#1セキュリティ上の弱点とコンプライアンスについてシステムおよびアプリケーションの構成をレビューするためのツール。
Kitploit おすすめ

Active Directory 環境で Windows イベント転送、Sysmon、およびカスタム監査ポリシーを展開するための自動化スクリプト。

CA Optics - Azure AD 条件付きアクセスのギャップ分析ツール

AzureADの監査プログラム

未認証のリモートコード実行の脆弱性 SECURITY-218 および SECURITY-360 に対する緩和策として、Jenkins CLI/Remoting サブシステムを無効化します。実行時または init スクリプト経由で適用されます。

Sparty - MS SharepointおよびFrontpage監査ツール [非公式]

OLE2が.hta経由でコードを実行する問題に対する即席の修正

これらは、CVE-2022-30190 脆弱性(Follina)に対する一時的な保護を適用するためのPythonスクリプトのソースコードです。

CVE-2018-6389 WordPress load-scripts / load-styles 攻撃を緩和する

CVE-2021-44228 および CVE-2021-45046 に対応するため、Log4J ファイルの検出、分析、パッチ適用が可能です。

Log4Shell対策(CVE-2021-44228) - Powershell(Windows)でシステム上の*log4j*.jarファイルからJNDIクラスを検索して削除します

CVE-2020-11651 & CVE-2020-11652 向けの Salt セキュリティバックポート

CVE-2020-25860 修正の統合例

CVE-2020-8554: LoadBalancerまたはExternalIPsを使用した中間者攻撃

Puppetモジュール - Puppetデプロイの修正と移行を支援する (CVE-2011-3872)

CVE-2016-5195(別名 DirtyCOW)を緩和します

有効になっている Trusted Platform Module(TPM)を搭載し、CVE-2017-15361 の脆弱性がある Windows および Linux システムを検出します。 #nsacyber

CVE-2014-6271 用パッチ

glibcの更新のためのクックブック。CVE-2015-0235(GHOST)