#1セキュリティ上の弱点とコンプライアンスについてシステムおよびアプリケーションの構成をレビューするためのツール。
Kitploit おすすめ

不変のLinux OSイメージ。Incusコンテナおよび仮想マシンの実行に最適化されており、UEFIセキュアブート、TPM 2.0ディスク暗号化、および安全なインフラストラクチャデプロイメントのための自動イメージビルドを備えています。
OPAベースのアドミッションコントロール、ミューテーション、監査を備えたKubernetesポリシーエンジンで、セキュリティおよびコンプライアンス構成を強制します。

1500以上のAppArmorプロファイルを包括的に集めたセットで、Linuxシステムプロセス、デスクトップ、サービスを制限し、複数のディストリビューションやデスクトップ環境に対応します。

# Git設定の読み取り専用スキャナー コーディングエージェント(Claude Code、Codex、Cursor、Copilot)でリポジトリがコードを実行できるようにするGit設定の読み取り専用スキャナーです。GitSpawnクラスとCVE-2026-45033を対象としています。依存関係なし…

OpenSSF Scorecard - オープンソースのセキュリティ健全性指標

小規模ネットワーク向けの軽量OpenWRTデバイス管理プラットフォーム。2〜20台のデバイスに対して集中設定・監視・WiFi管理を提供し、簡単な導入とOpenWISP互換性を備えています。

DNSのためのインフラストラクチャ・アズ・コード!

PacketFenceは、完全にサポートされ、信頼される、フリーかつオープンソースのネットワークアクセス制御(NAC)ソリューションです。登録と修復のためのキャプティブポータル、集中管理型の有線・無線管理、強力なBYOD管理オプション、802.1Xサポート、問題のあるデバイスのレイヤー2分離など、印…

OPNsense GUI、API、およびシステムバックエンド

オフラインJavaツール。アプリケーションのJARをスキャンして、14件のNetty codec-http CVEへの曝露を判定し、アドバイザリの境界が不整合であっても正確なパッチ適用バージョン(4.1.137.Final/4.2.17.Final)を特定します。

オープンソースIoTプラットフォーム - デバイス管理、データ収集、処理、可視化。

Symfony PHPフレームワーク

composer requireによる、cweagans/composer-patchesを介したAdobe公式APSB26-146(CVE-2026-75650)のMagento向け修正の配信。お使いのMagentoバージョンに適したパッチを自動選択します。

Open Policy Agent Rego クエリ言語を使用して、構造化設定データに対するテストを記述します。

Infrastructure as Code(IaC)向け静的解析スキャナ。Terraform、Kubernetes、CloudFormation、および20以上のIaCプラットフォームにおいて、セキュリティ脆弱性、コンプライアンス違反、設定ミスを検出します。

composer require による、cweagans/composer-patches を介した Mage-OS ストア向け Adobe 公式 APSB26-146 (CVE-2026-75650) 修正の配信。stylesmuggler-adobe-patches (Magento)…

OWASP SAMMおよびDSOMMモデルを用いてソフトウェアセキュリティの成熟度を評価・追跡するウェブベースのツール。Docker対応で自動メール送信機能を備えています。

Linux、FreeBSD、コンテナ、WordPress、プログラミング言語ライブラリ、ネットワークデバイス向けのエージェントレス脆弱性スキャナー