🔜 今月中にリリース予定の新リソース
- 新モジュール:OWASP Top 10 LLMs および Gen AI
- 新モジュール:OWASP MCP Top 10
- 新モジュール:脅威モデリング
- 新モジュール:設計レビュー
- OWASP Top 10:2025(Webアプリケーション)の内容更新
- セキュリティ評価の自動化に関する更新
これまでの更新状況: 2026
✅ iOS ペンテストモジュール ✅ API ペンテストモジュール ✅ SAST/ソースコードレビュー ✅ シッククライアントペンテスト目次
| No. | ペンテストの種類 | No. | ディレクトリ名 | | --- | --------------------------------------------------------------------------------------------------------------------------- | --- | ---------------------------------------------------------------------------------------------------------------------- | | 1 | Webアプリケーションセキュリティ | 11 | Active Directoryセキュリティ | | 2 | APIセキュリティ | 12 | インフラストラクチャセキュリティ | | 3 | モバイルアプリケーションセキュリティ | 13 | 脅威モデリング | | 4 | Thickクライアントアプリケーションセキュリティ | 14 | IoTセキュリティ | | 5 | ソースコードレビュー | 15 | OSINT(オープンソースインテリジェンス) | | 6 | ネットワークセキュリティ | 16 | ブロックチェーンセキュリティ | | 7 | Wi-Fiセキュリティ | 17 | CI/CDパイプラインセキュリティ | | 8 | クラウドセキュリティ | 18 | Dockerコンテナセキュリティ | | 9 | DevSecOps | 19 | フィッシングペネトレーションテスト | | 10 | 構成レビュー | 20 | フォレンジック分析 |
| No. | ペンテストの種類 | 説明 | | --- | ------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------- | | 1 | Webアプリケーションセキュリティ | Webアプリケーションの脆弱性を評価しセキュリティを強化する。 | | 2 | APIセキュリティ | APIやマイクロサービスのセキュリティをテストし強化する。 | | 3 | モバイルアプリケーションセキュリティ | モバイルアプリやデバイスのセキュリティを評価する。 | | 4 | Thickクライアントアプリケーションセキュリティ | Thickクライアントアプリケーションのセキュリティ問題を評価する。| | 5 | ソースコードレビュー | ソースコードを分析し脆弱性を特定・修正する。 | | 6 | ネットワークセキュリティ | ネットワークの弱点を特定し対策を講じることでセキュアにする。 | | 7 | Wi-Fiネットワークセキュリティ | Wi-Fiネットワークやアクセスポイントのセキュリティを評価する。 | | 8 | クラウドセキュリティ | クラウドベースのシステムやサービスのセキュリティを評価する。 | | 9 | Active Directoryセキュリティ | Active Directory環境のセキュリティを評価する。 | | 10 | インフラストラクチャセキュリティ | 基盤となるITインフラや資産を保護する。 | | 11 | 脅威モデリング | システムセキュリティ強化のため脅威をモデリング・評価する。 | | 12 | IoTセキュリティ | IoTデバイスの脆弱性を特定し緩和する。 | | 13 | OSINT(オープンソースインテリジェンス) | オープンソースから情報収集しセキュリティ分析に活用する。 | | 14 | ブロックチェーンセキュリティ | ブロックチェーンシステムのセキュリティおよびコンプライアンス評価。 | | 15 | CI/CDパイプラインセキュリティ | 継続的インテグレーションパイプラインのセキュリティ評価。 | | 16 | Dockerコンテナセキュリティ | Dockerコンテナおよびコンテナ化アプリケーションの保護。 | | 17 | DevSecOps | DevOpsライフサイクル全体にわたるセキュリティプラクティスの統合。 | | 18 | フィッシングペネトレーションテスト | フィッシング攻撃のシミュレーションと解析による啓発トレーニング。 | | 19 | 構成レビュー | セキュリティ課題のためのシステム構成の調査と検証。 | | 20 | フォレンジック分析 | インシデント後のデジタル証拠の調査と解析。 |
ペネトレーションテスト & ツール
40種類以上のセキュリティ評価ツール
ペネトレーションテストとツール
| カテゴリ | ツール | | -------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- | | Webアプリケーションペンテスト | Acunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect | | Androidセキュリティ | adb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX | | iOSセキュリティ | checkra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript | | APIペンテスト | Burp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI | | セキュアコードレビュー | Bandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit) | | シッククライアントセキュリティ | Burp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark | | ネットワークペンテスト | Bettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark |
拡張バージョン
| カテゴリ | ツール | | --------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | Active Directoryペンテスト | BloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon | | クラウドセキュリティ | Prowler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS | | IoTセキュリティ | Firmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne | | ファイアウォール ペンテスト | hping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (Firewall Bypass), Packet Sender, T50, Ettercap, TCPReplay | | ファームウェア解析 | Binwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne | | コンテナセキュリティ | Trivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype | | WiFiペンテスト | Aircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat | | DevSecOps | GitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape | | OSINT | theHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga | | 構成レビュー | Lynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape | | フィッシングシミュレーション | GoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy | | フォレンジクス | Autopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool | | ブロックチェーン セキュリティ | Mythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly | | 脅威モデリング | Microsoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm | | レッドチーム ツール | Cobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire | | ブルーチーム ツール | Velociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules | | SIEM & ログ解析 | Splunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io | | パスワードクラック | Hashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra | | リバースエンジニアリング | Ghidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter | | ハードウェアハッキング | ChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR | | ソーシャルエンジニアリング | SET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, 心理学的フレームワーク(プリテキスティング、誘導) | | SCADA/ICSセキュリティ | Snort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan | | サプライチェーンセキュリティ | Snyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine | | メールセキュリティテスト | GoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer | | モバイルマルウェア解析 | APKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine | | AI/MLセキュリティ | Adversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit | | セキュリティ自動化 / SOAR | StackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines | | バグバウンティ ツールキット | Amass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider | | クレデンシャルダンプ & クラック | LaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py | | ペイロード生成 | MSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut | | ハニーポット / デセプション | Cowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery | | MacOSセキュリティ | KnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner | | Windowsポストエクスプロイト | PowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound | | Linuxポストエクスプロイト | LinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy | | ブラウザセキュリティテスト | BeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools |
👨💻コントリビューター👩💻
>ご協力いただきありがとうございます! コントリビューションガイドライン をご一読ください。 >このプロジェクトへの貢献に感謝の意を表します。様々な貢献方法については 絵文字キー をご覧ください!
Marko Živanović 🔧 |
Madhurendra kumar 💻 |
0xanon 💻 |
InfoBugs 💻 |
Ratnesh kumar 💻 |
Chandrabhushan Kumar 💻 |
Satya Prakash 💻 👀 |
Wei Lin 🌍 |
Star History
サポート:

--- Tranlated By Open Ai Tx | Last indexed: 2026-04-11 ---