Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/owasp/openshield
脆弱性スキャナー構成監査暗号化クラウドセキュリティDevSecOps脅威インテリジェンス設定ミス
GitHubowasp/openshield

openshield

Azure向けのオープンソースCSPM - 設定ミスや量子安全でない暗号化をスキャンし、検出結果をCIS/NIST/ISO27001/SOC2にマッピングし、1つのコマンドで修正します

リポジトリを見る
5668151日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
OpenShield

Azure向けオープンソースCloud Security Posture Management (CSPM) — 設定ミスを検出し、CIS / NIST / ISO 27001 / SOC 2にマッピングし、1つのコマンドで修復し、量子安全な移行が必要な暗号資産を特定します。

ウェブサイト · ドキュメント · ロードマップ · 変更履歴 · セキュリティポリシー · Discord

OpenSSF Best Practices OpenShield CI CodeQL Deploy

OWASP

License: MIT Python 3.11 GitHub Repo stars GitHub contributors GitHub last commit GitHub issues PRs Welcome Discord

リリース成果物にはSHA-256チェックサム、SBOM、およびIDに紐づく 来歴証明が含まれます。リリース検証を参照してください。


課題

Wiz、Prisma Cloud、Microsoft Defender for Cloudのようなエンタープライズクラウドセキュリティツールは、年間5万〜50万ドルのコストがかかります。

スタートアップ、中小企業、大学、学生チームは、Azureセキュリティ態勢に対する可視性がゼロのまま取り残されています。設定ミスのあるストレージBLOB、過剰な権限を持つサービスプリンシパル、あるいは開放されたNSGルールが、何ヶ月も検出されずに放置される可能性があります。

OpenShieldがそれを変えます。

なぜ耐量子暗号が今重要なのか

攻撃者は、量子コンピュータが利用可能になったときに復号するために、今日の暗号化されたAzureトラフィックを収集しています。これはHarvest Now Decrypt Later攻撃と呼ばれ、まさに今起きています。

OpenShieldは、手遅れになる前に移行が必要な古典的暗号資産をAzureでスキャンします:

  • App Services上のRSAまたはECDH鍵交換を使用するTLS設定
  • Shorのアルゴリズムに対して脆弱なRSAまたはECCアルゴリズムを使用するKey Vaultキー
  • 古典的な署名アルゴリズムを使用する証明書

検出結果はNIST FIPS 203 (ML-KEM)、FIPS 204 (ML-DSA)、FIPS 205 (SLH-DSA)にマッピングされ、耐量子移行計画に直接反映されます。


OpenShieldが行うこと

機能説明
設定ミススキャナーストレージ、ネットワーク、ID、データベース、コンピューティング、Key Vault、AKS、耐量子暗号、バックアップ、サーバーレス、プライベートエンドポイント、サプライチェーン態勢にわたる95のAzureセキュリティルールを実行
コンプライアンスマッパー検出結果をCIS Benchmarks、NIST CSF、ISO 27001、SOC 2フレームワークJSONファイルにマッピング
スキャン履歴APIスキャンと検出結果をPostgreSQLに保存し、検出結果、スコア、スキャン履歴、コンプライアンス態勢、ドリフト、リソースインベントリをREST経由で公開
修復プレイブックすべてのルールに対応するAzure CLI修復スクリプトを同梱(95プレイブック)
セキュリティダッシュボードVercelにデプロイされた完全なReactダッシュボード — ライブ監視、検出結果、コンプライアンス、ドリフト、優先順位付け、AIレイヤービュー
プロジェクトウェブサイトopenshield-org.github.io/openshieldのドキュメントおよびリファレンスサイト — ブログ、ルールギャラリー、アーキテクチャ、エビデンスガイド、ロードマップ、リリース
Sentinel統合検出結果を正規化し、Log AnalyticsカスタムテーブルとKQL分析ルールを介してMicrosoft Sentinelにプッシュ

セキュリティ保証

OpenShieldはOpenSSF Best Practices Passing Badgeを取得し、プロジェクトガバナンス、変更管理、報告、品質、セキュリティ、コード分析にわたる該当するPassingレベルの基準を100%達成しました。

OpenSSF Best Practices Passing Badge

OpenSSF Best Practices - Passing

プロジェクトのOpenSSFステータスは、公式のOpenSSF Best Practicesプロジェクト記録を通じて公的に検証可能です。OpenShieldは、より高レベルの基準に向けて進む中で、エンジニアリング、セキュリティ保証、オープンソースガバナンスの実践を強化し続けています。

