Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vPrioritizer — vPrioritizer は、組織全体の資産と脆弱性の関係レベルにおける文脈化されたリスク(vPRisk)を理解することを可能にし、チームが何(脆弱性/脆弱性群)を修復すべきか(あるいは修復しなくてもよいか)、そしてどの(資産/資産群)に対して行うかについて、より情報に基づいた決定を下すためのツールです。 | Kitploit
ツール/GitHubGitHub/varchashva/vprioritizer
脆弱性スキャナー脆弱性分析情報収集脅威インテリジェンス
GitHubvarchashva/vprioritizer

vPrioritizer

vPrioritizer は、組織全体の資産と脆弱性の関係レベルにおける文脈化されたリスク(vPRisk)を理解することを可能にし、チームが何(脆弱性/脆弱性群)を修復すべきか(あるいは修復しなくてもよいか)、そしてどの(資産/資産群)に対して行うかについて、より情報に基づいた決定を下すためのツールです。

リポジトリを見る
69101年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Logo

BHUSA2020 License

概要 | 仕組み | クイックスタート | ロードマップ | お問い合わせ

概要

vulndb や cve などの情報源によると、毎日約50件の新たな脆弱性が業界に知られるようになっており、その数は今後さらに増加すると考えられます。これほど多くの脆弱性を効果的かつ迅速に評価し、是正するのは非常に困難です。そのため、今日の組織は脆弱性を排除することではなくリスクを低減することに注力しており(あるいは注力すべきであり)、脆弱性管理は(ほぼ)リスク優先順位付けと同義です。リスクは複数の要因によって決定される変動的かつ動的な概念です。

理論的には、ベースCVSS、アセットのアクセス可能性、重要度、エクスプロイトの有無、ビジネスセンシティビティなどの要因を考慮するアプローチは適切に見えますが、すべての組織がすべてのアセットに影響を与えるすべての脆弱性に対して手動で行うことは現実的には不可能です。

目標と哲学

上記の課題を克服するために、vPrioritizer は以下の主要な目標を掲げて設計されています。

  1. 集中化 - 脆弱性管理のための単一の管理画面として機能する
  2. 自動化 - 自動化可能なタスクはすべて自動化する
  3. コミュニティ分析 - コミュニティ分析を活用して、優先順位付けアルゴリズムを長期的に成熟させる

続きを読む…

仕組み

vPrioritizer を使用すると、以下のような異なるレイヤーでリスクを評価できます(したがって、上記のリスク計算セクションで説明した各リスクの粒度を包括的に制御できます)。

  • アセットごとに重要度を割り当てられる
  • 脆弱性ごとに深刻度を評価できる
  • 同時に、アセットと脆弱性の関係レベルで両方の要素を調整できる
  • その上で、コミュニティ分析が推奨リスクとして洞察を提供する

vPrioritizer を使用すると、組織全体における各アセットに関連する各脆弱性のコンテキストに応じたリスクを理解できます。コミュニティベースの分析により、脆弱性スキャナーで特定された各脆弱性に対して推奨リスクが提供され、リスク優先順位付けプロセスがさらに強化されます。そのため、チームは常に統一された標準化データに基づいて、どの脆弱性を修正すべきか(または修正しなくても問題ないか)、どのアセットに対してそれを実行すべきかについて、効果的かつ情報に基づいた意思決定を行うことができます。

クイックスタート

Linuxユーザー向け:

  1. docker & docker-compose をインストール
    • sudo apt-get update
    • sudo apt-get install docker-ce docker-compose
  2. wget https://raw.githubusercontent.com/varchashva/vPrioritizer/master/docker-compose.yml
  3. docker-compose up
  4. ブラウザで http://localhost:7777/vp にアクセスすると、ツールの探索を開始できます :)

Windows および Mac ユーザー向け:

  1. postgres をインストール
  2. 以下の詳細でユーザーとデータベースを作成:
    • ユーザー名: vprioritizer
    • パスワード: vprioritizer
    • データベース名: vprioritizer
  3. git clone https://github.com/varchashva/vPrioritizer.git
  4. cd vPrioritizer
  5. python manage.py runserver 0.0.0.0:7777
  6. ブラウザで http://localhost:7777/vp にアクセスすると、ツールの探索を開始できます :)

デモ

画像の代替テキスト

ロードマップ

  • すべてのOS(Linux、Mac、Windows)のDockerサポート
  • スキャナーAPIとの統合:
    • Nexpose
    • QualysGuard
    • Nessus
    • クラウドネイティブスキャナー
      • AWS Inspector
      • Azure Security Center
      • GCP Security Command Center
  • 「カスタムアップロードフィールド」モジュール
  • 脆弱性の累積
  • カスタム「設定」ページ
  • 脆弱性のナレッジベースの維持
  • OSINTによる脆弱性の「ヘルプ」
  • 優先順位付けアルゴリズムの成熟(進行中)

貢献とお問い合わせ

優れたQAを務めてくれた Jyoti Raval に感謝します。

ご質問、コメント、ご提案があればお気軽にお問い合わせください: LinkedIn | Twitter Follow | Issueを報告

ツールをダウンロード