#1セキュリティ上の弱点とコンプライアンスについてシステムおよびアプリケーションの構成をレビューするためのツール。
Kitploit おすすめ

GoベースのCLIツールで、コードベースをスキャンしてリリース準備状況を確認し、本番デプロイ前に設定漏れ、セキュリティ衛生問題、機密情報漏洩、統合のギャップを検出します。
AWS、Azure、GCP、OCIを対象に、設定ミス、コンプライアンス違反(HIPAA、PCI、CIS)、セキュリティリスクを自動化されたプラグインベースのチェックで監査するマルチクラウドセキュリティポスチャスキャナです。

ホストローカルLinuxセキュリティオーケストレーター。nftablesポリシーをHIDS/HIPSテレメトリで強制し、境界付き脅威インテリジェンスフィード、帯域外WAAPログ分析、認証付き高可用性を備えます。

SécurixOSは、中小規模のチーム向けに設計されたNixOSベースのセキュアなオペレーティングシステムです。強力な分離、再現性、ポリシー駆動の設定により、運用セキュリティとコンプライアンスを確保する、最小限で堅牢化された環境を提供します。

Microsoft Sentinel SIEM ログソース分析ツール

Copy FailおよびDirty Fragのバグ(CVE-2026-31431、CVE-2026-43284、CVE-2026-43500)に対する脆弱性検出・緩和ツール

クラウド設定およびセキュリティデータのためのデータパイプライン。クラウド資産インベントリ、CSPM、FinOps、脆弱性管理ソリューションを構築。AWS、Azure、GCP、および70以上のクラウド・SaaSソースから抽出。

このアプリケーションは、エンタープライズ環境のMacユーザーに対し、macOSでのアクセスレベルを管理者特権に昇格させることで、マシンの管理を制御できるようにします。ユーザーはアプリケーションの設定で時間枠を設定し、アプリケーションのインストールやアンインストールなどの特定のタスクを実行できます。


Rustベースのルーティングプロトコルスイート。BGP、OSPF、IS-IS、RIP、VRRPを実装し、YANGモデルによる設定、gNMI/gRPCによる自動化、およびビルトインファジングを備えており、大規模な自動化駆動型ネットワークに対応します。

自動化されたIPsec VPNサーバーセットアップ。IPsec/L2TP、Cisco IPsec、IKEv2をサポート。ユーザーおよび証明書管理用のヘルパースクリプトを含み、iOS、macOS、Android、Windowsクライアント向けのプロファイルを生成します。

パッケージアップグレード後に古いライブラリを使用しているデーモンを識別して再起動し、セキュリティを維持するシステムユーティリティです。コンテナとインタープリタに対応しています。

コードベース内での環境変数の使用を検証する

Mac上の平文シークレットを検出し、Touch IDの保護下に移し、それらを読み取るツールを壊すことなくジャストインタイムで注入します。無料で、ローカルファーストです。

The independent security agent for AI-written software. Finds issues, investigates whether they are real, and shows you the evidence. Deterministic…

Finds the detection rules in your SIEM that are running blind

SBOM用のGit diff — CycloneDX、SPDX、Syftドキュメントを比較し、改ざんを検出し、CIをゲートします。

PowerShellベースのセキュリティツールキット。中小企業向けに設計され、自動アラート、Active Directoryの強化、Windowsイベント転送、Sysmon統合、インシデント対応スクリプトを提供し、可視性と防御力を向上させます。