A Let's Encrypt egy ingyenes, automatizált, nyílt forrású tanúsítvány hitelesítő az Internet Security Research Group (ISRG) jóvoltából. Bármilyen mennyiségű, bizalmas, személyes adat interneten keresztül történő forgalmazása minőségi titkosítást és biztonságot kíván. Erre hozták létre az SSL utódjaként a TLS-t. A protokollt minden böngésző és eszköz, minden szerver, minden adatközpont támogatja. A protokollra való átállás legnagyobb nehézségét a szerveroldali tanúsítványok jelentik. A szerveroldali tanúsítványok biztosítják, hogy a böngésző valóban azzal a szerverre

Annak érdekében, hogy a felhasználók nagyobb biztonságban tudhassák MySQL adatbázisaikat a McAfee kiadott egy nyílt forráskódú ingyenes beépülő modult, amely tartalmaz egy részletes adatbázis audit rendszert valamint segít a széles körben elterjed, szintén nyílt forráskódú adatbázis platform audit követelményeinek tisztázásában.

A Trend Micro biztonsági szoftvereket gyártó cég nyílt forráskódú programként elérhetővé tette a HijackThis káros szoftver eltávolító eszközét. A program Visual Basic-ben írt forráskódját már hivatalosan is elérhető a SourceForge-on. A HijackThis azokat a módosításokat keresi a számítógépes rendszerben, amelyeket esetleg egy káros szoftver vagy egyéb nem kívánt program végezhet, majd egy részletes jelentést készít, amely alapján a gyakorlott felhasználók megvizsgálhatják és javíthatják a problémákat. A HijackThis naplófájljait számos biztonsági közösség is használja a felhasználók segítésére.

A Maltego egy nyílt forrású hírszerző és forensics alkalmazás. Korlátlan adatbányászási lehetőséget biztosít és az összegyűjtött adatokat érthető, könnyen áttekinthető formában reprezentálja. Bár meg kell jegyeznünk a nyílt forrású nem azt jelenti, hogy a Maltego forráskódja publikus lenne. Az alkalmazás GYIK-jából idézve: "Az nyílt forrású szoftver nem összekeverendő a nyílt forráskóddal. Ez annyit jelent, hogy a források, amiket a Maltego használ nyíltak és bárki számára elérhetőek, mint például a kereső motorok, DNS és whois rekordok, PGP kulcsszerverek, nyílt portok és szolgáltatások, közösségi hálók, stb."

A Gartner jóslata szerint 2012-re az Android lesz a második legnépszerűbb okostelefon platform, megelőzve az iPhonet és csak kicsit lemaradva a Nokia/Symian mögött. Addigra a becslések szerint körülbelül 95 millió készülékük lesz a piacon így a forensic szakemberek figyelme elkerülhetetlenül rájuk irányul.

Közel egy évvel ezelőtt frissítettük utoljára a listáját azon eszközöknek, amik helyettesíthetik a manapság népszerű biztonsági szoftvereket. Az idei év listája tartalmaz néhány régi kedvencet és olyanokat is, melyeket korábban nem vettünk észre.

Az Open Vulnerability Assessment System (OpenVAS) egy számos szolgáltatást és eszközt tartalmazó keretrendszer sérülékenység keresésre és menedzsmentre.

A Microsoft ismét kivívta a nyilt forráskódú közösség haragját azzal, hogy a új online szoftverboltjában, a Windows Marketplace-ban nem engedélyezte az open licence alatt futó termékek megjelenését.

Routolási problémák, lassú hálózati alkalmazások, DNS hibák. Egy hálózati adminisztrátornak egy seregnyi ilyen és ehhez hasonló kellemetlenséggel kell megküzdenie nap mint nap. Hogyan kezelheti egyszerűbben a folyamatosan felmerülő problémákat? Mint minden más szakembernek, szüksége van egy megbízható eszköztárra.

A Spot the Vuln (Vedd észre a sebezhetőséget) nyílt forráskódú alkalmazások kódrészletein keresztül mutatja be a webalkalmazások lehetséges biztonsági sebezhetőségeit. Minden hétfőn publikálnak egy kódrészletet, amit átnézve kell megtalálni a sérülékenységet. Ez kb. 5-10 percet vesz igénybe. Péntekenként publikálják a megoldást, hogy mi volt a hiba és hogyan javították ki, így összevetheti azt a saját megoldásával, valamint biztonságos programozási technikákat ismerhet meg.