Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ciso-assistant-community — 리스크 관리, 컴플라이언스, 감사를 위한 GRC 플랫폼으로, 200개 이상의 프레임워크, 자동 제어 매핑, 취약점 관리, 사고 대응 워크플로를 제공합니다. | Kitploit
도구/GitHubGitHub/intuitem/ciso-assistant-community
Defensive ToolsVulnerability AnalysisConfiguration AuditingPrivacyThreat IntelligenceIdentity & Access Management (IAM)Incident Response
GitHubintuitem/ciso-assistant-community

ciso-assistant-community

리스크 관리, 컴플라이언스, 감사를 위한 GRC 플랫폼으로, 200개 이상의 프레임워크, 자동 제어 매핑, 취약점 관리, 사고 대응 워크플로를 제공합니다.

저장소 보기
4.5k8581281일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

프로젝트에 별을 눌러 🌟 릴리스 알림을 받고 커뮤니티 성장에 기여해 주세요!

intuitem%2Fciso-assistant-community | Trendshift
intuitem.com · SaaS 무료 체험 · 로드맵 · 문서 · 언어 · Discord · 프레임워크

GitHub Release GitHub contributors GitHub Repo stars GitHub forks Discord

CISO Assistant는 사이버보안 관리와 GRC(거버넌스, 리스크, 컴플라이언스) 실무에 새로운 관점을 제시합니다:

  • 여러 사이버보안 개념을 객체 간의 스마트한 연결로 통합하는 중앙 허브로 설계되었으며,
  • 다양한 배경, 방법론, 기대에 적응하는 멀티 패러다임 도구로 구축되었고,
  • 컴플라이언스를 사이버보안 통제와 명시적으로 분리하여 플랫폼 전반에서 재사용성을 가능하게 하며,
  • 중복 작업 대신 재사용성과 상호 연결을 촉진하고,
  • UI 상호작용과 외부 자동화를 모두 지원하는 API 우선 접근 방식으로 개발되었으며,
  • 다양한 내장 표준, 보안 통제, 위협 라이브러리를 제공하고,
  • 자체 객체와 프레임워크를 사용자 정의하고 재사용할 수 있는 개방형 포맷을 제공하며,
  • 내장된 리스크 평가 및 개선 추적 워크플로를 포함하고,
  • 간단한 구문과 유연한 도구를 통해 사용자 정의 프레임워크를 지원하며,
  • 다양한 채널과 형식(UI, CLI, Kafka, 보고서 등)에 걸친 풍부한 가져오기/내보내기 기능을 제공합니다.

Single Hub

우리의 비전은 사이버보안 관리를 위한 원스톱 솔루션을 만드는 것입니다—단순화와 상호운용성을 통해 GRC를 현대화하는 것입니다.

사이버보안 및 IT 전문가들과 함께 일하는 실무자로서, 우리는 동일한 문제들에 직면해 왔습니다: 도구의 파편화, 데이터 중복, 그리고 직관적이고 통합된 솔루션의 부재입니다. CISO Assistant는 이러한 교훈에서 탄생했으며, 우리는 실용적이고 상식적인 원칙을 중심으로 커뮤니티를 구축하고 있습니다.

우리는 사용자와 고객의 의견을 반영하여 끊임없이 발전하고 있습니다. 문어 🐙처럼, CISO Assistant는 계속해서 새로운 팔을 뻗어나가며 사이버보안 팀에 명확성, 자동화, 생산성을 제공하는 동시에 데이터 입력과 출력에 드는 수고를 줄여줍니다.

CodeFactor API Tests Functional Tests FOSSA Status Plumber Score


빠른 시작 🚀

[!TIP] 시작하는 가장 쉬운 방법은 여기에서 이용 가능한 클라우드 인스턴스 무료 체험을 이용하는 것입니다.

또는 워크스테이션이나 서버에 _Docker_와 _Docker-compose_가 설치되어 있다면:

저장소를 클론하세요:

git clone --single-branch -b main https://github.com/intuitem/ciso-assistant-community.git

및 스타터 스크립트를 실행합니다

./docker-compose.sh     # Linux/MacOS
./docker-compose.ps1    # Windows

셀프 호스팅을 위한 다른 설치 옵션을 찾고 있다면 config builder와 docs를 확인하세요.

[!NOTE] docker-compose 스크립트는 대부분의 표준 하드웨어 아키텍처를 지원하는 사전 빌드된 Docker 이미지를 사용합니다. Windows를 사용하는 경우 WSL2가 포함된 Docker Desktop이 설치되어 있는지 확인하고 PowerShell 스크립트를 실행하세요. 이 스크립트가 사용자를 대신하여 Docker Desktop에 피드를 제공합니다.

docker compose 파일은 설정에 맞게 추가 매개변수(예: Mailer 설정)를 전달하도록 조정할 수 있습니다.

