- Keys and secrets: GnuPG, pass
- Encrypting data: dm-crypt/LUKS, EncFS (legacy), ccrypt
- Destroying data: shred, scrub (see also wipefs, dd)
- Access control and intrusion prevention: sudo, fail2ban, AppArmor (mandatory access control), firewalls in Linux networking (firewalld, ufw, nftables)
- File integrity monitoring: AIDE, Tripwire
- Auditing and logging: auditd (kernel-level syscall/event auditing), John the Ripper, dsniff
- Personal notes: wireless auditing tools, drive wiping one-liners
Only run auditing and interception tools against systems and networks you own or have written permission to test.