Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/devsecops/awesome-devsecops
脆弱性スキャナーペネトレーションテストDevSecOpsシークレット検出脅威インテリジェンス学習と教育レッドチーミング厳選リソース学習パスとコースラボと実践
GitHubdevsecops/awesome-devsecops

awesome-devsecops

5.5k1.2k194年前Kitploit レビュー済み

コミュニティの実験と貢献によって作成された、優れたDevSecOpsツールの権威あるリスト。

リポジトリを見るウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Awesome DevSecOps Awesome

GitHub のawesome-* トレンドに触発されました。これは、DevSecOps のミッションを支援するドキュメント、プレゼンテーション、動画、トレーニング教材、ツール、サービス、および一般的なリーダーシップのコレクションです。これらは、DevSecOps の実験を計画したり、独自の DevSecOps プログラムを構築するのに役立つ、基本的な構成要素とヒントです。

このリストは完全なものではなく、DevSecOps の成熟に伴い変化します。コミュニティが DevSecOps の実装と採用について学び、改善するにつれて、成長し変化する素晴らしいリストであることを意図しています。このリストに含まれるためには、情報、ツール、ベンダー、またはイニシアチブが、DevSecOps のミッションに役立つ無料またはオープンソースの機能を提供している必要があります。商用の側面につながるリンクは (P) で示しています。

目次 DocToc により生成

  • 情報
    • ガイドライン
    • プレゼンテーション
    • イニシアチブ
    • 情報収集
    • セキュリティの Wardley マップ
  • トレーニング
    • ラボ
    • 脆弱なテストターゲット
    • カンファレンス
    • ポッドキャスト
    • 書籍
  • ツール
    • ダッシュボード
    • 自動化
    • ハンティング
    • テスト
    • アラート
    • 脅威インテリジェンス
  • 攻撃モデリング
  • シークレット管理
  • レッドチーム
  • 可視化
  • 共有
  • チャットオプス
  • 情報

    私たちは業界全体で、さまざまなタイプの DevOps + セキュリティイニシアチブについて学ぶために取り組んできました。このコレクションはまとめられたもので、ポッドキャスト、動画、プレゼンテーション、およびその他のメディアが含まれており、DevSecOps、SecDevOps、DevOpsSec、または DevOps + セキュリティについてさらに学ぶのに役立ちます。

    ガイドライン

    私たちは紙ベースのやり方は好みませんが、健全なアドバイスと良い推奨事項を共有することで、ソフトウェアをより強固にすることができます。これらのガイドラインをコードを通じてより良いものにすることを目指しています。

    • Introduction to DevSecOps - DZone Refcard
    • Security Champions Playbook
    • Security Guide for Web Developers
    • A practical guide to build DAST with OWASP Zap
    • Introduction to security testing and tools
    • DevSecOps Hub

    プレゼンテーション

    現在、多くの講演がセキュリティを DevOps 環境に追加するという変化をターゲットにしています。ここでは最も注目すべきものをいくつか追加しました。

    • DevSecOps: Taking a DevOps Approach to Security
    • Mozilla's Test Driven Security in Continuous Integration
    • Security DevOps - staying secure in agile projects
    • Veracode's Defending the Cloud from a Full Stack Hack
    • Put Your Robots to Work: Security Automation at Twitter
    • The Three Faces of DevSecOps

    イニシアチブ

    セキュリティとコンプライアンスを DevOps に移行するためのさまざまなイニシアチブが進行中です。ここではアクティブなプロジェクトへのリンクを掲載しています。

    • AWS Labs
    • DevOps and Audit Resources
    • DevSecOps
    • OpenDevSecOps
    • Rugged DevOps

    情報収集

    私たちは、DevSecOps を実践する人々がスキルや洞察を共有しているメーリングリストやニュースレターの宝庫を発見しました。

    • AWS Security
    • Azure Security
    • Ruby Weekly
    • Security Newsletter
    • SRE Weekly