OpenShieldの検証済みOpenSSF Best Practices記録を見る

プロジェクトポリシーと保証エビデンス:

  • ガバナンスとメンテナーの責任
  • 2026年7月〜2027年6月のロードマップ
  • サポートおよびアップグレードポリシー
  • セキュリティ要件とセキュリティ保証ケース
  • リリースセキュリティとアクセシビリティ/i18nポリシー
  • OpenSSF Silverエビデンス登録簿

アーキテクチャ

root@kitploit:~
flowchart TD
    A["React Dashboard\nVercel · Live"]
    B["Flask REST API\nJWT · CORS · Blueprints"]
    C["Scanner Engine\n95 Python rules"]
    D["Azure Subscription\nScanned via Azure SDK + Graph"]
    E["Compliance Framework JSON\nCIS · NIST · ISO 27001 · SOC 2"]
    F["PostgreSQL Database\nFindings · Scans"]
    G["Azure CLI Playbooks\n95 remediation scripts"]
    H["sentinel/ingest.py\nNormalise + HMAC upload"]
    I["Microsoft Sentinel\nOpenShieldFindings_CL · KQL rules"]

    A -->|REST calls| B
    B -->|trigger scans| C
    B -->|read/write| F
    B -->|compliance score| E
    C -->|Azure SDK + Graph| D
    C -->|findings| F
    C -->|scan output JSON| H
    G -->|manual fixes| D
    H -->|Data Collector API| I
    I -->|alerts| A

ライブデモ

サービスURL
セキュリティダッシュボード (Vercel)https://openshield-gules.vercel.app
REST API (Render)https://openshield-api.onrender.com
プロジェクトウェブサイトhttps://openshield-org.github.io/openshield/

注記: APIはRenderでホストされています。ダッシュボードは読み込み時に自動的に接続し、PostgreSQLデータベースからライブデータを表示します。

[!IMPORTANT] セキュリティ要件: 本番環境のデプロイは、JWT_SECRETが欠落しているか、安全でないデフォルト値に設定されているか、32文字未満の場合、起動時に失敗します。強力なシークレットを生成するには:

root@kitploit:~
python -c "import secrets; print(secrets.token_urlsafe(32))"

この強制を有効にするにはOPENSHIELD_ENV=productionを設定します(またはRenderの自動RENDER=trueに依存します)。これらのシグナルなしで実行されるローカル開発では、警告付きでデフォルトの使用が許可されます。


技術スタック

レイヤーテクノロジーコスト
プロジェクトウェブサイト静的HTML + Tailwind CDN、Vercelにデプロイ無料
セキュリティダッシュボードReact + Vite + Tailwind、Vercelにデプロイ無料
バックエンドAPIPython + Flask無料
データベースPostgreSQLRenderマネージドPostgreSQL
クラウドスキャナーPython + Azure SDK無料
修復Azure CLIプレイブック無料
SIEMMicrosoft Sentinel90日間無料トライアル
CI/CDGitHub Actions無料
リポジトリGitHub無料

プロジェクト構成

root@kitploit:~
openshield/
├── scanner/               # Azure misconfiguration rule engine
│   ├── rules/             # Individual scan rules (contribute here!)
│   ├── engine.py          # Core scanning orchestration
│   └── azure_client.py    # Azure SDK wrapper
├── compliance/            # Framework mapping engine
│   └── frameworks/        # CIS, NIST, ISO 27001, SOC 2 mappings
├── playbooks/             # Remediation playbooks
│   ├── arm/               # Reserved for future ARM templates
│   ├── terraform/         # Reserved for future Terraform fixes
│   └── cli/               # Azure CLI scripts
├── api/                   # Flask REST API
│   ├── routes/
│   └── models/
├── frontend/              # React security dashboard (Vercel)
├── website/               # Project website - docs, blog, rules gallery (Vercel)
├── sentinel/              # Sentinel integration & KQL rules
├── .github/workflows/     # CI checks
├── docs/                  # Documentation
├── CONTRIBUTING.md
└── README.md

クイックスタート

バックエンド (Flask API + スキャナー)

root@kitploit:~
# Clone the repo
git clone https://github.com/openshield-org/openshield.git
cd openshield

