Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
laforge — 競技インフラ管理 | Kitploit
ツール/GitHubGitHub/gen0cide/laforge
クラウドインフラストラクチャセキュリティペネトレーションテストフレームワークCTF学習と教育
GitHubgen0cide/laforge

laforge

競技インフラ管理

リポジトリを見る
90304年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Laforge

セキュリティ競技インフラ自動化フレームワーク

Laforge Image

CircleCI

Laforgeは、情報セキュリティ競技のためのインフラストラクチャを迅速に開発することを可能にします。シンプルで直感的な設定言語を使用し、依存関係グラフと状態管理を管理し、高い生産性のリモートコラボレーションを実現します。Laforgeエンジンはカスタムローダーを使用して、多次元的かつ非破壊的な設定オーバーレイを実行します。これに類似したものとしてDockerが挙げられます。Dockerコンテナを構築する際、レイヤーごとに積み上げていくのと同様のパワーが、Laforgeを構築する原動力となりました。これは確かにニッチなプロジェクトですが、私たちは非常に優れた用途を見出しています。

注 - 現在、v0.0.1のプレビューリリース段階です。APIは変更される可能性があります(最小限に抑えるよう努めます)が、バグに遭遇する可能性があります。バグ報告をいただくか、さらに良い方法としてプルリクエストを送ってください :)

目次

  • 機能
  • FAQ
  • インストール
  • クイックスタート
  • 設定
  • ロードマップ
  • 謝辞

機能

  • クロスプラットフォーム
  • ポータブル - スタンドアロンのネイティブ実行可能ファイルとしてインストール可能。
  • 好きなものを使う - 独自のスクリプト言語を持ち込む(Y)
  • 高速
  • 一度ビルドして、n チームに複製(セキュリティ競技のパラダイム)
  • 共同作業 - 分散グループでの作業を非常に効率的にする

FAQ

Laforgeとは?

Laforgeは、セキュリティ競技をスケーラブルで共同作業が可能、かつ楽しい方法で設計・実装できるフレームワークです!設定を Laforge Config Language で記述し、CLIツールを使ってリモートインフラの検査、検証、構築、接続を行います。これまでは主にTerraformを「バックエンド」としてサポートしてきました(高度なTerraform設定を生成します)が、今後数週間から数ヶ月で急速に変化する予定です。現在、Laforgeは National Collegiate Penetration Testing Competition のインフラ管理全体を支えており、1400を超えるユニークノードのゲーム展開をサポートしてきました。

なぜ作成されたのか?

3つの理由があります:

  • セキュリティプロフェッショナルは、運用/インフラ/DevOpsツールに最も精通しているわけではありません。特にボランティアが仕事外の時間に理解しようとする場合、学習曲線は通常より急です。人々にとってより簡単にするために、基本的に難しい部分を代わりに行うツールを作りたかったのです。
  • 調査を進めるうちに、一般的な自動化フレームワークにはセキュリティ競技インフラの構築にいくつかの課題があることに気づきました。セキュリティ競技で発生しなければならないことには、現実世界ではサポートされていないものがあります:
    • 多くのオペレーティングシステムやソフトウェアとの幅広い互換性
    • 大量「クローン」機能 - ゲームインフラのスナップショットを取得し、10〜20倍に複製(各チームに1つずつ)
    • 同じスタックを多様なインフラ(VMWare、AWS、GCPなど)にデプロイする柔軟性
  • 競技がそれに値するからです!私たちはこれらのプロジェクトに最も情熱的な人々と協力しており、共通の体験を向上させるものは何でもウィンウィンです。

なぜ現在のDevOpsツールではないのか?

このツールかあのツールかで激しい議論をする必要はありません。実際、私たちはそれらが好きです。最大の不満は、断片化されているため、どれか一つに本当に 熟達 するのが難しいことです。私たちはTerraformを楽しんでおり、当初から主要なバックエンドとして使用しています。

どのようにスケールするのか?

LaForgeの様々なイテレーションを使用して、30チーム近くに対して数百台のホストを持つ競技環境を生成してきました。要するに、想像力(と予算/リソース)が許す限りスケールできます。さらに、15人以上のボランティア開発者からなるチームで各自がコンポーネントを開発し、そのフィードバックを最新バージョンに活かしてきました。

パフォーマンスはどうか?

環境の複雑さにもよりますが、LaForgeの出力の生成には数秒から数分かかる場合があります。結局のところ、TerraformやVagrantで目的の環境にシステムを立ち上げる時間の方が、それらの設定を生成する時間よりも長くなります。

本番環境で使用可能か?

本番環境がライブの競技環境を意味するのであれば、LaForgeは3年以上「本番」で使用されています。会社や組織のライブシステムを意味するのであれば、おそらく問題なく動作しますが、自己責任で使用してください。

インストール

root@kitploit:~
$ go get github.com/gen0cide/laforge/cmd/laforge

クイックスタート

root@kitploit:~
laforge configure
laforge init
laforge example <model>

オブジェクトモデル

  • Network
  • Script
  • Environment
  • AMI
  • DNS Record
  • Identity
  • Command
  • Remote File
  • Host

ロードマップ

  • YAMLの置き換え
    • 言語定義
    • 設定セマンティクス
    • パーサーとレキサー
    • 依存関係チェーンと管理
    • ローダー
    • グラフ関係
    • オブジェクト定義
  • CLIの置き換え
    • build サブコマンド
    • configure サブコマンド
    • deps サブコマンド
    • download サブコマンド

名誉の殿堂

メンター、コントリビューター、そしてLaforgeの素晴らしい友人たち

  • @1njecti0n
  • @emperorcow
  • @vyrus001
  • @bstax
  • @cmbits
  • @tomk
  • @brianc
  • @rossja
  • @kos
  • @dcam
  • @davehughes
  • @mbm
  • @maus
  • @javuto

謝辞

  • National CPTC とCPTC諮問委員会、私がこれに取り組んでいる間、とても辛抱強く待ってくださいました。
  • Rochester Institute of Technology 私たちに実験の場を提供し、テクノロジーと私たちの業界の人材育成の両方を前進させる機会を与えてくださりありがとうございます。
ツールをダウンロード
  • dump サブコマンド
  • env サブコマンド
  • example サブコマンド
  • explorer サブコマンド
  • init サブコマンド
  • query サブコマンド
  • serve サブコマンド
  • shell サブコマンド
  • status サブコマンド
  • upload サブコマンド
  • レンダリングエンジンの置き換え
    • Builder インターフェースの設計
    • 新しい BuildEngine の完了
    • BuildIssue エラータイプ
    • validations パッケージ
    • null ビルダー実装(現時点では仕様)
    • テンプレートエンジン WIP
  • バックエンド
    • Terraform
    • Vagrant
    • ネイティブ(純粋なスクリプトとlaforge)
    • AWS-SDK
    • Docker
  • バグ
    • 文字通りアルファプレビューなので、確かにいくつか存在します。
  • 機能強化
  • パフォーマンス
    • ローダーとビルダーでのさらなる並行処理パイプラインの検討
  • UI/UXの改善
    • さらに多くのドキュメント +++
    • さらに多くの例 ++
    • Laforge Web UI
  • ムーンショット
    • Laforge Server & Gateway
    • 構文における条件付きロジック
    • リモートインクルード