Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ThreatPad — オープンソースの共同ノート作成プラットフォームで、サイバーセキュリティおよびCTIチーム向け。IOC自動抽出、STIX 2.1エクスポート、リアルタイム編集、RBAC、バージョン履歴、監査ログ。Dockerでセルフホスト。 | Kitploit
ツール/GitHubGitHub/bhavikmalhotra/threatpad
侵害指標 (IOC) 管理OSINT (オープンソースインテリジェンス)データ流出情報収集ユーティリティとフレームワーク脅威インテリジェンス学習と教育インシデントレスポンス
GitHubbhavikmalhotra/threatpad

ThreatPad

オープンソースの共同ノート作成プラットフォームで、サイバーセキュリティおよびCTIチーム向け。IOC自動抽出、STIX 2.1エクスポート、リアルタイム編集、RBAC、バージョン履歴、監査ログ。Dockerでセルフホスト。

リポジトリを見る
2314ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

ThreatPad

サイバー脅威インテリジェンス(CTI)およびセキュリティ運用チーム向けに構築された、コラボレーティブでリアルタイムなノート作成プラットフォーム。

ThreatPadは、現代の生産性ツールのスピードとCTI固有の機能(IOC自動抽出、STIX 2.1エクスポート、構造化された脅威テンプレート、きめ細かなアクセス制御)を組み合わせています。

ライブデモ — [email protected] / password123 でログイン

WhatsApp Image 2026-03-26 at 8 39 17 PM (2)

機能

  • リッチエディタ — シンタックスハイライト、テーブル、タスクリスト、編集/プレビュートグルを備えたWYSIWYG
  • 描画と図表 — 攻撃フローチャート、ネットワーク図、ワークフローのための全画面Excalidrawキャンバス。テキストノート内にインライン描画ブロックとして埋め込むことも可能。
  • IOC自動抽出 — ノートコンテンツからIP、ドメイン、URL、ハッシュ、メール、CVEを検出
  • プラグインベースのエクスポート — JSON、CSV、STIX 2.1が組み込み済み。独自のプラグインを追加 も1ファイルで可能
  • CTIテンプレート — IOCダンプ、脅威アクタープロファイル、インシデントノート、キャンペーントラッカー
  • ワークスペースとフォルダ — 入れ子フォルダ、複数ワークスペース、タグベースのフィルタリング
  • アクセス制御 — ワークスペースRBAC(所有者/編集者/閲覧者)、ノートごとの共有、プライベートノート
  • バージョン履歴 — 5分ごとの自動スナップショット、差分表示、ワンクリック復元
  • 全文検索 — Postgresをバックエンドとした部分文字列検索+ステミング検索
  • 監査ログ — ワークスペース全体での全ユーザーアクションを追跡
  • セルフホスト — データは自社ネットワーク上に保持

WhatsApp Image 2026-03-26 at 8 39 17 PM (1)

クイックインストール

必要なのは Docker だけです。

root@kitploit:~
git clone https://github.com/bhavikmalhotra/ThreatPad.git
cd ThreatPad
docker compose -f docker-compose.prod.yml up -d --build

http://localhost:3000 を開くと、管理者アカウントの作成手順が表示されます。

これにより、PostgreSQL、Redis、APIサーバー、Webアプリが起動します。データベーススキーマは自動的に適用されます。

開発環境のセットアップ

必要なもの: Node.js 22+ と pnpm 9+

root@kitploit:~
pnpm install
cp .env.example .env
docker compose up -d          # Postgres + Redis
pnpm --filter @threatpad/db push
pnpm --filter @threatpad/db seed   # オプションのデモデータ
pnpm dev
  • フロントエンド: http://localhost:3000
  • API: http://localhost:3002
  • デモログイン: [email protected] / password123 (シードデータがある場合)

プラグインの作成

ThreatPadはレジストリベースのプラグインシステムを使用します。エクスポートが最初のプラグインタイプであり、今後さらに追加予定です。

apps/server/src/plugins/exporters/ 内にファイルを作成します:

root@kitploit:~
import type { ExportPlugin } from '@threatpad/shared/types';

export const myExporter: ExportPlugin = {
  key: 'myformat',
  label: 'My Format',
  fileExtension: '.xml',
  contentType: 'application/xml',
  async export({ noteId, iocs, note }) {
    const xml = buildXml(iocs);
    return { data: xml, contentType: 'application/xml', filename: `iocs-${noteId}.xml` };
  },
};

apps/server/src/plugins/exporters/index.ts に登録します:

root@kitploit:~
import { myExporter } from './my-exporter.js';
exportRegistry.register(myExporter);

フロントエンドは新しいフォーマットを自動検出するため、UIの変更は不要です。

ドキュメント

  • 設定と環境変数
  • APIリファレンス
  • アーキテクチャ

ライセンス

MIT

ツールをダウンロード
プラグインタイプユースケースステータス
エクスポートIOCエクスポート形式(STIX, CSV, MISP, OpenIOC)利用可能
エンリッチメントIOCルックアップ(VirusTotal, Shodan, AbuseIPDB)計画中
IOCパターンカスタムインジケータータイプ(YARA, Bitcoin, MITRE ATT&CK)計画中
インポートフィードからの取り込み(TAXII, MISP, OpenCTI)計画中