Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
probo — Soluzioni open source per SOC2, GDPR e ISO27001 | Kitploit
Strumenti/GitHubGitHub/getprobo/probo
Strumenti DifensiviSicurezza CloudDevSecOpsPrivacyGestione Identità e Accessi (IAM)Sicurezza della Supply Chain
GitHubgetprobo/probo

probo

Soluzioni open source per SOC2, GDPR e ISO27001

Vedi Repository
1.3k1932 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Probo

License Build Discord

Piattaforma GRC open-source per ingegneri.

Probo è una piattaforma di governance, rischio e conformità (GRC) auto-ospitabile, progettata per team di ingegneria e sicurezza. Copre l'intero ciclo di vita del GRC: identificazione dei rischi, tracciamento dei controlli, rischio fornitore, privacy dei dati, revisioni degli accessi, programmi di audit e flussi di approvazione dei documenti. Ogni entità è accessibile tramite una console web, una CLI, un'API Model Context Protocol (MCP) e un'API GraphQL, così puoi automatizzare il lavoro di conformità da codice, script o qualsiasi agente LLM.

Perché Probo?

  • Nativamente AI. 270+ strumenti MCP espongono ogni entità e operazione. Qualsiasi agente LLM compatibile con MCP può leggere e scrivere i tuoi dati GRC, redigere policy, eseguire valutazioni dei rischi e generare pacchetti di evidenze.
  • Copertura GRC completa. Gestione dei rischi, controlli, rischio fornitore, privacy dei dati (DPIA/TIA), revisioni degli accessi, programmi di audit.
  • Interfacce multiple. Console web, CLI prb (44+ gruppi di comandi), API MCP, GraphQL e un nodo community n8n per l'automazione no-code.
  • Open source e auto-ospitabile. Licenza MIT. Eseguilo sulla tua infrastruttura con Docker.
  • Pronto per l'audit. RBAC basato su policy, log di audit immutabili, flussi di firma elettronica dei documenti e catene di evidenze.

Funzionalità

Interfacce

Console web

L'interfaccia principale per il lavoro GRC quotidiano. Viene eseguita su http://localhost:8080 in sviluppo.

CLI (prb)

Un client da riga di comando completo per scripting, automazione e integrazione CI/CD. Copre tutti i 44+ tipi di risorse disponibili nella console web.

root@kitploit:~
# Authenticate
prb auth login

# List open risks
prb risk list

# Create a measure and link evidence
prb measure create --name "MFA enforced on all production systems"
prb evidence create --measure <id> --file screenshot.png

# Manage vendor compliance
prb thirdpartymgmt vendor list
prb thirdpartymgmt risk-assessment create --vendor <id>

Esegui prb help per il riferimento completo ai comandi.

API MCP

Probo espone 270+ strumenti MCP che coprono ogni entità e operazione della piattaforma. Qualsiasi agente LLM compatibile con MCP (Claude, Cursor, Continue e altri) può connettersi direttamente e interagire con i tuoi dati di conformità.

La specifica MCP completa si trova in pkg/server/api/mcp/v1/specification.yaml.

Nodo n8n

Il nodo community @probo/n8n-nodes-probo porta Probo nei flussi di lavoro n8n per l'automazione no-code delle attività di conformità tramite l'API GraphQL.

Avvio rapido

Prerequisiti

StrumentoVersione
Go1.26+
Node.js24.15+
npm12.0.2+
Dockerultima
mkcertultima

Passaggi

root@kitploit:~
# 1. Clone with submodules
git clone --recurse-submodules https://github.com/getprobo/probo.git
cd probo

# 2. Install dependencies
go mod download
npm ci

# 3. Start infrastructure services (PostgreSQL, object storage, etc.)
make stack-up

# 4. Build
make build

# 5. Generate the local dev config
make dev-config

# 6. Run the server
bin/probod -cfg-file cfg/dev.yaml

La console web è disponibile all'indirizzo http://localhost:8080.

Consulta CONTRIBUTING.md per la guida completa all'ambiente di sviluppo, inclusi il server di sviluppo del frontend e le fasi di generazione del codice.

Stack tecnologico

LivelloTecnologie
BackendGo, PostgreSQL
APIGraphQL, MCP
FrontendReact, TypeScript, Relay, TailwindCSS

Contribuire

I contributi sono benvenuti. Leggi CONTRIBUTING.md prima di aprire una pull request. Tutti i commit richiedono la firma del Developer Certificate of Origin (DCO) (git commit -s). Non è richiesto alcun CLA.

Per segnalare una vulnerabilità di sicurezza, invia un'email a [email protected] invece di aprire un issue pubblico. Consulta SECURITY.md per l'intera politica di divulgazione.

Community

  • Discord - Ottieni aiuto, condividi feedback e parla con il team
  • Documentazione
  • Blog
  • Twitter / X
  • LinkedIn
  • Sito web

Licenza

Probo è distribuito con licenza MIT.

Scarica lo strumento
DominioFunzionalità
Gestione dei rischiRegistro dei rischi, punteggi di rischio inerente/residuo, strategie di trattamento (mitigazione, accettazione, eliminazione, trasferimento), valutazioni dei rischi basate sulle minacce
Controlli e frameworkLibreria di controlli con livelli di maturità, import/export di framework personalizzati, Dichiarazione di Applicabilità (SoA)
Rischio fornitore / terze partiInventario dei fornitori, valutazione automatizzata del rischio dei siti web, monitoraggio DPA/BAA, scoperta dei subprocessori
Privacy dei datiDPIA, valutazioni dell'impatto del trasferimento, registri delle attività di trattamento, inventario dei dati, richieste di diritti (SAR/cancellazione)
Revisioni degli accessiGestione delle campagne, decisioni di accesso per singola voce, integrazione con SaaS, infrastruttura cloud e sorgenti di codice
Programmi di auditDefinizione dell'ambito dell'audit, mappatura dei controlli, tracciamento dei rilievi, generazione di report
Evidenze e misureRaccolta delle evidenze (file e URL), monitoraggio dello stato di implementazione, assegnazione dei compiti
Gestione documentaleDocumenti versionati, quorum di approvazione, firme elettroniche, esportazione PDF, operazioni in blocco
Pagina di conformitàPortale di conformità pubblico, gestione NDA, pubblicazione delle certificazioni, supporto domini personalizzati
Cookie e consensoGestione del banner dei cookie, rilevamento dei tracker, registri del consenso
InfrastrutturaDocker, GitHub Actions
OsservabilitàOpenTelemetry, Grafana, Prometheus, Loki, Tempo