# Install Python dependencies
pip install -r requirements.txt

# Set your Azure credentials
export AZURE_SUBSCRIPTION_ID=your-subscription-id
export AZURE_CLIENT_ID=your-client-id
export AZURE_CLIENT_SECRET=your-client-secret
export AZURE_TENANT_ID=your-tenant-id
export JWT_SECRET=your-strong-secret   # used to protect write endpoints (scan trigger, AI)
export DATABASE_URL=postgresql://openshield:openshield@localhost:5432/openshield

# Create or update the database schema
alembic upgrade head

# Run a scan
python -c "
from scanner.engine import ScanEngine
import json, os
result = ScanEngine(os.environ['AZURE_SUBSCRIPTION_ID']).run_scan()
print(json.dumps(result, indent=2))
"

# Start the API
FLASK_APP=api/app.py flask run

スキーマ変更と、既存の本番データベースに必要な1回限りの オンボーディング手順については、データベースマイグレーションを参照してください。

ローカルコンテナ (Compose)

root@kitploit:~
# Starts PostgreSQL 16, applies migrations, then starts the API, worker, and dashboard
docker compose --profile local up --build

# Database-aware API readiness
curl --fail http://127.0.0.1:8000/ready

このプロファイルは意図的にlocalと名付けられています。そのデータベース認証情報とJWTシークレットは開発専用の値であり、ポートはループバックにバインドされ、ダッシュボードはhttp://localhost:8000と通信します。ワーカーに実際のスキャンを実行させたい場合は、Composeを起動する前にシェルで4つのAZURE_*変数を設定してください。スタックを停止するにはdocker compose --profile local downを実行します。ローカルのデータベースとフロントエンド依存関係のデータを意図的に削除したい場合にのみ--volumesを追加してください。

フロントエンド (Reactダッシュボード)

root@kitploit:~
cd frontend
npm install

# Local dev - points at http://localhost:5000 by default
npm run dev

# To develop against the live Render backend:
VITE_API_URL=https://openshield-api.onrender.com npm run dev

パブリックデモモードではトークンは不要です。デフォルトでは、APIエンドポイントはJWTを必要とし、POSTエンドポイントは常にJWTを必要とします。


コントリビューション

私たちは、あらゆるレベルの学生や開発者からのコントリビューションを積極的に歓迎します。

コントリビューションの方法:

  • 新しい設定ミススキャンルールを追加する
  • コンプライアンスフレームワークマッピングを追加する
  • 修復プレイブックを書く
  • バグを修正する
  • ドキュメントを改善する

最初のルールを30分以内に追加する方法を含む完全なガイドについては、CONTRIBUTING.mdを参照してください。

コントリビューターは以下にクレジットされています。


ロードマップ

  • プロジェクトのスキャフォールディング
  • コアスキャナーエンジン (Azure SDK統合)
  • 30以上のスキャンルール
  • Flask API + PostgreSQLスキーマ
  • 耐量子暗号スキャナー (AZ-PQC-001〜AZ-PQC-003)
  • Reactダッシュボード (Vercelでライブ)
  • CIS Benchmarkコンプライアンスマッピング
  • SOC 2コンプライアンスマッピング
  • Sentinelアラート統合
  • 実世界の侵害シナリオの文書化
  • 最初の外部コントリビューターPRのマージ
  • Azure CLI修復プレイブックライブラリ
  • NIST CSF + ISO 27001マッピング
  • GitHub Actions CIパイプライン
  • ドキュメント、ブログ、ルールギャラリー、プレイグラウンドを備えたプロジェクトウェブサイト
  • ライブエンドツーエンドデータ配線 (すべてのAPIエンドポイントが実データを提供)
  • マルチクラウドサポート (AWS、GCP)

ライセンス

MIT — 自由に使用、変更、配布できます。


クラウドセキュリティツールは誰もが利用できるべきだと信じるセキュリティエンジニアと学生によって構築されました。


OpenShieldを学ぶ

OpenShieldを学ぶでは以下を扱います:

  • Azure CSPMの基礎
  • OpenShieldアーキテクチャ
  • コンプライアンスマッピング
  • 修復ワークフロー
  • コントリビューターのオンボーディング
  • ドキュメントのナビゲーション

ライブラーニングポータル: https://openshieldlearn.netlify.app/learn/ 完全なドキュメント、セキュリティルールギャラリー、アーキテクチャガイド、エビデンスガイド、ブログはプロジェクトウェブサイトで利用可能です:

openshield-org.github.io/openshield

APIリファレンス

完全なAPIドキュメントはdocs/api-reference.mdで利用可能です。

変更履歴

完全なリリース履歴についてはCHANGELOG.mdを参照してください。

ツールをダウンロード