    セキュリティの Wardley マップ

    人々が能力を進化させ、共通理解を共有し続けるための 1 つの方法は、Wardley マップの開発です。この情報を収集し、ここに良い例をいくつか提供しています。

    • Check out Figure 6 for Comparisons
    • DevSecOps Repo for Security Maps
    • Introduction to Wardley Maps
    • Security Industry Example
    • SOC Value Chain & Delivery Models

    トレーニング

    DevSecOps には学習への意欲と、新しいスキルを迅速に習得するための敏捷性が必要です。これらのリンクは、私たちと一緒に DevSecOps を行う方法を学ぶのに役立つようにまとめられています。

    ラボ

    ラボは、Dev、Sec、Ops のスキルを向上させるための実践的な学習機会です。すべてのスキルが有用であり、DevSecOps スタイルで運用するための共感、知識、技術を身につけるために成長させる必要があります。

    • DevSecOps Bootcamp
    • Exercism
    • Infoseclabs
    • Infrastructure Monitoring
    • Pentester Lab
    • Vulnhub

    脆弱なテストターゲット

    セキュリティのミスによって脆弱なままのアプリケーションを破壊する方法を学ぶことで、知識を構築することが重要です。このセクションには、何をすべきでないかを学ぶためにデプロイできる脆弱なアプリケーションのリストが含まれています。同じアプリケーションは、意図的な脆弱性を修復して、攻撃者が基盤となるインフラストラクチャやデータにアクセスするのを防ぐ方法を学ぶために安全にすることができます。

    • Damn Vulnerable Web Application (PHP/MySQL)
    • LambHack (Lambda)
    • Metasploitable (Linux)
    • Mutillidae (PHP)
    • NodeGoat (Node)
    • OWASP Damn Vulnerable Serverless Application (DVSA) (AWS Serverless)
    • OWASP Juice Shop (NodeJS/Angular)
    • RailsGoat (Rails)
    • WebGoat (Web App)
    • WebGoat.Net (.NET)
    • WebGoatPHP (PHP)

    カンファレンス

    DevOps とセキュリティを組み合わせるための知識体系は、カンファレンスやミートアップを通じて提供されてきました。これは、アジェンダの一部をそれに割り当てた会場の短いリストです。

    • AWS re:Inforce
    • AWS re:Invent
    • DevSecCon
    • DevOps Connect
    • DevOps Days
    • Goto Conference
    • IP Expo
    • ISACA Ireland
    • RSA Conference
    • All Day DevOps

    ポッドキャスト

    DevOps とセキュリティに関するポッドキャストの小規模なコレクションです。

    • Arrested DevOps
    • Brakeing Down Security Podcast
    • Darknet Diaries
    • Defensive Security Podcast
    • DevOps Cafe
    • Down The Security Rabbithole
    • Food Fight Show
    • OWASP 24/7
    • Risky Business
    • Social Engineering Podcast
    • Software Engineering Radio
    • Take 1 Security Podcast
    • Tenable Security Podcast
    • The Secure Developer
    • Trusted Sec Podcast

    書籍

    DevSecOps に焦点を当て、セキュリティの重視を前面に押し出した書籍。

    • DevOpsSec
    • Docker Securitiy - Quick Reference
    • Holistic Info-Sec for Web Developers
    • Securing DevOps
    • The DevOps Handbook (Section VI)

    ツール

    このツールのコレクションは、DevSecOps プラットフォームの確立に役立ちます。ツールを DevSecOps のさまざまな部門に役立ついくつかのカテゴリに分類しました。

