Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/alvin-alvo/safenet-soho-security-framework
Autenticación y AutorizaciónSeguridad de Infraestructura en la NubeHerramientas de Cifrado/DescifradoSeguridad de Redes
GitHubalvin-alvo/safenet-soho-security-framework

safenet-soho-security-framework

Un marco ligero y basado en políticas que aplica microsegmentación de Confianza Cero a redes SOHO usando WireGuard.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
214hace 5 mesesAún no revisado

SafeNet Marco de Seguridad SOHO

Python FastAPI WireGuard License

SafeNet es un marco de trabajo de acceso a redes de confianza cero (ZTNA) de grado de producción, diseñado específicamente para entornos de oficina pequeña/oficina en casa (SOHO). Al orquestar una superposición VPN segura y consciente de la identidad utilizando el protocolo WireGuard, SafeNet proporciona un control granular sobre el acceso a la red mediante sincronización dinámica de pares y una estricta microsegmentación CIDR /32. El marco garantiza un perímetro de alta seguridad mediante la gestión de claves criptográficas efímeras y un plano de control asíncrono moderno.


Arquitectura Central

SafeNet implementa una topología rígida de Hub-and-Spoke donde la puerta de enlace central actúa como el plano de control autorizado. El movimiento lateral está restringido matemáticamente mediante la aplicación de máscaras CIDR /32 para cada par conectado, asegurando que los dispositivos permanezcan aislados dentro de la superposición a menos que se definan políticas de enrutamiento explícitas.

Topología del Sistema

System Architecture

La topología central Hub-and-Spoke con robustos planos de control y datos

Flujo de Datos

Data Flow Diagram

Nota sobre microsegmentación: Al asignar direcciones /32 únicas y gestionar dinámicamente la tabla AllowedIPs, SafeNet previene el tráfico este-oeste no autorizado entre pares a nivel del núcleo.


Características Principales

  • Autenticación basada en JWT: Control de acceso seguro basado en tokens para todas las operaciones de gestión.
  • Orquestación automatizada de red: Gestión programática de servicios e interfaces de WireGuard en Windows.
  • Sincronización dinámica de pares: Actualizaciones en tiempo real de la configuración de WireGuard sin interrupción del túnel.
  • Enrutamiento criptográfico de claves: Vinculación verificada de identidad de clave pública para cada paquete de red.
  • Política de claves sin almacenamiento en disco: Las claves efímeras del servidor se gestionan en memoria y se limpian al finalizar el servicio.

Guía de Configuración Completa

Método 1: Despliegue Automatizado (Recomendado)

SafeNet proporciona scripts batch automatizados para manejar la preparación del entorno y el inicio de la puerta de enlace.

  1. Inicializar el entorno: Haga doble clic en setup_env.bat. Este script verifica la instalación de Python, crea un entorno virtual local e instala todas las dependencias requeridas.
  2. Iniciar la puerta de enlace: Haga clic derecho en run_server.bat y seleccione Ejecutar como administrador. Esto eleva el proceso para permitir que el backend de FastAPI interactúe con el núcleo de Windows y el controlador de WireGuard.

Método 2: Despliegue Manual (Avanzado)

Para desarrolladores que requieren control granular sobre la secuencia de inicialización:

  1. Requisitos previos: Asegúrese de que WireGuard para Windows esté instalado y agregado a la RUTA del sistema.
  2. Entorno Virtual:
    root@kitploit:~
    python -m venv venv
    .\venv\Scripts\activate
    
  3. Instalar Dependencias:
    root@kitploit:~
    pip install -r requirements.txt
    
  4. Iniciar el Servidor: Abra un Símbolo del sistema elevado (Administrador) y ejecute:
    root@kitploit:~
    python run_api.py
    

Panel de Administración CLI

La interfaz administrativa permite la inscripción rápida y el monitoreo del estado del perímetro de seguridad.

root@kitploit:~
# Verify system and interface status
python cli/console.py status

# Activate the WireGuard tunnel service
python cli/console.py start

# Enroll a new device and generate a /32 configuration
python cli/console.py enroll new-device-name

Directorio de Documentación


Licencia y Descargo de Seguridad

El proyecto SafeNet se publica bajo la Licencia GPL-3.0.

Advertencia de seguridad: Este marco está diseñado para administrar perímetros de seguridad SOHO. Los usuarios son responsables de asegurarse de que el host Windows subyacente esté endurecido y que los privilegios de Administrador se gestionen según el principio de menor privilegio.

Descargar herramienta
DocumentoDescripción
ArquitecturaInmersión técnica profunda en los principios de ZTNA y el flujo de datos.
Contrato de APIEspecificaciones de la API REST y esquemas de autenticación.
Guía de ConfiguraciónSolución de problemas detallada de requisitos previos e instalación.
Referencia de CLISintaxis detallada de comandos y uso administrativo.