#1ペイントレインがやってくる!

Job Objectsを使用したWindowsプロセスロックダウンツール



Node.js向けの隔離されたJavaScriptサンドボックス。Proxyベースのインターセプトにより、組み込みモジュールやホストリソースへのアクセスを制限しながら、信頼できないコードを実行します。

QubesOS向けの最小限のユニカーネルファイアウォールで、ネットワークトラフィックをフィルタリングし、NATを実装し、Qubes DBとqrexecを介して通信します。


XMLシナリオファイルから再現可能なCOREネットワークトポロジーを生成し、サイバーセキュリティのトレーニングと実験を支援します。決定論的なトポロジープレビュー、脆弱性の割り当て、トラフィック生成のためのWeb GUIとCLIを提供します。

Securekitは、AIツール利用に対してゼロトラストでサンドボックス化された実行を強制する、プロトコル非依存のセキュリティカーネルです。あらゆるLLMまたはエージェントシステムとそのツールの間に位置し、すべてのアクションを検証・分離・監査することで、MCP、OpenAIツール、カスタムAIプロト…

クロスディストリビューションエクスプロイトテスト

Claude Codeをバイパスモードで安全に実行するためのサンドボックス化されたdevcontainer。セキュリティ監査や信頼できないコードのレビュー用に構築されています。

kali-linux-docker

AppContainer (Windows 8+) を使用したサンドボックスの例

オープンソースのログ管理プラットフォームで、集中ログ集約、リアルタイム分析、セキュリティイベント監視、カスタマイズ可能なダッシュボードとアラート機能を提供します。

CVE-2017-5715、CVE-2017-5753、CVE-2017-5754で説明されている「投機的実行」の脆弱性についてシステムを評価します。

Android 10向けPOSIX.1eケーパビリティライブラリ。CVE-2023-2603に対応し、プロセスのケーパビリティを設定・取得して特権境界を管理するツールを提供します。

カーネルレベルの eBPF サンドボックス - Model Context Protocol (MCP) を介して行われる LLM エージェントのツール呼び出しを保護します。