Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
lunasec — LunaSec - 依存関係セキュリティスキャナー。Pull RequestやビルドにおいてLog4Shellやnode-ipcなどの脆弱性を自動的に通知します。LunaTrace GitHubアプリを使えば30秒で保護できます: https://github.com/marketplace/lunatrace-by-lunasec/ | Kitploit
ツール/GitHubGitHub/lunasec-io/lunasec
脆弱性スキャナーDevSecOpsシークレット検出サプライチェーンセキュリティ
GitHublunasec-io/lunasec

lunasec

LunaSec - 依存関係セキュリティスキャナー。Pull RequestやビルドにおいてLog4Shellやnode-ipcなどの脆弱性を自動的に通知します。LunaTrace GitHubアプリを使えば30秒で保護できます: https://github.com/marketplace/lunatrace-by-lunasec/

リポジトリを見る
1.5k16752年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

LunaTrace

LunaTrace は、オープンソースのサプライチェーンセキュリティおよび監査ツールです。その中核には、プロジェクトとその依存関係を追跡し、脆弱性やその他の問題を検出する Web コンソールがあります。このコンソールは SAAS として提供されており(こちらから無料で利用可能)、自分でデプロイして管理することもできます。

詳細については、LunaTrace ドキュメントをご覧ください。

ショート紹介ビデオ

LunaTrace 紹介ビデオ

リポジトリ構成

私たちはセキュリティエンジニアのチームであり、素晴らしいオープンソースのアプリケーションセキュリティツールを作ることを使命としています。すべてはこのモノレポに存在しており、以下は私たちが構築したすべてのものがどこにあるかの内訳です。

  • LunaTrace: GitHub Dependabot や Snyk などのサービスに代わる無料の代替品です。依存関係の脆弱性を自動的に監視します。GitHub Pull Request と自動的に統合し、本番環境にデプロイする 前に 新しい CVE を通知します。GitHub App でワンクリックお試しください。
    • ステータス: 本番環境対応済み、活発に開発中(現在の最優先事項)。
  • Log4Shell CLI: Log4Shell をスキャンするための小さなコマンドラインユーティリティです。Log4Shell に対する JAR ファイルの修正、システム上の実行中プロセスのスキャンなどもサポートしています。詳細なコンテキストについては、をご覧ください。
緩和ガイド
  • ステータス: 本番環境対応済み、数千の企業で使用されています。LunaTrace に置き換えられました。
  • 私たちのセキュリティブログ: インターネットへの私たちの雑談です。ここで log4j 脆弱性のニュースを最初に報じ、Log4Shell と名付けました。ブログはこのリポジトリ内の /docs/blog にあります。貢献したい方はどうぞ!
    • ステータス: 継続的に更新されており、トピックについて書いてほしいというリクエストを歓迎します。
  • LunaDefend: トークン化を中心に構築されたセキュリティソフトウェアのエンドツーエンドスイートです。機密データをハッキングから プロアクティブに 保護し、コンプライアンス(SOC2、GDPR、PCI-DSS など)への簡単な道筋も提供します。
    • ステータス: メンテナンスされていません(ただし、Issue を開くことは自由です)。
  • サポート

    行き詰まったり、機能が不足していたり、混乱を解消したい場合は、Discord コミュニティに参加して私たちに話しかけてください。

    私たちは小規模なチームであり、解決できる問題について常にフィードバックを求めています。ぜひ LunaTrace を試して、気に入ったら同僚や友人と共有してください。より良いセキュリティツールを構築するという私たちの使命の中で最も難しい部分は、単に人々にその存在を知ってもらうことです。

    コントリビューション

    コミュニティからのコントリビューションを歓迎しており、コントリビューションの要件はこちらに文書化されています。

    アイデアやフィードバックを提供したい場合は、GitHub Issue を開くか、Discord で私たちに話しかけてください。

    関連情報

    チュートリアル、例、技術情報など、LunaSec の詳細については、ドキュメントをご覧ください。
    マーケティング情報、営業、お問い合わせについては、ウェブサイトをご覧ください: https://www.lunasec.io/。

    この ReadMe の残りの部分では、LunaSec 自体の開発方法について説明します。LunaSec を単に使用したいだけの場合は、ドキュメントをご覧ください。

    コントリビューション

    フォークしてプルリクエストを送信する前に、コントリビュータの手順をお読みください。短い内容ですが、LunaSec に取り組む場合には非常に役立ちます。

    フィードバック

    私たちの目標は、LunaSec をサポートする持続可能なビジネスを構築すると同時に、オープンソースコミュニティを育成することです。アプローチの改善方法についてご意見があれば、ぜひお聞かせください。

    developer-feedback at lunasec dot io までメールを送るか、このリポジトリに Issue を登録してください。

    リリースプロセス

    リリースプロセスは CI/CD システムによって自動的に処理されます。

    内部的には、リリースプロセスは次の4つの部分に分かれています。

    1. バージョン更新
    2. アーティファクトのコンパイル
    3. アーティファクトの公開
    4. バージョンタグのリポジトリへのプッシュ

    このプロセスを分割することで、各ステップが完了しエラーがないことを確認してから次のステップに進むことができます。これにより、一部のアーティファクトのみが公開され、他のアーティファクトが公開されないという事態を大幅に減らし、リリースのデバッグに頭を悩ませることを防ぎます。

    リリースのデプロイは GitHub Actions によって行われます。

    バージョン

    リリースのバージョニングは lerna によって行われます。

    コンパイル

    モノレポには Go と Node のコードが含まれているため、コンパイルは複数の場所で行われます。Node SDK の場合、各パッケージに独自のコンパイル用 package.json スクリプトがあり、それが実行されます。各パッケージのスクリプトを呼び出すエントリポイントはこちらにあります。Go コードの場合、すべてのコンパイルコードは Makefile の release ターゲット内に存在します。

    公開

    Node アーティファクトの場合、すべては lerna によって処理されます。Go の場合、公開は Makefile の publish ターゲットによって処理されます。アーティファクトは NPM、DockerHub、および Github に配置されます。

    プッシュ

    プッシュされるバージョンタグには、更新されたモノレポバージョンの変更が含まれています。以下はコミットの例です。

    ツールをダウンロード