Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
internal-security-detect — 企業における内部セキュリティコントロールの検出 | Kitploit
ツール/GitHubGitHub/rxerium/internal-security-detect
防御ツールOSINT (オープンソースインテリジェンス)偵察脆弱性スキャナー構成監査情報収集ウェブセキュリティレッドチーミング
GitHubrxerium/internal-security-detect

internal-security-detect

企業における内部セキュリティコントロールの検出

リポジトリを見る
27ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

内部セキュリティ検出(Safebase経由)

公開されたSafeBaseポータルは、同時に2つの対象者にサービスを提供します:セキュリティ体制の証明を必要とする見込み客と、セキュリティ研究者(ブルーチームおよびレッドチームのメンバー)です。それぞれの緑色のチェックマークは(おそらく)現在存在する管理策を明らかにし、欠落したチェックマークはそれぞれ、存在しないものについての同様に明白なヒントとなります。

このデータを収集する理由

ISO 27001、SOC 2、PCI-DSSなどのコンプライアンスフレームワークや、各地域で増え続けるプライバシー規制では、セキュリティ管理策が導入され機能しているという「証拠」が求められます。Safebaseは、証明や文書のための際限のないメールのやり取りなしにこれを実現する、便利な方法を提供します。

自社の公開トラストセンターをスクレイピングするのは、自分で作成したものなので不要に思えるかもしれませんが、そうするのには他にも十分な理由があります:

  1. 継続的保証 – 監査人はますます継続的な証拠を好みます。
  2. 変更検出 – プラットフォームの更新や買収後には、ポリシーのタイトル、グループ分け、さらには管理策の名前が変更されることがあります。自動スクレイピングは、顧客が気付く前にこれらの変更を検出できます。
  3. サードパーティマッピング – リストをJSONに変換すると、管理策ライブラリ(例:NIST 800-53)と相互参照し、適用範囲を自動的に証明できます。
  4. セキュリティ評価 – ブルーチームにとっては、公開された主張が正確であり続けることを保証します。レッドチームにとっては、自社の管理策ライブラリと迅速に比較して「弱点」を特定する手段を提供します。

このスクリプトの実行方法

  1. こちらからNucleiをダウンロードします
  2. テンプレートをローカルシステムにコピーします
  3. 次のコマンドを実行します:nuclei -u https://yourHost.com -headless -t template.yaml

出力は次のようになります: alt text

詳細なガイドはこちら:内部セキュリティ検出

SafeBaseサイトの検索

このGoogle dorkを使用してSafeBaseトラストセンターを発見します:

root@kitploit:~
inurl:(security|trust|compliance) "Powered by SafeBase"

検出されたセキュリティ管理策(163件の検証済み管理策)

以下のすべての管理策は、実際のSafeBaseトラストセンターで検証されています。

アクセスと認証

  • アクセス制御
  • アクセス制御ポリシー
  • アクセスログ管理
  • アクセス監視
  • アクセス監視ポリシー
  • 認証
  • 収集データアクセス
  • 認証情報管理
  • データアクセス
  • データの役割:管理者と処理者
  • 多要素認証
  • パスワードセキュリティ
  • SSOサポート
  • サブプロセッサー
  • サブプロセッサー
  • 任意製品アクセシビリティテンプレート®(VPAT®)

AIと機械学習

  • AIガバナンス
  • AIリスクステートメント
  • AIセキュリティ
  • AIトレーニングデータ
  • AIトレーニングデータとバイアス
  • EU AI法の原則への整合
  • 意思決定と人間による監視
  • EU AI法
  • モデル評価、公平性 & バイアス
  • 継続的な第三者バイアス監査
  • TRUSTe責任あるAI認証

アプリケーションセキュリティ

  • アプリケーションペネトレーションテスト
  • バグ報奨金プログラム
  • コード分析
  • 責任ある情報開示
  • 責任ある情報開示 & バグ報奨金
  • セキュア開発トレーニング
  • セキュアソフトウェア開発ライフサイクル
  • ソフトウェア開発ライフサイクル

資産とインフラストラクチャ

  • 資産管理
  • 資産管理ポリシー
  • 資産管理プラクティス
  • 監査ログ記録
  • キャパシティ管理
  • データ漏えい監視
  • インフラストラクチャログ記録
  • ログ記録
  • ステータス監視
  • SLAのステータス監視

