#1CI/CDパイプラインへのセキュリティ統合、シフトレフト、DevOpsセキュリティ自動化ツール。
Kitploit おすすめ

プロンプト、エージェント、RAGをテスト。AI向けのレッドチーミング/ペネトレーションテスト/脆弱性スキャン。GPT、Claude、Gemini、DeepSeekなどのパフォーマンスを比較。シンプルな宣言的設定で、コマンドラインおよびCI/CD統合に対応。OpenAIやAnthropicが使用してい…
複数のデータベースから脆弱性データを集約し、CycloneDX SBOMに統合。重複排除されたVEX、HTML、GitLab互換のレポートを生成し、継続的なサプライチェーンセキュリティ監視を実現します。

開発者とAIエージェント向けのターミナルセキュリティ。ホモグラフURL、パイプ→シェル、ANSIインジェクション、難読化されたペイロード、データの外部流出、悪意あるAIスキル/設定を実行前にインターセプトします。

YAMLインフラストラクチャ、ローカル開発、およびマルチ言語ランタイムサポートを備えた、AWS Lambda上でサーバーレスアプリケーションをデプロイおよび管理するためのCLIフレームワーク。

Infrastructure as code for DNS!

ビルド不要の依存関係監査ツールで、10のエコシステムをオフラインでスキャンし、CISA KEVとEPSSで優先順位付けされたCVE、EOLパッケージ、ライセンス、コミットされたキー、バイナリをSBOMおよびSARIFエクスポート付きで報告します。

コンテナ、Kubernetes、コードリポジトリ、クラウドなどにおける脆弱性、設定ミス、シークレット、SBOMを発見

AI生成コードをSQLインジェクション、安全でないリフレクション、ハードコードされたシークレットなどの脆弱性についてスキャンする静的解析CLI。SARIFエクスポートとCI/CDゲーティングを備える。

Linux、FreeBSD、コンテナ、WordPress、プログラミング言語ライブラリ、ネットワークデバイス向けのエージェントレス脆弱性スキャナー

小規模ネットワーク向けの軽量OpenWRTデバイス管理プラットフォーム。2〜20台のデバイスに対して集中設定・監視・WiFi管理を提供し、簡単な導入とOpenWISP互換性を備えています。

フルスタックのLLM駆動ペネトレーションテスト向けサイバーセキュリティハーネス。脆弱性を24時間365日自律的に発見・修正。[RESEARCH PREVIEW]

Android、iOS、Windows向けの自動モバイルアプリケーションセキュリティテストフレームワーク。静的・動的解析、マルウェア検出、CI/CD統合によるAPIセキュリティテストを実行します。

Kubernetes向けのクラウドネイティブなカオスエンジニアリングプラットフォーム。フォールトインジェクション(障害注入)、ワークフローオーケストレーション、定常状態の検証を通じて、システムの弱点を浮き彫りにします。

構造化メモリ、セーフティフック、ループ管理を備えた自律エージェントフレームワーク。それを実行するエージェントによって構築されました。

このリポジトリには、Greenbone Community Edition のスキャナーコンポーネントが含まれています。

AIコーディングアシスタント向けの自動依存関係セキュリティレイヤー。npm、PyPI、RubyGems、Maven、Go、Rustエコシステム全体で、パッケージのCVE、タイポスクワッティング、放置、バージョン経年問題、ハッシュ整合性を監査します。

An egress firewall for untrusted workloads.

SAMテンプレートをCloudFormationリソースに変換し、サーバーレスのベストプラクティスを組み込んだLambda関数、IAMロール、ポリシーを生成します。