[!WARNING] 이미지의 플랫폼이 호스트 플랫폼과 일치하지 않는다는 경고나 오류가 발생하면 세부 정보와 함께 이슈를 제기해 주시면 곧 추가하겠습니다. 또는 docker-compose-build.sh를 대신 사용하여(아래 참조) 특정 아키텍처용으로 빌드할 수도 있습니다.

[!CAUTION] main 브랜치 코드는 업스트림 병합 지점이며 개발 중에 호환성을 깨뜨리는 변경이 있을 수 있으므로 프로덕션에 직접 사용하지 마세요. 안정 버전의 경우 tags를 사용하거나 사전 빌드된 이미지를 사용하세요.


Features

Current features

📋 전체 기능 목록 — 클릭하여 펼치기 (검색 가능, 73개 기능)

컴플라이언스 및 프레임워크

  • 감사 및 캠페인 관리
  • 자동 매핑
  • 매핑 탐색기
  • 사용자 정의 프레임워크 지원
  • 220개 이상의 프레임워크 포함
  • 정책 관리
  • 문서 관리
  • 증적 관리

리스크 관리

  • 리스크 평가 및 등록부
  • EBIOS RM 모듈
  • 위협 모델링
  • 리스크 수용 워크플로
  • 비즈니스 영향 분석
  • 사이버 리스크 정량화
  • 리스크 궤적 및 예측
  • 취약점 관리
  • 취약점 보강
  • 보안 권고 및 CWE
  • TTP 카탈로그

제3자 리스크

  • 제3자 리스크 관리
  • 계약 관리
  • DORA 정보 등록부
  • 외부 보안 등급

운영 및 개선

  • 조치 계획 추적 및 우선순위 지정
  • 발견 사항 추적
  • 권고 엔진
  • 통제 계획
  • 작업 관리
  • 칸반 보드
  • 정기 점검
  • 기술적 태세 관리
  • 예외 추적
  • 사고 관리
  • DORA 사고 보고
  • 검증 및 승인 흐름
  • 이메일 알림

보고 및 분석

  • 분석 및 대시보드
  • 보고서 생성
  • 자동화된 품질 검사
  • 고급 인사이트
  • 사용자 정의 지표 추적
  • Power BI 커넥터

협업 및 생산성

  • 할당 및 응답자 모드
  • 요청 관리
  • 빠른 양식
  • 댓글 및 협업
  • 통합 검색
  • 명령 팔레트
  • 인앱 알림 센터

자동화 및 통합

  • 워크플로 자동화
  • 포괄적인 REST API
  • 자동화를 위한 CLI
  • 데이터 가져오기 마법사
  • Kafka 통합
  • MCP 지원
  • RAG 기반 AI 어시스턴트
  • 발신 웹훅
  • Jira 및 ServiceNow 통합
  • 컨설턴트 기능 (예: 단일 도메인 내보내기/가져오기)

보안 및 접근

  • 유연한 RBAC
  • SAML 또는 OIDC를 통한 SSO
  • TOTP 및 보안 키를 통한 MFA
  • SCIM 프로비저닝
  • 감사 로그

프라이버시

  • GDPR 처리

프로그램 관리

  • 프로젝트 관리
  • 책임 매트릭스

플랫폼

  • 포털 및 신뢰 센터
  • 사용자 정의 필드
  • 다단계 도메인
  • Kubernetes (Helm) 배포
  • 오픈 소스
  • 27개 이상의 언어로 제공

향후 기능은 로드맵에 나열되어 있습니다.

CISO Assistant는 사이버보안, 클라우드, 데이터/AI를 전문으로 하는 회사인 Intuitem에 의해 개발 및 유지 관리됩니다.


핵심 개념

다음은 재사용성을 장려하는 디커플링 개념을 설명하기 위해 CISO Assistant의 구성 요소 중 일부를 발췌한 것입니다:

Core Objects

자세한 내용은 데이터 모델 문서를 확인하세요.


디커플링 개념

CISO Assistant의 핵심에는 강력한 사용 사례와 상당한 시간 절약을 가능하게 하는 디커플링 원칙이 있습니다:

  • 범위 또는 프레임워크 전반에 걸쳐 과거 평가를 재사용,
  • 단일 범위를 여러 프레임워크에 대해 동시에 평가,
  • CISO Assistant가 보고 및 일관성 검사를 처리하도록 하여 개선에 집중,
  • 통제 구현과 컴플라이언스 추적을 분리.

다음은 디커플링 원칙과 그 이점을 보여주는 그림입니다:

https://github.com/user-attachments/assets/87bd4497-5cc2-4221-aeff-396f6b6ebe62

시스템 아키텍처

도구 다운로드