본문 바로가기
Windows

AEGIS

実行ファイル一つで動く、Windows脆弱性診断・自動修復コンソール

インストール不要、実行ファイル一つで動くWindows脆弱性診断・自動修復コンソール。外部依存ゼロ(Go標準ライブラリ・syscallのみ)、106種のルールとCVEインテリジェンスで点検し、元に戻せる形で修復します。結果はこのPCから外に出ません。

v1.2.0·公開日 2026年8月28日·更新日 2026年8月28日·ダウンロード 2
#보안#취약점진단#윈도우보안#CVE#KEV#하드닝#포트스캐너#심층정찰#무설치#오프라인
ダウンロードv1.2.0

見つけてくれるツールはすでに数多くあります。問題はその次です —
何かを直したものの、何が壊れたのか、元の値が何だったのか誰も分からない状況。

こうしたことを全部やってくれる製品は、たいてい年間数千万ウォンの企業向けで、エージェントを入れなければならず、 診断結果はベンダーのクラウドへアップロードされます。AEGIS(イージス)はその隙間を埋めます — 実行ファイル一つをダブルクリックすれば完了で、元に戻す方法を先に保存してからでなければシステムに手を触れず、結果はこのPCから外に出ません。

1
実行ファイル
インストール不要
0
外部依存
サプライチェーンリスクなし
106
点検ルール
アカウント・ネットワーク・暗号化
~12
全体診断
13個の収集器を並列実行
127.0.0.1
結果はこのPCから
外に出ない

AEGISはWindows 10・11上で動作する脆弱性診断・自動修復コンソールです。 ファイアウォールが有効になっているか、匿名ユーザーがアカウント一覧を見られるか、どのポートが外部に開いているか、 インストール済みのプログラムに実際に悪用されている脆弱性があるか — 本来はそれぞれ別々のツールを開き、それぞれ別々に読み解かなければならないものを、 実行ファイル一つをダブルクリックするだけで済ませます。

一つの画面で今の状態を読み取る

実行するとブラウザにコンソールが開きます。Web技術で作られていますが、開発者ツールのように読み取れるよう設計しており、 画面上のすべての数値は実際の診断結果です。セキュリティスコア(F〜A+)とともに今、何が急を要するかを先に示します — 外部に開いたポート、実際の悪用が確認された脆弱性(KEV)、副作用なくすぐに元に戻せるワンクリック修復の件数まで。

AEGIS ダッシュボード
ダッシュボード — セキュリティスコア・外部露出ポート・実際の悪用(KEV)・ワンクリック修復の件数を一画面にまとめました。右側の実行ログは、診断が実際に何をしているかをリアルタイムで流し続けます。

106種のルールで点検し、CVEインテリジェンスで優先順位を付ける

アカウント・ネットワーク・暗号化・実行制御・監査ポリシー・権限昇格経路まで、106種のルールで点検します。 各検出項目はなぜ危険か、どのように悪用されるか、何を確認してそう判断したかを併せて示します — 「危険です」とだけ言って終わりにはしません。

インストール済みのソフトウェアはNVD・CISA KEV・FIRST EPSSと照合します。 CVSSスコアだけを見るのではなく、今、実際に攻撃に使われているか(KEV)近い将来に悪用される確率(EPSS)を基準に優先順位を付け直します。 ランサムウェアがウイルス対策ソフトを無効化するのに使う署名済みの脆弱なドライバー(BYOVD)34種も別途検出します。

AEGIS 検出事項の詳細
検出事項・詳細 — 項目を開くと、リスクスコア、分類、修復方式、根拠が一枚に整理されます。判断の出所を隠しません。
参考ある開発用のWindows 11マシンでは、インストール済みソフトウェアのCVE 1,157件のうち16件がCISA KEVリストに載っていました。理論上のリスクではなく、今まさに実際の攻撃に使われているものが16件あるという意味です。

