Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
horusec — Horusecは、たった一つのコマンドでプロジェクト内の脆弱性の特定を向上させるオープンソースツールです。 | Kitploit
ツール/GitHubGitHub/zupit/horusec
静的分析脆弱性スキャナーコンテナセキュリティ静的コード分析 (SAST)コード分析クラウドセキュリティDevSecOpsシークレット検出コード分析 第11位DevSecOps 第16位
1.3k218253年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
シークレット検出 第11位
静的コード分析 (SAST) 第8位
GitHubzupit/horusec

horusec

Horusecは、たった一つのコマンドでプロジェクト内の脆弱性の特定を向上させるオープンソースツールです。

リポジトリを見るウェブサイト
共有

logo_header

目次

1. 概要

2. はじめに

2.1. 必要条件

2.2. インストール

3. 使い方

3.1. CLIの使い方

3.2. Dockerの使用

3.3. 旧バージョン

3.4. Horusec-Webアプリケーションの使用

3.5. Visual Studio Codeの使用

3.6. パイプラインの使用

4. ドキュメント

5. ロードマップ

6. 貢献

7. 行動規範

8. ライセンス

9. コミュニティ




概要

Horusecは、開発プロセス中にセキュリティ上の欠陥を特定するために静的コード解析を実行するオープンソースツールです。現在、解析対象の言語はC#、Java、Kotlin、Python、Ruby、Golang、Terraform、Javascript、Typescript、Kubernetes、PHP、C、HTML、JSON、Dart、Elixir、Shell、Nginxです。 このツールには、プロジェクトの全ファイルのキー漏洩やセキュリティ上の欠陥を検索するオプションがあり、Git履歴も検索できます。Horusecは、開発者がCLIを通じて、またDevSecOpsチームがCI/CDパイプライン上で使用できます。

ドキュメントをご覧ください。Horusecが解析を実行するツールと言語の完全なリストが表示されます。

アーキテクチャ

出力例をご覧ください:

usage_gif

はじめに

必要条件

  • Docker

Horusecをすべてのツールと共に実行するには、マシンにDockerがインストールされている必要があります。 Dockerがない場合は、依存関係を無効にするフラグ -D true もありますが、解析能力が大幅に低下します。 Dockerと一緒に使用することをお勧めします。

コミット作成者を有効にする場合(-G true)、git への依存も発生します。

Horusecのインストール

MacまたはLinux

make install

または

curl -fsSL https://raw.githubusercontent.com/ZupIT/horusec/master/deployments/scripts/install.sh | bash -s latest

インストールの確認

horusec version

Windows

  • amd64

    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_amd64.exe" -o "./horusec.exe" -L
    
  • arm64

    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_arm64.exe" -o "./horusec.exe" -L
    

インストールの確認

./horusec.exe version

その他

  • すべてのバイナリとバージョンは、リリースページにあります。

  • インストールの詳細については、ドキュメントを参照してください。

使い方

CLIの使い方

horustec-cliを使用してアプリケーションの脆弱性を確認するには、次のコマンドを使用します:

horusec start -p .

horusecが解析を開始すると、.horusec というフォルダが作成されます。このフォルダはコードを変更しないための基準です。このフォルダをgitサーバーに送信する必要がないように、.gitignore ファイルに .horusec の行を追加することをお勧めします。

Dockerの使用

dockerイメージ horuszup/horusec-cli:latest を介してHorusecを使用することも可能です。

実行するには次のコマンドを使用します:

docker run -v /var/run/docker.sock:/var/run/docker.sock -v $(pwd):/src horuszup/horusec-cli:latest horusec start -p /src -P $(pwd)
  • プロジェクトを含むボリューム -v $(pwd):/src を作成しました。

dockerイメージを使用すると、プロジェクトが見つかるパスが2つになります。

-p フラグはコンテナ内のプロジェクトパスを表します。この例では /src です。 -P フラグはコンテナ外のプロジェクトパスを表します。この例では $(pwd) で表されます。 また、ボリュームをマウントするためにプロジェクトパスを -v $(pwd):/src として渡す必要があります。

旧バージョン

Horusecのv1は引き続き利用可能です。

警告: v1のエンドポイントは非推奨になります。CLIをv2にアップグレードしてください。詳細はドキュメントを参照してください。

MacまたはLinux

curl -fsSL https://horusec.io/bin/install.sh | bash -s latest

Windows

curl "https://horusec.io/bin/latest/win_x64/horusec.exe" -o "./horusec.exe" && ./horusec.exe version
  • 古いバイナリはこのエンドポイントにあります。v1の最新バージョン v1.10.3 も含まれます。
  • v2以降、バイナリはこのエンドポイントから配布されなくなり、リリースページにあります。

Horusec-Webアプリケーションの使用

Webインターフェースを通じて脆弱性を管理します。脆弱性に関するメトリクスのダッシュボード、誤検知の制御、認証トークン、脆弱性の更新などを利用できます。 詳細はWebアプリケーションのセクションをご覧ください。

以下の例は、解析結果をHorusec Webサービスに送信しています:

horusec start -p <プロジェクトへのパス> -a <認証トークン>

Horusec Manager Web Serviceを通じて認証トークンを作成するチュートリアルをご覧ください。

警告: 当社のWebサービスは新しいリポジトリに移行されました。v2にアップグレードする必要があります。v1からv2への移行方法を確認してください。

Visual Studio Codeの使用

HorusecのVisual Studio Code拡張機能を使用してプロジェクトを解析できます。 詳細については、ドキュメントを参照してください。

パイプラインの使用

環境にデプロイする前にプロジェクトの解析を実行し、組織の最大限のセキュリティを確保できます。 詳細については、ドキュメントを参照してください:

機能

以下をご参照ください:

  • 同時に18言語を20種類の異なるセキュリティツールで解析し、精度を向上;
  • シークレットやその他の露出したコンテンツについてgit履歴を検索;
  • 解析は完全に設定可能です。CLIで利用可能なすべてのリソースを参照してください。

ドキュメント

Horusecのドキュメントはウェブサイトにあります。

ロードマップ

プロジェクトのロードマップを作成しました。ぜひご参加ください!

Horusecには他のリポジトリもあります。チェックしてみてください:

  • Horusec Platform
  • Horusec DevKit
  • Horusec Engine
  • Horusec Operator
  • Horusec VsCode

貢献

自由に使用し、改善を提案し、新しい実装に貢献してください。

ツールをダウンロード