
Tiukuは、様々なシステムや環境をスキャンしてセキュリティ関連情報を収集し、結果をブラウザベースのユーザーインターフェースで表示するツールです。
Tiukuは、様々な種類のシステムや環境からセキュリティ関連情報を収集し、ブラウザベースのユーザーインターフェースに結果を表示するツールです。また、いくつかの問題を自動的に検出して強調表示することもできます。データ収集スクリプトとユーザーインターフェースはどちらもダウンロードして完全にオフラインで実行できるため、エアギャップ環境でも動作します。

Tiukuは、以下の点で他のセキュリティスキャンツールとは異なります。
複数のプラットフォームをサポートし、すべてのプラットフォームで統一されたユーザーエクスペリエンスを提供します。M365のようなSaaSプラットフォーム、Active Directoryドメイン、単一のLinuxサーバーのいずれを評価する場合でも、ツールは同じように動作し、同様のグラフィカルユーザーインターフェースを提供します。
実行が簡単です。このツールは、最新のオペレーティングシステムが提供するもの以外に依存関係はなく、設定ファイルやコマンドライン引数を気にする必要もありません。
ユーザーを圧倒しないように設計されています。ほとんどのユーザーや環境に関連性があると判断された情報のみが表示されます。
全体として、企業が使用する可能性のあるさまざまなプラットフォームにわたって、セキュリティ概要を迅速かつ簡単に取得する方法を提供します。システム管理者にとっては、それぞれ動作方法が異なるプラットフォーム固有のセキュリティスキャナーに代わる、よりシンプルな選択肢です。セキュリティ専門家にとっては、より専門的なツールを使用した詳細な調査の前に、状況を把握するための評価の第一歩となり得ます。

最新のリリースからZIPファイル(tiuku-release-<version>.zipという名前)をダウンロードします。
ファイルをダウンロードするには、ウイルス対策プログラムを無効にする必要がある場合があります。悪意のあるものではありませんが、ウイルス対策ソフトが疑わしいとみなす可能性のある方法で、環境からセキュリティ関連データを収集します。
ZIPファイルを展開します。
index.htmlをダブルクリックしてユーザーインターフェースを開きます。
collectorsディレクトリからコレクターを選択し、そのREADME.mdの指示に従って実行します。
コレクターによって作成された.jsonファイルをユーザーインターフェースにドラッグ&ドロップします。
問題がすでに報告されていないか、既存のIssueを確認してください。
問題に関する既存のIssueがない場合は、新しいIssueを作成し、以下の内容を記載してください。
何をしたか(他の人が手順を追って再現できるよう、十分に詳細に)。
期待した動作。
実際に発生したこと。すべてのエラーメッセージを完全に含めてください。
問題を再現するために重要と思われる環境の詳細(オペレーティングシステム、PowerShellまたはPythonのバージョンなど)。