Volver a actualizaciones
Nuevo releaseAug 20, 2026

stoq v3.0.1

Un marco de trabajo de código abierto para análisis automatizado a nivel empresarial.

Compartir


Únete a la comunidad en Spectrum

Estado de compilación Cobertura de código Estado de la documentación Construcción Docker pypi Licencia

Comenzando

Visión general

stoQ es un marco de automatización que ayuda a simplificar las tareas mundanas y repetitivas que un analista debe realizar. Permite a los analistas y equipos DevSecOps transitar rápidamente entre diferentes fuentes de datos, bases de datos, decodificadores/codificadores, y numerosas otras tareas utilizando estructuras de datos enriquecidas y consistentes. stoQ fue diseñado para estar listo para empresas y ser escalable, al mismo tiempo que es lo suficientemente ligero para investigadores de seguridad individuales.

¿Por qué usar stoQ?

  • Extremadamente ligero y diseñado con la simplicidad en mente.
  • Soporta completamente AsyncIO.
  • Una amplia gama de plugins disponibles públicamente.
  • stoQ no asume nada sobre tu flujo de trabajo. Los analistas deciden todo, desde dónde se origina los datos, cómo se escanea/decodifica/procesa, hasta dónde se guarda.
  • Escalable no solo en entornos nativos/bare metal, sino también usando soluciones como Kubernetes, AWS Lambda, Google Cloud Functions, Azure Functions, y muchas más.
  • Escrito para ser extendido fácil y rápidamente. Todo lo que necesitas es un plugin.
  • Se puede usar en un entorno empresarial o por individuos sin necesidad de infraestructura cliente/servidor.
  • Más del 95% del código está cubierto por pruebas unitarias.
  • Todas las funciones y plugins principales aprovechan el tipado y se verifican con tipos en cada commit.
  • Desarrollado activamente desde 2011, de código abierto desde 2015.
  • Amplia documentación actualizada.

Historia

stoQ fue inicialmente una colección de scripts que nos ayudaban a resolver problemas que enfrentábamos a diario. Estas tareas, como analizar una sesión SMTP, extraer archivos adjuntos, escanearlos con una multitud de herramientas personalizadas y de código abierto, guardar los resultados y finalmente analizarlos, consumían cada vez más recursos de nuestro equipo. Pasábamos una cantidad cada vez mayor de tiempo simplemente intentando recolectar y extraer datos. Esto desviaba recursos valiosos de nuestra capacidad para encontrar y analizar realmente a los adversarios que atacaban nuestras redes.

Nos cansamos de ser el hámster en la rueda y decidimos hacer algo al respecto. En 2011, comenzamos el desarrollo de un marco que no solo abordaría el problema anterior, sino que también nos permitiría cambiar rápidamente el flujo de datos y análisis automatizados, pivotar rápidamente a nuevas bases de datos para almacenar los resultados, y simplemente poder responder a los adversarios que cambian sus tácticas, técnicas y procedimientos (TTP).

Lo más importante, nuestro objetivo era construir una herramienta que nos permitiera hacer lo que amamos: defender redes de adversarios decididos, enfocados e implacables.

En 2015, después de que stoQ hubiera madurado en múltiples redes operativas a gran escala, decidimos liberar nuestro trabajo como código abierto con la esperanza de ayudar a la comunidad más amplia de defensa de redes. Desde entonces, hemos estado mejorando constantemente stoQ gracias a los comentarios y contribuciones de la comunidad de usuarios de stoQ.

Categorías