| Inwentaryzacja aktywów | NetBox, GLPI | rejestr systemów, usług, zasobów, właścicieli i zależności |
| Monitoring i dostępność | Zabbix, Prometheus | kontrola dostępności usług, wydajności i parametrów infrastruktury |
| Logi, SIEM, detekcja | Wazuh, Security Onion, Suricata, Zeek | wykrywanie anomalii, incydentów i naruszeń polityk |
| Podatności | OpenVAS, OWASP ZAP, Trivy, OpenSCAP | skanowanie podatności, aplikacji, kontenerów i konfiguracji |
| Łańcuch dostaw oprogramowania | Syft, Grype, Dependency-Track | SBOM, analiza komponentów, podatności zależności |
| Reagowanie na incydenty | DFIR-IRIS, Velociraptor, Shuffle | obsługa spraw, analiza powłamaniowa, automatyzacja reakcji |
| Threat intelligence | MISP, OpenCTI | gromadzenie i wymiana informacji o zagrożeniach |
| Tożsamość i sekrety | Keycloak, OpenBao | SSO, IAM, MFA, zarządzanie sekretami i kluczami |
| Kopie zapasowe | BorgBackup, restic | szyfrowane backupy, odtwarzanie, ciągłość działania |
| Ryzyko i zgodność | eramba, MONARC, CAIRIS | rejestry ryzyka, kontrole, audyty, dokumentacja SZBI |