Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ciso-assistant-community — リスク管理、コンプライアンス、監査のためのGRCプラットフォーム。200以上のフレームワーク、自動コントロールマッピング、脆弱性管理、インシデント対応ワークフローを備えています。 | Kitploit
ツール/GitHubGitHub/intuitem/ciso-assistant-community
防御ツール脆弱性分析構成監査プライバシー脅威インテリジェンスアイデンティティ&アクセス管理 (IAM)インシデントレスポンス
GitHubintuitem/ciso-assistant-community

ciso-assistant-community

リスク管理、コンプライアンス、監査のためのGRCプラットフォーム。200以上のフレームワーク、自動コントロールマッピング、脆弱性管理、インシデント対応ワークフローを備えています。

リポジトリを見る
4.5k8581287時間20分前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

プロジェクトにスターを付けて🌟、リリース通知を受け取り、コミュニティの成長を支援しましょう!

intuitem%2Fciso-assistant-community | Trendshift
intuitem.com · SaaS 無料トライアル · ロードマップ · ドキュメント · 言語 · Discord · フレームワーク

GitHub Release GitHub contributors GitHub Repo stars GitHub forks Discord

CISO Assistant は、サイバーセキュリティ管理と GRC(ガバナンス、リスク、コンプライアンス)プラクティスに新たな視点をもたらします:

  • 複数のサイバーセキュリティ概念をオブジェクト間のスマートリンクで接続する中央ハブとして設計、
  • 異なるバックグラウンド、方法論、期待に適応する マルチパラダイム ツールとして構築、
  • コンプライアンスをサイバーセキュリティコントロールから明示的に 分離 し、プラットフォーム全体での再利用を可能に、
  • 冗長な作業ではなく 再利用性 と相互リンクを促進、
  • UI 操作と外部 自動化 の両方をサポートする APIファースト アプローチで開発、
  • 幅広い組み込み標準、セキュリティコントロール、脅威ライブラリを搭載、
  • 独自のオブジェクトやフレームワークをカスタマイズ・再利用するための オープンフォーマット を提供、
  • 組み込みの リスク評価 と 修復トラッキング ワークフローを含む、
  • シンプルな構文と柔軟なツールでカスタムフレームワークをサポート、
  • さまざまなチャネルとフォーマット(UI、CLI、Kafka、レポートなど)にわたる豊富な インポート/エクスポート 機能を提供。

Single Hub

私たちのビジョンは、サイバーセキュリティ管理のための ワンストップショップ を作ることです—簡素化 と 相互運用性 を通じて GRC を近代化します。

サイバーセキュリティと IT プロフェッショナルと協働する実務家として、私たちは同じ問題に直面してきました:ツールの断片化、データの重複、直感的で統合されたソリューションの欠如。CISO Assistant はそれらの教訓から生まれ、実用的 で 常識的 な原則を中心にコミュニティを構築しています。

私たちはユーザーと顧客からの意見を取り入れながら常に進化しています。タコのように 🐙、CISO Assistant は腕を増やし続け、サイバーセキュリティチームに明確さ、自動化、生産性をもたらし、データの入力と出力の労力を削減します。

CodeFactor API Tests Functional Tests FOSSA Status Plumber Score


クイックスタート 🚀

[!TIP] 始める最も簡単な方法は、こちらで利用可能なクラウドインスタンスの無料トライアルです。

あるいは、ワークステーションまたはサーバーに Docker と Docker-compose がインストールされている場合:

リポジトリをクローン:

git clone --single-branch -b main https://github.com/intuitem/ciso-assistant-community.git

スタータースクリプトを実行します

./docker-compose.sh     # Linux/MacOS
./docker-compose.ps1    # Windows

セルフホスティング向けの他のインストールオプションをお探しの場合は、config builder と docs をご確認ください。

[!NOTE] docker-compose スクリプトは、ほとんどの標準的なハードウェアアーキテクチャをサポートするビルド済み Docker イメージを使用します。 Windows をお使いの場合は、Docker Desktop with WSL2 がインストールされていることを確認し、PowerShell スクリプトを実行してください。お客様に代わって Docker Desktop にフィードします。

docker compose ファイルは、セットアップに合わせて追加パラメータ(例:メーラー設定)を渡すように調整できます。

[!WARNING] イメージのプラットフォームがホストプラットフォームと一致しないという警告やエラーが発生した場合は、詳細を添えて issue を立ててください。すぐに対応します。また、お使いの特定のアーキテクチャ向けにビルドするには、代わりに docker-compose-build.sh を使用することもできます(下記参照)。

