Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Aurea — Aureaは、Terraform、Kubernetes、Docker、AnsibleにわたるInfrastructure as Code(IaC)を保護する、オープンソースのAI搭載プラットフォームです。CI/CDパイプラインと統合し、設定ミスのスキャン、脆弱性の検出、ポリシーの適用、実行可能な修復ガイダンスを提供します。予測AI、コラボレーションツール、エンタープライズグレードのガバナンスにより、Aureaは開発からデプロイメントまで、インフラストラクチャの安全性、コンプライアンス、回復力を保証します。 https://gitlab.com/Roxanne_Ardary/aurea/ | Kitploit
ツール/GitLabGitLab/roxanne_ardary/aurea
クラウドインフラストラクチャセキュリティ脆弱性スキャナーコンテナセキュリティDevSecOpsシークレット検出サプライチェーンセキュリティ設定ミスAIセキュリティ
GitLabroxanne_ardary/aurea

Aurea

リポジトリを見る
201ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

ウェブサイト

Aureaは、Terraform、Kubernetes、Docker、AnsibleにわたるInfrastructure as Code(IaC)を保護する、オープンソースのAI搭載プラットフォームです。CI/CDパイプラインと統合し、設定ミスのスキャン、脆弱性の検出、ポリシーの適用、実行可能な修復ガイダンスを提供します。予測AI、コラボレーションツール、エンタープライズグレードのガバナンスにより、Aureaは開発からデプロイメントまで、インフラストラクチャの安全性、コンプライアンス、回復力を保証します。 https://gitlab.com/Roxanne_Ardary/aurea/

共有

Aurea仕様書

IaCセキュリティの黄金基準

  • HTMLミラー: https://roxanneardary.com/aurea-specification/

仕様概要

Aureaは、完全オープンソースのAI駆動型Infrastructure-as-Codeセキュリティ仕様であり、ソフトウェア開発およびインフラストラクチャ展開ライフサイクル全体を通じて継続的なセキュリティ分析を提供するように設計されています。

Aureaはインフラストラクチャ定義を分析し、脆弱性と設定ミスを特定し、セキュリティおよびコンプライアンスポリシーを評価し、AI支援による修復を提供し、CI/CDおよびGitOpsワークフローに直接統合します。

Aureaはモジュール式セキュリティシステムとして設計されています。コアモジュールは、仕様で必要とされる基礎的なセキュリティ機能を提供します。オプションのプラグインモジュールは、追加のインフラストラクチャ形式、クラウドプロバイダー、コンプライアンスフレームワーク、AIシステム、統合、レポートシステム、および専門的なセキュリティ機能でAureaを拡張します。

Aureaは、ローカルファースト運用、ベンダー中立性、説明可能なAI、最小権限、ゼロトラスト原則、人間による監視、再現性、および堅固なサービス分離を中心に設計されています。

設計目標

  • オープンソースのIaCセキュリティ自動化を提供する
  • 展開前にインフラストラクチャの脆弱性を検出する
  • セキュリティをCI/CDパイプラインに直接統合する
  • 継続的なインフラストラクチャセキュリティ検証をサポートする
  • 決定論的分析とAI支援分析を組み合わせる
  • 説明可能なセキュリティ検出結果を提供する
  • コンテキストと影響に応じてセキュリティリスクを優先順位付けする
  • 実践可能な修復ガイダンスを提供する
  • ポリシー・アズ・コードをサポートする
  • コンプライアンス検証をサポートする
  • インフラストラクチャのドリフト検出を提供する
  • 開発環境および展開環境全体でのセキュリティテストをサポートする
  • 制御された敵対的AIテストを可能にする
  • サービスとAIエージェント間の厳格な分離を維持する
  • 専有インフラストラクチャを必要とせずにエンタープライズガバナンスを提供する
  • モジュール式で拡張可能なまま維持する
  • ベンダーロックインを回避する
  • 実用的な範囲でローカルおよびオフラインのセキュリティ分析をサポートする

コアアーキテクチャ原則

モジュール設計

Aureaは、明確なインターフェースと責任を持つ独立して定義されたモジュールで構成されています。

コアモジュールは、Aureaの必須機能を提供します。

オプションのプラグインモジュールは、コアセキュリティエンジンへの変更を必要とせずにAureaを拡張します。

モジュールは文書化されたインターフェースを通じて通信し、不要な結合を必要としないようにする必要があります。

ローカルファーストセキュリティ

Aureaは、実用的な場合は常にローカル実行をサポートする必要があります。

セキュリティ分析は、インフラストラクチャコード、認証情報、シークレット、またはセキュリティ検出結果を外部サービスに送信することを必要としないようにする必要があります。

