
EntraFalcon
Microsoft Entra ID 環境のセキュリティ体制を評価するための軽量な PowerShell ツールです。特権オブジェクト、リスクの高い割り当て、潜在的な設定ミスの特定に役立ちます。

Microsoft Entra ID 環境のセキュリティ体制を評価するための軽量な PowerShell ツールです。特権オブジェクト、リスクの高い割り当て、潜在的な設定ミスの特定に役立ちます。

Linuxにパスキーサポートも追加する指紋モジュール

SecureCivicは、SSA(社会保障局)による採用を目的とした、市民が構築したオープンソースの本人確認プラットフォームです。民間のデータブローカーを、安全でプライバシー優先のシステムに置き換え、リアルタイムの本人確認、不正警告、市民が管理するID保護を実現します。AGPL-3.0+ライセンスの…

無料のメールOSINTツール、2500以上のプラットフォーム、アイデンティティクラスタリング、侵害検出。APIキー不要。pip install mailaccess

APIキーの発行、検証、失効を行うスケーラブルなAPIキーサーバー。トークン派生により、きめ細かな権限を持つキャパビリティトークンを生成できます。低遅延の検証、水平スケーリング、クラウドネイティブなデプロイに対応しています。

JumpServerは、オープンソースの特権アクセス管理(PAM)プラットフォームであり、DevOps および IT チームに対し、Webブラウザを介してSSH、RDP、Kubernetes、データベース、RemoteAppエンドポイントへのオンデマンドで安全なアクセスを提供します。

ミッションクリティカルな運用向け Secure CommsOS™

ビッグブラザーアプリを隔離しよう https://secure-system.gitlab.io/Insular/

検証可能なプライベートAI推論のためのオープンソースフレームワーク

MacのSecure EnclaveでSSHキーを保護しましょう

CVE-2025-5154: PhonePe Androidアプリにおける認証トークン、個人識別情報(PII)、KYCデータの暗号化されていないローカルストレージに関する概念実証。ルートアクセスを介したアカウント乗っ取りとデータ流出を可能にします。

CVE-2025-59501 POCコード

機密APIキー管理、暗号化ボールト、セキュアチャットのためのゼロ知識プライバシープラットフォーム。Oasis Sapphire TEEsを基盤として構築されています。

CVE-2025-29810 に対してお使いの環境が脆弱かどうかを確認するには、以下のような基本的なチェックを行う必要があります。 オペレーティングシステムのバージョンとパッチレベル。 Microsoft の 2025 年 4 月のセキュリティ更新プログラムが適用されているかどうか。 Active…

ゼロトラストSSH CA

EvilMistは、クラウドのペネトレーションテストやレッドチームを支援するために設計されたスクリプトとユーティリティのコレクションです。このツールキットは、設定ミスの特定、権限昇格パスの評価、攻撃手法のシミュレーションに役立ちます。EvilMistは、クラウドに特化したレッドチームのワークフローを…