Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
horusec — Horusecは、たった一つのコマンドでプロジェクト内の脆弱性の特定を向上させるオープンソースツールです。 | Kitploit
ツール/GitHubGitHub/zupit/horusec
静的分析脆弱性スキャナーコンテナセキュリティコード分析クラウドセキュリティDevSecOpsシークレット検出
GitHubzupit/horusec

horusec

Horusecは、たった一つのコマンドでプロジェクト内の脆弱性の特定を向上させるオープンソースツールです。

リポジトリを見る
1.3k2186日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

logo_header

目次

1. 概要

2. はじめに

2.1. 必要条件

2.2. インストール

3. 使い方

3.1. CLIの使い方

3.2. Dockerの使用

3.3. 旧バージョン

3.4. Horusec-Webアプリケーションの使用

3.5. Visual Studio Codeの使用

3.6.

4. ドキュメント

5. ロードマップ

6. 貢献

7. 行動規範

8. ライセンス

9. コミュニティ




概要

Horusecは、開発プロセス中にセキュリティ上の欠陥を特定するために静的コード解析を実行するオープンソースツールです。現在、解析対象の言語はC#、Java、Kotlin、Python、Ruby、Golang、Terraform、Javascript、Typescript、Kubernetes、PHP、C、HTML、JSON、Dart、Elixir、Shell、Nginxです。 このツールには、プロジェクトの全ファイルのキー漏洩やセキュリティ上の欠陥を検索するオプションがあり、Git履歴も検索できます。Horusecは、開発者がCLIを通じて、またDevSecOpsチームがCI/CDパイプライン上で使用できます。

ドキュメントをご覧ください。Horusecが解析を実行するツールと言語の完全なリストが表示されます。

アーキテクチャ

出力例をご覧ください:

usage_gif

はじめに

必要条件

  • Docker

Horusecをすべてのツールと共に実行するには、マシンにDockerがインストールされている必要があります。 Dockerがない場合は、依存関係を無効にするフラグ -D true もありますが、解析能力が大幅に低下します。 Dockerと一緒に使用することをお勧めします。

コミット作成者を有効にする場合(-G true)、git への依存も発生します。

Horusecのインストール

MacまたはLinux

root@kitploit:~
make install

または

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/ZupIT/horusec/master/deployments/scripts/install.sh | bash -s latest

インストールの確認

root@kitploit:~
horusec version

Windows

  • amd64

    root@kitploit:~
    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_amd64.exe" -o "./horusec.exe" -L
    
  • arm64

    root@kitploit:~
    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_arm64.exe" -o "./horusec.exe" -L
    

インストールの確認

root@kitploit:~
./horusec.exe version

その他

  • すべてのバイナリとバージョンは、リリースページにあります。

  • インストールの詳細については、ドキュメントを参照してください。

使い方

CLIの使い方

horustec-cliを使用してアプリケーションの脆弱性を確認するには、次のコマンドを使用します:

root@kitploit:~
horusec start -p .

horusecが解析を開始すると、.horusec というフォルダが作成されます。このフォルダはコードを変更しないための基準です。このフォルダをgitサーバーに送信する必要がないように、.gitignore ファイルに .horusec の行を追加することをお勧めします。

Dockerの使用

dockerイメージ horuszup/horusec-cli:latest を介してHorusecを使用することも可能です。

実行するには次のコマンドを使用します:

root@kitploit:~
docker run -v /var/run/docker.sock:/var/run/docker.sock -v $(pwd):/src horuszup/horusec-cli:latest horusec start -p /src -P $(pwd)
  • プロジェクトを含むボリューム -v $(pwd):/src を作成しました。

dockerイメージを使用すると、プロジェクトが見つかるパスが2つになります。

-p フラグはコンテナ内のプロジェクトパスを表します。この例では /src です。 -P フラグはコンテナ外のプロジェクトパスを表します。この例では $(pwd) で表されます。 また、ボリュームをマウントするためにプロジェクトパスを -v $(pwd):/src として渡す必要があります。

