Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OneAlert — AI-powered SOC for OT/ICS networks — 6 autonomous agents, MITRE ATT&CK mapping, Suricata/Zeek ingestion, human-in-the-loop response, 330+ tests. Open-source alternative to Claroty/Dragos for SMBs. | Kitploit
ツール/GitHubGitHub/mangod12/onealert
ネットワークセキュリティ脅威インテリジェンスインシデントレスポンスAIセキュリティ
GitHubmangod12/onealert

OneAlert

AI-powered SOC for OT/ICS networks — 6 autonomous agents, MITRE ATT&CK mapping, Suricata/Zeek ingestion, human-in-the-loop response, 330+ tests. Open-source alternative to Claroty/Dragos for SMBs.

リポジトリを見る
31313日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

OneAlert AI Security OS

産業ネットワークのためのオープンソース自律型サイバー防御

AIエージェントがOT/ICSインフラ全体の脅威を検出・調査・追跡・対応します — 人間による承認ゲートと完全な監査証跡付き。

デモセットアップ · 機能 · クイックスタート · アーキテクチャ

CI Tests AI Agents License Python React


今すぐ試す

ライブデモ: https://onealert-demo.mangoglacier-b3ad215d.southeastasia.azurecontainerapps.io/app/

メールアドレス[email protected]
パスワードpassword123

現実的な水処理プラントがプリロード済み:11のOT/IT資産、マルチステージ攻撃シナリオ(VPN侵害 → ラテラルムーブメント → PLCアクセス試行)、MITRE ATT&CKマッピング付きAI生成調査ケース、15以上のセキュリティイベント。


動作を見る

ダッシュボード
KPI、重要度内訳、リスクヒートマップを含むセキュリティ態勢ダッシュボード


なぜこれが必要か

エンタープライズSOCツールは年間30万~80万ドルかかります。PLC、SCADAシステム、OTネットワークを持つ中小製造業には手が出ませんが、彼らはますます標的にされています。OneAlertは、以下のことを行うAIブルーチームを提供します。

  • Suricata/Zeekネットワークテレメトリを取り込む
  • AIエージェントで異常を検出する(静的ルールだけではない)
  • アラートを相関させ、MITRE ATT&CKマッピング付きの調査ケースにまとめる
  • 人間による承認ゲート付きの対応計画を生成する
  • 自然言語で脅威をハンティングする
  • OT安全制約を強制する(PLCへの自律アクションは不可)

機能

AIエージェントパイプライン

チームとして動作する6つの専門エージェント:

ガバンド・オートノミー

  • 5つの自律レベル(L0読み取り専用からL4危機モード)
  • OT安全制約:Purdueレベル0-3の資産には封じ込めのために常に人間の承認が必要
  • 完全なエージェント台帳:すべてのAI判断がモデル、トークン、推論と共に記録される
  • ポリシーエンジン:ゾーン、資産タイプ、自律レベルごとのアクション承認ルール
  • 承認ワークフロー:実行前に対応計画をREST API経由で承認/却下
  • アクション実行エンジン:12のアクションタイプ(通知、IPブロック、ホスト隔離、VLAN隔離など)

PIIおよび機密情報の編集

  • 8パターンタイプ:メール、SSN、クレジットカード、APIキー、Bearerトークン、パスワード、秘密鍵、JWT
  • イベント取り込みに統合:保存およびLLM処理の前に機密情報を除去
  • ネットワーク観測可能情報は保持:IP、ポート、ドメイン、ホスト名はセキュリティ分析のために残す

パープルチーム検証

  • シミュレートされたATT&CKテスト:8つのテクニックカテゴリ、アトミックテストライブラリ
  • ドライラン/ラボ/プロダクションモード:プロダクションモードでは明示的な人間の承認が必要
  • 検出カバレッジメトリクス:テクニックごとの検出率とギャップ分析
  • コントロール結果追跡:どの検出ルールが発火したか、どれがミスしたか

