Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BLUESPAWN — アクティブディフェンスとEDRソフトウェア、ブルーチームを強化する | Kitploit
ツール/GitHubGitHub/ion28/bluespawn
防御ツール脆弱性スキャナーメモリフォレンジック構成監査インシデントレスポンスログ分析
GitHubion28/bluespawn

BLUESPAWN

アクティブディフェンスとEDRソフトウェア、ブルーチームを強化する

リポジトリを見る
1.3k1784ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BLUESPAWN-logo2-temp

BLUESPAWN

Version License Platform Operating System Discord

コードステータス

Win Client build Codacy Badge Last Commit

私たちの使命

BLUESPAWNは、異常なアクティビティを検出することで、ブルーチームがアクティブな攻撃者に対してリアルタイムでシステムを監視するのを支援します。

BLUESPAWNとは

BLUESPAWNは、アクティブディフェンスおよびエンドポイント検出・対応ツールであり、防御側がネットワーク全体の悪意ある活動やマルウェアを迅速に検出、特定、そして排除するために使用できます。

参加・貢献する

BLUESPAWNをマルウェアの発見と阻止においてさらに効果的にしたいですか?BLUESPAWN Discordサーバーに参加して、開発に協力したり、機能の提案やバグの報告をしてみてください。経験は不要です。飛び込んでみること以上に開発やセキュリティを学ぶ良い方法はありません。

コードの貢献をしたい方は、開発環境のセットアップに関するWikiページをチェックしてください。セットアップで問題が発生した場合は、Discordでお気軽にお問い合わせください。通常、バグや新機能はIssueで追跡し、開発作業中はチャットで調整しています。

BLUESPAWNを作った理由

私たちがこのツールを作成しオープンソース化した理由は、以下の通りです。

  • より迅速な行動: システム上の悪意ある活動を迅速に特定するために特別に設計されたツールが欲しかった
  • カバレッジの把握: ツールが何を検出できるかを正確に把握し、ブラックボックスソフトウェア(AVプログラムなど)に過度に依存したくなかった。このアプローチにより、特定の活動に集中し、他の活動の状況に自信を持てるようになる。
  • より良い理解: Windowsの攻撃対象領域をより深く理解し、より適切に防御するため
  • より多くのオープンソースのブルーチームツール: 多くのオープンソースのレッドチームツールが存在する一方で、最高のブルーチームツールの大部分はクローズドソース(AV、EDR、SysInternalsなど)です。悪意ある行為者を防ぐために隠蔽によるセキュリティに依存するべきではありません(非常に困難ですが、目指すべきことです!)
  • OS APIの機能のデモンストレーション: 数多くのMicrosoftのドキュメントやStackOverflowの回答などを調べ尽くして作成しました。コードの一部が他の人にも役立つことを願っています。

MITRE ATT&CKのカバレッジ

現在のカバレッジ能力については、このマップをご覧ください。

BLUESPAWNを試す

注: BLUESPAWNは活発に開発中のアルファ版であるため、多くの機能が期待通りに動作しなかったり、検出範囲が狭すぎたり、多くの誤検出が発生する可能性があります。

注2: BLUESPAWNは基本的にセキュリティ専門家が実行することを想定しており、そのため悪意のない活動を検出することもあります。BLUESPAWNは悪質な可能性のあるものを迅速に表面化するのに役立ちますが、最終的な判断はユーザーが利用可能な情報を使用して行うことを期待しています。

  1. Wikiページをチェックして、利用可能なコマンドラインオプション、例などを詳しく学んでください。
  2. こちらのページから最新リリースをダウンロードします。
  3. 管理者としてコマンドプロンプトを開きます。
  4. 以下のコマンドを実行して、利用可能なオプションを確認します。
root@kitploit:~
.\BLUESPAWN-client-x64.exe --help

緩和モード

  1. 管理者コマンドプロンプトから以下を実行して、システム上の多くのセキュリティ設定の有無を監査します。
root@kitploit:~
.\BLUESPAWN-client-x64.exe --mitigate --action=audit

BLUESPAWN in Action-Mitigate

ハントモード

  1. 管理者コマンドプロンプトからBLUESPAWNを実行し、システム上の悪意ある活動をハントします。
root@kitploit:~
.\BLUESPAWN-client-x64.exe --hunt -a Cursory --log=console,xml

BLUESPAWN in Action-Hunt

監視モード

  1. 管理者コマンドプロンプトからBLUESPAWNを実行し、システム上の悪意ある活動を監視します。
root@kitploit:~
.\BLUESPAWN-client-x64.exe --monitor -a Cursory --log=console,xml

BLUESPAWN in Action-Monitor

活動分野

BLUESPAWNは、以下に挙げる3つの主要モードで構成されています。これらのモジュールのいくつかにはサブモジュール(まだコードベースに作成されていない場合もあります)があり、すべてが計画、調査、開発のさまざまな段階にあります。また、他のいくつかのモジュールによってサポートされています。

