#1セキュリティ上の弱点とコンプライアンスについてシステムおよびアプリケーションの構成をレビューするためのツール。
Kitploit おすすめ

小規模ネットワーク向けの軽量OpenWRTデバイス管理プラットフォーム。2〜20台のデバイスに対して集中設定・監視・WiFi管理を提供し、簡単な導入とOpenWISP互換性を備えています。
DNSのためのインフラストラクチャ・アズ・コード!

オフラインJavaツール。アプリケーションのJARをスキャンして、14件のNetty codec-http CVEへの曝露を判定し、アドバイザリの境界が不整合であっても正確なパッチ適用バージョン(4.1.137.Final/4.2.17.Final)を特定します。

オープンソースIoTプラットフォーム - デバイス管理、データ収集、処理、可視化。

Symfony PHPフレームワーク

Azure向けのオープンソースCSPM - 設定ミスや量子安全でない暗号化をスキャンし、検出結果をCIS/NIST/ISO27001/SOC2にマッピングし、1つのコマンドで修正します

composer requireによる、cweagans/composer-patchesを介したAdobe公式APSB26-146(CVE-2026-75650)のMagento向け修正の配信。お使いのMagentoバージョンに適したパッチを自動選択します。

Open Policy Agent Rego クエリ言語を使用して、構造化設定データに対するテストを記述します。

Infrastructure as Code(IaC)向け静的解析スキャナ。Terraform、Kubernetes、CloudFormation、および20以上のIaCプラットフォームにおいて、セキュリティ脆弱性、コンプライアンス違反、設定ミスを検出します。

composer require による、cweagans/composer-patches を介した Mage-OS ストア向け Adobe 公式 APSB26-146 (CVE-2026-75650) 修正の配信。stylesmuggler-adobe-patches (Magento)…

OWASP SAMMおよびDSOMMモデルを用いてソフトウェアセキュリティの成熟度を評価・追跡するウェブベースのツール。Docker対応で自動メール送信機能を備えています。

Linux、FreeBSD、コンテナ、WordPress、プログラミング言語ライブラリ、ネットワークデバイス向けのエージェントレス脆弱性スキャナー


# PowerShell アセスメントスクリプト CVE-2025-47981(SPNEGO NEGOEX ヒープオーバーフロー)について、カーネルバージョン、PKU2U レジストリキー、公開された SPNEGO ポートを検証することで Windows システムをチェックする…

マルチプラットフォーム対応のCI/CD脆弱性検出および攻撃自動化ツールで、パイプライン構成のセキュリティ上の弱点を特定します。

Linuxサーバーの堅牢化のためのステップバイステップガイド。SSHセキュリティ、ファイアウォール、侵入検知、監査、システム設定を網羅し、攻撃対象領域を減らし防御を強化します。

シンプルで柔軟なシークレット管理ツール

a guard that blocks catastrophic agent actions