Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/cloud-gouv/securix
Encryption/Decryption ToolsConfiguration AuditingNetwork SecurityCloud SecurityDevSecOpsHardware SecurityIdentity & Access Management (IAM)AuthenticationIncident ResponseLog Analysis
GitHubcloud-gouv/securix
1.0k471일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

securix

SécurixOS는 소규모 및 중간 규모 팀에 맞춰진 NixOS 기반 보안 운영 체제입니다. 강력한 격리, 재현성 및 정책 기반 구성을 통해 최소한의 강화된 환경을 제공하여 운영 보안과 규정 준수를 보장합니다.

저장소 보기

SécurixOS: 보안 PC용 기본 OS

[!NOTE] 이 프로젝트는 alpha 단계이며, 현재 지원되지 않습니다.

목표

SécurixOS는 DINUM에서 개발한 NixOS 배포판으로, 시스템 관리, 사무업무 및 개발을 위한 보안 컴퓨터를 장착하여 먼저 Non Protégées 정보를 처리하고, 이후에는 Diffusion Restreinte 정보를 처리할 수 있도록 합니다.

이는 생산 환경 접근 및 기타 중요 사용 사례를 허용하도록 설계된 보안 PC 모델을 구성하며, 사용된 구성에 따라 가변적인 보안 수준을 보장합니다.

NixOS 덕분에, 이 보안 PC 모델은 다양한 사용 사례(멀티 에이전트 PC, 멀티 레벨 PC, 인트라넷 전용 PC 등)에 대해 재인스턴스화 가능하며, 다양한 팀과 다양한 VPN 조합을 사용할 수 있습니다.

ANSSI의 권장 사항에 따라 구축됨: https://cyber.gouv.fr/publications/recommandations-relatives-ladministration-securisee-des-si.

기술 아키텍처 대상

운영 체제

Sécurix는 NixOS를 기반으로 하며, ANSSI 강화 규칙에 따라 맞춤형 Linux 커널을 사용하며, 필요에 따라 일부 규칙을 비활성화할 수 있습니다.

통합 보안 모듈

  • GNU/Linux 시스템에 대한 ANSSI 권장 사항에 따른 체계적 구성: https://cyber.gouv.fr/publications/recommandations-de-securite-relatives-un-systeme-gnulinux.
  • 인증 키 관리를 위한 TPM2 및 Yubikey의 고급 지원.
  • age 또는 Vault 서버를 사용한 데이터 암호화.
  • PK/KEK 관리를 통한 Secure Boot 중앙 집중식 등록.
  • FIDO2로 워크스테이션에 연결하며, 비밀번호는 비상 모드일 뿐입니다.
  • FIDO2 키를 사용한 PC 복호화 (설치 시 복구 키가 생성됨).

개발 중인 기능 (우선순위별)

  • 보안 강화

    • 추가 강화를 위한 ANSSI 권장 사항 적용: https://cyber.gouv.fr/publications/recommandations-de-securite-relatives-un-systeme-gnulinux.
    • Sécurix 시스템 활동 전송을 위한 추적 싱크 구성 추가.
  • 신속한 온보딩 및 중앙 집중식 관리

    • 자동으로 추가하는 "phone home" 서버 구축:
      • 인프라 저장소에 시스템의 TPM2 SSH 키.
      • age를 통해 비밀을 복호화할 권한 (또는 향후 Vault 통합).
      • 이 인프라 구성 요소는 에이전트를 위한 새 Sécurix를 설정하는 비즈니스 프로세스에 삽입될 수 있습니다.
  • 고급 보안 키 지원

    • Secure Boot 강화를 위한 TPM2를 사용한 Secure Boot 키 관리 및 교체.

기여하기

프로젝트에 대한 기여는 열려 있으며, 통합을 용이하게 하기 위해 NixOS 전문 지식을 보유하는 것이 좋습니다. 참여하려면 열린 이슈 및 기여 가이드를 확인하세요. 기능 제안 및 아키텍처 논의를 위해 이슈를 열 수 있습니다. 검토나 테스트 없이 AI가 생성한 PR은 닫히며, 동일 작성자의 기여는 이후 차단될 수 있습니다.

이 README는 프랑스어로 작성되었지만, 나머지 코드, 이슈 및 PR은 영어로 작성됩니다.

테스트 실행

테스트는 NixOS 테스트 프레임워크를 기반으로 합니다. VM에서 Sécurix를 실행한 후 해당 VM의 동작에 대한 테스트를 실행할 수 있습니다.

nix-build -A tests

라이선스

Sécurix는 MIT 라이선스로 배포됩니다. 자세한 내용은 LICENSES 디렉토리를 참조하세요.

도구 다운로드