Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Aurea — Aureaは、Terraform、Kubernetes、Docker、AnsibleにわたるInfrastructure as Code(IaC)を保護する、オープンソースのAI搭載プラットフォームです。CI/CDパイプラインと統合し、設定ミスのスキャン、脆弱性の検出、ポリシーの適用、実行可能な修復ガイダンスを提供します。予測AI、コラボレーションツール、エンタープライズグレードのガバナンスにより、Aureaは開発からデプロイメントまで、インフラストラクチャの安全性、コンプライアンス、回復力を保証します。 https://gitlab.com/Roxanne_Ardary/aurea/ | Kitploit
ツール/GitLabGitLab/roxanne_ardary/aurea
クラウドインフラストラクチャセキュリティ脆弱性スキャナーコンテナセキュリティDevSecOpsシークレット検出サプライチェーンセキュリティ設定ミスAIセキュリティ
GitLabroxanne_ardary/aurea

Aurea

リポジトリを見る
27日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

Aureaは、Terraform、Kubernetes、Docker、AnsibleにわたるInfrastructure as Code(IaC)を保護する、オープンソースのAI搭載プラットフォームです。CI/CDパイプラインと統合し、設定ミスのスキャン、脆弱性の検出、ポリシーの適用、実行可能な修復ガイダンスを提供します。予測AI、コラボレーションツール、エンタープライズグレードのガバナンスにより、Aureaは開発からデプロイメントまで、インフラストラクチャの安全性、コンプライアンス、回復力を保証します。 https://gitlab.com/Roxanne_Ardary/aurea/

共有
ウェブサイト

Aurea – IaC セキュリティのゴールデンスタンダード

タグライン: IaC セキュリティのゴールデンスタンダード

Aurea は、Infrastructure-as-Code(IaC) を保護するために設計された、完全オープンソースの AI 搭載セキュリティプラットフォームです。Terraform、Kubernetes、Docker、Ansible に対応し、CI/CD パイプラインとシームレスに統合して、スキャン、設定ミスの検出、コンプライアンスの適用、実践的なガイダンスの提供を自動的に行います。

Aurea を使用すると、インフラストラクチャは予測可能で、コンプライアンス準拠し、回復力のあるものになります。これはAI 駆動のインサイト、コラボレーションツール、エンタープライズグレードのガバナンスによって支えられています。


目次

  • 機能
  • インストール
  • 使用方法
  • CI/CD 統合
  • AI 機能
  • コミュニティと貢献
  • ライセンスと帰属
  • 連絡先

機能

コアセキュリティとコンプライアンス

  • Policy-as-Code の適用
  • シークレット検出と Vault 統合
  • 依存関係とモジュールのセキュリティスキャン
  • ドリフト検出
  • リスクの優先順位付けとスコアリング
  • 自動修正の提案
  • マルチクラウド対応(AWS、GCP、Azure、OpenStack)
  • コンテナランタイムセキュリティ
  • コンプライアンスレポート(CIS、SOC2、ISO27001、HIPAA、GDPR)
  • ゼロトラスト対応チェック

高度な AI 機能

  • 自律的な IaC リファクタリング
  • クロスランゲージ学習
  • 説明可能なポリシー違反
  • 自然言語クエリ
  • 予測リスクモデリング

コラボレーションと CI/CD 統合

  • GitHub、GitLab、Jenkins、CircleCI、Bitbucket 対応
  • 変更された IaC ファイルのインクリメンタルスキャン
  • インラインのセキュリティガイダンスを提供する PR コメント統合
  • 安全でない変更を防ぐ pre-commit フック
  • Slack、Teams、Discord ボットアラート
  • タスクの割り当てと追跡
  • チームセキュリティスコアカード
  • 監査証跡

エンタープライズとガバナンス

  • RBAC とマルチテナント対応
  • GDPR、SOC2、HIPAA、ISO27001 向けコンプライアンステンプレート
  • 大規模なポリシー適用
  • SIEM/SOAR プラットフォームとの統合(Splunk、Elastic、Cortex XSOAR)
  • 監査対応レポート
  • エンタープライズ全体のガバナンスダッシュボード

エコシステムと拡張性

  • 新しい IaC フレームワークとクラウドプロバイダー向けのプラグインマーケットプレイス
  • 自動化と統合のための SDK/API
  • メトリクスとダッシュボード
  • GitOps ワークフロー統合
  • 安全なテストのためのシミュレーションモード
  • カスタマイズ可能なリスクプロファイル
  • 履歴トレンド分析