    ダッシュボード

    可視化は、創造プロセスの開始から運用に至るまでに渡るセキュリティ情報を識別、共有、進化させるための重要な要素です。

    • Grafana
    • Kibana

    自動化

    自動化プラットフォームには、セキュリティ上の欠陥が明らかになったときにスクリプトによる修復を提供するという利点があります。

    • Demisto
    • OWASP Glue
    • StackStorm
    • Insider CLI

    ハンティング

    このツールリストは、セキュリティ異常を見つけ、自動化してスケール要求をサポートするために拡張すべきルールを特定するために必要な機能を提供します。

    • GRR
    • kube-hunter
    • mig
    • Mirador
    • moloch
    • MozDef
    • osquery
    • OSSEC
    • osxcollector

    テスト

    テストは DevSecOps プログラムの不可欠な要素です。なぜなら、チームが Rugged な運用に備え、セキュリティ上の欠陥が悪用される前に特定するのに役立つからです。

    • Brakeman
    • Checkov
    • Chef Inspec
    • Contrast Security
    • Cohesion
    • David
    • Deepfence ThreatMapper
    • Gauntlt
    • Hakiri
    • HusckyCI
    • Infer
    • IronWASP
    • kube-bench
    • Lynis
    • microscanner
    • Node Security Platform
    • npm-check
    • npm-outdated
    • OSS Fuzz
    • OWASP OWTF
    • OWASP ZAP
    • OWASP ZAP Node API
    • Progpilot
    • PureSec (Serverless Security)
    • RetireJS
    • RIPS
    • ShiftLeft Scan
    • Snyk
    • SourceClear

    アラート

    重要なものを発見したら、応答時間は重要であり、セキュリティ欠陥を修復するために必要なインシデント対応に不可欠です。これらのリンクには、アラートと通知を提供するプロジェクトの一部が含まれています。

    • 411
    • Alerta
    • Elastalert
    • MozDef

    脅威インテリジェンス

    世界には多くの脅威インテリジェンスのソースがあります。一部は IP インテリジェンスから、その他はマルウェアリポジトリから来ています。このカテゴリには、脅威インテリジェンスをキャプチャして照合するのに役立つツールが含まれています。

    • Alien Vault OTX
    • Critical Stack
    • IBM X-Force
    • IntelMQ Feeds
    • OpenTPX
    • Passive Total
    • STIX, TAXII
    • Threat Connect

    攻撃モデリング

    DevSecOps には、高速かつ大規模に行える共通の攻撃モデリング機能が必要です。ありがたいことに、攻撃モデリングと防御を運用化するのに役立つこれらの有用な分類法を作成する取り組みが進行中です。

    • CAPEC
    • IriusRisk
    • Larry Osterman's Threat Modeling
    • SDL Threat Modeling Tool
    • SeaSponge
    • Threat Risk Modeling

    シークレット管理

    セキュリティをコードとしてサポートするには、機密性の高い認証情報やシークレットを自動化で管理、保護、維持、ローテーションする必要があります。以下のプロジェクトは、フルスタックソフトウェアデプロイメントの構築とデプロイに使用される機密詳細を保護するための良いオプションを DevOps チームに提供します。

    • BlackBox
    • Conjur
    • CredStash
    • Git Secrets
    • Keybase
    • Sops
    • Transcrypt
    • Vault

    レッドチーム

    これらは、レッドチームおよびウォーゲーム演習中に役立つツールです。このセクションのプロジェクトは、偵察、エクスプロイト開発、およびキルチェーン内で一般的なその他の活動に役立ちます。

    • EyeWitness
    • Hound

    可視化

    DevSecOps の発見を容易にすることは、すべての API とコマンドラインツールがあってもすでに困難です。このリストは、フローチャート、グラフ、またはマップを介して作業を可視化するツールを提供します。

    • Gephi
    • ShadowBuster
    • Wazuh

    共有

    知識を共有し、ストーリーを伝えるのに役立つツールのコレクション。

    • Gitbook
    • Speaker Deck

    チャットオプス

    組織で行える最大の変化の 1 つは、境界のないコミュニケーションです。チャットオプスを設定することで、全員が集まり問題を解決できるようになります。

    • Gitter
    • HipChat
    • MatterMost
    • Riot
    • Slack
    ツールをダウンロード