元に戻せる形で直す

自動ハードニングツールが信頼を失う地点はいつも同じです — 何かが壊れたのに、元の値が何だったのか誰も分からない状況。 だからAEGISのすべての修復は順序を強制します。元に戻す方法を先に保存できなければ、修復そのものを行いません。

管理者権限の確認
  → 修復直前の値をキャプチャ        ← 失敗したらここで中断
  → 適用
  → 検証
  → ロールバックスクリプトとともに記録  (append-only, fsync)

適用段階で失敗しても、検証段階で失敗しても、ジャーナルにはすでに元に戻す方法が書かれています。 副作用があったり、再起動が必要だったり、元に戻す方法が定義されていない項目は、自動では手を触れず手動での案内のみを行います。 さらに「何を直せば何点になるか、次の等級まで最低何件か」を改善計画として提示します。

AEGIS 修復履歴
修復履歴 — 適用した修復と元に戻すポイントが時系列で残ります。いつでもこの履歴から元の状態に復元できます。

前回の診断から何が変わったか — 変化の追跡とレポート

前回の診断と比べて新たに生じたもの・なくなったもの・悪化したものを区別して示し、スコアの推移で方向を見ます。 CISAの悪用リスト(KEV)は毎日更新されるため、昨日まで平凡だった脆弱性が今日ここに載れば 再スキャンなしでも知らせます — 自分のPCはそのままなのに、リスクだけが変わった場合です。

AEGIS 変化の追跡
変化 — 診断と診断の間の差分だけを抜き出して見ます。何が新たに危険になり、何が解消されたかが一目で分かります。
AEGIS HTMLレポート
レポート — 診断結果をそのままHTMLレポートとして書き出します。チームへの共有や記録として残すのに適しています。

★ 深層偵察 — 今回のバージョンの核心

このPCを点検するだけにとどまらず、指定した遠隔対象の開いたサービスをスキャンし、 バナーから読み取った製品・バージョンを実際のCVEと相関させます。Webサーバーならセキュリティヘッダーを採点し、 .git.envのような露出してはならないパスが開いていないか確認します。

帯域ポートスキャンに加えて、開いている443ポートには実際にTLSハンドシェイクを行います — 証明書の期限切れ・自己署名・名前の不一致・旧バージョンTLSの許可有無まで確認します。 発見したサービスはバージョンを識別してNVDの既知の脆弱性と照合し、EPSS・CVSSで優先順位を付けたうえで、 攻撃シナリオと検出根拠(応答バナーの原文)まで併せて提示します。

AEGIS ネットワークスキャン
ネットワーク — 実際の帯域スキャン。短時間でホストと開いたポートを見つけ出し、443ポートには直接ハンドシェイクを行って証明書の状態まで確認します。
AEGIS 深層偵察の検出一覧
深層偵察・検出一覧 — 遠隔対象で識別したサービスと脆弱性をリスクの高い順に並べます。
AEGIS 深層偵察の詳細
深層偵察・詳細 — PHP 7.4.3で既知の脆弱性27件、最高EPSS 58.4%、最高CVSS 9.8 — なぜ危険か、どのように悪用されるか、何を見てそう判断したか(応答バナー)をすべて示します。
⚠ ネットワークスキャン・法的警告深層偵察とネットワークスキャンは、本人が所有するか、明示的に許可を得た対象に対してのみ使用しなければなりません。無断のポートスキャン・脆弱性スキャンは韓国「情報通信網法」違反(無断スキャンは多くの国・地域で違法です)であり、対象システムのログに要求記録が残ります。このプログラムはその判断を代わりに行ってはくれません。

収集した事実はインベントリへ、動作は設定へ

診断に用いた事実(インストール済みソフトウェア・サービス・開いたポートなど)は、そのままインベントリとして確認できます。 自動修復ポリシー、CVE照会のオン・オフ、常駐監視の周期、そして韓国語・英語・日本語・中国語の切り替えはすべて設定で調整します。 CVE照会をオフにすればインターネットなしでも動作します。

