prowler-cloud/prowler

複数のクラウドプロバイダ全体のセキュリティとコンプライアンスを自動化するオープンソースクラウドセキュリティプラットフォームです。

インストール型ツール自由に使える · Apache-2.0セキュリティPython難易度
14,9180 保存
2,414フォーク154Issue
デモ・公式サイトをひらくprowler.com

中辛 の解説

Prowler は Python で開発された CSPM (Cloud Security Posture Management) ツールで、AWS (662 チェック)、Azure、GCP、Kubernetes、GitHub、M365 など 20+ のクラウドプロバイダをサポートしています。CLI、Docker、Kubernetes、またはWeb UI (ダッシュボード) で実行でき、AI 駆動の脅威スコアリング、自動コンプライアンスレポート、Attack Paths グラフ分析 (Neo4j または Amazon Neptune) を提供します。デモは公開ドキュメント (https://docs.prowler.com) でも確認可能で、スキルセットがあれば即座に利用できます。難易度は初心者から中級者向けですが、複数プロバイダの設定や IAM 認証情報の管理には基本的なクラウドリテラシーが必要です。

こんなリポジトリです

こんなときに便利です

  • AWS や Azure、GCP 全体のセキュリティ設定を定期的に監査し、CIS ベンチマークや GDPR 準拠状況を自動検証する場合。
  • 複数クラウドアカウント間のセキュリティ態勢を一元管理し、重要度別にリスクを可視化・優先順位付けする場合。
  • DevSecOps パイプラインに組み込んで、本番環境デプロイ前に自動的なコンプライアンスチェックと脆弱性スキャンを実行する場合。

主な機能

20+ クラウドプロバイダをサポート (AWS、Azure、GCP、Kubernetes、GitHub、M365 など)CIS、NIST、PCI-DSS、GDPR、FedRAMP、NIS2 など 50+ のコンプライアンスフレームワーク統合Attack Paths グラフ分析 (Neo4j・Amazon Neptune) による侵害経路の自動可視化

ほかとの違い

Prowler は単一ベンダーロックインに陥らず複数クラウドプロバイダを統一インターフェース (CLI・Web・API) で管理でき、加重リスクスコアリングと Attack Paths グラフにより優先順位付けと侵害経路追跡が効率化される点が、他の CSPM ツールと異なります。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Python 3.10 以上 3.13 未満
  • クラウドプロバイダのアカウント認証情報 (AWS/Azure/GCP など)
  • Docker と Docker Compose (オプション、ローカルサーバ実行用)
  • uv (API 開発用、オプション)

すぐに始める

  1. Pip パッケージをインストールしてください
pip install prowler
  1. インストール確認をしてください
priwler -v
  1. AWS を例に実行してください
prowler aws
  1. または Docker で実行してください
docker run --rm -v ~/.aws:/home/prowler/.aws:ro toniblyx/prowler:latest aws
  1. ダッシュボード UI を起動してください (別ターミナル)
prowler dashboard
  1. Prowler Local Server を Docker Compose で起動してください
VERSION=$(curl -s https://api.github.com/repos/prowler-cloud/prowler/releases/latest | jq -r .tag_name)
curl -sLO "https://raw.githubusercontent.com/prowler-cloud/prowler/refs/tags/${VERSION}/docker-compose.yml"
curl -sLO "https://raw.githubusercontent.com/prowler-cloud/prowler/refs/tags/${VERSION}/.env"
docker compose up -d

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try prowler-cloud/prowler

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

これを仕事に活かす

味見がすんだら次は応用です — 仕事やビジネスに活かす方法をまとめました。

レシピ — AI にこのまま頼んでみてください

レシピを読み込んでいます…

スター推移 · 7日

14,9187日間の増加数を計算するための比較データが不足しています

確認日時

使いやすさ · まねしやすいか

ベストサンプルサンプル評点 80/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2016 年に作成

「セキュリティ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/prowler-cloud/prowler.svg)](https://www.gitbap.com/r/prowler-cloud/prowler)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る