Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
lunasec — LunaSec - 依存関係セキュリティスキャナー。Pull RequestやビルドにおいてLog4Shellやnode-ipcなどの脆弱性を自動的に通知します。LunaTrace GitHubアプリを使えば30秒で保護できます: https://github.com/marketplace/lunatrace-by-lunasec/ | Kitploit
ツール/GitHubGitHub/lunasec-io/lunasec
脆弱性スキャナーDevSecOpsシークレット検出サプライチェーンセキュリティ
GitHublunasec-io/lunasec

lunasec

LunaSec - 依存関係セキュリティスキャナー。Pull RequestやビルドにおいてLog4Shellやnode-ipcなどの脆弱性を自動的に通知します。LunaTrace GitHubアプリを使えば30秒で保護できます: https://github.com/marketplace/lunatrace-by-lunasec/

リポジトリを見る
1.5k1672年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

LunaTrace

LunaTrace は、オープンソースのサプライチェーンセキュリティおよび監査ツールです。その中核には、プロジェクトとその依存関係を追跡し、脆弱性やその他の問題を検出する Web コンソールがあります。このコンソールは SAAS として提供されており(こちらから無料で利用可能)、自分でデプロイして管理することもできます。

詳細については、LunaTrace ドキュメントをご覧ください。

ショート紹介ビデオ

LunaTrace 紹介ビデオ

リポジトリ構成

私たちはセキュリティエンジニアのチームであり、素晴らしいオープンソースのアプリケーションセキュリティツールを作ることを使命としています。すべてはこのモノレポに存在しており、以下は私たちが構築したすべてのものがどこにあるかの内訳です。

  • LunaTrace: GitHub Dependabot や Snyk などのサービスに代わる無料の代替品です。依存関係の脆弱性を自動的に監視します。GitHub Pull Request と自動的に統合し、本番環境にデプロイする 前に 新しい CVE を通知します。GitHub App でワンクリックお試しください。
    • ステータス: 本番環境対応済み、活発に開発中(現在の最優先事項)。
  • Log4Shell CLI: Log4Shell をスキャンするための小さなコマンドラインユーティリティです。Log4Shell に対する JAR ファイルの修正、システム上の実行中プロセスのスキャンなどもサポートしています。詳細なコンテキストについては、緩和ガイドをご覧ください。
    • ステータス: 本番環境対応済み、数千の企業で使用されています。LunaTrace に置き換えられました。
  • 私たちのセキュリティブログ: インターネットへの私たちの雑談です。ここで log4j 脆弱性のニュースを最初に報じ、Log4Shell と名付けました。ブログはこのリポジトリ内の /docs/blog にあります。貢献したい方はどうぞ!
    • ステータス: 継続的に更新されており、トピックについて書いてほしいというリクエストを歓迎します。
  • LunaDefend: トークン化を中心に構築されたセキュリティソフトウェアのエンドツーエンドスイートです。機密データをハッキングから プロアクティブに 保護し、コンプライアンス(SOC2、GDPR、PCI-DSS など)への簡単な道筋も提供します。
    • ステータス: メンテナンスされていません(ただし、Issue を開くことは自由です)。

サポート

行き詰まったり、機能が不足していたり、混乱を解消したい場合は、Discord コミュニティに参加して私たちに話しかけてください。

私たちは小規模なチームであり、解決できる問題について常にフィードバックを求めています。ぜひ LunaTrace を試して、気に入ったら同僚や友人と共有してください。より良いセキュリティツールを構築するという私たちの使命の中で最も難しい部分は、単に人々にその存在を知ってもらうことです。

コントリビューション

コミュニティからのコントリビューションを歓迎しており、コントリビューションの要件はこちらに文書化されています。

アイデアやフィードバックを提供したい場合は、GitHub Issue を開くか、Discord で私たちに話しかけてください。

関連情報

チュートリアル、例、技術情報など、LunaSec の詳細については、ドキュメントをご覧ください。
マーケティング情報、営業、お問い合わせについては、ウェブサイトをご覧ください: https://www.lunasec.io/。

この ReadMe の残りの部分では、LunaSec 自体の開発方法について説明します。LunaSec を単に使用したいだけの場合は、ドキュメントをご覧ください。

コントリビューション

フォークしてプルリクエストを送信する前に、コントリビュータの手順をお読みください。短い内容ですが、LunaSec に取り組む場合には非常に役立ちます。

フィードバック

私たちの目標は、LunaSec をサポートする持続可能なビジネスを構築すると同時に、オープンソースコミュニティを育成することです。アプローチの改善方法についてご意見があれば、ぜひお聞かせください。

developer-feedback at lunasec dot io までメールを送るか、このリポジトリに Issue を登録してください。

リリースプロセス

リリースプロセスは CI/CD システムによって自動的に処理されます。

内部的には、リリースプロセスは次の4つの部分に分かれています。

  1. バージョン更新
  2. アーティファクトのコンパイル
  3. アーティファクトの公開
  4. バージョンタグのリポジトリへのプッシュ

このプロセスを分割することで、各ステップが完了しエラーがないことを確認してから次のステップに進むことができます。これにより、一部のアーティファクトのみが公開され、他のアーティファクトが公開されないという事態を大幅に減らし、リリースのデバッグに頭を悩ませることを防ぎます。

リリースのデプロイは GitHub Actions によって行われます。

バージョン

リリースのバージョニングは lerna によって行われます。

コンパイル

モノレポには Go と Node のコードが含まれているため、コンパイルは複数の場所で行われます。Node SDK の場合、各パッケージに独自のコンパイル用 package.json スクリプトがあり、それが実行されます。各パッケージのスクリプトを呼び出すエントリポイントはこちらにあります。Go コードの場合、すべてのコンパイルコードは Makefile の release ターゲット内に存在します。

公開

Node アーティファクトの場合、すべては lerna によって処理されます。Go の場合、公開は Makefile の publish ターゲットによって処理されます。アーティファクトは NPM、DockerHub、および Github に配置されます。

プッシュ

プッシュされるバージョンタグには、更新されたモノレポバージョンの変更が含まれています。以下はコミットの例です。

ツールをダウンロード