)

4. Network Security

Firewall/IDS:

VPN:

5. Identity & Access Management

Authentication:

Password Management:

  • Bitwarden - Password manager (self-hosted free)
  • KeePass - Offline password database

6. Security Monitoring

SIEM:

Vulnerability Scanning:

  • OpenVAS - Vulnerability scanner
  • Nmap - Network discovery a auditing
  • OWASP ZAP - Web app security scanner

7. Incident Response

Forensics:

Threat Intelligence:

  • MISP - Threat intelligence platform
  • TheHive - Incident response platform

Implementácia

Defense in Depth

Použi viacero vrstiev:

  1. Perimeter (firewall, IDS)
  2. Network (segmentation, monitoring)
  3. Endpoint (AV, EDR, hardening)
  4. Application (WAF, secure coding)
  5. Data (encryption, DLP)

Začni Tu

Pre malé organizácie začni s:

  • ✅ pfSense firewall
  • ✅ Wazuh SIEM + EDR
  • ✅ OpenVAS vulnerability scanning
  • ✅ ClamAV antivirus
  • ✅ Bitwarden password manager

Poznámky

⚠️ Free ≠ Easy: Implementácia vyžaduje technické znalosti
⚠️ Support: Community support, nie enterprise SLA
⚠️ Testing: Vždy testuj v lab prostredí prvé

Zdroje

späť na články