Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
soc-analyst-hub — Centro de analista de SOC gratuito y sin conexión para el Nivel 1: listas de verificación de IR, manuales de triaje de alertas, consultas de caza de amenazas e incorporación de analistas. Un solo archivo HTML, sin dependencias. | Kitploit
Herramientas/GitHubGitHub/cross-samuel1/soc-analyst-hub
Feeds y Agregadores de AmenazasInteligencia de AmenazasDetección de IntrusionesAprendizaje y EducaciónRespuesta a IncidentesRecursos CuradosRutas de Aprendizaje y CursosAnálisis de RegistrosLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubcross-samuel1/soc-analyst-hub

soc-analyst-hub

Centro de analista de SOC gratuito y sin conexión para el Nivel 1: listas de verificación de IR, manuales de triaje de alertas, consultas de caza de amenazas e incorporación de analistas. Un solo archivo HTML, sin dependencias.

Ver Repositorio
16hace 5 mesesAún no revisado
Compartir

🛡️ SOC Analyst Hub — Kit de herramientas para Analistas de Nivel 1

Un kit interactivo gratuito y completamente offline para analistas de SOC de Nivel 1 — que cubre respuesta a incidentes, triaje de alertas, caza de amenazas e incorporación de analistas. Cero dependencias. Un único archivo HTML. Abre en cualquier navegador.

🚀 Demo en vivo →


📦 Qué hay dentro

⚡ Listas de verificación de respuesta a incidentes

Listas de verificación interactivas paso a paso para los tipos de incidentes más comunes. Marca los pasos mientras trabajas — el progreso se guarda automáticamente.

  • Investigación de correo de phishing (12 pasos)
  • Compromiso de malware / endpoint (12 pasos)
  • Ataque de fuerza bruta / credenciales (12 pasos)
  • Alerta de exfiltración de datos (12 pasos)
  • Actividad sospechosa de PowerShell (12 pasos)

🔍 Libros de jugadas de triaje de alertas

Flujos de árbol de decisión para evaluar, clasificar y escalar alertas — con lógica de ramificación SÍ/NO y umbrales de escalación claros.

  • Inicios de sesión fallidos de alto volumen
  • Alerta de viaje imposible
  • Ejecución de proceso sospechoso
  • Alerta de beaconing DNS
  • Movimiento lateral detectado
  • Exposición de datos en almacenamiento en la nube
  • 🎯 Guías de caza de amenazas

    Hipótesis de caza estructuradas con etiquetas MITRE ATT&CK, fuentes de datos y consultas listas para usar de Splunk / Elastic.

    • Ejecución de comandos LOLBAS (T1218)
    • Persistencia de tareas programadas (TA0003)
    • Intentos de Kerberoasting (T1558.003)
    • Conexiones salientes en puertos no estándar (T1571)
    • Detección de Pass-the-Hash (T1550.002)

    📡 Incorporación y capacitación de analistas

    Una ruta de aprendizaje estructurada de 4 semanas para nuevos analistas de Nivel 1 — 4 módulos, 20 lecciones, seguimiento del progreso con clic para completar.

    SemanaMódulo
    1Fundamentos de SOC — roles, cadena de herramientas, kill chain, ATT&CK
    2Manejo y triaje de alertas — gravedad, FP/TP, escalación
    3Habilidades de investigación — consultas SIEM, árboles de procesos, inteligencia de amenazas
    4Fundamentos de respuesta a incidentes — ciclo de vida NIST, evidencia, comunicaciones

    🚀 Uso

    Opción A — Usa la demo en vivo (sin necesidad de instalación): 👉 https://cross-samuel1.github.io/soc-analyst-hub/

    Opción B — Ejecuta localmente:

    root@kitploit:~
    git clone https://github.com/cross-samuel1/soc-analyst-hub.git
    cd soc-analyst-hub
    # Open soc_hub.html in any browser — no server required
    

    Opción C — Descarga directamente: Haz clic en soc_hub.html → Descargar archivo sin procesar → abre en el navegador.


    🔧 Características

    • ✅ Completamente offline — no requiere internet después de la primera carga
    • ✅ Cero dependencias — sin npm, sin paso de compilación, sin framework
    • ✅ Persistencia del progreso — el estado de la lista de verificación y la capacitación se guarda mediante localStorage
    • ✅ Enfocado en Nivel 1 — construido para analistas que empiezan desde cero
    • ✅ Consultas reales — Splunk y Elastic SPL incluidas
    • ✅ Alineado con MITRE ATT&CK — IDs de técnicas referenciados en todo el contenido

    🗂️ Estructura de archivos

    root@kitploit:~
    soc-analyst-hub/
    └── soc_hub.html     # The entire app — HTML + CSS + JS in one file
    └── README.md
    

    🤝 Contribuciones

    Contribuciones bienvenidas — nuevos libros de jugadas, consultas de caza adicionales, técnicas actualizadas o mejoras de interfaz.

    1. Haz un fork del repositorio
    2. Crea una rama: git checkout -b add-new-playbook
    3. Haz tus cambios en soc_hub.html
    4. Envía un Pull Request con una descripción de lo que añadiste

    Ideas para contribuciones:

    • Lista de verificación de respuesta a ransomware
    • Consultas de caza de amenazas nativas de la nube (AWS CloudTrail, Azure Sentinel)
    • Notas de integración SOAR
    • Cobertura adicional de MITRE ATT&CK

    📄 Licencia

    Licencia MIT — libre de usar, modificar y distribuir.


    👤 Autor

    Samuel Cross

    • GitHub: @cross-samuel1
    • Proyecto: SOC Analyst Hub

    Construido para la comunidad de equipo azul. Si te ha ayudado, dale una ⭐ — ayuda a que otros lo encuentren.

    Descargar herramienta