完全オフライン / エアギャップ設計

リリース前の
セキュリティ診断を、
あなたのPC上で。

Security Aggressor は、制作したアプリを公開する前にセキュリティ上の脆弱性をチェックするための、ローカルで稼働するデスクトップアプリケーションです。

Security Aggressor ダッシュボード

プロフェッショナルな診断機能

開発者とセキュリティ担当者のために設計された、包括的なセキュリティ診断ツールキット。

🛡️
Dashboard

ダッシュボード

脅威スコア、開放ポート数、脆弱性件数をリアルタイムで一覧表示。システムの健全性を一目で把握できます。

🔍
Vulnerability Scanner

脆弱性スキャナー

フォルダやファイルをドラッグ&ドロップで解析。ハードコードされたAPIキー、XSS、SQLインジェクションなどを自動検出します。

🤖
Local AI Analysis

ローカルAI分析

Ollamaと連携し、検出した脆弱性に対してAIが具体的な修正案を提示。データは外部に一切送信されません。

🗺️
System Maps

システム構成図

ネットワークトポロジーを可視化。ノードの稼働状態、トラフィック分析をリアルタイムで監視できます。

Payload Builder

ペイロードビルダー

Shellcode、SQLインジェクション文字列などのテスト用ペイロードを生成。プラットフォームやエンコード方式を選択可能。

📋
Report Generator

レポート生成

PDF / HTML / JSON 形式で監査レポートを出力。AI分析のアドバイスも含めた包括的なドキュメントを生成できます。

用語・数値ガイド

ダッシュボードに表示される数値やステータスの意味を解説します。

42.8

Threat Score(脅威スコア)

システム全体のセキュリティリスクを0〜100で数値化。40以上は要注意、70以上は緊急対応が必要です。

0-100 スケール
12

Open Ports(開放ポート数)

外部からアクセス可能なネットワークポートの数。多すぎると攻撃対象の表面積が増加します。不要なポートは閉じましょう。

ネットワーク指標
07

Vulnerabilities(脆弱性件数)

検出されたセキュリティ上の弱点の総数。CRITICAL / HIGH / MEDIUM / LOW の4段階で重要度が分類されます。

要対応
AIR

Air-Gapped(エアギャップ)

外部ネットワークから完全に隔離された状態を示します。本ツールは一切の外部通信を行わず、全処理をローカルで完結します。

セキュリティ設計
CRITICAL

重要度: 緊急(CRITICAL)

システムの完全な侵害につながる可能性がある最も深刻な脆弱性。例: SQLインジェクション、ハードコードされた秘密鍵など。即時対応が必要です。

HIGH

重要度: 高(HIGH)

深刻なセキュリティリスクを含む脆弱性。例: クロスサイトスクリプティング(XSS)、安全でないデシリアライゼーションなど。早期の修正を推奨します。

画面紹介

各機能の画面をご覧いただけます。

Security Aggressor 画面
ダッシュボード — 脅威スコア・開放ポート数・脆弱性件数の概要と、最近の検出事項テーブルを一覧表示。右パネルにはリアルタイム監査ログが流れます。

操作デモ

各画面の操作の様子を自動再生でご覧いただけます。

Security Aggressor 操作デモ
Dashboard — ダッシュボード

完全ローカルアーキテクチャ

外部通信ゼロ。全ての処理はあなたのPC内で完結します。

ユーザーのPC内
🖥️ Security Aggressor
Electron + React
📁 ローカルファイル
診断対象のプロジェクト
🤖 Ollama (AI)
localhost:11434
🔒 外部ネットワークへの通信は一切ありません

セットアップガイド

3ステップで診断を開始できます。

1

アプリをインストール

ダウンロードしたZipファイルを展開し、中にあるインストーラーを実行します。

Security_Aggressor_Setup.zip
💡 Windowsで警告が表示された場合 「WindowsによってPCが保護されました」と表示された場合は、[詳細情報] をクリックした後に表示される [実行] ボタンを押してください。
2

AI機能を有効化(任意)

Ollamaをインストールし、セキュリティ解析用のモデルをダウンロードします。

ollama pull qwen2.5-coder
3

診断を開始

アプリを起動し、診断対象のフォルダを選択またはドラッグ&ドロップで解析を開始します。

フォルダ選択 → 監査開始

お問い合わせフォーム

製品に関するご質問や、導入のご相談などお気軽にお問い合わせください。

免責事項:悪用厳禁

Security Aggressor は、開発プロセスの初期段階において脆弱性を発見し、システムのセキュリティレベルを向上させるための正当な診断目的で開発されています。
正当な権限を持たないシステムへの攻撃や、機密情報の窃取といった悪質な目的での使用は法律で固く禁じられています。
万が一、本ソフトウェアの使用によって利用者に損害が生じた場合、あるいは利用者が第三者に損害を与えた場合であっても、開発者は一切の責任を負いません。本ソフトウェアは利用者の自己責任において正しく使用してください。