Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Risk-Analysis-Editor — 一款基于浏览器的风险分析编辑器,用于构建风险矩阵、风险登记册和行动计划。支持 EBIOS RM、ISO 27005 和 CNIL DPIA,可通过离线 .rae.json 文件使用。 | Kitploit
工具/GitHubGitHub/stephanev/risk-analysis-editor
防御工具漏洞分析隐私保护
GitHubstephanev/risk-analysis-editor

Risk-Analysis-Editor

一款基于浏览器的风险分析编辑器,用于构建风险矩阵、风险登记册和行动计划。支持 EBIOS RM、ISO 27005 和 CNIL DPIA,可通过离线 .rae.json 文件使用。

查看仓库网站
93天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Risk Analysis Editor (RAE)

English · Français

用于构建和可视化风险矩阵的独立工具——固有(毛)风险与残余(净)风险——采用开放且有文档记录的 .rae.json 文件格式。

▶️ 打开应用 · 📖 用户指南 · 🎬 视频教程 · ⬇️ 下载

无需安装:该工具完全在你的浏览器中运行。两个可直接打开的演示:📊 一个受 EBIOS RM 启发的风险分析(12 个风险,11 项措施)和 🛡️ 一个 DPIA 中风险分析部分的示例,受 CNIL PIA 方法启发,聚焦于担忧事件、控制措施和残余风险(12 个风险,12 项措施)——两者都展示了描述、备注、彩色标签、进度条、负责人和每条链接的理由。下载提供最新版本的单个 HTML 文件:双击即可离线工作。

“信息系统”分析的矩阵 › 轨迹视图(浅色主题)

矩阵 › 轨迹视图:每条箭头将风险的初始位置(虚线轮廓)连接到其残余位置(实线轮廓)。

统计选项卡——数据仪表盘

统计选项卡:关键计数与分布——按严重性(初始 → 残余)、类别、措施类型与状态、自定义字段以及覆盖率——以表格和/或图表(环形图或饼图)呈现。网格可自定义,并可通过拖放重新排列,且跟随当前生效的筛选器。

行动计划——时间线

行动计划——时间线:按截止日期排序的控制措施,包含负责人、状态和所覆盖的风险。还可作为状态看板(kanban)和按负责人视图使用,并带进度与逾期跟踪。


概述

Risk Analysis Editor 是一个独立的 Web 应用:单个 HTML 文件,运行时无网络或外部服务依赖,可离线工作(双击即可——无需安装,无需服务器)。

它让你能够开展通用的结构化风险分析:评分配置、风险与措施录入、初始与残余评估、行动计划、可视化与报告。

该工具基于一个通用、可配置的模型构建,可适配内部框架,并可用于对 ISO 27005、EBIOS RM 或 DPIA 等方法框架下开展的分析进行结构化组织和呈现。评分网格可广泛配置:维度、轴、级别、标签、阈值、颜色和评分方法;并保存在文件内。

整个分析都保存在一个自包含的 .rae.json 文件中:评分网格、风险、措施、链接以及初始/残余评估。该格式有规范文档(技术文档,法语)并附带用于验证的 JSON schema(schema-analyse-risque.json)。属性名使用英语;值(标签、描述)保持分析本身的语言。

官方网站: www.risk-analysis-editor.com — 介绍、截图和链接。

YouTube 频道: @RiskAnalysisEditor — 视频教程。

快速入门: 图文并茂的**用户指南**(法语)带你了解每个界面和功能。

入口: 在线打开应用 — 或者,若要离线使用,请下载仓库并双击打开 app/risk-analysis-editor.html。

方法论定位

RAE 专注于对风险与措施登记册进行结构化组织、评估与呈现:定义评分网格、初始与残余评估、将措施与风险关联、跟踪行动计划、可视化矩阵以及生成报告。

其通用、可配置的模型让你可以采用不同的方法框架——尤其是 ISO 27005、EBIOS RM、DPIA/PIA CNIL 或内部框架——而不会强制采用单一方法论。所提供的模板和示例受这些方法框架启发,作为可直接改编的起点。不过,RAE 并不旨在复现每种方法特有的全部步骤、对象和控制项:它们的完整实现仍以适用的框架和分析上下文为指导。

