Maltego
有料グラフィカルなリンク分析ツール。人物・組織・インフラの関係性を可視化。
セキュリティプロフェッショナルが使用するカテゴリ別ツール一覧。 カードをクリックすると使用方法と公式サイトリンクが表示されます。
サーバー送信なし・ブラウザ完結で動く CyberLens 製の補助ツールです。入力データは外部に送信されません。
グラフィカルなリンク分析ツール。人物・組織・インフラの関係性を可視化。
ドメインに関連するメールアドレス・サブドメイン・IPを収集するCLIツール。
インターネット接続デバイスを検索できるサーチエンジン。IoT・脆弱なシステムの発見に使用。
モジュール式OSINT偵察フレームワーク。Metasploitライクなインターフェース。
ドメイン・IP・メール等の自動OSINT収集ツール。200以上のデータソースを統合。
インターネット上のデバイス・証明書・ドメインを検索できる研究者向けプラットフォーム。
ネットワーク探索とセキュリティ監査の標準ツール。ポートスキャン・OS検出・NSEスクリプト対応。
ネットワークパケットをリアルタイムキャプチャ・解析するGUIツール。セキュリティ解析の定番。
コマンドラインのパケットキャプチャツール。自動化・スクリプトとの連携に適している。
高性能なネットワーク通信解析フレームワーク。SOC・NSMでの大規模ログ生成に使用。
高性能なIDS/IPS・ネットワークセキュリティ監視エンジン。YAML設定でルールを柔軟に管理。
超高速インターネットスキャナー。数分で全IPv4アドレスのポートをスキャン可能。
Webアプリセキュリティテストの統合プラットフォーム。Proxy・Scanner・Intruder等の機能を搭載。
オープンソースのWebアプリ脆弱性スキャナー。自動スキャンとインターセプトプロキシを搭載。
SQLインジェクション脆弱性の検出と悪用を自動化するツール。
WebサーバーのCGI・設定ミス・既知の脆弱性をスキャンするオープンソースツール。
超高速WebファジングツールGo製。ディレクトリ探索・パラメータファジングに対応。
URI・DNSサブドメイン・Webコンテンツのディレクトリブルートフォースツール。
ペネトレーションテスト用の世界標準フレームワーク。多数のエクスプロイトモジュールを搭載。
セキュリティ・ペネトレーションテスト特化のLinuxディストリビューション。600以上のツールを収録。
高度な脅威エミュレーションプラットフォーム。レッドチーム演習で広く使用(商用)。
Windowsネットワークプロトコル操作用Pythonライブラリ。SMB・Kerberos・LDAP等に対応。
Windowsの認証情報(パスワード・ハッシュ・チケット)を抽出するツール(教育・検証用途)。
Windowsインフラの評価に特化した多目的ペネトレーションテストツール。
デジタルフォレンジクスプラットフォーム。ディスクイメージ解析・タイムライン生成・キーワード検索対応。
メモリフォレンジクスの標準フレームワーク。Windowsプロセス・ネットワーク接続・マルウェアの解析が可能。
NSA開発のオープンソース逆アセンブラ。Windows/Linux/macOS実行ファイルの静的解析に対応。
業界標準のインタラクティブ逆アセンブラ。高度なマルウェア解析・エクスプロイト開発に使用(商用)。
インタラクティブなオンラインマルウェアサンドボックス。疑わしいファイルを安全に実行して動作解析。
オープンソースの自動マルウェア解析システム。ローカル環境に構築してファイルの動的解析が可能。
大規模ログ収集・分析・可視化プラットフォーム。SOCでのSIEM用途に最も広く使用(商用)。
Elasticsearch/Kibanaベースのオープンソース寄りSIEM。MITRE ATT&CKマッピング対応。
オープンソースの統合セキュリティプラットフォーム。SIEM・FIM・脆弱性管理・EDRを統合。
世界で最も広く展開されているオープンソースIDS/IPS。シグネチャベースの侵入検知。
オープンソースの脆弱性スキャナー。Greenbone Security Managerの無償版コンポーネント。
エンドポイントフォレンジクス・インシデント対応・ハンティング用オープンソースツール。