事業継続

  • BC/DR
  • 事業継続と災害復旧
  • 事業継続/災害復旧(BC/DR)ポリシー
  • データバックアップ
  • 災害復旧 & バックアップ
  • 運用レジリエンスと冗長性ポリシー
  • 全体的な運用レジリエンスと冗長性計画

コンプライアンスと認証

  • CCPA
  • CSA STAR
  • CSA STAR認定
  • CSA STARレベル1
  • CSA STARレベル2
  • CSA STARレベル2認定
  • AI向けCSA STAR
  • CSAトラステッドクラウドプロバイダー
  • Cyber Essentials Plus
  • DORA
  • DoD IL4
  • EU-US DPF
  • FIPS 140-2
  • FedRAMP High
  • FedRAMP Moderate
  • GDPR
  • GDPRコンプライアンスとAI
  • GovRAMP
  • HECVAT
  • HECVAT Full
  • HECVAT Lite
  • HIPAA
  • IRAP
  • IRAP保護文書
  • ISO 27001 / 27017 / 27018
  • ISO/IEC 20243:2024
  • ISO/IEC 27001
  • ISO/IEC 27001 SoA
  • ISO/IEC 27001:2022
  • ISO/IEC 27017
  • ISO/IEC 27018
  • ISO/IEC 27701
  • ISO/IEC 27701:2019
  • ISO/IEC 42001:2023
  • NIST
  • NIST 800-53 Rev. 5
  • OPTIV ISO27001
  • PCI DSS
  • PCI DSS v4.0.0
  • プライバシーマーク
  • SOC 1
  • SOC 2
  • SOC 2 Type 2
  • SOC 3
  • Swiss-US DPF
  • TISAX
  • TX-RAMP
  • EU-US DPFの英国拡張
  • 米国雇用法コンプライアンス
  • VPAT

データ保護とプライバシー

  • Cookie
  • データ漏えい通知
  • データ非識別化
  • データ削除/データ保持
  • データ消去
  • データフロー図
  • データ損失防止
  • データプライバシー責任者
  • データ処理契約
  • データレジデンシー
  • データ保持
  • データ保持 & 廃棄
  • データセキュリティ
  • ディスク暗号化
  • 従業員プライバシートレーニング
  • 保存データの暗号化
  • フランスの医療データホスティング(HDS)
  • ネットワーク/データフロー図
  • プライバシー責任者
  • プライバシーポリシー

エンドポイントとデバイス

  • BYOD(個人所有デバイスの持ち込み)
  • エンドポイント検出 & 対応
  • モバイルデバイス管理

インシデント対応

  • インシデント対応
  • インシデント対応計画

ネットワークセキュリティ

  • 許可リスト制限
  • アンチDDoS
  • DNSフィルタリング
  • ファイアウォール
  • IDS/IPS
  • ネットワーク図

人材とトレーニング

  • 利用規定(AUP)
  • 贈収賄および汚職の防止
  • 現代奴隷制の防止
  • 行動規範
  • 従業員トレーニング
  • HRセキュリティ
  • モデルの事前学習
  • 現代奴隷制
  • フィッシングトレーニング
  • 役割ベースのトレーニング
  • サプライヤー行動規範

リスクと脆弱性

  • リスク評価
  • サプライチェーンリスク管理
  • 脆弱性 & パッチ管理

第三者とベンダー

  • 顧客監査権
  • 第三者依存
  • ベンダー管理

その他

  • 代替勤務サイト
  • AIへのアプローチ
  • 保険証明書
  • 変更実施ポリシー
  • 継続的改善ポリシー
  • 重大な依存関係
  • サイバー保険
  • メール保護
  • 使用者責任保険
  • 環境・社会・ガバナンス(ESG)
  • セキュリティ情報およびイベント管理(SIEM)
  • セキュリティオペレーションセンター(SOC)
  • 技術的および組織的措置

テスト済みサイト

このテンプレートは以下に対してテストおよび検証されています:

  • security.projectdiscovery.io
  • security.okta.com
  • trust.openai.com
  • secureandtrusted.gbgplc.com
  • trust.treasuredata.com
  • trust.hipeople.io

参考

  • https://safebase.io
  • https://blog.rxerium.com/internal-security-detection

連絡先

Signalでお気軽にご連絡ください。

ツールをダウンロード