Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
tirreno — リアルタイムなイベント追跡、脅威検出、リスクスコアリングのためのオープンソースセキュリティフレームワーク。ルールエンジンと監査証跡を介してユーザー行動を監視し、不正、ボット攻撃、アカウント乗っ取りを検出します。 | Kitploit
ツール/GitHubGitHub/tirrenotechnologies/tirreno
脅威インテリジェンスインシデントレスポンスAPIセキュリティアンチボット異常検知ログ分析
GitHubtirrenotechnologies/tirreno

tirreno

リアルタイムなイベント追跡、脅威検出、リスクスコアリングのためのオープンソースセキュリティフレームワーク。ルールエンジンと監査証跡を介してユーザー行動を監視し、不正、ボット攻撃、アカウント乗っ取りを検出します。

リポジトリを見る
1.5k1777日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

tirreno

Codacy Badge Docker Pulls

tirreno screenshot

tirreno はセキュリティフレームワークです。

tirreno [tir.ˈrɛ.no] は、製品を脅威、不正、悪用から理解、監視、保護するのに役立ちます。従来のサイバーセキュリティがインフラストラクチャとネットワーク境界に焦点を当てているのに対し、ほとんどの侵害は、ファイアウォール、SIEM、WAF、その他の防御を迂回する、侵害されたアカウントとアプリケーションロジックの悪用を通じて発生します。tirreno は、脅威が実際に発生する場所、つまり製品の内部で検出します。

tirreno は、手書きで、依存関係が少なく、「ローテク」な PHP/PostgreSQL アプリケーションです。簡単な5分のインストール後、API コールを通じてイベントを取り込み、すぐにリアルタイムの脅威ダッシュボードにアクセスできます。

コアコンポーネント

  • SDK と API SDK を使用して、tirreno を任意の製品に統合します。 数行のコードで、完全なコンテキストを持つイベントを送信できます。
  • 組み込みダッシュボード 単一のインターフェースから製品のセキュリティイベントを監視および理解できます。 数分で使用可能になります。
  • 単一ユーザービュー 特定のユーザーの行動パターン、リスクスコア、 関連する ID、アクティビティのタイムラインを分析します。
  • ルールエンジン プリセットルールを使用してリスクスコアを自動的に計算するか、 製品に合わせてカスタマイズした独自のルールを作成します。
  • レビューキュー リスクのあるイベントを持つアカウントを自動的に停止するか、 しきい値設定を通じて手動レビュー用にフラグを付けます。
  • フィールド監査証跡 重要なフィールドへの変更を追跡し、 何がいつ変更されたかを記録して、監査とコンプライアンスを効率化します。

プリセットルール

Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions

対象

  • セルフホスト、内部およびレガシーアプリ: セキュリティ層を組み込んで、 監査証跡を通じてセキュリティを拡張し、ユーザーアカウントの乗っ取りから保護し、 サイバー脅威を検出し、内部関係者の脅威を監視します。
  • SaaS およびデジタルプラットフォーム: テナント間のデータ漏洩、オンライン詐欺、 権限昇格、データ流出、ビジネスロジックの悪用を防止します。
  • E コマースおよびオンラインマーケットプレイス: 支払い詐欺、アカウントの悪用、 偽のレビュー、プロモーションコードの悪用、在庫操作を検出し、 クレデンシャルスタッフィングやカーディング攻撃から保護します。
  • ミッションクリティカルなアプリケーション: 機密アプリケーションの保護、 エアギャップ環境でも対応。
  • 産業用制御システム (ICS) およびコマンド&コントロール (C2): 運用技術、 コマンドシステム、重要インフラストラクチャプラットフォームを不正アクセスや悪意のあるコマンドから保護します。
  • 非人間アイデンティティ (NHI): サービスアカウント、API キー、 ボットの動作を監視し、侵害されたマシン ID を検出します。
  • API ファーストアプリケーション: 悪用、レート制限の回避、 スクレイピング、不正アクセスから保護します。

ライブデモ

ライブデモは play.tirreno.com (admin/tirreno) でご確認ください。

必要条件

  • PHP: バージョン 8.0 から 8.3
  • PostgreSQL: バージョン 12 以上
  • PHP 拡張機能: PDO_PGSQL、cURL
  • HTTP Web サーバー: mod_rewrite と mod_headers が有効な Apache
  • オペレーティングシステム: Unix 系システムを推奨
  • 最小ハードウェア要件:
    • PostgreSQL: 512 MB RAM(4 GB 推奨)
    • アプリケーション: 128 MB RAM(1 GB 推奨)
    • ストレージ: 100万イベントあたり約 3 GB の PostgreSQL ストレージ

Docker ベースのインストール

Docker コンテナ内で tirreno を実行するには、以下のコマンドを使用します:

root@kitploit:~
curl -sL tirreno.com/t.yml | docker compose -f - up -d

クイックスタートのステップ4に進みます。

クイックスタートインストール

  1. tirreno の最新バージョン(ZIP ファイル)をダウンロードします。
  2. tirreno-master.zip ファイルを、Web サーバーにインストールする場所に展開します。
  3. ブラウザで http://localhost:8585/install/index.php にアクセスし、インストールプロセスを開始します。
  4. インストールが成功したら、install/ ディレクトリとその内容を削除します。
  5. ブラウザで http://localhost:8585/signup/ にアクセスし、管理者アカウントを作成します。
  6. cron ジョブの設定には、crontab -e コマンドまたは /var/spool/cron/your-web-server ファイルを編集して、次のスケジュール(10分ごと)式を挿入します:
root@kitploit:~
*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron

Heroku の使用(オプション)

Heroku のデプロイを起動するには、ここをクリックしてください。

Composer と Packagist 経由(オプション)

tirreno は Packagist に公開されており、Composer でインストールできます:

root@kitploit:~
composer create-project tirreno/tirreno

または、既存のプロジェクトに追加することもできます:

root@kitploit:~
composer require tirreno/tirreno

SDK

  • PHP
  • Python
  • NodeJS
  • WordPress

カスタムページの例

tirreno はユニバーサルプリミティブ(ユーザー/エンティティ、IP、デバイス、セッション、イベント)を取り込み、それらを構成可能なメカニズム(ルールエンジン、tirreno('queries') ビルダー、ファイルベースの assets/pages/ 拡張システム)を通じて公開します。オペレーターはこれらを使用して、任意のリスクモデルを表現できます。以下の例は、その拡張システム上に構築されたカスタムページです。

LLM ボット

  • llm-bots.example.php
  • llm-bots.example.html

リスクユーザー

  • risk-users.example.php
  • risk-users.example.html

ドキュメント

tirreno の使用方法の詳細はユーザーガイド、統合のカスタマイズは開発者向けドキュメント、インストール、メンテナンス、アップデートは管理者向けドキュメントを参照してください。

概要

tirreno は無料のオープンソースセキュリティフレームワークです。あらゆる製品向けのイベント追跡、脅威検出、リスクスコアリングを提供します。

このプロジェクトは2021年にプロプライエタリシステムとして開始され、2024年12月にオープンソース化(AGPL)されました。

tirreno の背後には、10年以上のサイバー防御経験を持つ、優れたエンジニアや専門家が融合しています。私たちは、禁欲的なコードとオープンテクノロジーへの愛情を通じて、実際の人々の課題を解決します。tirreno は VC に動機づけられていません。私たちのインスピレーションは、組織化されたサイバー犯罪者による日常的な脅威から来ており、現代のアプリケーションにおけるセキュリティの位置づけを再考する原動力となっています。

tirreno という名前の由来

ティレニア人は、紀元前800年頃にトスカーナと東スイスに住んでいた可能性があります。「ティレニアン」という用語はエトルリア人とより一般的に関連付けられるようになり、そこから現在も使用されているティレニア海の名前が由来しています。

歴史的資料によると、ティレニア人は脅威を知らせるためにトランペットを最初に使用した民族であり、後にギリシャとローマの軍事力に採用されました。

ロゴの作成中に、私たちは独自の歴史研究を行い、「tirreno」への言及が15世紀のウルガタ版(ラテン語聖書)の印刷版にまで遡ることを追跡しました。私たちは、原典に忠実であるために小文字のままにしました — 文字通り、本に従って。tirreno のワードマークは水平線の後ろに立ち、脅威環境の無限の進化サイクルと、それに打ち勝つという私たちの決意の比喩となっています。

リンク

  • ウェブサイト
  • ライブデモ
  • 管理者向けドキュメント
  • 開発者向けドキュメント
  • リソースセンター
  • Docker Hub
  • ユーザーガイド
  • Packagist
  • Mattermost コミュニティ

セキュリティ問題の報告

tirreno に関するセキュリティ関連の問題を発見した場合は、[email protected] までメールでご連絡ください。GitHub に問題を投稿すると脆弱性が公開され、悪用されやすくなります。セキュリティ問題は解決後に公開されます。

報告を受け取った後、tirreno は以下の手順を実行します:

  • 報告が受領され、対応中であることを確認します。
  • 問題の再現と脆弱性の確認を試みます。
  • 影響を受けるすべてのパッケージの新しいバージョンをリリースします。
  • リリースノートで問題を目立つように告知します。
  • 要請があれば、報告者にクレジットを付与します。

ライセンス

このプログラムはフリーソフトウェアです。フリーソフトウェア財団によって公開された GNU Affero General Public License (AGPL) バージョン3の条項に基づいて、再配布および/または変更することができます。

「tirreno」という名称は、tirreno technologies sàrl の登録商標であり、tirreno technologies sàrl は、tirreno technologies sàrl との別個の契約なしに、GNU Affero General Public License バージョン3 第7条(e)に基づく「tirreno」の商標ライセンスを付与しないことをここに表明します。

このプログラムは、有用であることを期待して配布されていますが、いかなる保証もありません。商品性または特定目的への適合性に関する暗黙の保証も含めて、一切の保証はありません。詳細については、GNU Affero General Public License を参照してください。

このプログラムとともに GNU Affero General Public License のコピーを受け取っているはずです。受け取っていない場合は、GNU Affero General Public License v3 をご覧ください。

著作者

tirreno Copyright (C) 2026 tirreno technologies sàrl, Vaud, Switzerland. (License AGPLv3)

't'

ツールをダウンロード