旧バージョン

Horusecのv1は引き続き利用可能です。

警告: v1のエンドポイントは非推奨になります。CLIをv2にアップグレードしてください。詳細はドキュメントを参照してください。

MacまたはLinux

root@kitploit:~
curl -fsSL https://horusec.io/bin/install.sh | bash -s latest

Windows

root@kitploit:~
curl "https://horusec.io/bin/latest/win_x64/horusec.exe" -o "./horusec.exe" && ./horusec.exe version
  • 古いバイナリはこのエンドポイントにあります。v1の最新バージョン v1.10.3 も含まれます。
  • v2以降、バイナリはこのエンドポイントから配布されなくなり、リリースページにあります。

Horusec-Webアプリケーションの使用

Webインターフェースを通じて脆弱性を管理します。脆弱性に関するメトリクスのダッシュボード、誤検知の制御、認証トークン、脆弱性の更新などを利用できます。 詳細はWebアプリケーションのセクションをご覧ください。

以下の例は、解析結果をHorusec Webサービスに送信しています:

root@kitploit:~
horusec start -p <プロジェクトへのパス> -a <認証トークン>

Horusec Manager Web Serviceを通じて認証トークンを作成するチュートリアルをご覧ください。

警告: 当社のWebサービスは新しいリポジトリに移行されました。v2にアップグレードする必要があります。v1からv2への移行方法を確認してください。

Visual Studio Codeの使用

HorusecのVisual Studio Code拡張機能を使用してプロジェクトを解析できます。 詳細については、ドキュメントを参照してください。

パイプラインの使用

環境にデプロイする前にプロジェクトの解析を実行し、組織の最大限のセキュリティを確保できます。 詳細については、ドキュメントを参照してください:

機能

以下をご参照ください:

  • 同時に18言語を20種類の異なるセキュリティツールで解析し、精度を向上;
  • シークレットやその他の露出したコンテンツについてgit履歴を検索;
  • 解析は完全に設定可能です。CLIで利用可能なすべてのリソースを参照してください。

ドキュメント

Horusecのドキュメントはウェブサイトにあります。

ロードマップ

プロジェクトのロードマップを作成しました。ぜひご参加ください!

Horusecには他のリポジトリもあります。チェックしてみてください:

  • Horusec Platform
  • Horusec DevKit
  • Horusec Engine
  • Horusec Operator
  • Horusec VsCode

貢献

自由に使用し、改善を提案し、新しい実装に貢献してください。

開発プロセス、バグ修正や改善の提案方法については、貢献ガイドをご覧ください。

Developer Certificate of Origin - DCO

これはプロジェクトと開発者のためのセキュリティレイヤーです。必須です。

コミットにDCOを追加するには、次の2つの方法のいずれかに従ってください:

1. コマンドライン 以下の手順に従ってください: ステップ1: GitHubアカウントと同じ名前とメールアドレスをローカルのgit環境に設定します。これにより、レビューや提案中に手動でコミットに署名するのに役立ちます。

root@kitploit:~
git config --global user.name “名前”
git config --global user.email “[email protected]”

ステップ2: git commitコマンドで '-s' フラグを使用してSigned-off-by行を追加します:

root@kitploit:~
$ git commit -s -m "これは私のコミットメッセージです"

2. GitHubウェブサイト

GitHubのレビューや提案中に手動でコミットに署名することもできます。以下の手順に従ってください:

ステップ1: コミット変更ボックスが開いたら、コメントボックスに署名を手動で入力または貼り付けます。例:

root@kitploit:~
Signed-off-by: 名前 < メールアドレス >

この方法では、名前とメールアドレスはGitHubアカウントに登録されているものと同じである必要があります。

行動規範

すべてのプロジェクトとのやり取りにおいて、行動規範に従ってください。

ライセンス

Apache License 2.0.

コミュニティ

お気軽にお問い合わせください:

  • GitHub Issues
  • ご質問やアイデアがございましたら、Zup Open Source Forumでチャットしましょう。

このプロジェクトはすべてのコントリビューターのおかげで成り立っています。皆さんは素晴らしいです! ❤️ 🚀

ツールをダウンロード
パイプラインの使用