セマンティック検索とブラスト半径

  • 自然言語ケース検索:外部依存関係ゼロのTF-IDFランキング
  • 類似インシデント検索:共有MITREテクニックのハイライト付きコサイン類似度マッチング
  • ブラスト半径グラフ:エンティティ関係の可視化(ケースごとの資産、IP、MITREテクニック)

セキュリティイベント取り込み

  • Suricata EVE JSONパーサー(アラート、DNS、HTTP、TLS、フロー)
  • Zeekログパーサー(conn、dns、http、ssl、files、notice)
  • Filebeat/Fluentdリアルタイム取り込み用Webhookレシーバー
  • オフライン分析用ファイルアップロード

MITRE ATT&CK統合

  • エンタープライズ+ICSマトリックス(16戦術、30以上のテクニック)
  • Suricataシグネチャからテクニックへの自動マッピング
  • 戦術ごとの検出カバレッジヒートマップ
  • 検索可能なテクニックブラウザ

脅威ハントラボ

  • 自然言語入力:「エンジニアリングワークステーションからPLCサブネットへのラテラルムーブメントを探す」
  • AIがイベントデータに対してSQLクエリを生成
  • 確認された発見から自動生成されるSigma検出ルール
  • 読み取り専用クエリの安全性検証(INSERT/UPDATE/DELETEをブロック)

OT/ICS脆弱性管理

  • マルチソースCVE集約(NVD、CISA KEV、ICS-CERT、Cisco PSIRT、Microsoft MSRC)
  • AI駆動のOT認識型修復策(重要なゾーン向け代替コントロール)
  • EPSSエクスプロイト確率スコアリング
  • SBOM分析(CycloneDX/SPDX)
  • Purdueモデル分類によるパッシブデバイス検出

コードとしてのコンプライアンス

  • IEC 62443-3-3(10コントロール)+ NIST CSF 2.0(11コントロール)
  • プラットフォームデータからの自動証拠収集
  • 継続的なコンプライアンススコアリング

マルチテナンシーと課金

  • ロールベースアクセス(管理者/アナリスト/閲覧者)の組織モデル
  • Stripe課金(無料、スターター499ドル、プロ1,999ドル、エンタープライズ4,999ドル/月)
  • SIEM統合(Splunk、Sentinel、ServiceNow、PagerDuty)

クイックスタート

ワンコマンドデモ

root@kitploit:~
git clone https://github.com/mangod12/OneAlert.git
cd OneAlert
pip install -r requirements.txt
python -m backend.demo

http://localhost:8000/app/ を開く — 攻撃シナリオ付きデモデータが自動読み込みされます。

Docker

root@kitploit:~
docker compose up --build

ローカル開発

root@kitploit:~
# バックエンド
python -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python -m uvicorn backend.main:app --reload

# フロントエンド
cd frontend-v2 && npm install && npm run dev

環境変数

root@kitploit:~
# AIエージェントに必要
AI_PROVIDER=anthropic          # または openai, ollama, vllm, groq
ANTHROPIC_API_KEY=sk-ant-...   # OpenAI互換の場合は AI_API_KEY

# オプション
AI_TRIAGE_MODEL=claude-sonnet-4-20250514
AI_BASE_URL=http://localhost:11434/v1  # Ollama/vLLM用
SECRET_KEY=your-production-secret
DATABASE_URL=postgresql://user:pass@host/db