AEGIS インベントリ
インベントリ・ポート — 診断の根拠となった事実をそのまま閲覧します。どのポートがどのサービスで開いているかを隠しません。
AEGIS 設定
設定 — 自動修復ポリシーは既定でオフです。ルールを一つずつ明示して初めて有効になり、ドライランで先に確認できます。

あえて難しい道を選んだ — どう作ったか

このツールが特別な理由は、機能の一覧ではなくその機能を作った方法にあります。 楽に作れる地点のたびに、あえて難しいほうを選びました。

ルールごとにPowerShellを呼び出すと、106個で50秒かかります。

そこで事実を一度に全部取得し(13個の収集器を並列実行)、ルール評価はすべてGoのメモリ内で行います。 ルールが200個に増えても評価はミリ秒単位です。構造そのものを変えて速度を得ました。

技術 選択 理由
Go 1.26単一バイナリランタイムのインストール不要、Web UIまで実行ファイル内にembed
依存0標準ライブラリのみgo.modが空 — サプライチェーンから入り込むものがない
syscallトレイ・メッセージボックスライブラリなしでuser32・shell32を直接呼び出す
SSEWebSocketの代わりに単方向のログストリームには十分で、よりシンプル
2段キャッシュ24時間 / 7日NVDのレート制限をユーザーが待たずに済むように
windowsguiコンソールなしビルド子プロセスのウィンドウまで抑制

画面をWeb技術で作ったのもネイティブGUIフレームワークを引き込まないためです。 フレームワーク一つが数十MBと数百の依存関係を一緒に連れてきます — セキュリティツールがそれを甘受するのは矛盾ですから。 代わりに画面は実行ファイル内に埋め込まれており、アドレスバーもタブもないウィンドウ一つで開きます。

セキュリティ表面も妥協しませんでした。サーバーは127.0.0.1以外へのバインドを拒否し、その上に 192ビットのセッショントークン・DNSリバインディング防止・CSRF防止・default-src 'self' CSPが幾重にも掛かっています。 元に戻すジャーナルはappend-only + fsyncで、プログラムが途中で落ちても記録は生き残ります。

テスト核心となる判断はすべてテストで固定されています — 変化比較キー、KEV初回実行時の抑制、自動修復の安全条件、Origin検証の回避試行、レポートのXSSエスケープ、予約登録の往復。TLS点検はbadssl.comの公開テストサーバーで、期限切れ・自己署名・名前の不一致をそれぞれ実際に検証します。

三つのことは譲らなかった

01

元に戻せない変更は作らない

すべての修復は 値のキャプチャ → 適用 → 検証 → 記録 の順序を強制します。キャプチャに失敗すればその場で止まります。ジャーナルはappend-onlyで残ります。

02

外部依存0

go.modには何もありません。Web UI・トレイ・チャートまで、すべて標準ライブラリとsyscallで作りました。受け取って実行すればそれで完了で、サプライチェーンを通じて入り込むものもありません。

03

診断結果はこのPCから外に出ない

外部へ出る通信はCVE照会だけで、送るのは「このソフトウェアの名前・バージョンに既知の脆弱性があるか」という問い合わせだけです。それも設定でオフにすれば完全にオフラインで動作します。

このツールがしないこと

できることよりも、できないことを知るほうが、セキュリティにおいてはより重要です。

  • ウイルス対策ソフトではありません。すでに感染したマルウェアを見つけたり除去したりはしません。設定と露出面を点検して入り込む経路を減らすツールです。
  • 侵入検知システムではありません。リアルタイムで攻撃を遮断しません。常駐監視は変化に気づくためのもので、防ぐためのものではありません。
  • CVE照会は完璧ではありません。ソフトウェア名をCPEに解釈できるものだけを照会し、失敗したものは無理に合わせず「カバレッジ N/M」としてそのまま示します — 誤検知を垂れ流すより、分からないと言うほうが良いのです。
  • すべての修復を自動化するわけではありません。副作用・再起動・元に戻す方法が未定義の項目は手動での案内のみを行います。
  • 単一PC向けのツールです。複数台を中央から管理する機能はまだありません。

