Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bulwark — 組織的な資産および脆弱性管理ツールで、Jira統合機能を備え、アプリケーションセキュリティレポートの生成を目的としています。 | Kitploit
ツール/GitHubGitHub/softrams/bulwark
認証と認可脆弱性スキャナー構成監査ペネトレーションテストインシデントレスポンスAPIセキュリティ
GitHubsoftrams/bulwark

bulwark

組織的な資産および脆弱性管理ツールで、Jira統合機能を備え、アプリケーションセキュリティレポートの生成を目的としています。

リポジトリを見る
187379ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Jira統合を備えた、組織の資産および脆弱性管理ツールで、アプリケーションセキュリティレポートの生成向けに設計されています。

機能

  • マルチクライアント脆弱性管理
  • セキュリティレポート生成
  • Jira統合
  • チームベースのロール認可
  • APIキーと管理
  • メール統合
  • Markdownサポート
  • ユーザーの有効化/無効化(管理者)

注意

このプロジェクトは初期開発段階であることにご留意ください。

デモ

Bulwark Walkthrough Demo

Jira統合

Bulwark Jira Demo

Dockerでの起動

  1. Dockerをインストール
  2. .envファイルを作成し、以下のプロパティを指定してください:
root@kitploit:~
MYSQL_DATABASE="bulwark"
MYSQL_PASSWORD="bulwark"
MYSQL_ROOT_PASSWORD="bulwark"
MYSQL_USER="root"
MYSQL_DB_CHECK="mysql"
DB_PASSWORD="bulwark"
DB_URL="172.16.16.3"
DB_ROOT="root"
DB_USERNAME="bulwark"
DB_PORT=3306
DB_NAME="bulwark"
DB_TYPE="mysql"
NODE_ENV="production"
DEV_URL="http://localhost:4200"
SERVER_ADDRESS="http://localhost"
PORT=4500
JWT_KEY="changeme"
JWT_REFRESH_KEY="changeme"
CRYPTO_SECRET="changeme"
CRYPTO_SALT="changeme"

Bulwarkコンテナをビルドして起動:

root@kitploit:~
docker-compose up

Bulwarkコンテナの起動/停止:

root@kitploit:~
docker-compose start
docker-compose stop

Bulwarkコンテナの削除:

root@kitploit:~
docker-compose down

Bulwarkは localhost:4500 で利用可能になります。

ローカルインストール

root@kitploit:~
$ git clone (url)
$ cd bulwark
$ npm install

npm installを実行すると、サーバーサイドとクライアントサイドの両方のモジュールがインストールされます。さらに、Angular環境を更新するだけでなく、環境変数を動的に設定するスクリプトnpm run configが実行されます。

開発モード

NODE_ENV="development" と設定

root@kitploit:~
$ npm run config
$ npm run start:dev

本番モード

NODE_ENV="production" と設定 注意: npm installは自動的に本番モードでビルドを行います

root@kitploit:~
$ npm run config
$ npm run build:prod
$ npm start

環境変数

ルートディレクトリに.envファイルを作成します。これはアプリケーションによってdotenvで解析されます。

DB_PASSWORD

DB_PASSWORD="somePassword"

この変数にデータベースのパスワードを設定します

DB_USERNAME

DB_USERNAME="foobar"

この変数にデータベースのユーザー名を設定します

DB_URL

DB_URL=something-foo-bar.dbnet

この変数にデータベースのURLを設定します

DB_PORT

DB_PORT=3306

この変数にデータベースのポートを設定します

DB_NAME

DB_NAME="foobar"

この変数にデータベースの接続名を設定します

DB_TYPE

DB_TYPE="mysql"

アプリケーションはMySQLデータベースを使用して開発されました。詳細なデータベースオプションについては、typeormのドキュメントを参照してください。

NODE_ENV

NODE_ENV=production

この変数でNode環境を指定します

DEV_URL="http://localhost:4200"

Angularがアプリケーションをビルドして提供するために使用します

SERVER_ADDRESS="http://localhost"

異なるサーバーアドレスが必要な場合は更新してください

PORT=4500

異なるサーバーポートが必要な場合は更新してください

JWT_KEY

JWT_KEY="changeMe"

この変数にJWTシークレットを設定します

JWT_REFRESH_KEY

JWT_REFRESH_KEY="changeMe"

この変数にリフレッシュJWTシークレットを設定します

CRYPTO_SECRET

CRYPTO_SECRET="randomValue"

この変数にScryptのパスワードを設定します。

CRYPTO_SALT

CRYPTO_SECRET="randomValue"

