#1クラウド環境(AWS、Azure、GCP)とそのサービスを評価、テスト、および保護するためのツール。
Kitploit おすすめ

GitHub Action: Offensive360 SASTスキャン、コードスキャン用のSARIF出力付き。60以上の言語に対応。オープンソースには無料。

MCPサーバーで、ローカルコードベースに対してSASTスキャンを実行し、深刻度と修正内容を含む検出結果を返します。これにより、AIアシスタントがセキュリティ分析と是正対応を実行できるようになります。


AIネイティブなサイバーセキュリティのための行動システム——意図が統制された実行へ、証拠が運用メモリへ、そしてすべての運用が次を改善する。

ホストローカルLinuxセキュリティオーケストレーター。nftablesポリシーをHIDS/HIPSテレメトリで強制し、境界付き脅威インテリジェンスフィード、帯域外WAAPログ分析、認証付き高可用性を備えます。

Log4Shellの悪用、Splunkとauditdを用いた検知エンジニアリング、そしてコンテナ化環境での検証済み修復を実演する実践的なプロジェクトです。

このChef Cookbookは多数のセキュリティ関連設定を提供し、包括的な基本保護を実現します。

# 認可されたセキュリティ研究ラボによる CVE-2026-45131 の再現(.github/workflows/pull-request.yaml における pwn リクエスト)— CloudPirates-io/helm-charts @ 9f5a7186 のスナップショット

セキュリティ研究ラボで、CVE-2026-45132(generate-schema.yaml における pull_request_target chart-name インジェクションを介した pwn リクエスト)を再現 — CloudPirates-io/helm-charts @…

このPuppetモジュールは、数多くのセキュリティ関連の設定を提供し、全方位的な基本保護を実現します。

このラボは良いかもしれないし悪いかもしれないが、テスト中だ。でも動作するはずだ。AIに聞いてみて hahah

AIエージェントに対して、署名付き・スコープ限定の認証情報を用いて最小権限の委任を強制します。サブエージェントには狭い範囲の機能とリソースのみを付与し、実行前にアクションを検証して、権限昇格を防止します。

# 機能ベースのWASMランタイム:CPU、メモリ、時間、I/O、ファイルシステムの制限を強制し、信頼できないAI生成コードを実行するためのもの。サブミリ秒のウォーム実行、署名付き実行記録、統合のためのMCPサーバーを提供します。

認可されたセキュリティ研究ラボによるCVE-2026-31852(jellyfin/jellyfin-ios の code-quality.yml における pull_request_target の pwn)の再現 — 隔離されたスナップショットであり、上流プロジェクトではありません

PSA-2026-00043-1(CVE-2023-54391)に関するproxmoxアドバイザリの復旧メモ

認可されたセキュリティ研究ラボによるCVE-2025-46820(GHSA-cwj7-6v67-2cm4)の再現:phpgt/DomにおいてGITHUB_TOKENが公開ダウンロード可能なCIアーティファクトに永続化される問題。phpgt/Dom @ b73d7e8のスナップショット。

認可されたラボ環境でのCVE-2025-47928(spotipy-dev/spotipyのpull_request_targetシークレット流出)の再現 — 脆弱性のあるコミット4f5759d時点のスナップショット

JioPCクラウドVDIアーキテクチャを分析した技術ホワイトペーパー。ハードウェア仕様、セッション終了メカニズム、セキュリティ上の制限事項に加え、持続的な開発のためのエンジニアリング回避策を含む。