Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
soc-analyst-hub — Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies. | Kitploit
Herramientas/GitHubGitHub/cross-samuel1/soc-analyst-hub
Threat Feeds & AggregatorsThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseCurated ResourcesLearning Paths & CoursesLog AnalysisLabs & Practice
GitHubcross-samuel1/soc-analyst-hub

soc-analyst-hub

Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies.

hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

🛡️ SOC Analyst Hub — Kit de herramientas para Analistas de Nivel 1

Un kit interactivo gratuito y completamente offline para analistas de SOC de Nivel 1 — que cubre respuesta a incidentes, triaje de alertas, caza de amenazas e incorporación de analistas. Cero dependencias. Un único archivo HTML. Abre en cualquier navegador.

🚀 Demo en vivo →


📦 Qué hay dentro

⚡ Listas de verificación de respuesta a incidentes

Listas de verificación interactivas paso a paso para los tipos de incidentes más comunes. Marca los pasos mientras trabajas — el progreso se guarda automáticamente.

  • Investigación de correo de phishing (12 pasos)
  • Compromiso de malware / endpoint (12 pasos)
  • Ataque de fuerza bruta / credenciales (12 pasos)
  • Alerta de exfiltración de datos (12 pasos)
  • Actividad sospechosa de PowerShell (12 pasos)

🔍 Libros de jugadas de triaje de alertas

Flujos de árbol de decisión para evaluar, clasificar y escalar alertas — con lógica de ramificación SÍ/NO y umbrales de escalación claros.

  • Inicios de sesión fallidos de alto volumen
  • Alerta de viaje imposible
  • Ejecución de proceso sospechoso
  • Alerta de beaconing DNS
  • Movimiento lateral detectado
  • Exposición de datos en almacenamiento en la nube

🎯 Guías de caza de amenazas

Hipótesis de caza estructuradas con etiquetas MITRE ATT&CK, fuentes de datos y consultas listas para usar de Splunk / Elastic.

  • Ejecución de comandos LOLBAS (T1218)
  • Persistencia de tareas programadas (TA0003)
  • Intentos de Kerberoasting (T1558.003)
  • Conexiones salientes en puertos no estándar (T1571)
  • Detección de Pass-the-Hash (T1550.002)

📡 Incorporación y capacitación de analistas

Una ruta de aprendizaje estructurada de 4 semanas para nuevos analistas de Nivel 1 — 4 módulos, 20 lecciones, seguimiento del progreso con clic para completar.

SemanaMódulo
1Fundamentos de SOC — roles, cadena de herramientas, kill chain, ATT&CK
2Manejo y triaje de alertas — gravedad, FP/TP, escalación
3Habilidades de investigación — consultas SIEM, árboles de procesos, inteligencia de amenazas
4Fundamentos de respuesta a incidentes — ciclo de vida NIST, evidencia, comunicaciones

🚀 Uso

Opción A — Usa la demo en vivo (sin necesidad de instalación): 👉 https://cross-samuel1.github.io/soc-analyst-hub/

Opción B — Ejecuta localmente:

root@kitploit:~
git clone https://github.com/cross-samuel1/soc-analyst-hub.git
cd soc-analyst-hub
# Open soc_hub.html in any browser — no server required

Opción C — Descarga directamente: Haz clic en soc_hub.html → Descargar archivo sin procesar → abre en el navegador.


🔧 Características

  • ✅ Completamente offline — no requiere internet después de la primera carga
  • ✅ Cero dependencias — sin npm, sin paso de compilación, sin framework
  • ✅ Persistencia del progreso — el estado de la lista de verificación y la capacitación se guarda mediante localStorage
  • ✅ Enfocado en Nivel 1 — construido para analistas que empiezan desde cero
  • ✅ Consultas reales — Splunk y Elastic SPL incluidas
  • ✅ Alineado con MITRE ATT&CK — IDs de técnicas referenciados en todo el contenido

🗂️ Estructura de archivos

root@kitploit:~
soc-analyst-hub/
└── soc_hub.html     # The entire app — HTML + CSS + JS in one file
└── README.md

🤝 Contribuciones

Contribuciones bienvenidas — nuevos libros de jugadas, consultas de caza adicionales, técnicas actualizadas o mejoras de interfaz.

  1. Haz un fork del repositorio
  2. Crea una rama: git checkout -b add-new-playbook
  3. Haz tus cambios en soc_hub.html
  4. Envía un Pull Request con una descripción de lo que añadiste

Ideas para contribuciones:

  • Lista de verificación de respuesta a ransomware
  • Consultas de caza de amenazas nativas de la nube (AWS CloudTrail, Azure Sentinel)
  • Notas de integración SOAR
  • Cobertura adicional de MITRE ATT&CK

📄 Licencia

Licencia MIT — libre de usar, modificar y distribuir.


👤 Autor

Samuel Cross

  • GitHub: @cross-samuel1
  • Proyecto: SOC Analyst Hub

Construido para la comunidad de equipo azul. Si te ha ayudado, dale una ⭐ — ayuda a que otros lo encuentren.

Descargar herramienta