未来志向の機能

  • 自己更新型 AI ナレッジベース
  • プロジェクト間・組織間のパターン検出
  • 予測型コンプライアンスアラート
  • 自己修復 IaC
  • 量子コンピューティング対応の IaC セキュリティ研究
  • 自律型セキュリティガバナンス

インストール

要件

  • Docker 20+(コンテナ化デプロイ用)
  • Node.js 18+(オプションの CLI ツール)
  • Python 3.11+(AI モジュール用)
  • IaC プロジェクト用に Terraform、Kubernetes、Docker、または Ansible がインストールされていること

Docker インストール

root@kitploit:~
docker pull roxanneardary/aurea:latest
docker run -it --rm -v $(pwd):/workspace roxanneardary/aurea:latest

CLI インストール(オプション)

root@kitploit:~
npm install -g aurea-cli

使用方法

Terraform プロジェクトのスキャン

root@kitploit:~
aurea scan ./terraform

Kubernetes マニフェストのスキャン

root@kitploit:~
aurea scan ./k8s

コンプライアンスレポートの生成

root@kitploit:~
aurea report --format html --output ./reports/security.html

AI アシスタンス(クエリ例)

root@kitploit:~
aurea ai "Show all publicly exposed resources in this repo"

CI/CD 統合

GitHub Actions

root@kitploit:~
name: Aurea Security Scan
on: [push, pull_request]
jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Run Aurea Scan
        run: |
          docker run -v ${{ github.workspace }}:/workspace roxanneardary/aurea:latest scan ./terraform

GitLab CI

root@kitploit:~
stages:
  - security
security_scan:
  stage: security
  image: roxanneardary/aurea:latest
  script:
    - aurea scan ./terraform

AI 機能

  • 自律リファクタリング: 設定ミスのある IaC の安全な書き換えを提案します。
  • 説明可能な違反: 検出された各リスクに対して詳細な理由を提供します。
  • クロスランゲージ学習: 複数の IaC フレームワークからベストプラクティスを学習します。
  • 自然言語クエリ: インフラストラクチャについて平易な言葉で Aurea に質問できます。
  • 予測リスクモデリング: 悪用される可能性が高い脆弱性を優先順位付けします。

コミュニティと貢献

Aurea は AGPL-3.0+ の下で完全オープンソースです。貢献を歓迎します:

  • 新しいフレームワークやルールセットのプルリクエストを送信
  • バグや脆弱性を報告
  • AI モデルやトレーニングデータを共有
  • ハッカソンやコミュニティチャレンジに参加

仕様ブランディングライセンス(SBL)

標準

  • AGPL-3.0+ 完全準拠のシステム
  • ネットワークデプロイにおけるコピーレフトの適用
  • 必須の帰属表示:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

オプション

  • 仕様ブランディングライセンス(SBL)
    • 帰属表示不要の商用デプロイ
    • 規模、使用量、デプロイ範囲に基づく価格設定
    • https://roxanneardary.com/aurea/

ライセンスと通知要件

Aurea は GNU Affero General Public License v3.0 以降(AGPL-3.0+) の下でリリースされています。
このプロジェクトに貢献することにより、あなたの貢献もこのライセンスの下でリリースされることに同意したものとみなされます。

以下の点にご注意ください:

  • すべての貢献は AGPL-3.0+ の規約に準拠する必要があります。
  • ライセンスのセクション 7 に基づき、すべての再配布、フォーク、派生物は以下への帰属表示を保持しなければなりません:
    Roxanne Ardary および roxanneardary.com。
  • Aurea の仕様は、帰属表示付きであれば自由に使用できます。仕様ブランディングライセンスは、ご要望に応じて交渉可能です。
  • プロジェクトの notice.md ファイルは、帰属要件と貢献者の謝辞を追跡します。
    新しい貢献者を追加したり、帰属を変更したりする更新は、notice.md も更新する必要があります。
  • プルリクエストを送信する際は、新しいファイルが該当する場合に帰属ヘッダーを維持していることを確認してください。
  • このソフトウェアのネットワークデプロイ版も、ライセンスに基づき該当する場合のソースコード変更の公開を含め、完全な AGPL-3.0+ 準拠を維持する必要があります。

完全な法的詳細については、AGPL-3.0+ ライセンスとプロジェクトの notice.md ファイルを参照してください。


「IaC セキュリティのゴールデンスタンダード」 – Aurea は、デプロイのあらゆる段階でインフラストラクチャの安全性、コンプライアンス、回復力を保証します。

オープンアーセナルハブ
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

ツールをダウンロード