アーキテクチャ

root@kitploit:~
                      OneAlert AI Security OS
 ┌─────────────────┬───────────────────┬───────────────────────┐
 │  Sensor Layer   │   Agent Layer     │     Control Plane      │
 │                 │                   │                        │
 │  Suricata EVE   │  Detect Agent     │  Policy Engine         │
 │  Zeek Logs      │  Triage Agent     │  Autonomy Levels       │
 │  Syslog/Auth    │  Hunt Agent       │  Approval Workflow     │
 │  OT Discovery   │  Response Agent   │  Agent Ledger          │
 │  PII Redaction  │  Purple Agent     │  OT Zone Constraints   │
 │                 │  Compliance Agent  │  Action Executor       │
 ├─────────────────┼───────────────────┼───────────────────────┤
 │  Data Layer     │   AI Runtime      │     Frontend           │
 │                 │                   │                        │
 │  PostgreSQL     │  Claude (default) │  Dashboard             │
 │  SQLite (dev)   │  OpenAI-compat    │  Cases & Investigations│
 │  Event Store    │  Ollama/vLLM      │  Events Viewer         │
 │  Agent Ledger   │  Model Routing    │  MITRE ATT&CK Map     │
 │  Semantic Search│                   │  Hunt Lab              │
 │                 │                   │  Response Plans        │
 │                 │                   │  Purple-Team Validation│
 └─────────────────┴───────────────────┴───────────────────────┘

データフロー

root@kitploit:~
Suricata/Zeek Events ──► Ingest API ──► Event Store
                                            │
                                       Detect Agent (anomaly detection)
                                            │
CVE Alerts (NVD/CISA/ICS-CERT) ──► Triage Agent (correlation + MITRE)
                                            │
                                       Investigation Cases
                                            │
                                       Response Agent (governed plans)
                                            │
                                  Human Approval ──► Execute Actions

技術スタック


API概要

完全なAPIドキュメントは、ローカル実行時の /docs にあります。


プロジェクト構造

root@kitploit:~
backend/
├── services/ai/          # プロバイダ非依存LLMランタイム
├── services/agents/       # Detect, Triage, Hunt, Response, Purple エージェント
├── services/mitre/        # MITRE ATT&CK統合
├── services/parsers/      # Suricata + Zeek イベントパーサー
├── models/                # SQLAlchemyモデル + Pydanticスキーマ
├── routers/               # FastAPIルートハンドラ
├── services/pii_redactor.py    # PII/機密情報編集パイプライン
├── services/action_executor.py # 対応アクション実行
├── services/semantic_search.py # TF-IDF検索 + ブラスト半径
└── services/              # CVE, コンプライアンス, 課金, 通知

frontend-v2/src/
├── pages/                 # Dashboard, Cases, Events, HuntLab, MitreMap, ResponsePlans, Validation
├── components/            # チャート, レイアウト, 共有UI
└── stores/                # Zustand認証状態

tests/                     # 309のpytestテスト
tests/e2e/                 # デプロイされたアプリに対するPlaywright E2E
docs/                      # AI_CONTEXT, ARCHITECTURE, CODEMAP, VISION

OneAlertの比較

OneAlertの差別化ポイント: ログを収集するだけでなく、AIエージェントが調査・対応します。すべてのアクションはポリシーによって管理され、OT資産には人間の承認が必要です。


対象


貢献

貢献歓迎! 特に協力が役立つ分野:

  • 新しいイベントパーサー: Windows イベントログ、AWS CloudTrail、Azure Activity
  • MITREカバレッジ: より多くのテクニックマッピングと検出ルール
  • Sigmaエコシステム: Sigmaルールのインポート/エクスポート、イベントデータに対するテスト
  • UI/UX: ダッシュボードウィジェット、ケース可視化、トポロジグラフ
  • OTプロトコル: 追加ICSプロトコルパーサー(BACnet、HART-IP)