  • Hunt (悪意のある行動の証拠を捜索)

  • Mitigate (セキュリティ設定を適用して脆弱性を緩和)

  • Monitor (システム上で悪意のある可能性のある行動を継続的に監視)

  • Scan (ハントによって特定されたアイテムを評価し、それが疑わしいかマルウェアかを判断するために使用)

  • User (プログラムのメイン、IOBase、およびその他の同様の機能を含む)

  • Util (コア操作をサポートするモジュールのコレクション)

    • 構成
    • イベントログ
    • ファイルシステム
    • ログ
    • PE
    • プロセス

トーク、出版物、その他の言及

プロジェクトについて耳にしたかもしれないいくつかの場所をご紹介します :)

DEFCON 28 Blue Team Village

DEFCON 28 Blue Team Village - 概要、スライド

National Collegiate Cyber Defense Competition 2020 Red Team Debrief - Youtube

UVAでのBLUESPAWN研究論文 - 論文、DOI 10.18130/v3-b1n6-ef83

お問い合わせ

ご質問、コメント、ご提案がございましたら、[email protected] までメールをお送りいただくか、BLUESPAWN Discordサーバーでメッセージをお送りください。

ライセンスとコンプライアンス

BLUESPAWNのコアコードは、GNU General Public License (GPL) v3.0の下でライセンスされています。

なお、このプロジェクトは追加の機能/検出を提供するために他のいくつかのライブラリを統合しています。その一つがFlorian Roth氏のsignature-baseであり、これはCreative Commons Attribution-NonCommercial 4.0 International Licenseの下でライセンスされています。このプロジェクトのYARAルールは、変更を加えずに標準ビルドに統合されています。BLUESPAWNを商業目的で使用するには、このファイルの"Non-Commercial Only"の行より下のものをすべて削除し、プロジェクトを再コンパイルする必要があります。

プロジェクト著者

UVA Cyber Defense Teamと、以下に示すコア開発チームの他の素晴らしいメンバーによって、❤️を込めて作られました。

  • Jake Smith (Github, Twitter)
  • Jack McDowell (Github)
  • Calvin Krist (Github, Twitter)
  • Will Mayes (Github, Twitter)
  • David Smith (Github)
  • Aaron Gdanski (Github)
  • Grant Matteo (Github)

コントリビューター

BLUESPAWNに貢献してくださった以下の皆様に感謝します!

  • Alexander Kluth (Github)
  • Yehuda Hido Cohen (Github)

貢献してみませんか?現在のIssueを確認し、新機能のアイデアを追加し、コードを書き、プルリクエストを作成してください!

特別謝辞

BLUESPAWNの構築に役立った以下のプロジェクトに特に感謝の意を表します。

  • Githubのオープンソースプロジェクトへのサポート、特にGithub Actionsの無制限利用の可能性
  • MicrosoftによるWindows APIのドキュメントと例
  • 国防総省のDefense Information Systems Agency (DISA)によるSTIGの公開やWindowsのその他の技術的セキュリティガイダンスの素晴らしい仕事
  • @hasherezade氏のPE Sieve(現在、プロセスの分析を担当)
  • VirusTotalのYARAプロジェクト(悪意のある識別子のデータスキャンに使用)
  • Yara Rules ProjectのRulesリポジトリ(多数のオープンソースYARAルールを含む)
  • @Neo23x0氏のオープンソースsignature-baseプロジェクト(多数のYARAルールを含む)
  • MITREのATT&CKプロジェクト(攻撃者の技術を考慮、文書化、分類するための素晴らしいフレームワークをまとめた)
  • Red CanaryのAtomic Red TeamおよびInvoke-AtomicRedTeamプロジェクト(構築中の検出のテストに非常に有用)
  • AmazonのAWSにおけるオープンソースイニシアチブ(チームにBLUESPAWNの研究とテストを向上させるためのAWSプロモーションクレジットを提供)
  • NSA Cybersecurity DirectorateのWindowsEvent Forwarding Guidance
  • Sean Metcalf氏のActive DirectoryセキュリティブログADSecurity
  • Geoff Chappell氏のWindowsコンポーネントに関するウェブサイト
  • Matt Graeber氏のWindowsセキュリティに関する素晴らしい研究(Subverting Trust in Windows Paperを含む)
  • @op7ic氏のEDR-Testing-Scriptプロジェクト
  • Japan Computer Emergency Response Team (JPCERT)のTool Analysis Result Sheet(攻撃者の行動の文書化と検出機会との関連付け)
ツールをダウンロード
  • @jarro2783氏のcxxopts(コマンドライン引数の解析に使用)
  • @leethomason氏のtinyxml2ライブラリ(スキャン情報のXML出力に使用)