Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
threatmap — Modelador de amenazas de IaC con los frameworks STRIDE, MITRE ATT&CK y PASTA. Soporte para REST API, GraphQL y Docker para Terraform, CloudFormation y Kubernetes. | Kitploit
Herramientas/GitHubGitHub/bogdanticu88/threatmap
Análisis EstáticoSeguridad de ContenedoresAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsInteligencia de AmenazasSeguridad de APIs
GitHubbogdanticu88/threatmap

threatmap

Modelador de amenazas de IaC con los frameworks STRIDE, MITRE ATT&CK y PASTA. Soporte para REST API, GraphQL y Docker para Terraform, CloudFormation y Kubernetes.

61915hace 3 mesesRevisado por Kitploit
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
2026-03-25_12-36

threatmap

CI Version PyPI Python Docker STRIDE MITRE PASTA GraphQL API License: MIT Offline

Modelador de amenazas estático para IaC que analiza manifiestos de Terraform, CloudFormation y Kubernetes y genera informes estructurados de modelos de amenazas utilizando los marcos STRIDE, MITRE ATT&CK o PASTA. Sin llamadas de red, sin credenciales en la nube, completamente offline. Se ejecuta como CLI, API REST o servicio contenerizado.


Inicio rápido

CLI:

pip install threatmap
threatmap scan ./ejemplos --output informe.md --fail-on HIGH

Docker:

docker run -v $(pwd):/workspace bogdynn/threatmap:2.1.0 threatmap scan /workspace --output /workspace/informe.md

Servidor API REST:

threatmap serve --host 0.0.0.0 --port 8000
# O mediante Docker:
docker run -p 8000:8000 bogdynn/threatmap:2.1.0
# Endpoints de la API: /health, /version, /rules, /analyze

API GraphQL:

docker run -p 8000:8000 bogdynn/threatmap:2.1.0
# Endpoint GraphQL: http://localhost:8000/graphql
# Consultas: health, version, rules
# Mutaciones: analyze(content, filename, framework)

Formatos y proveedores compatibles

FormatoProveedorExtensión
Terraform HCLAWS, Azure, GCP.tf
CloudFormationAWS.yaml, .yml, .json
Manifiestos de KubernetesKubernetes.yaml, .yml

Instalación

Instalar desde PyPI:

pip install threatmap

O para desarrollo local:

git clone https://github.com/bogdanticu88/threatmap.git
cd threatmap
pip install -e .

Uso

Escanea un directorio e imprime un informe Markdown en stdout:

threatmap scan ./terraform/

Escanea múltiples rutas y escribe un informe JSON en un archivo:

threatmap scan ./terraform/ ./k8s/ ./cloudformation/ --format json --output informe.json

Genera un informe HTML interactivo o un informe SARIF para GitHub Security:

threatmap scan ./infra/ --format html --output informe.html
threatmap scan ./infra/ --format sarif --output informe.sarif

Puerta de CI: código de salida 1 si se encuentra alguna amenaza CRÍTICA o ALTA:

threatmap scan ./infra/ --fail-on HIGH --output informe-amenazas.md

Imprime solo una tabla resumen en terminal, sin escribir un informe completo:

threatmap scan ./infra/ --summary

Utiliza indicadores de severidad solo ASCII (sin emojis) para entornos que no soportan Unicode:

threatmap scan ./infra/ --ascii --output informe.md

Analiza usando diferentes marcos de modelado de amenazas:

# STRIDE (por defecto)
threatmap scan ./infra/ --framework stride

# MITRE ATT&CK (mapea a tácticas y técnicas)
threatmap scan ./infra/ --framework mitre --format json

# PASTA (modelado de amenazas centrado en activos)
threatmap scan ./infra/ --framework pasta --format json

Marcos de modelado de amenazas

STRIDE (73 reglas)

  • Suplantación, Manipulación, Repudio, Divulgación de información, Denegación de servicio, Elevación de privilegios
  • Enfoque centrado en amenazas ideal para identificar la superficie de ataque
  • Específicos del proveedor: AWS (22 reglas), Azure (19 reglas), GCP (15 reglas), Kubernetes (17 reglas)
  • Mejor para: Modelado de amenazas tradicional, revisiones de arquitectura de seguridad

MITRE ATT&CK (11 reglas, 14 tácticas)

  • Mapea las amenazas de infraestructura a tácticas y técnicas de adversarios reales
  • Selección de técnicas consciente de recursos para un mapeo TTP preciso
  • Tácticas: Reconocimiento, Acceso inicial, Ejecución, Persistencia, Escalada de privilegios, Evasión de defensas, Acceso a credenciales, Descubrimiento, Recopilación, Comando y control, Exfiltración, Impacto, Movimiento lateral
  • Mejor para: Alineación con inteligencia de amenazas, planificación de respuesta a incidentes, ejercicios de equipo rojo

PASTA (12 reglas, centrado en activos)

  • Proceso para Simulación de Ataques y Análisis de Amenazas
  • Enfoque centrado en activos centrándose en lo que necesita protección
  • Tipos de activos: Datos, Identidad, Computación, Red, Infraestructura
  • Actores de amenaza: Internos, Externos, Mala configuración, Cadena de suministro
  • Mejor para: Priorización basada en riesgos, estrategias de protección de activos, amenazas a la cadena de suministro

Salida de ejemplo del informe

Ejecutar threatmap scan ./ejemplos --output informe.md contra los ejemplos incluidos produce un informe Markdown completo. A continuación se muestra un extracto representativo.

Tabla de amenazas STRIDE

IDSeveridadCategoría STRIDERecursoDescripción
T-001🔴 CRÍTICADivulgación de informaciónAuditBucketEl bucket S3 'AuditBucket' no tiene configurado un bloque de acceso público; el bucket puede ser accesible públicamente.
T-002🔴 CRÍTICASuplantaciónWebSecurityGroupEl grupo de seguridad 'WebSecurityGroup' expone SSH/RDP (puerto 22/3389) a 0.0.0.0/0.
T-003🔴 CRÍTICAElevación de privilegiosapp_contributorLa asignación de rol 'app_contributor' otorga el rol privilegiado 'Contributor'.
T-006🟠 ALTADivulgación de informaciónAuditBucketEl bucket S3 'AuditBucket' no tiene cifrado del lado del servidor configurado.
T-008🟠 ALTAElevación de privilegiosapiEl contenedor 'api' en el Deployment 'api' puede ejecutarse como root (sin runAsNonRoot=true o runAsUser=0).
T-011🟠 ALTAElevación de privilegioswebLa instancia EC2 'web' permite IMDSv1; el servicio de metadatos accesible sin tokens de sesión, permitiendo el robo de credenciales basado en SSRF.

Detalle de mitigación (extracto)

### T-002 — Suplantación (CRÍTICA)

Recurso:    AWS::EC2::SecurityGroup.WebSecurityGroup
Propiedad:  ingress.ssh_rdp_open
Hallazgo:   El grupo de seguridad 'WebSecurityGroup' expone SSH/RDP (puerto 22/3389) a 0.0.0.0/0.
Mitigación: Eliminar el acceso público a SSH/RDP. Usar AWS Systems Manager Session Manager
            o un bastion host con restricciones de IP.

Diagrama de flujo de datos (Mermaid)

El informe añade un diagrama flowchart LR en Mermaid. Los nodos se colorean según la severidad máxima (🔴 rojo = CRÍTICA, 🟠 naranja = ALTA). Pega el bloque en cualquier renderizador de Mermaid o véelo directamente en GitHub.

Descargar herramienta