この変数にScryptのソルトを設定します。

空の.envファイルテンプレート

root@kitploit:~
DB_PASSWORD=""
DB_URL=""
DB_USERNAME=""
DB_PORT=3306
DB_NAME=""
DB_TYPE=""
NODE_ENV=""
DEV_URL="http://localhost:4200"
SERVER_ADDRESS="http://localhost"
PORT=4500
JWT_KEY=""
JWT_REFRESH_KEY=""
CRYPTO_SECRET=""
CRYPTO_SALT=""

M1/M2 Macに関する注意

root@kitploit:~
sqlite3をインストール:
brew install sqlite3

コンパイラ関連の環境変数をエクスポート:
export LDFLAGS="-L/opt/homebrew/opt/sqlite/lib"
export CPPFLAGS="-I/opt/homebrew/opt/sqlite/include"
export PKG_CONFIG_PATH="/opt/homebrew/opt/sqlite/lib/pkgconfig"
export NODE_OPTIONS=--openssl-legacy-provider

クリーンインストールの準備:
rm -rf node_modules
npm cache verify
npm i --force

初期データベースマイグレーションの作成

  1. 初期データベースマイグレーションを作成
root@kitploit:~
$ npm run migration:init
  1. 初期データベースマイグレーションを実行
root@kitploit:~
$ npm run migration:run

デフォルト認証情報

初回起動時に以下の認証情報を持つユーザーアカウントが作成されます:

  • メール: [email protected]
  • パスワード: changeMe

初回ログイン後、プロファイルセクションでデフォルトユーザーのパスワードを更新してください。

ロール

アプリケーションはチームベースの認可による最小権限アクセスを利用しています。チームにはロールが割り当てられ、そのチームが利用できる機能が決まります。ユーザーはチームメンバーシップからロールを継承します。管理者はチーム管理アクセス権を持ち、ユーザーをチームに割り当てる必要があります。初期状態では、ユーザーはチームに関連付けられずに作成され、アプリケーションのどの機能にもアクセスできません。

3つのロールは以下の通りです:

  1. 管理者
  2. テスター
  3. 読み取り専用

チームは単一の組織にのみ関連付けることができます。ただし、チームは同じ組織内の複数の資産に関連付けることができます。ユーザーは複数のチームのメンバーになることができます。ユーザーが同じ組織の複数のチームに割り当てられている場合、システムは最も権限の高いチームを選択します。

注意: デフォルトユーザーは初回起動時に自動的にAdministratorsチームに割り当てられます

ロールマトリックス


APIキーと管理

ユーザーは認証トークンの代わりに使用できる単一のAPIキーを生成できます。このAPIキーにより、ユーザーが承認されているすべてのアプリケーション操作が可能になります。

APIキーペアの生成

  1. アプリケーションにログイン
  2. ユーザープロファイルセクションに移動
  3. APIキーの生成を選択

この操作により、以下のキーペアが生成されます:

  1. Bulwark-Api-Key
    1. これはユーザーを識別するために生成された平文の値です。
  2. Bulwark-Secret-Key
    1. これはデータベースに保存されたBcryptハッシュと比較してユーザーを検証するために生成された平文の値です。

生成されたキーは安全な場所に書き留めてください。後でキーを取得することはできません。

APIキーの使用方法

APIキーペアの値は、以下のHTTPリクエストヘッダーに一致させて追加する必要があります:

  • Bulwark-Api-Key
  • Bulwark-Secret-Key

例:

root@kitploit:~
GET /api/assessment/1 HTTP/1.1
Host: localhost:4500
Accept: application/json, text/plain, */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Bulwark-Api-Key: {{changeMe}}
Bulwark-Secret-Key: {{changeMe}}
Origin: http://localhost:4200
Connection: close
Referer: http://localhost:4200/
Pragma: no-cache
Cache-Control: no-cache

使用技術

  • Typeorm - 使用したORM
  • Angular - Angularフレームワーク
  • Express - 最小限で柔軟なNode.js Webアプリケーションフレームワーク

コントリビューション

プルリクエストは歓迎します。大きな変更については、まず変更内容を議論するためにissueを開いてください。詳細はコントリビューションガイドラインをお読みください。

ライセンス

MIT

ツールをダウンロード
管理者テスター読み取り専用
ユーザープロファイル管理xxx
チーム管理x
ユーザー管理x
ユーザー招待x
ユーザー作成x
メール設定管理x
Jira統合x
組織: 読み取りxxx
組織: フル書き込みx
資産: 読み取りxxx
資産: フル書き込みx
評価: 読み取りxxx
評価: フル書き込みxx
脆弱性: 読み取りxxx
脆弱性: フル書き込みxx
Jiraへの脆弱性エクスポートxx
レポート生成xxx