外部サービスは、必須の依存関係ではなく、オプションの統合であるべきです。

デフォルトでのセキュリティ

Aureaは、デフォルトで制限的なセキュリティ設定にする必要があります。

安全でない機能には明示的な承認が必要です。

影響の大きいアクションには、明示的なポリシー承認と、設定されている場合は人間の承認が必要です。

最小権限

すべてのAureaサービス、モジュール、プラグイン、統合、およびAIエージェントは、割り当てられた機能を実行するために必要な権限のみを受け取る必要があります。

ゼロトラストアーキテクチャ

Aureaサービスは、相互に暗黙的に信頼してはなりません。

認証、認可、および機能検証は、サービス境界で行われる必要があります。

堅固なサービス分離

Aureaは、サービス、プラグイン、AIエージェント、評価環境、認証情報、およびターゲットインフラストラクチャ間の厳格な分離を維持する必要があります。

セキュリティ境界は、AI命令のみに依存するのではなく、実行環境とポリシーエンジンによって強制される必要があります。


コアモジュール

IaC分析モジュール

IaC分析モジュールは、Infrastructure-as-Codeのための基礎的な分析エンジンを提供します。

サポートされるインフラストラクチャ形式

  • Terraform
  • Kubernetesマニフェスト
  • Dockerfile
  • Ansible
  • CloudFormation
  • Helm
  • プラグインによる追加形式

分析機能

  • IaCパース
  • 構文分析
  • 意味分析
  • 設定分析
  • 設定ミス検出
  • 安全でないデフォルト検出
  • 過剰な権限検出
  • 公開露出検出
  • ネットワークセキュリティ分析
  • アイデンティティおよびアクセス分析
  • 暗号化設定分析
  • ストレージセキュリティ分析
  • ロギング設定分析
  • モニタリング設定分析
  • バックアップ設定分析
  • コンテナ設定分析
  • インフラストラクチャ依存関係分析
  • インフラストラクチャ攻撃面分析
  • ゼロトラスト準備状況分析

セキュリティルールモジュール

セキュリティルールモジュールは、決定論的なセキュリティ検出を提供します。

機能

  • 組み込みセキュリティルール
  • カスタムセキュリティルール
  • ルール重大度
  • ルールカテゴリ
  • ルール識別子
  • ルール説明
  • ルール修復ガイダンス
  • ルールバージョニング
  • ルール検証
  • ルールテスト
  • ルール抑制
  • ルール例外
  • ルール有効期限
  • ルール継承
  • ルール競合検出
  • 組織固有のルール

シークレットセキュリティモジュール

シークレットセキュリティモジュールは、潜在的に露出した認証情報および機密情報を特定します。

機能

  • ハードコードされたシークレット検出
  • 認証情報検出
  • APIキー検出
  • トークン検出
  • 秘密鍵検出
  • パスワード検出
  • シークレットパターン分析
  • シークレット編集
  • シークレット露出レポート
  • シークレット修復ガイダンス
  • IaCでのシークレットスキャン
  • 設定ファイルでのシークレットスキャン

このモジュールは、発見されたシークレットがログ、レポート、AIプロンプト、または外部統合で不必要に露出されないように防止する必要があります。

依存関係およびサプライチェーンモジュール

依存関係およびサプライチェーンモジュールは、インフラストラクチャに関連する依存関係を評価します。

機能

  • IaCモジュール分析
  • Terraformモジュール分析
  • コンテナイメージ分析
  • 依存関係の脆弱性検出
  • 依存関係バージョン分析
  • 既知の脆弱性相関
  • 依存関係の来歴分析
  • サプライチェーンリスク分析
  • 依存関係リスクスコアリング
  • 依存関係更新推奨
  • サポートされている場合の悪意のある依存関係検出
  • 依存関係ポリシー適用

リスクインテリジェンスモジュール

リスクインテリジェンスモジュールは、セキュリティ検出結果を評価および優先順位付けします。

機能

  • 重大度分類
  • リスクスコアリング
  • ビジネス影響スコアリング
  • 悪用可能性スコアリング
  • 露出スコアリング
  • 資産重要度スコアリング
  • 複合リスクスコアリング
  • リスク優先順位付け
  • リスク集約
  • リスク相関
  • リスク傾向分析
  • リスク経年分析
  • リスクヒートマップ
  • 攻撃経路の優先順位付け
  • 環境認識型リスクスコアリング
  • カスタム組織リスクモデル
  • リスク受容ワークフロー