因此,RAE 提供了一个比一组电子表格更具结构性和一致性的框架,同时又比 GRC 平台更轻量、更便携、更易于部署。它尤其适合独立分析、工作坊、咨询项目以及希望在开放、有文档记录的格式中保持对数据本地控制的组织。


功能特性

可视化

  • 两个并排矩阵:*固有(毛)风险和残余(净)*风险。
  • 轨迹视图:每条箭头将风险的初始位置连接到其残余位置;未降低的风险会被突出显示。
  • 用于减少交叉和重叠的轨迹布局算法:直线箭头、居中方形网格。
  • 当一个单元格包含多个风险时的标签块布局策略:网格、行、列、聚类/螺旋、“+N”溢出……
  • 通过拖放手动放置标签块,带可配置的 N×N 吸附网格,位置保存在文件中。
  • 交互式标签块:点击标签块可打开风险记录进行编辑;拖拽到另一个单元格可重新评分该风险(键盘:Enter/Space 编辑,Ctrl+方向键重新评分)。
  • 统计选项卡:数据仪表盘——关键计数、按严重性(初始 → 残余)、风险类别、措施类型和状态、自定义字段以及覆盖率(没有控制措施的风险、孤立控制措施)的分布。每个模块以表格和/或图表(环形图或饼图)呈现。支持自定义的网格(开关模块、尺寸、形状),可通过拖放重新排列;跟随传播筛选器;设置保存在文件中。

评分网格

  • 可配置的轴(垂直/水平):自由设置级别数量、标签和悬停提示描述。
  • 评分计算方法:乘积(P × S)、求和(P + S)或矩阵(逐单元格定义级别,带专用编辑器)。
  • 严重性级别:彩色区域、阈值、颜色、接受决策和描述,并带可达分数的覆盖检查。
  • 一键轴转置(垂直 ↔ 水平),包括评估和放置。

数据录入

  • 概览:用于分析文档元数据(标题、状态、作者、组织、范围、方法论参考、描述)和分析级自定义字段值的专用选项卡。
  • 风险登记册:类别、负责人、描述、初始与残余评估、变更指示器。
  • 控制措施/措施:类型(技术性/组织性……)、状态(颜色编码)、责任人、截止日期、成本。
  • 风险 ↔ 措施链接,分为两个子选项卡:关联(复选框交叉表,多对多)和详情(可编辑登记册,其中每条链接带有备注和自身的自定义字段);已补充详细信息的链接会在交叉表中标记出来。
  • 行动计划:跨三种视图跟踪措施(时间线、按状态看板、按负责人分组),逾期措施会被突出显示(已过截止日期且未完成),并显示总体进度(进度条 + 按状态计数)。每条措施均可点击编辑(截止日期、状态、负责人、备注、自定义字段),在看板中还可以在状态列之间拖放。
  • 自定义字段:在设置中定义附加到分析、风险、措施或链接的额外字段——10 种类型(是/否、整数、小数、日期、文本、下拉列表、复选框列表、单选/多选的彩色标签、百分比进度条)、多语言标签(标签和帮助文字以当前界面语言输入;缺少翻译时显示代码)、必填标志和边界(最小值/最大值、长度、条目数量),并且对于列表(下拉列表、复选框列表、标签)还提供逐值描述,汇总到报告的**“字段参考”部分;值在记录(风险、措施)和概览选项卡(分析字段)中输入并经过验证,且包含在报告**和 CSV 导入/导出中。
  • 风险、措施和链接的 CSV 导入:列以格式的英语键命名,自动检测分隔符;按标识符合并(风险/措施);完整性检查和去重(链接)。
  • 风险、措施和链接的 CSV 导出:表头 = 英语键名(无论界面语言如何都相同),; 分隔符和 UTF-8 BOM(Excel),带只读派生列(风险的分数/严重性;措施覆盖的风险;链接的标签);可重新导入。
  • 风险、措施和行动计划列表的排序与筛选:文本搜索、点击列排序(升序 → 降序 → 原始顺序)以及下拉筛选器(类别、类型、状态、负责人、“仅看逾期”)。当未启用排序时,行可通过拖放重新排序(行悬停时显示 ⠿ 手柄,键盘使用 Ctrl+↑/↓):新顺序保存在文件中,并决定默认显示、报告和导出。
  • 传播筛选:类别(风险)、类型和状态(措施)的下拉筛选器,以及任何声明为可用作筛选器的自定义字段(封闭值:下拉列表、复选框列表、标签、是/否),都会沿链接传播——限制所有选项卡、矩阵和报告:筛选某个风险时,仅保留与其相关的措施和链接,措施筛选则对称生效。条件以(AND)组合,每个生效的传播筛选器在其适用的每个栏中都保持可见且可编辑。传播筛选器(基础筛选 + 自定义字段)会保存在文件中,并在重新打开分析时恢复。文本搜索和行动计划专属筛选器(负责人、逾期)仅限其所在视图。
  • 录入辅助与安全网:一键复制(⧉)风险或措施、用于批量录入的**“保存并新建”、每次删除后的“撤销”*通知提示、可打开所引用记录的可点击 Rx/Mx 胶囊标签、可选的“不再询问”*链接确认选项、编辑已评估网格时的警告提示,以及帮助与快捷键面板(文件菜单,或 ? 键)。
  • 风险、措施和链接详情登记册中的可自定义列:显示/隐藏列并重新排序(拖拽表头,或使用 ⚙ 列菜单中的 ▲/▼ 箭头)、显示原本隐藏的字段(负责人、截止日期、成本……)以及添加。ID 和操作列保持固定;布局()。