ダウンロードと整合性の検証

展開してaegis.exeをダブルクリックするだけです。インストール工程はありません。 UAC(管理者権限)の承認後にコンソールが開きます。削除はフォルダーごと削除すれば完了です — レジストリには何も書き込みません。 (予約診断を有効にした場合は、設定で先にオフにしてください。)

対応OSWindows 10 / 11
権限管理者(一部の診断・修復に必要)
追加要件PowerShell 5.1以上(Windowsに標準搭載)
実行ファイル単一exe・約9.8 MB

受け取ったファイルが改ざんされていないかは、下記のハッシュで確認します。PowerShellで Get-FileHash aegis.exeを実行し、値が一致するか照合してください。

SHA256 (aegis.exe)
27384530779C53D06087ECFE8DCB3A939901AE1268657E0594AC90F0956ADB19

受け取ってダブルクリックすれば、12秒後にこのPCの本当の状態がFからA+まで一文字で出ます。

インストールも、登録も、決済も、結果のアップロードもありません。気に入らなければフォルダーごと消せば終わりです。 今すぐ上からダウンロードして、あなたのPCが今何点なのかを自分の目で確かめてみてください。

よくある質問

AEGISは無料ですか?

はい、無料でダウンロードして使用できます。広告や決済、アカウント登録もありません。

インストールは必要ですか?

いいえ。展開してaegis.exeをダブルクリックすればすぐに実行されます。レジストリに書き込まないため、削除もフォルダー削除で完了します。

診断結果は外部に送信されますか?

いいえ。サーバーは127.0.0.1にのみバインドし、結果はこのPCに残ります。外部へ出る通信は「このソフトウェアの名前・バージョンに既知の脆弱性があるか」というCVE照会だけで、設定でオフにすれば完全にオフラインで動作します。

外部ライブラリやランタイムを別途インストールする必要がありますか?

いいえ。Go標準ライブラリとsyscallだけで作られており、go.modにサードパーティ依存は一つもありません。実行ファイル一つで済み、.NET・Java・Electronのようなランタイムを要求しません。

管理者権限は必ず必要ですか?

一部の診断項目や修復(ファイアウォール・ポリシー・サービスなど)は、管理者権限がなければ正確に読み取り・適用できません。権限なしで実行すると、該当項目はスキップされます。

深層偵察を他人のサーバーに使ってもよいですか?

いけません。ネットワークスキャン・深層偵察は本人が所有するか、明示的に許可を得た対象に対してのみ使用しなければなりません。無断スキャンは情報通信網法違反であり、対象システムのログに記録が残ります。

ウイルス対策ソフトの代わりになりますか?

いいえ。AEGISはウイルス対策ソフトではなく、設定・露出面の点検ツールです。すでに感染したマルウェアを見つけたり除去したりはしません。ウイルス対策ソフトと併せて、攻撃が入り込む経路を減らす用途で使うツールです。

バージョン履歴(2)
v1.2.0最新
2026年8月28日
다국어 지원 확대 — 프로그램 화면을 한국어·영어·일본어·중국어로 전환(설정 → 표시 언어). 저장·진단 데이터는 항상 한국어 원본. 진단 엔진·심층 정찰은 106개 룰 기반 그대로.
v1.0.0
2026年8月28日
첫 공개 버전 — 106개 진단 룰, CVE 인텔리전스(NVD·CISA KEV·FIRST EPSS), 되돌릴 수 있는 자동 조치, 심층 정찰(원격 취약점·웹 스캐너), 변화 추적, HTML 리포트, 인벤토리, 한국어·영어 지원.