独立オープンソース研究コレクティブ
オープンな セキュリティツールを、
公開の場で構築する。
Cyber-Sec.Space は、現実世界のセキュリティ研究を実践的なオープンツールに変換し、防御者がリスクを理解し、対策を検証し、迅速に対応できるように支援します。
研究アトラス / 01
研究領域
サイバーセキュリティ(Cybersecurity)は以下の高レベルな領域に概念化されます:
4つの高レベルなセキュリティ研究領域防御、攻撃、アーキテクチャ、GRCを網羅。
01
防御的セキュリティ (Defensive Security)
ブルーチーム防御、インシデント対応、脆弱性インテリジェンス、自動化脅威評価。
02
攻撃的セキュリティ (Offensive Security)
レッドチーム演習、脆弱性リサーチ、エクスプロイト分析、ペイロード検証。
03
セキュリティアーキテクチャ & エンジニアリング (Security Architecture & Engineering)
ゼロトラストフレームワーク、WebAssembly (Wasm) サンドボックス、ワークロード安全隔離。
04
ガバナンス、リスク、コンプライアンス (Governance, Risk & Compliance)
セキュリティコンプライアンス規格、リスク評価モデル、オープンソースガバナンス。
オープンワークベンチ / 02
開発中のプロジェクトと実験
ユーティリティ、実験、プロトタイプを実際の段階で公開。
研究ログ / 03
脅威の最前線からのノート。
研究の進行とともに公開される脅威インテリジェンスと技術分析。
04 / 公開して構築
誇張したローンチも、作られた成熟感もありません。
アーリーステージにおける、公開での構築
私たちのプロジェクトは実験的であり、独立して維持され、公開の場で進化しています。リポジトリのフォロー、コードのレビュー、アイディアの投稿を歓迎します。
