A Let's Encrypt egy ingyenes, és nyílt forráskódú certificate authority (CA), melyet az Internet Security Research Group (ISRG) biztosít.

A Let's Encrypt egy ingyenes, automatizált, nyílt forrású tanúsítvány hitelesítő az Internet Security Research Group (ISRG) jóvoltából. Bármilyen mennyiségű, bizalmas, személyes adat interneten keresztül történő forgalmazása minőségi titkosítást és biztonságot kíván. Erre hozták létre az SSL utódjaként a TLS-t. A protokollt minden böngésző és eszköz, minden szerver, minden adatközpont támogatja. A protokollra való átállás legnagyobb nehézségét a szerveroldali tanúsítványok jelentik. A szerveroldali tanúsítványok biztosítják, hogy a böngésző valóban azzal a szerverre

A Bluebox Labs nemrégiben bejelentette a Dexter-t, egy ingyenesen elérhető eszközt,  amely a kutatók és biztonsági csapatok segítségére lehet az androidos alkalmazások káros szoftver és sérülékenységek utáni átvizsgálásában. A Dexter egy webes alapú felhasználói felületen keresztül nyújt információt a szoftverek architektúrájáról.

A Microsoft "Megbízható Számítástechnikai Csoportja" (Trustworthy Computing Group) ma elérhetővé tette a biztonsági kockázatok csökkentésére szolgáló Enhanced Mitigation Experience Toolkit (EMET) segédeszközének 3.5-ös verzióját, amely már tartalmazza a BlueHat díjas Ivan Fratric által inspirált ROP (Return Oriented Programming) védekezési technikákat is. A EMET 3.5 egy ingyenesen elérhető biztonsági eszköz, amely jóval bonyolultabbá teszi a támadók számára a sérülékenységek kihasználását és a rendszerhez történő hozzáférést.

A Microsoft Safety Scanner egy ingyenesen letölthető biztonsági eszköz, amely segítségére lehet a felhasználóknak számítógépük "tisztán" tartásában és az esetleges vírus, kémprogram és egyéb kártevő mentesítésében.Microsoft Safety Scanner 10 nappal a letöltés után 10 nappal lejár, a legújabb definíciós adatbázissal történő futtatáshoz, újra le kell tölteni a Microsoft honlapjáról.

Többnyire az első dolog, ami eszébe jut egy rendszergazdának, ha a Microsoft szerver oldali működésének tökéletesítésére törekszik, hogy a gyártó háza táján nézzen körül eszközök után. Ez sok esetben jó választás, de léteznek alternatív és legfőképpen ingyenes nyílt forráskódú eszközök, amelyek felérnek a Microsoft által nyújtott támogatással a Windows Server, Exchange, SQL és SharePoint rendszerekhez, sőt adott esetben túl is szárnyalják azokat. A hálózati hibakereséstől a biztonsági szintek ellenőrzéséig rengeteg nyílt forráskódú eszköz létezik a Windows alapú rendszerek működésének optimalizációjára.

Ha valakit érdekel az Android operációs rendszert célzó káros szoftverek visszafejtése, a Honeynet Project elérhetővé tett egy új eszközt Android Reverse Engineering (A.R.E.) Virtual Machine néven, amely segítséget nyújthat ebbe. A mobil eszközöket célzó káros szoftverek száma drámaian megnőtt az utóbbi időben, főleg az Android-ot célzóké. A Trendmicro épp a héten adott ki egy figyelmeztetést egy új fenyegetésről, egy olyan webes alkalmazáson keresztül fertőző káros szoftverről, amely fertőzés után az áldozat telefonjában tárolt hozzáféréseket és SIM kártya információkat igyekszik ellopni.

A Google nemrégiben jelentette be a Chrome böngésző legújabb funkcióját, amely a káros szoftverektől védi a felhasználókat. A Chrome ezentúl minden esetben figyelmeztet, ha a felhasználó egy vélhetően káros tartalommal rendelkező futtatható állományt tölt le az internetről. A védelem elősegítése érdekében a Chrome kiterjesztett szolgáltatásában az .exe, az .msi és más futtatható állományok letöltése esetén megvizsgálja azokat és amennyiben azt károsnak ítéli, vagy a fájl forrása egy ismert káros domain vagy oldal, akkor a figyelmezteti a felhasználót, hogy az érintett fájl letöltése esetén számítógépe káros szoftver fenyegetésnek lesz kitéve.

Parancssorból mindig körülményes az ismeretlen IP tartományból kikeresni a pontos IP forrást. Azonban nemrég egy nagyon érdekes információforrást találtam a Team Cymru-nál.

A Recurity Labs fejlesztői egy OpenPGP JavaScript implementáción dolgoznak, amelynek prototípusa a PG4Browsers már elérhető a Google Chrome kiegészítők között, és már használható a Google webes levelező szolgáltatásával. A kiegészítő lehetőséget nyújt a felhasználóknak a levelek kódolására és dekódolására, a digitális aláírásra és az aláírások ellenőrzésére valamint tanúsítványok importálására és exportálására.