[!CAUTION] main ブランチのコードは、上流のマージ先であり、開発中に破壊的な変更が含まれる可能性があるため、本番環境で直接使用しないでください。安定版には tags を使用するか、ビルド済みイメージを使用してください。


機能

Current features

📋 全機能リスト — クリックして展開(検索可能、73 機能)

コンプライアンスとフレームワーク

  • 監査およびキャンペーン管理
  • 自動マッピング
  • マッピングエクスプローラー
  • カスタムフレームワーク対応
  • 220 以上のフレームワークを収録
  • ポリシー管理
  • ドキュメント管理
  • エビデンス管理

リスク管理

  • リスクアセスメントとリスク台帳
  • EBIOS RM モジュール
  • 脅威モデリング
  • リスク受容ワークフロー
  • ビジネスインパクト分析
  • サイバーリスク定量化
  • リスクトラジェクトリと予測
  • 脆弱性管理
  • 脆弱性エンリッチメント
  • セキュリティアドバイザリと CWE
  • TTP カタログ

サードパーティリスク

  • サードパーティリスク管理
  • 契約管理
  • DORA 情報登録簿
  • 外部セキュリティ評価

運用と修復

  • アクションプランの追跡と優先順位付け
  • 所見の追跡
  • 推奨事項エンジン
  • コントロールプラン
  • タスク管理
  • カンバンボード
  • 定期チェック
  • 技術的態勢管理
  • 例外の追跡
  • インシデント管理
  • DORA インシデント報告
  • 検証と承認フロー
  • メールリマインダー

レポートと分析

  • 分析とダッシュボード
  • レポート生成
  • 自動品質チェック
  • 高度なインサイト
  • カスタムメトリクス追跡
  • Power BI コネクタ

コラボレーションと生産性

  • アサインメントと回答者モード
  • リクエスト管理
  • クイックフォーム
  • コメントとコラボレーション
  • ユニバーサル検索
  • コマンドパレット
  • アプリ内通知センター

自動化と統合

  • ワークフロー自動化
  • 包括的な REST API
  • 自動化用 CLI
  • データインポートウィザード
  • Kafka 統合
  • MCP サポート
  • RAG 搭載 AI アシスタント
  • 送信 Webhook
  • Jira および ServiceNow 統合
  • コンサルタント機能(例:単一ドメインのエクスポート/インポート)

セキュリティとアクセス

  • 柔軟な RBAC
  • SAML または OIDC による SSO
  • TOTP およびセキュリティキーによる MFA
  • SCIM プロビジョニング
  • 監査ログ

プライバシー

  • GDPR プロセッシング

プログラム管理

  • プロジェクト管理
  • 責任マトリクス

プラットフォーム

  • ポータルとトラストセンター
  • カスタムフィールド
  • マルチレベルドメイン
  • Kubernetes(Helm)デプロイ
  • オープンソース
  • 27 以上の言語に対応

今後の機能はロードマップに掲載されています。

CISO Assistant は、サイバーセキュリティ、クラウド、データ/AI を専門とする企業 Intuitem によって開発・保守されています。


中核となる概念

再利用性を促進するデカップリングの概念を説明するため、CISO Assistant の構成要素の一部を抜粋して紹介します:

Core Objects

詳細については、データモデルのドキュメント をご確認ください。


デカップリングの概念

CISO Assistant の中心にあるのは デカップリング原則 であり、これにより強力なユースケースと大幅な時間短縮が可能になります:

  • 過去のアセスメントをスコープやフレームワークをまたいで再利用する、
  • 単一のスコープを複数のフレームワークに対して同時に評価する、
  • レポート作成と整合性チェックを CISO Assistant に任せ、修復に集中する、
  • コントロールの実装をコンプライアンス追跡から分離する。

以下は デカップリング 原則とその利点を示す図です:

https://github.com/user-attachments/assets/87bd4497-5cc2-4221-aeff-396f6b6ebe62

システムアーキテクチャ

ツールをダウンロード