#1セキュリティ上の弱点とコンプライアンスについてシステムおよびアプリケーションの構成をレビューするためのツール。
Kitploit おすすめ

オープンソースのKubernetesセキュリティプラットフォーム。クラスター、マニフェスト、イメージをスキャンし、開発ライフサイクル全体にわたってNSA、MITRE、CISベンチマークに対する設定ミス、脆弱性、コンプライアンスをチェックします。
Linuxカーネルのセキュリティ強化オプションをチェックするツール

Rego言語を使用して、サービス、Kubernetes、Terraform、Docker、APIにわたって認可とポリシー施行を可能にする宣言型ポリシーエンジン。

strongSwan - IPsecベースのVPN

コンテナ、Kubernetes、コードリポジトリ、クラウドなどにおける脆弱性、設定ミス、シークレット、SBOMを発見

Lan Tian の NixOS 設定

Rust製のオープンソースシークレットスキャナー

Linux、macOS、UNIXシステム向けのエージェントレスセキュリティ監査ツール。脆弱性、構成の問題、HIPAA、ISO27001、PCI DSSへの準拠を詳細にスキャンし、実践可能なハードニングのヒントを提供します。

最小限のCVE対策済みコンテナイメージコレクション

Microsoftの厳選されたセキュアブートオブジェクト(KeK、Db、Dbx)のリポジトリで、ファームウェアおよびランタイム向けに、透過的な失効更新とプラットフォームレベルのブートセキュリティを実現します。

ソフトウェアサプライチェーンセキュリティプラットフォーム

StyleSmuggler(CVE-2026-75650)面向Magento Open Source和Adobe Commerce的IOC工具包。检测受感染的商店、Rust植入程序、PHP Web Shell、持久化工件以及已知的危害指标。

Kubernetes上でRenovateの実行を効率化するOperator

オープンソースのIPAMおよびDCIMプラットフォーム。ネットワークインフラストラクチャのモデリング、文書化、自動化のための集中管理された信頼できる情報源を提供し、プログラム可能なAPIとカスタム検証を備えています。

An AWS tool to help you create a point in time assessment of your AWS account using Prowler.

アドミッションコントロール、リソースミューテーション、バックグラウンドスキャン、コンテナイメージの署名検証を通じて、Kubernetesクラスターにセキュリティとコンプライアンスを強制します。

安全なLLMプロキシングのためのTrustedRouter.comリポジトリ

トラッキング、フィンガープリンティング、テレメトリを削減しつつ、コアなブラウザ機能を維持するプライバシー/セキュリティ設定を適用するFirefoxハードニングテンプレート。