文件与导出

  • 新建/加载/保存 .rae.json 格式。
  • 通过 URL 加载:使用 ?file=<url>(别名 ?url=)打开工具时,会在启动时自动加载所指向的分析——例如 risk-analysis-editor.html?file=../examples/demo-ebios-rm-information-system.rae.json。需要工具通过 HTTP(S) 提供服务(file:// 协议会阻止此读取)。
  • 启动 URL 参数(可组合):?lang=fr|en|it 强制界面语言(覆盖文件保存的语言和浏览器语言);?tab=<tab>[.<sub-tab>] 打开指定选项卡及其可选的子选项卡——例如 ?tab=matrices.traj(矩阵 › 轨迹)、?tab=settings.grid、?tab=plan;?filter=code:value;… 应用自定义字段筛选器(覆盖筛选器中已保存的自定义字段部分,随后从地址栏中移除)。未知标记会被忽略。
  • 矩阵导出为 PNG(×1 / ×2 / ×3)和 SVG,包含标题、副标题、轴标签和图例;在浏览器和运行时环境支持并允许时,可复制到剪贴板。
  • 报告的 Word 导出(.docx)和分析的 Excel 导出(.xlsx):文件菜单(Word 的导出按钮也位于选项卡中)。Word 文件复用为报告配置的章节、章节顺序、列和范围,并添加封面页、Word 原生的(如需可在打开时刷新)以及(带页码)——元数据、介绍、摘要、评分网格、、登记册和明细表——可作为集成到企业模板的基础;Excel 工作簿包含四个带样式的工作表(摘要/风险/措施/链接),具有类型化单元格(真实的日期和数字)、严重性和状态颜色、冻结的标题行和自动筛选。两者均在生成:手写 OOXML,外加用于 ZIP 容器的内嵌 MIT 许可 库——仍以单个 HTML 文件分发,运行时无需任何外部资源。

自定义

  • 主题:深色、浅色。
  • 语言选择器:法语/英语/意大利语(界面和新分析的默认数据),架构可扩展至其他语言。

项目结构


快速入门

  1. 在线打开应用 — 或在本地副本中以较新的浏览器打开 app/risk-analysis-editor.html。
  2. 工具启动时会打开一个空白分析,并定位在概览选项卡。
  3. 使用加载… 打开 .rae.json 文件(例如来自 examples/ 的文件),使用保存导出你的分析。

浏览器支持

前提条件:支持 JavaScript 的较新桌面浏览器(常青版本)——仅此而已。无需服务器、无需网络访问、无需安装;应用只需双击 file:// 即可运行。只有通过 URL 加载(?file=…)需要工具通过 HTTP(S) 提供服务。

开发和测试主要使用 Microsoft Edge(Chromium) 完成;基于 Chromium 的较新桌面浏览器(Chrome、Edge、Opera、Brave……)是主要测试环境,应能提供最完整的体验。与其他引擎的已知差异:

  • Firefox / Safari — 文件系统访问 API(showSaveFilePicker)不可用:保存会回退为 .rae.json 文件的标准下载(加载则回退为经典文件选择器),而不是直接写入已打开的文件。主要功能在 Firefox 和 Safari 上仍然可用,但可能存在差异,尤其是在剪贴板、文件处理、打印和生成文档的渲染方面。
  • 较旧版 Firefox(< 127) — 不支持将矩阵作为图像复制到剪贴板(ClipboardItem);PNG 和 SVG 下载按钮仍然可用。
  • 触屏设备 — 拖放交互(标签块、看板、列表头)以鼠标使用为目标;存在键盘和菜单替代方案(看板和矩阵中使用 Ctrl+方向键,列菜单中使用 ▲/▼ 箭头),但该工具是为桌面使用而设计的。

第三方代码

RAE 恰好嵌入了一个第三方库:fflate v0.8.2(MIT 许可证,© Arjun Barrett),一个精简、快速的 ZIP/deflate 实现。它提供 Word(.docx)和 Excel(.xlsx)导出所需的 ZIP 容器——OOXML 文件本质上是 XML 部件的 ZIP 归档。该库内联捆绑在 HTML 文件中,并附带其许可证声明,因此应用可以完全离线工作,运行时无需任何外部资源。其他所有内容(Markdown 引擎、SVG/PNG 导出、OOXML 生成、UI 组件)均为本项目从零编写。


报告错误与建议

发现错误或有建议?提交 GitHub issue。对于错误,请附上你的浏览器和操作系统、应用版本(显示在关于中)、你期望的行为、实际发生的情况,以及(如有可能)一个可复现问题的最小 .rae.json 文件(请压缩后提供或粘贴到代码块中,因为 GitHub 不直接接受 .json 附件)。


许可证

根据 MIT 许可证分发 — 参见 LICENSE。

© 2026 Stéphane Vinter

下载工具
自定义字段列
保存在文件中
extensions.display.columns
报告
目录
原生页眉/页脚
以嵌入图像呈现的矩阵
本地离线
fflate
  • 可打印报告:报告选项卡根据 RAE 中管理的信息生成可配置的报告(元数据、包含分析描述和自定义字段的概览模块、摘要、评分网格和带描述的严重性级别、字段参考和图例(有文档记录的下拉列表/标签值)、以矢量形式呈现的初始/残余与轨迹矩阵、风险登记册、含描述和自定义字段值的风险与措施明细列表、链接),以简洁可打印的样式呈现(→ 通过浏览器生成 PDF)。
  • 可自定义报告(设置 › 报告):选择章节及其顺序(拖放)、封面页(徽标、标题、副标题、通知、保密声明、自由文本)、目录、带变量的三区页眉/页脚({title}、{date}、{page}/{pages}……)、每个表格的列、元数据行、初始/残余矩阵布局(并排或堆叠)和行动计划视图,以及范围(完整分析或筛选后的子集)。相同的配置还决定屏幕/PDF 和 Word 渲染的章节、顺序、列和范围(含原生目录和页眉/页脚);配置保存在文件中(extensions.display.report)。
  • 文件夹内容
    app/应用程序(risk-analysis-editor.html)。
    docs/用户文档(法语):图文并茂的用户指南和共享图片。
    specs/规范文档(法语):文件格式规范、JSON schema 和布局策略。
    examples/.rae.json 格式的示例分析(法语和英语),包括两个填充了数据、能代表 RAE 功能特性的演示:一个受 EBIOS RM 启发的风险分析(demo-ebios-rm-*.rae.json)和一个受 CNIL PIA 方法启发的 DPIA 风险分析部分示例,针对职业健康服务机构(demo-aipd-sst.rae.json / demo-dpia-ohs.rae.json)——包含彩色标签、进度条、负责人和带理由的链接。
    templates/面向受常见方法和框架启发的分析的入门模板(xxx.template.<lang>.rae.json,每种语言一个文件):空白骨架——预配置评分网格、严重性级别和自定义字段,不含风险或措施。EBIOS RM、CNIL PIA / DPIA、ISO/IEC 27005 和通用5×5,每种均提供法语、英语和意大利语版本。列于引导模块的 从模板开始 下(加载与当前界面语言匹配的文件);打开其中一个(从那里,或通过 加载…)即开始一个新的、未关联的分析。你还可以通过文件 › 另存为模板… 将当前分析转为模板,并通过文件 › 主屏幕返回引导模块。