#1Herramientas de parsing de logs, SIEM, registro centralizado, línea de tiempo forense y correlación de eventos de seguridad.
Recomendado por Kitploit

Comprueba si hay eventos que indiquen dispositivos no compatibles -> CVE-2020-1472
Análisis de caso SOC que demuestra la detección y respuesta a la escalada de privilegios CVE-2023-29357 en Microsoft SharePoint Server, incluyendo…

Regla de Sigma para detectar la explotación de CVE-2022-30190 (Follina) mediante eventos de creación de procesos de Windows, lo que permite a los…

Herramienta de detección y análisis basada en consultas Kusto para la vulnerabilidad CVE-2021-44228 (Log4Shell), que permite la búsqueda rápida en…

Pipeline de CI para compilar nxlog-ce en Ubuntu con detección de la vulnerabilidad CVE-2020-35488, lo que permite la recopilación automatizada de…

KQL para deteccion de CVE-2025-21333 en Sentinel

Colección de consultas SIEM para detectar intentos de explotación de Log4Shell (CVE-2021-44228). Proporciona reglas de detección listas para usar…

CVE-2016-4999

Analiza y rastrea tokens de OAuth 2.0, OIDC y Microsoft Entra ID desde capturas de Burp, mitmproxy o Chrome DevTools. Visualiza los ciclos de vida de…

Autonomous honeypot SSH autónomo para capturar interacciones de atacantes y convertirlas en inteligencia de seguridad estructurada.

Proyecto práctico que demuestra la explotación de Log4Shell, ingeniería de detección con Splunk y auditd, y remediación validada en un entorno…

Orquestador de seguridad Linux local que aplica políticas de nftables con telemetría HIDS/HIPS, fuentes de inteligencia de amenazas acotadas,…

Kit de respuesta a incidentes centrado en la detección para administradores de Zimbra que investigan CVE-2026-73570. Busca en los registros…

Detección de contenido para CVE-2026-22557 — aplicación de red UniFi con traversal de ruta no autenticado (CVSS 10.0). Incluye YARA, Sigma, KQL,…

Security Onion 16.04 - Distribución Linux para la caza de amenazas, el monitoreo de seguridad empresarial y la gestión de registros

Detección de intrusiones HTTP en tiempo real