AIセキュリティ分析モジュール

AIセキュリティ分析モジュールは、AI支援によるインフラストラクチャセキュリティ分析を提供します。

機能

  • AI駆動型IaC分析
  • コンテキスト認識型セキュリティ分析
  • インフラストラクチャアーキテクチャの理解
  • クロスファイル推論
  • クロスリソース推論
  • クロス言語推論
  • セキュリティ意図検出
  • AI異常検出
  • AI脅威モデリング
  • 攻撃経路推論
  • 予測リスク分析
  • 予測設定ミス分析
  • 誤検知削減
  • AI信頼度スコアリング
  • 説明可能なAI検出結果
  • 自然言語セキュリティクエリ
  • 自然言語インフラストラクチャ分析
  • AI生成セキュリティ推奨事項
  • AI支援コンプライアンス分析
  • AI支援ポリシー作成

AI生成の検出結果は、決定論的なセキュリティ検出結果と区別可能なままである必要があります。

AIエージェントモジュール

AIエージェントモジュールは、Aureaセキュリティワークフローのための制御されたAIエージェントを提供します。

エージェントタイプ

  • セキュリティアナリストエージェント
  • コードレビューエージェント
  • インフラストラクチャセキュリティエージェント
  • レッドチームエージェント
  • ブルーチームエージェント
  • 修復エージェント
  • ポリシーエージェント
  • コンプライアンスエージェント
  • 脅威分析エージェント

エージェント制御

  • エージェントアイデンティティ
  • エージェント認証
  • エージェント認可
  • 機能プロファイル
  • ツール権限
  • ファイル権限
  • ネットワーク権限
  • API権限
  • リソース制限
  • 実行制限
  • アクション制限
  • ターゲット制限
  • エージェントアクティビティロギング
  • エージェント意思決定監査
  • エージェント終了制御

AIエージェントは、自身に追加の権限を付与できてはなりません。

ポリシー・アズ・コードモジュール

ポリシー・アズ・コードモジュールは、集中化されたセキュリティポリシー適用を提供します。

機能

  • セキュリティポリシー
  • コンプライアンスポリシー
  • 組織ポリシー
  • プロジェクトポリシー
  • 環境ポリシー
  • ポリシー継承
  • ポリシーバージョニング
  • ポリシー例外
  • ポリシー有効期限
  • ポリシーテスト
  • ポリシー検証
  • ポリシー競合検出
  • ポリシー適用
  • ポリシーシミュレーション
  • 自然言語ポリシー生成
  • AI支援ポリシー作成

コンプライアンスモジュール

コンプライアンスモジュールは、インフラストラクチャ設定をセキュリティおよび規制要件にマッピングします。

機能

  • CISマッピング
  • SOC 2マッピング
  • ISO 27001マッピング
  • HIPAAマッピング
  • GDPRマッピング
  • カスタムコンプライアンスフレームワーク
  • コンプライアンススコアリング
  • コンプライアンスカバレッジ分析
  • コンプライアンスギャップ分析
  • 証拠収集
  • 監査対応レポート
  • コンプライアンス傾向分析
  • コンプライアンスポリシー適用

修復モジュール

修復モジュールは、セキュリティ修復の推奨事項と制御された自動修正を提供します。

機能

  • 修復推奨事項
  • 安全な設定例
  • AI生成パッチ
  • AI生成IaC修正
  • 自動修正提案
  • 修復プレビュー
  • 修復検証
  • 修復後再スキャン
  • ロールバックサポート
  • 修正の優先順位付け
  • 修復追跡
  • 修復履歴
  • 修正効果分析

自動修復は設定可能でなければならず、影響の大きいアクションには人間の承認をサポートする必要があります。

CI/CDセキュリティモジュール

CI/CDセキュリティモジュールは、Aureaを開発パイプラインに直接統合します。

機能

  • パイプラインネイティブスキャン
  • プルリクエストスキャン
  • マージリクエストスキャン
  • コミットトリガースキャン
  • プリコミットスキャン
  • 変更ファイルスキャン
  • インクリメンタルスキャン
  • 完全リポジトリスキャン
  • パイプラインセキュリティゲート
  • 設定可能な失敗しきい値
  • 警告のみモード
  • セキュリティ承認ゲート
  • ビルドブロッキング
  • 展開保護
  • パイプラインアーティファクト
  • セキュリティ結果公開

CI/CDプラットフォーム

  • GitHub Actions
  • GitLab CI
  • Jenkins
  • CircleCI
  • Bitbucket Pipelines
  • 汎用CI/CDシステム

CLIモジュール

CLIモジュールは、ローカルおよび自動化されたコマンドラインアクセスを提供します。

機能

  • ローカルスキャン
  • リポジトリスキャン
  • ディレクトリスキャン
  • ファイルスキャン
  • 設定管理
  • ポリシー実行
  • レポート生成
  • AIクエリ
  • 検出結果管理
  • 修復ワークフロー
  • パイプライン実行
  • ベースライン管理
  • プラグイン管理

