Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
openedr — Repositorio público de Open EDR | Kitploit
Herramientas/GitHubGitHub/comodosecurity/openedr
Herramientas DefensivasAnálisis de VulnerabilidadesAnálisis ForenseInteligencia de AmenazasRespuesta a Incidentes
GitHubcomodosecurity/openedr

openedr

Repositorio público de Open EDR

Ver Repositorio
2.7k5192hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OpenEDR

OpenEDR Slack Email

OpenEDR - Getting Started

En OpenEDR creemos en la creación de una plataforma de ciberseguridad con su código fuente abierto al público, donde los productos y servicios puedan aprovisionarse y gestionarse juntos. EDR es nuestro punto de partida. OpenEDR es una capacidad EDR completa. Es una de las bases de código EDR más sofisticadas y efectivas del mundo y, con la ayuda de la comunidad, mejorará aún más.

OpenEDR es gratuito y su código fuente está abierto al público. OpenEDR permite analizar lo que sucede en todo su entorno a nivel de eventos base de seguridad. Esta granularidad permite un análisis preciso de las causas raíz necesario para una remediación más rápida y efectiva. Demostrado ser la mejor manera de transmitir este tipo de información, el seguimiento de la jerarquía de procesos proporciona más que solo datos, ofrece conocimiento procesable. Recopila todos los detalles sobre endpoints, hashes y eventos base y avanzados. Obtiene información detallada de la trayectoria de archivos y dispositivos y puede navegar por eventos individuales para descubrir un problema mayor que podría estar comprometiendo su sistema.

La arquitectura de seguridad de OpenEDR simplifica la detección, protección y visibilidad de brechas al trabajar para todos los vectores de amenaza sin requerir ningún otro agente o solución. El agente registra toda la información de telemetría localmente y luego envía los datos a implementaciones de ElasticSearch alojadas localmente o en la nube. La visibilidad en tiempo real y el análisis continuo son elementos vitales de todo el concepto de seguridad de endpoints. OpenEDR permite realizar análisis de lo que sucede en su entorno con granularidad a nivel de evento base. Esto permite un análisis preciso de la causa raíz que conduce a una mejor remediación de sus compromisos. La arquitectura de seguridad integrada de OpenEDR proporciona visibilidad de vectores de ataque completos, incluido el marco MITRE.

Descargar herramienta

Inicio rápido

¡La respuesta de la comunidad a OpenEDR ha sido absolutamente increíble! Gracias. Recibimos muchas solicitudes de personas que quieren implementar y usar OpenEDR de manera fácil y rápida. Tenemos una hoja de ruta para lograr todo esto. Sin embargo, mientras tanto, hemos decidido utilizar la plataforma Comodo Dragon Enterprise con OpenEDR para lograrlo. Simplemente abriendo una cuenta, podrá usar OpenEDR. Sin instalación personalizada, sin configuración de reenvío de registros ni preocuparse por almacenar datos de telemetría. Todo eso lo maneja la plataforma Comodo Dragon. Esta es solo una solución a corto plazo hasta que se finalicen todos los paquetes fáciles de usar para OpenEDR. Mientras tanto, aproveche esto enviando un correo electrónico a [email protected] para ponerlo en funcionamiento.

Componentes

Open EDR consta de los siguientes componentes:

  • Componentes en tiempo de ejecución
    • Core Library – el marco básico;
    • Service – aplicación de servicio;
    • Process Monitor – componentes para monitoreo por proceso;
      • Injected DLL – la biblioteca que se inyecta en diferentes procesos y engancha llamadas API;
      • Loader for Injected DLL – el componente controlador que carga la DLL inyectada en cada nuevo proceso;
      • Controller for Injected DLL – componente de servicio para la interacción con la DLL inyectada;
    • System Monitor – el contenedor genérico para diferentes componentes en modo kernel;
    • File-system mini-filter – el componente kernel que engancha solicitudes de E/S del sistema de archivos;
    • Low-level process monitoring component – monitorea la creación/eliminación de procesos usando callbacks del sistema;
    • Low-level registry monitoring component – monitorea el acceso al registro usando callbacks del sistema;
    • Self-protection provider – previene cambios no autorizados en los componentes y configuración de EDR;
    • Network monitor – filtro de red para monitorear la actividad de red;
  • Instalador

Diagrama genérico de interacción de alto nivel para componentes en tiempo de ejecución

Para más detalles, puede consultar aquí: https://techtalk.comodo.com/2020/09/19/open-edr-components/

Comunidad

  • Foros de la comunidad: https://community.openedr.com/
  • Únete a Slack Slack
  • Registro Email

Hoja de ruta

Consulte aquí la hoja de ruta del proyecto: https://github.com/ComodoSecurity/openedr_roadmap/projects/1

Primeros pasos

Por favor, revise los siguientes documentos.

  1. Primeros pasos
  2. Instrucciones de compilación
  3. Instalación de Docker
  4. Configuración de Elasticsearch Kibana y Logstash
  5. Configuración de OpenEDR y Filebeat
  6. Edición de políticas de alertas
  7. Configuración de Kibana

Lanzamientos

https://github.com/ComodoSecurity/openedr/releases/tag/release-2.5.1

Capturas de pantalla

Cómo se ve la integración de OpenEDR con una plataforma y también una muestra de las capacidades de OpenEDR

Detección / Alertas OpenEDR

Detalles del evento OpenEDR

Tablero OpenEDR

Línea de tiempo del proceso OpenEDR

Vista de árbol del proceso OpenEDR

Búsqueda de eventos OpenEDR