Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DIAL — Marco de detección de configuraciones incorrectas de seguridad en AWS basado en eventos que monitorea múltiples cuentas en tiempo real, activando alertas mediante Lambda para configuraciones incorrectas de IAM, S3, EC2 y bases de datos con una latencia de detección inferior a 7 segundos. | Kitploit
Herramientas/GitHubGitHub/cred-club/dial
Seguridad de Infraestructura en la NubeHerramientas DefensivasSeguridad en la NubeMala ConfiguraciónRespuesta a Incidentes
GitHubcred-club/dial

DIAL

Ver Repositorio
952348hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Marco de detección de configuraciones incorrectas de seguridad en AWS basado en eventos que monitorea múltiples cuentas en tiempo real, activando alertas mediante Lambda para configuraciones incorrectas de IAM, S3, EC2 y bases de datos con una latencia de detección inferior a 7 segundos.

Compartir

DIAL


dial-logo

Las cargas de trabajo en la nube ofrecen las mismas oportunidades a los hackers que a los equipos internos. Las empresas nativas de la nube están expuestas a ataques tanto externos como internos. Con el riesgo cada vez mayor de una brecha de seguridad y siendo la mala configuración de la nube uno de los factores más comunes de la misma, el tiempo medio de detección debería reducirse a segundos en lugar de minutos/horas/días. Por ello, presentamos nuestra herramienta interna DIAL (Did I Alert Lambda?), que nos ayuda a monitorizar cualquier número de cuentas de AWS en cualquier periodo de tiempo.

¿Qué es DIAL?


DIAL (Did I Alert Lambda?) es un marco centralizado de detección de configuraciones incorrectas de seguridad que se ejecuta completamente sobre servicios gestionados de AWS como AWS API Gateway, AWS Event Bridge y AWS Lambda. Algunas de las características clave de DIAL incluyen:

  • Es un marco basado en eventos, por lo que el tiempo máximo de detección de cualquier configuración incorrecta es inferior a 7 segundos. MTTD (Tiempo Medio de Detección) < 4 segundos.
  • Solo se activará cuando se generen eventos de interés.
  • Altamente escalable y rentable, ya que está construido sobre AWS Lambda y se activa cuando se detectan eventos de interés.
  • Arquitectura modular; lo que significa que puedes añadir fácilmente más manejadores de eventos y casos de uso según tus necesidades.

Para leer más al respecto, puedes consultar el siguiente blog técnico.

Recibirás alertas procesables como se muestra a continuación, con todos los detalles relevantes:

alert-1

alert-2

alert-3

alert-4

Arquitectura


dial-arch

La arquitectura se divide en dos componentes diferentes:

  • Controlador Padre
  • Controlador Hijo

Controlador Hijo; El controlador hijo actúa como un manejador de eventos, el cual debe desplegarse en todas las cuentas/regiones donde se desee el marco de detección. Está conectado a Event Bridge como disparador, el cual a su vez activa el controlador hijo cuando ocurre algún evento de interés. Este controlador también es responsable de enviar alertas al canal de SLACK configurado por el usuario, junto con la severidad definida en el archivo de configuración. Luego reenvía el objeto de respuesta completo al controlador padre para su procesamiento y almacenamiento.

Controlador Padre; El marco de DIAL solo necesita un controlador padre que actúe como agregador para tu SIEM, IR y almacenamiento persistente de alertas. El controlador padre funciona junto con API Gateway, que está conectado a un AWS Lambda en el backend, cuyo único propósito es recopilar datos. La solicitud a API Gateway debe estar autenticada, lo cual es configurable según las necesidades del usuario final.

Nota: Aquí hemos utilizado el proyecto TheHive como una herramienta de IR de código abierto para ingerir datos. Puedes cambiar fácilmente la función en el controlador padre para enviar el objeto de respuesta a cualquier herramienta SIEM/IR de tu elección, solo asegúrate de cambiar los parámetros necesarios que deben agregarse además de ello.

Servicios cubiertos:


  • EC2
  • S3
  • IAM
  • Security Group
  • GuardDuty
  • VPC
  • RDS
  • DynamoDB
  • Secret Manager
  • Parameter Store (System Manager)

Casos de uso cubiertos


Actualmente estamos lanzando el módulo de detección de DIAL, que te ayudará a detectar cualquier mala configuración. Planeamos lanzar el módulo de remediación en un futuro cercano. Los siguientes son los casos de uso de detección que DIAL es actualmente capaz de detectar y alertar.

  • IAM

    • Cualquier escalada de privilegios mediante "CreatePolicy/AttachPolicy/CreatePolicyVersion"
    • Claves de acceso inactivas hechas públicas
    • Política de administrador adjunta a cualquier usuario/rol
    • Inicio de sesión en la consola por cualquier usuario
    • MFA eliminado/quitado
  • S3

    • Bucket S3 hecho público
    • Objeto S3 hecho público
    • Política de bucket S3 mal configurada
    • ACL mal configurada para bucket/objeto
  • EC2

    • Conexión de peering VPC a cuenta desconocida
    • Grupos de seguridad permisivos (acceso 0.0.0.0/0 en puertos)
    • Asociación de subred privada con tabla de enrutamiento pública
    • Creación de tipo de instancia no realista (p4d.24xlarge, etc.)
  • Secret Manager / Parameter Store (SSM)

    • Parámetros secretos críticos llamados por qué usuario
    • Cualquier eliminación de parámetros secretos
  • Base de datos (RDS/DynamoDB)

    • Creación de instantáneas de bases de datos disponibles
    • Modificación de bases de datos para hacerlas públicas
    • Creación de base de datos con acceso público True
  • GuardDuty

    • Hallazgos de GuardDuty

Instalación y Despliegue


Consulte el siguiente archivo

Descargar herramienta