開発者セキュリティモジュール

開発者セキュリティモジュールは、開発ワークフロー内で直接セキュリティフィードバックを提供します。

機能

  • 開発者向け検出結果
  • インラインセキュリティガイダンス
  • プルリクエストコメント
  • マージリクエストコメント
  • プリコミットフック
  • IDE統合
  • エディタ診断
  • 安全な設定例
  • 修復ガイダンス
  • 検出結果の所有権
  • 検出結果の抑制
  • 検出結果の有効期限

インフラストラクチャインテリジェンスモジュール

インフラストラクチャインテリジェンスモジュールは、セキュリティ認識型のインフラストラクチャ表現を作成します。

機能

  • インフラストラクチャインベントリ
  • リソース発見
  • リソース分類
  • リソース関係マッピング
  • インフラストラクチャ依存関係グラフ
  • セキュリティアーキテクチャ可視化
  • インターネット露出マッピング
  • ネットワークトポロジ分析
  • IAM関係分析
  • インフラストラクチャ攻撃グラフ
  • 設定依存関係分析
  • 環境比較

ドリフト検出モジュール

ドリフト検出モジュールは、宣言されたインフラストラクチャと展開されたインフラストラクチャを比較します。

機能

  • IaCとランタイムの比較
  • 設定ドリフト検出
  • 不正変更検出
  • ドリフト履歴
  • ドリフト分類
  • ドリフトリスクスコアリング
  • ドリフト修復推奨事項
  • ランタイムからIaCへの調整
  • 継続的ドリフトモニタリング

ランタイムセキュリティモジュール

ランタイムセキュリティモジュールは、オプションの継続的なインフラストラクチャセキュリティ分析を提供します。

機能

  • ランタイム設定モニタリング
  • クラウドイベントトリガースキャン
  • Kubernetesイベントトリガースキャン
  • ランタイムポリシー検証
  • 設定変更追跡
  • ランタイム異常検出
  • ランタイムリスクスコアリング
  • ランタイムとIaCの比較

クラウドセキュリティモジュール

クラウドセキュリティモジュールは、クラウドインフラストラクチャのセキュリティ分析を提供します。

サポートされるプラットフォーム

  • AWS
  • Microsoft Azure
  • Google Cloud
  • OpenStack
  • ハイブリッド環境

機能

  • クラウドアカウント分析
  • クラウドプロジェクト分析
  • クラウドリソース分析
  • クラウドポスチャ分析
  • クロスクラウドリスク分析
  • クロスクラウドポリシー適用
  • クラウド設定検証

コンテナおよびKubernetesセキュリティモジュール

コンテナおよびKubernetesセキュリティモジュールは、コンテナ化されたインフラストラクチャのセキュリティ分析を提供します。

機能

  • Kubernetesセキュリティ分析
  • Podセキュリティ分析
  • Namespaceセキュリティ分析
  • RBAC分析
  • ネットワークポリシー分析
  • サービス露出分析
  • Ingressセキュリティ分析
  • コンテナ権限分析
  • イメージ設定分析
  • Dockerfile分析
  • コンテナ脆弱性統合
  • Helm分析
  • Kubernetesポリシー適用
  • GitOpsセキュリティ検証

コラボレーションモジュール

コラボレーションモジュールは、チームベースのセキュリティワークフローを提供します。

機能

  • 検出結果の割り当て
  • タスク管理
  • 検出結果コメント
  • セキュリティディスカッション
  • 修復の所有権
  • エスカレーションワークフロー
  • チームダッシュボード
  • 開発者ダッシュボード
  • セキュリティダッシュボード
  • エグゼクティブダッシュボード
  • チームセキュリティスコアカード
  • セキュリティ通知
  • 重大リスクアラート
  • 修復リマインダー
  • コラボレーション履歴

エンタープライズガバナンスモジュール

エンタープライズガバナンスモジュールは、組織全体のセキュリティ制御を提供します。

機能

  • ロールベースアクセス制御
  • マルチテナントアーキテクチャ
  • チーム権限
  • プロジェクト権限
  • 環境権限
  • 組織ガバナンス
  • 集中化されたポリシー管理
  • エンタープライズポリシー継承
  • ガバナンスダッシュボード
  • クロスチーム可視性
  • クロスプロジェクト可視性
  • 集中化された検出結果管理
  • セキュリティ所有権
  • 承認ワークフロー
  • 例外管理
  • リスク受容
  • 管理アクティビティロギング
  • AI意思決定監査
  • 修復監査

レポートおよび分析モジュール

レポートおよび分析モジュールは、セキュリティ可視性と履歴分析を提供します。

機能

ツールをダウンロード