ライセンス

MIT — License を参照。


年間50万ドルのSOCプラットフォームには手が届かないが、それでも必要とするセキュリティチームのために作られました。

ツールをダウンロード
ケース調査
MITRE ATT&CKマッピングと攻撃タイムライン付きAI生成調査ケース
MITRE ATT&CKマップ
テクニック検索機能付きMITRE ATT&CKカバレッジヒートマップ
ハントラボ
AI生成クエリによる自然言語脅威ハンティング
セキュリティイベント
重要度フィルタリング付きSuricata/Zeekセキュリティイベント
アラート
AIによる修復策付きCVE脆弱性アラート
資産
Purdueモデル分類付きOT/IT資産インベントリ
エージェント機能
検出エージェントポートスキャン、OTプロトコル異常、C2パターンのイベント統計を分析
トリアージエージェントアラート+イベントを相関させ、MITRE ATT&CKマッピング付きの調査ケースを作成
ハントエージェント自然言語の仮説を受け取り、SQLクエリを生成し、Sigmaルールを出力
対応エージェント順序付けられた封じ込めアクションを含む対応計画を生成
パープルエージェント検出カバレッジを検証するためにATT&CKテクニックをシミュレート
コンプライアンスエージェントプラットフォームデータをIEC 62443およびNIST CSFコントロールにマッピング
レイヤー技術
バックエンドFastAPI, Python 3.11+, SQLAlchemy 2.0 async
フロントエンドReact 19, Vite 8, Tailwind CSS v4, Zustand, Recharts
AIランタイムプロバイダ非依存 (Claude, GPT-4o, Ollama, vLLM, Groq)
データベースPostgreSQL (本番), SQLite (開発)
認証JWT + GitHub OAuth + TOTP MFA
デプロイDocker, Azure Container Apps
CIGitHub Actions, 330以上のテスト (309 pytest + 22 Playwright E2E)
エンドポイント説明
POST /api/v1/events/ingestセキュリティイベントのWebhookレシーバー
POST /api/v1/events/uploadSuricata/Zeekログファイルのアップロード
POST /api/v1/cases/pipeline全AIエージェントパイプラインの実行
POST /api/v1/cases/auto-triage最近のデータに対するトリアージエージェントの実行
POST /api/v1/hunt/自然言語脅威ハンティングの開始
GET /api/v1/mitre/coverageMITRE ATT&CK検出カバレッジ
GET /api/v1/cases/調査ケースの一覧表示
GET /api/v1/alerts/脆弱性アラートの一覧表示
GET /api/v1/events/statsイベント取り込み統計
GET /api/v1/cases/search?q=セマンティックケース検索
GET /api/v1/cases/{id}/similar類似インシデントの検索
GET /api/v1/cases/{id}/blast-radiusブラスト半径エンティティグラフ
GET /api/v1/response-plans/対応計画の一覧表示
POST /api/v1/response-plans/{id}/approve対応計画の承認
POST /api/v1/response-plans/{id}/execute承認済み計画の実行
POST /api/v1/validation/runsパープルチーム検証実行の作成
POST /api/v1/validation/runs/{id}/executeATT&CKテクニックテストの実行
GET /api/v1/validation/coverageテクニックごとの検出カバレッジ
機能OneAlertWazuhSecurityOnionOSSECCaldera
AI駆動トリアージはい (6エージェント)いいえいいえいいえいいえ
MITRE ATT&CKマッピング自動マッピング手動ルール手動いいえはい
OT/ICSプロトコルサポートModbus, S7, EtherNet/IP限定的Zeekベースいいえいいえ
自然言語脅威ハンティングはいいいえいいえいいえいいえ
ガバンド対応(承認ゲート)はい (L0-L4)いいえいいえいいえいいえ
パープルチーム検証内蔵いいえいいえいいえはい (コア)
LLM前のPII編集はいN/AN/AN/AN/A
Suricata + Zeek取り込みはいはいはいいいえいいえ
コンプライアンス (IEC 62443, NIST CSF)自動化手動いいえいいえいいえ
SBOM分析はいいいえいいえいいえいいえ
セルフホスト可能はいはいはいはいはい
SaaS課金 (Stripe)内蔵いいえいいえいいえいいえ
業界ユースケース
水/廃水化学薬品注入とポンプ場を制御するPLCの監視
製造業工場フロアのHMIとSCADAシステムの保護
エネルギー/ユーティリティITからOT制御ネットワークへのラテラルムーブメントの検出
MSSP産業顧客向けマルチテナントSOC-as-a-Service
セキュリティチーム検出カバレッジのパープルチーム検証
コンプライアンスIEC 62443およびNIST CSF証拠の自動収集