Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
probo — Open-Source-Lösungen für SOC2, GDPR und ISO27001 | Kitploit
Tools/GitHubGitHub/getprobo/probo
DefensivwerkzeugeCloud-SicherheitDevSecOpsPrivatsphäreIdentitäts- & Zugriffsmanagement (IAM)Lieferkettensicherheit
GitHubgetprobo/probo

probo

Open-Source-Lösungen für SOC2, GDPR und ISO27001

Repository anzeigen
1.3k193vor 2 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Probo

License Build Discord

Open-Source-GRC-Plattform für Ingenieure.

Probo ist eine selbst hostbare Governance-, Risiko- und Compliance-Plattform (GRC), die für Engineering- und Sicherheitsteams entwickelt wurde. Sie deckt den gesamten GRC-Lebenszyklus ab: Risikoidentifizierung, Kontrollverfolgung, Lieferantenrisiko, Datenschutz, Zugriffsüberprüfungen, Auditprogramme und Dokumentengenehmigungsworkflows. Jede Entität ist über eine Webkonsole, eine CLI, eine Model Context Protocol (MCP)-API und eine GraphQL-API zugänglich, sodass Sie Compliance-Arbeit aus Code, Skripten oder jedem LLM-Agenten automatisieren können.

Warum Probo?

  • Von Natur aus KI-nativ. Über 270+ MCP-Tools legen jede Entität und jeden Vorgang offen. Jeder MCP-kompatible LLM-Agent kann Ihre GRC-Daten lesen und schreiben, Richtlinien entwerfen, Risikobewertungen durchführen und Nachweispakete erstellen.
  • Volle GRC-Abdeckung. Risikomanagement, Kontrollen, Lieferantenrisiko, Datenschutz (DPIA/TIA), Zugriffsüberprüfungen, Auditprogramme.
  • Mehrere Schnittstellen. Webkonsole, prb-CLI (44+ Befehlsgruppen), MCP-API, GraphQL und ein n8n-Community-Node für No-Code-Automatisierung.
  • Open Source und selbst hostbar. MIT-lizenziert. Betreiben Sie es mit Docker in Ihrer eigenen Infrastruktur.
  • Auditbereit. Richtlinienbasiertes RBAC, unveränderliche Audit-Logs, elektronische Dokumentenfreigabeworkflows und Nachweisketten.

Funktionen

Schnittstellen

Webkonsole

Die primäre Schnittstelle für die tägliche GRC-Arbeit. Läuft in der Entwicklung unter http://localhost:8080.

CLI (prb)

Ein voll ausgestatteter Kommandozeilen-Client für Skripterstellung, Automatisierung und CI/CD-Integration. Deckt alle 44+ Ressourcentypen der Webkonsole ab.

root@kitploit:~
# Authenticate
prb auth login

# List open risks
prb risk list

# Create a measure and link evidence
prb measure create --name "MFA enforced on all production systems"
prb evidence create --measure <id> --file screenshot.png

# Manage vendor compliance
prb thirdpartymgmt vendor list
prb thirdpartymgmt risk-assessment create --vendor <id>

Führen Sie prb help aus, um die vollständige Befehlsreferenz zu erhalten.

MCP-API

Probo stellt über 270+ MCP-Tools bereit, die jede Entität und jeden Vorgang in der Plattform abdecken. Jeder MCP-kompatible LLM-Agent (Claude, Cursor, Continue und andere) kann sich direkt verbinden und mit Ihren Compliance-Daten interagieren.

Die vollständige MCP-Spezifikation finden Sie unter pkg/server/api/mcp/v1/specification.yaml.

n8n-Node

Der Community-Node @probo/n8n-nodes-probo bringt Probo in n8n-Workflows für die No-Code-Automatisierung von Compliance-Aufgaben über die GraphQL-API.

Schnellstart

Voraussetzungen

ToolVersion
Go1.26+
Node.js24.15+
npm12.0.2+
Dockerlatest
mkcertlatest

Schritte

root@kitploit:~
# 1. Clone with submodules
git clone --recurse-submodules https://github.com/getprobo/probo.git
cd probo

# 2. Install dependencies
go mod download
npm ci

# 3. Start infrastructure services (PostgreSQL, object storage, etc.)
make stack-up

# 4. Build
make build

# 5. Generate the local dev config
make dev-config

# 6. Run the server
bin/probod -cfg-file cfg/dev.yaml

Die Webkonsole ist unter http://localhost:8080 verfügbar.

Eine vollständige Anleitung zur Entwicklungsumgebung, einschließlich des Frontend-Dev-Servers und der Codegenerierungsschritte, finden Sie in CONTRIBUTING.md.

Technologiestack

EbeneTechnologien
BackendGo, PostgreSQL
APIGraphQL, MCP
FrontendReact, TypeScript, Relay, TailwindCSS

Mitwirken

Beiträge sind willkommen. Lesen Sie CONTRIBUTING.md, bevor Sie einen Pull-Request eröffnen. Alle Commits erfordern eine Sign-off der Developer Certificate of Origin (DCO) (git commit -s). Kein CLA erforderlich.

Um eine Sicherheitslücke zu melden, senden Sie eine E-Mail an [email protected], anstatt ein öffentliches Issue zu eröffnen. Die vollständige Offenlegungsrichtlinie finden Sie in SECURITY.md.

Community

  • Discord – Hilfe erhalten, Feedback teilen und mit dem Team sprechen
  • Dokumentation
  • Blog
  • Twitter / X
  • LinkedIn
  • Webseite

Lizenz

Probo ist MIT-lizenziert.

Tool herunterladen
BereichFunktionen
RisikomanagementRisikoregister, inhärente/restliche Bewertung, Behandlungsstrategien (entschärfen, akzeptieren, vermeiden, übertragen), bedrohungsbasierte Risikobewertungen
Kontrollen & FrameworksKontrollbibliothek mit Reifegraden, Import/Export benutzerdefinierter Frameworks, Anwendbarkeitserklärung (SoA)
Lieferanten-/DrittparteienrisikoLieferanteninventar, automatisierte Website-Risikobewertung, DPA/BAA-Verfolgung, Subprozessor-Erkennung
DatenschutzDPIA, Transfer Impact Assessments, Verarbeitungstätigkeitsverzeichnis, Dateninventar, Rechteanfragen (SAR/Löschung)
ZugriffsüberprüfungenKampagnenverwaltung, Zugriffsentscheidungen pro Eintrag, Integration mit SaaS-, Cloud-Infrastruktur- und Quellcodequellen
AuditprogrammeAudit-Umfang, Kontrollzuordnung, Verfolgung von Feststellungen, Berichtserstellung
Nachweise & MaßnahmenNachweiserfassung (Dateien und URLs), Verfolgung des Umsetzungsstatus, Aufgabenvergabe
DokumentenverwaltungVersionierte Dokumente, Genehmigungsquoren, elektronische Signaturen, PDF-Export, Bulk-Operationen
Compliance-SeiteÖffentliches Compliance-Portal, NDA-Verwaltung, Veröffentlichung von Zertifizierungen, Unterstützung benutzerdefinierter Domains
Cookie & EinwilligungVerwaltung von Cookie-Bannern, Tracker-Erkennung, Einwilligungsprotokolle
InfrastrukturDocker, GitHub Actions
ObservabilityOpenTelemetry, Grafana, Prometheus, Loki, Tempo