
trivy
コンテナ、Kubernetes、コードリポジトリ、クラウドなどにおける脆弱性、設定ミス、シークレット、SBOMを発見

Nucleiは、グローバルなセキュリティコミュニティによって支えられ、シンプルなYAMLベースのDSLで構築された高速でカスタマイズ可能な脆弱性スキャナーです。これにより、インターネット上のトレンドの脆弱性に取り組むためのコラボレーションが可能になります。アプリケーション、API、ネットワーク、DN…

大規模コードベース向けのエージェント駆動型脆弱性スキャナー。LLMを用いて、正規表現マッチャーとAI調査により検出が難しいセキュリティ問題を発見します。CI/PR統合と分散実行に対応。

ビルド時にTerraform、Kubernetes、CloudFormation、コンテナイメージ全体でクラウドの誤設定、脆弱性、シークレットを検出するインフラストラクチャ・アズ・コード向けの静的解析ツール。

🛡️ オープンソースかつクラウドネイティブなWebアプリケーションファイアウォール(WAF)

Snyk CLIは、あなたのプロジェクトをスキャンしてセキュリティ脆弱性を監視します。

OPAベースのアドミッションコントロール、ミューテーション、監査を備えたKubernetesポリシーエンジンで、セキュリティおよびコンプライアンス構成を強制します。

オープンソースのKubernetesセキュリティプラットフォーム。クラスター、マニフェスト、イメージをスキャンし、開発ライフサイクル全体にわたってNSA、MITRE、CISベンチマークに対する設定ミス、脆弱性、コンプライアンスをチェックします。

CI/CDシステム向けの静的解析ツールであり、GitHub Actions、Dependabot、pre-commit設定におけるテンプレート注入、認証情報の漏えい、権限の誤設定などのセキュリティ問題を検出し、修正します。

汎用的な攻撃検知ルールセット。Webアプリケーションファイアウォール向けで、OWASP Top Tenおよび一般的な脆弱性から保護し、誤検知を最小限に抑えます。

GoベースのWebアプリケーションファイアウォールライブラリ。ModSecurity SecLangルールとOWASP Core Rule Set v4に対応し、WebアプリケーションやAPI向けにリアルタイムのHTTPトラフィック検査と攻撃ブロックを提供します。


M365 テナントの状態を CISA のベースラインに照らして評価する自動化

CloudMapperは、Amazon Web Services(AWS)環境の分析を支援します。

Infrastructure as Code(IaC)向け静的解析スキャナ。Terraform、Kubernetes、CloudFormation、および20以上のIaCプラットフォームにおいて、セキュリティ脆弱性、コンプライアンス違反、設定ミスを検出します。

Kubernetesクラスターにおけるベストプラクティスの検証

CIS、Microsoft、STIG、BSI のベースラインに対して Windows のセキュリティ設定を監査し、コンプライアンスをスコアリングして、レジストリまたはグループポリシーを介して堅牢化の変更を適用します。