#1
CVE-2018-3639(Speculative Store Bypass)に対するWindowsレジストリの緩和策を適用するPowerShellスクリプト。サイドチャネル脆弱性に対する自動セキュリティ強化を実現します。

CVE-2024-26308の脆弱性検出をDockerビルド中に実演する再現可能な例で、Maven依存関係ツリー分析とApache Commons Compressの修復ガイダンスを含みます。

OpenSSH における CVE-2024-6387 の緩和ガイド

プレイブック APTパッケージの更新 (CVE-2019-3462による)

Spring Cloud Config CVE-2019-3799|CVE_2020_5410 脆弱性検出

CVE-2025-29810 に対してお使いの環境が脆弱かどうかを確認するには、以下のような基本的なチェックを行う必要があります。 オペレーティングシステムのバージョンとパッチレベル。 Microsoft の 2025 年 4 月のセキュリティ更新プログラムが適用されているかどうか。 Active…

Kubernetes API 向けの Java クライアントライブラリで、認証、watch、exec、port-forward 操作をサポートし、クラスター、ポッド、デプロイメント、その他のリソースのプログラムによる管理を可能にします。

オープンソースの統合フレームワーク。DSL(Java、XML、YAML)を介してルーティングおよび仲介ルールを定義し、データを消費または生成するさまざまなシステムを接続するためのものです。

CVE-2020-35488 の脆弱性検出を備えた Ubuntu 上で nxlog-ce をビルドするための CI パイプライン。GitHub Actions ワークフローでの自動ログ収集とセキュリティ監査を可能にします。

SentinelにおけるCVE-2025-21333検出のためのKQL

CVE-2024-6387脆弱性の検出と軽減を行うシェルスクリプト。システム構成を監査し、推奨される修正を適用します。

CVE-2022-2097から保護するためにUbuntu上のOpenSSLのバージョンを1.1.1qに変更するスクリプト

MCPサーバーで、ローカルコードベースに対してSASTスキャンを実行し、深刻度と修正内容を含む検出結果を返します。これにより、AIアシスタントがセキュリティ分析と是正対応を実行できるようになります。

GitHub Action: Offensive360 SASTスキャン、コードスキャン用のSARIF出力付き。60以上の言語に対応。オープンソースには無料。

Log4Shellの悪用、Splunkとauditdを用いた検知エンジニアリング、そしてコンテナ化環境での検証済み修復を実演する実践的なプロジェクトです。


ホストローカルLinuxセキュリティオーケストレーター。nftablesポリシーをHIDS/HIPSテレメトリで強制し、境界付き脅威インテリジェンスフィード、帯域外WAAPログ分析、認証付き高可用性を備えます。