Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
probo — Soluções open source para SOC2, GDPR e ISO27001 | Kitploit
Ferramentas/GitHubGitHub/getprobo/probo
Ferramentas DefensivasSegurança na NuvemDevSecOpsPrivacidadeGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de Suprimentos
GitHubgetprobo/probo

probo

Soluções open source para SOC2, GDPR e ISO27001

Ver Repositório
1.3k193há 4 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Probo

License Build Discord

Plataforma GRC open-source para engenheiros.

Probo é uma plataforma de governança, risco e conformidade (GRC) autohospedável, criada para equipes de engenharia e segurança. Ela cobre todo o ciclo de vida de GRC: identificação de riscos, acompanhamento de controles, risco de fornecedores, privacidade de dados, revisões de acesso, programas de auditoria e fluxos de aprovação de documentos. Toda entidade é acessível por meio de um console web, uma CLI, uma API Model Context Protocol (MCP) e uma API GraphQL, permitindo automatizar o trabalho de conformidade a partir de código, scripts ou qualquer agente de LLM.

Por que Probo?

  • Nativo de IA por design. Mais de 270 ferramentas MCP expõem todas as entidades e operações. Qualquer agente de LLM compatível com MCP pode ler e escrever seus dados de GRC, redigir políticas, executar avaliações de risco e gerar pacotes de evidências.
  • Cobertura completa de GRC. Gestão de riscos, controles, risco de fornecedores, privacidade de dados (DPIA/TIA), revisões de acesso, programas de auditoria.
  • Múltiplas interfaces. Console web, CLI prb (44+ grupos de comandos), API MCP, GraphQL e um nó comunitário n8n para automação sem código.
  • Open source e autohospedável. Licença MIT. Execute na sua própria infraestrutura com Docker.
  • Pronto para auditoria. RBAC baseado em políticas, logs de auditoria imutáveis, fluxos de assinatura eletrônica de documentos e cadeias de evidências.

Funcionalidades

Interfaces

Console web

A interface principal para o trabalho diário de GRC. Executa em http://localhost:8080 em desenvolvimento.

CLI (prb)

Um cliente de linha de comando completo para scripts, automação e integração com CI/CD. Cobre todos os mais de 44 tipos de recursos disponíveis no console web.

root@kitploit:~
# Authenticate
prb auth login

# List open risks
prb risk list

# Create a measure and link evidence
prb measure create --name "MFA enforced on all production systems"
prb evidence create --measure <id> --file screenshot.png

# Manage vendor compliance
prb thirdpartymgmt vendor list
prb thirdpartymgmt risk-assessment create --vendor <id>

Execute prb help para a referência completa de comandos.

API MCP

O Probo expõe mais de 270 ferramentas MCP cobrindo todas as entidades e operações da plataforma. Qualquer agente de LLM compatível com MCP (Claude, Cursor, Continue, entre outros) pode conectar-se diretamente e interagir com seus dados de conformidade.

A especificação completa do MCP está em pkg/server/api/mcp/v1/specification.yaml.

Nó n8n

O nó comunitário @probo/n8n-nodes-probo integra o Probo aos fluxos de trabalho do n8n para automação sem código de tarefas de conformidade por meio da API GraphQL.

Início Rápido

Pré-requisitos

FerramentaVersão
Go1.26+
Node.js24.15+
npm12.0.2+
Dockermais recente
mkcertmais recente

Passos

root@kitploit:~
# 1. Clone with submodules
git clone --recurse-submodules https://github.com/getprobo/probo.git
cd probo

# 2. Install dependencies
go mod download
npm ci

# 3. Start infrastructure services (PostgreSQL, object storage, etc.)
make stack-up

# 4. Build
make build

# 5. Generate the local dev config
make dev-config

# 6. Run the server
bin/probod -cfg-file cfg/dev.yaml

O console web está disponível em http://localhost:8080.

Consulte CONTRIBUTING.md para o passo a passo completo do ambiente de desenvolvimento, incluindo o servidor de desenvolvimento do frontend e as etapas de geração de código.

Stack Tecnológica

CamadaTecnologias
BackendGo, PostgreSQL
APIGraphQL, MCP
FrontendReact, TypeScript, Relay, TailwindCSS

Contribuição

Contribuições são bem-vindas. Leia o CONTRIBUTING.md antes de abrir um pull request. Todos os commits exigem a assinatura do Developer Certificate of Origin (DCO) (git commit -s). Nenhum CLA é necessário.

Para reportar uma vulnerabilidade de segurança, envie um e-mail para [email protected] em vez de abrir uma issue pública. Consulte SECURITY.md para a política completa de divulgação.

Comunidade

  • Discord - Obtenha ajuda, compartilhe feedback e converse com a equipe
  • Documentação
  • Blog
  • Twitter / X
  • LinkedIn
  • Site

Licença

Probo está licenciado sob MIT.

Baixar ferramenta
DomínioRecursos
Gestão de RiscosRegistro de riscos, pontuação inerente/residual, estratégias de tratamento (mitigar, aceitar, evitar, transferir), avaliações de risco baseadas em ameaças
Controles e FrameworksBiblioteca de controles com níveis de maturidade, importação/exportação de frameworks personalizados, Declaração de Aplicabilidade (SoA)
Risco de Fornecedores / TerceirosInventário de fornecedores, avaliação automatizada de risco de sites, rastreamento de DPA/BAA, descoberta de subprocessadores
Privacidade de DadosDPIA, Avaliações de Impacto de Transferência, registros de atividades de processamento, inventário de dados, solicitações de direitos (SAR/exclusão)
Revisões de AcessoGestão de campanhas, decisões de acesso por item, integração com SaaS, infraestrutura em nuvem e fontes de código-fonte
Programas de AuditoriaEscopo de auditoria, mapeamento de controles, rastreamento de constatações, geração de relatórios
Evidências e MedidasColeta de evidências (arquivos e URLs), rastreamento do estado de implementação, atribuição de tarefas
Gestão de DocumentosDocumentos versionados, quóruns de aprovação, assinaturas eletrônicas, exportação em PDF, operações em massa
Página de ConformidadePortal público de conformidade, gestão de NDAs, publicação de certificações, suporte a domínio personalizado
Cookies e ConsentimentoGestão de banners de cookies, detecção de rastreadores, registros de consentimento
InfraestruturaDocker, GitHub Actions
ObservabilidadeOpenTelemetry, Grafana, Prometheus, Loki, Tempo