Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-cybersecurity-blueteam — :computer:🛡️ サイバーセキュリティのブルーチーム向けの、厳選されたリソース、ツール、その他の役立つ情報のコレクション。 | Kitploit
ツール/GitHubGitHub/fabacab/awesome-cybersecurity-blueteam
防御ツールコンテナセキュリティネットワークセキュリティクラウドセキュリティDevSecOps脅威インテリジェンスアイデンティティ&アクセス管理 (IAM)学習と教育インシデントレスポンス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
厳選リソース
学習パスとコース
学習パスとコース 第18位
GitHubfabacab/awesome-cybersecurity-blueteam

awesome-cybersecurity-blueteam

💻🛡️ サイバーセキュリティのブルーチーム向けの、厳選されたリソース、ツール、その他の役立つ情報のコレクション。

リポジトリを見る
5.6k841682年前Kitploit レビュー済み

Awesome Cybersecurity Blue Team Awesome

サイバーセキュリティのブルーチームのための、素晴らしいリソース、ツール、その他のキラリと光るものを集めたリストです。

サイバーセキュリティのブルーチームとは、情報技術システムのセキュリティ上の欠陥を特定し、セキュリティ対策の有効性を検証し、実装された防御策が将来にわたって有効であり続けることを確認するためにシステムを監視する人々のグループです。このリストは排他的ではありませんが、フリーソフトウェアプロジェクトを重視し、プロプライエタリな製品や企業サービスには否定的です。攻撃的なTTPについては、awesome-pentestを参照してください。

あなたのコントリビューションと提案を心から♥歓迎します。(✿◕‿◕)。詳細はコントリビューションガイドラインをご確認ください。この作品はクリエイティブ・コモンズ 表示 4.0 国際 ライセンスの下で提供されています。

多くのサイバーセキュリティ専門家は、地方・州・連邦の警察機関にサービスを提供したり、そうした機関と同様の活動を行う組織に協力したりすることで、意図的かどうかにかかわらず、人種差別的な国家暴力を助長しています。この悪は、多くの場合、食料・住居・医療へのアクセスを失うという脅威の下での雇用という強制的な仕組みを通じて発生します。このリストが公開されているにもかかわらず、このリストが、このような大規模でありながらもありふれた悪に対抗するために活動する人々や組織を支援することを、メンテナの意図と希望としています。

納税者が資金を提供する人種差別的な警察の暴力によって殺害された黒人たちの名前で構成された、挙げられた拳の画像。

細い青い線が剥がされて、その下にナチスの鉤十字が現れる"Blue Lives Matter"の旗の画像。

警察への資金提供を廃止せよ。

目次

  • 自動化と規約
    • コードライブラリとバインディング
    • セキュリティオーケストレーション、自動化、およびレスポンス (SOAR)
  • クラウドプラットフォームのセキュリティ
    • 分散監視
    • Kubernetes
    • サービスメッシュ
  • 通信セキュリティ (COMSEC)
  • DevSecOps
    • アプリケーションまたはバイナリのハードニング
    • コンプライアンステストとレポート
    • 依存関係の混乱
    • ファジング
    • ポリシー適用
    • サプライチェーンセキュリティ
  • ハニーポット
    • ターピット
  • ホストベースのツール
    • サンドボックス
  • アイデンティティとAuthN/AuthZ
  • インシデントレスポンスツール
    • IR管理コンソール
    • 証拠収集
  • ネットワーク境界防御
    • ファイアウォールアプライアンスまたはディストリビューション
  • オペレーティングシステムディストリビューション
  • フィッシングの認知と報告
  • 準備トレーニングとウォーゲーミング
    • エンゲージメント後の分析と報告
  • セキュリティ設定
  • セキュリティ監視
    • エンドポイント検出と応答 (EDR)
    • ネットワークセキュリティ監視 (NSM)
    • セキュリティ情報およびイベント管理 (SIEM)
    • サービスおよびパフォーマンス監視
    • 脅威ハンティング
  • 脅威インテリジェンス
    • フィンガープリンティング
    • 脅威シグネチャパッケージとコレクション
  • Tor Onionサービスの防御
  • トランスポート層の防御
    • オーバーレイおよび仮想プライベートネットワーク (VPN)
  • macOSベースの防御
  • Windowsベースの防御
    • Active Directory

