ツール
セキュリティツール
パスワード管理・脆弱性スキャン・診断・SIEM・教育まで、実務で使われている代表的なセキュリティツールのカタログ。
掲載ツールはすべて外部サービスで、リンク先の動作・価格・提供状況は各ベンダーの責任で変更されます。導入前に最新のドキュメントと利用規約をご確認ください。
パスワード管理・多要素認証
個人・組織で最低限導入したいパスワードマネージャーと、多要素認証の代表的な選択肢。まずはここから始める。
脆弱性スキャン・SCA
依存パッケージ・コンテナイメージ・ソースコードの既知脆弱性を自動検出するツール。CI に組み込むのが基本。
Web セキュリティ診断
公開済み Web アプリの脆弱性診断・構成チェック用。SSL Labs などブラウザだけで使える診断サイトも含む。
OWASP ZAP
OSS
OWASP が提供する OSS の DAST ツール。プロキシとして振る舞い、自動スキャンも手動テストも可能
Burp Suite
無料枠あり
Web アプリ診断の業界標準。Community 版は無料、Professional は有料
SSL Labs Server Test
無料
Qualys が提供する TLS 設定スコアリング。暗号スイート・証明書・脆弱性対応状況を A〜F で評価
HTTP Observatory (MDN)
無料
セキュリティヘッダー・TLS・Cookie 設定を一括でスコアリング。旧 Mozilla Observatory が MDN に統合された後継サービス。CSP 導入の目標設定にも有用
シークレット検出
API キー・パスワード等の機密情報が Git リポジトリや履歴に混入するのを防ぐ。pre-commit と CI の両方で動かすのが基本。
ランタイム保護・SIEM
本番環境の異常検知・ログ集約・インシデント対応のための OSS / 商用プラットフォーム。
セキュリティ教育・訓練
従業員向けのフィッシング訓練・意識向上プログラムと、開発者・技術者向けの実践演習プラットフォーム。