自動化と規約

  • Ansible Lockdown - 検証済みかつ積極的にメンテナンスされている、情報セキュリティをテーマにしたAnsibleロールの精選コレクション。
  • Clevis - 自動復号のためのプラグ可能なフレームワーク。多くの場合Tangクライアントとして使用されます。
  • DShell - Pythonで書かれた拡張可能なネットワークフォレンジック分析フレームワーク。ネットワークパケットキャプチャの解析を支援するプラグインを迅速に開発できます。
  • Dev-Sec.io - さまざまなベースラインセキュリティ設定のAnsible、Chef、Puppet実装を提供するサーバーハードニングフレームワーク。
  • Password Manager Resources - パスワード管理をより良くするための、協力的でクラウドソースされたデータとコード。
  • peepdf - スクリプト可能なPDFファイルアナライザー。
  • PyREBox - QEMUベースの、Pythonスクリプトが可能なリバースエンジニアリングサンドボックス。
  • Watchtower - Dockerコンテナのベースイメージ更新を自動化するコンテナベースのソリューション。無人アップグレード体験を提供します。

コードライブラリとバインディング

  • MultiScanner - Pythonで書かれたファイル分析フレームワーク。一連のファイルに対してツール群を自動実行し、出力を集約して評価を支援します。
  • Posh-VirusTotal - VirusTotal.com APIへのPowerShellインターフェース。
  • censys-python - Censys REST APIのPythonラッパー。
  • libcrafter - 高水準のC++ネットワークパケットスニッフィングおよびクラフティングライブラリ。
  • python-dshield - Internet Storm Center/DShield APIへのPython的なインターフェース。
  • python-sandboxapi - マルウェアサンドボックスとの統合を構築するための、最小限で一貫性のあるPython API。
  • python-stix2 - Structured Threat Information eXpression (STIX) JSONコンテンツのシリアライズおよびデシリアライズのためのPython APIと、一般的なタスク向けの高水準API。

セキュリティオーケストレーション、自動化、およびレスポンス (SOAR)

関連項目: セキュリティ情報およびイベント管理 (SIEM)、IR管理コンソール。

  • Shuffle - ITプロフェッショナルとブルーチームメンバーのための、グラフィカルな汎用ワークフロー(自動化)ビルダー。

クラウドプラットフォームのセキュリティ

関連項目: asecure.cloud/tools。

  • Aaia - Neo4jを利用してAWS IAMとOrganizationsをグラフ形式で可視化するのに役立ちます。
  • Falco - Linuxカーネルの監査と、Kubernetesメトリクスなどのランタイムデータを組み合わせて、コンテナ化されたアプリケーション、ホスト、ネットワークパケットフローにおける異常なアクティビティを検出するように設計された動作アクティビティモニター。
  • Kata Containers - コンテナのように動作・性能を発揮する軽量仮想マシンを備えたセキュアなコンテナランタイム。ハードウェア仮想化技術を第2の防御層として使用し、より強力なワークロード分離を提供します。
  • Principal Mapper (PMapper) - AWSアカウントまたはAWS組織のAWS Identity and Access Management (IAM)設定におけるリスクを特定できるスクリプトおよびライブラリを使用して、AWSのIAM権限をすばやく評価します。
  • Prowler - Amazon Web Servicesアカウントのセキュリティ評価とハードニングのためのAWS-CLIコマンドベースのツール。
  • Scout Suite - クラウド環境のセキュリティ態勢評価を可能にするオープンソースのマルチクラウドセキュリティ監査ツール。
  • gVisor - Goで書かれたアプリケーションカーネル。Linuxシステム面のかなりの部分を実装し、アプリケーションとホストカーネルの間に分離境界を提供します。

分散監視

関連項目: § サービスおよびパフォーマンス監視。

  • Cortex - Prometheus向けに、水平スケーラブルで高可用性、マルチテナント、長期的なストレージを提供します。
  • Jaeger - マイクロサービスベースの分散システムの監視とトラブルシューティングに使用される分散トレーシングプラットフォームのバックエンド。
  • OpenTelemetry - アプリケーションパフォーマンスメトリクスをトレーシングバックエンドにエクスポートするためのツール、API、SDKのコレクションで構成される、クラウドネイティブソフトウェア向けのオブザーバビリティフレームワーク(以前はOpenTracingおよびOpenCensusプロジェクトが保守)。
  • Prometheus - もともとSoundCloudで構築されたオープンソースのシステム監視およびアラートツールキット。
  • Zipkin - サービスアーキテクチャのレイテンシ問題をトラブルシューティングするために必要なタイミングデータの収集を支援する分散トレーシングシステムのバックエンド。

Kubernetes

関連項目: Kubernetes-Security.info。

ツールをダウンロード