Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
conjur — CyberArk Conjur asegura automáticamente los secretos utilizados por usuarios privilegiados e identidades de máquina | Kitploit
Herramientas/GitHubGitHub/cyberark/conjur
Autenticación y AutorizaciónHerramientas de Cifrado/DescifradoSeguridad en la NubeDevSecOpsDetección de SecretosGestión de Identidad y Acceso (IAM)
GitHubcyberark/conjur

conjur

CyberArk Conjur asegura automáticamente los secretos utilizados por usuarios privilegiados e identidades de máquina

Ver Repositorio
94214916hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web
# Conjur

[![Conjur on DockerHub](https://img.shields.io/docker/pulls/cyberark/conjur.svg)](https://hub.docker.com/r/cyberark/conjur/)
[Maintainability](https://codeclimate.com/github/cyberark/conjur/maintainability)
[Test Coverage](https://codeclimate.com/github/cyberark/conjur/test_coverage)

[![CyberArk Commons - ask](https://img.shields.io/badge/CyberArk%20Commons-ask-e01563.svg)][commons]
[![Follow Conjur on Twitter](https://img.shields.io/twitter/follow/conjurinc.svg?style=social&label=Follow%20@ConjurInc)][twitter]

[commons]: https://discuss.cyberarkcommons.org/c/conjur/5 "Encuentra respuestas en CyberArk Commons"
[twitter]: https://twitter.com/intent/user?screen_name=ConjurInc "Sigue a Conjur en Twitter"

Conjur proporciona gestión de secretos e identidad de aplicaciones para infraestructura moderna:

* **Machine Authorization Markup Language ("MAML")**, un lenguaje de políticas de acceso basado en roles para definir componentes del sistema y sus roles, privilegios y metadatos
* **Un servicio web REST** para:
  * gestionar ciclos de vida de identidad para humanos y máquinas
  * organizar y buscar roles y datos en tu infraestructura de secretos
  * autorizar el acceso a recursos mediante un modelo de permisos sofisticado
  * almacenar secretos y ponerlos a disposición de forma segura
* **Integraciones** a lo largo de la cadena de herramientas en la nube:
  * infraestructura como servicio (IaaS)
  * gestión de configuración
  * integración y despliegue continuos (CI/CD)
  * gestión de contenedores y orquestación en la nube

_Nota: nuestras insignias y botones de redes sociales nunca te rastrean._

- [Getting Started](#getting-started)
  * [Compatibility](#compatibility)
- [Community Support](#community-support)
- [Migrating to CyberArk Secrets Manager, Self-Hosted](#migrating-to-cyberark-secrets-manager-self-hosted)
- [Architecture](#architecture)
  * [Database](#database)
    + [DATABASE_URL environment variable](#database-url-environment-variable)
    + [Database initialization](#database-initialization)
  * [Authenticators](#authenticators)
  * [Rotators](#rotators)
  * [Secrets and keys](#secrets-and-keys)
    + [Important: avoid data loss](#important--avoid-data-loss)
  * [Account management](#account-management)
- [Versioning](#versioning)
- [Contributing](#contributing)
- [License](#license)

<small><i><a href='http://ecotrust-canada.github.io/markdown-toc/'>Tabla de contenidos generada con markdown-toc</a></i></small>


## Primeros pasos 

Consulte nuestra [Guía de inicio rápido](https://www.conjur.org/get-started/quick-start/oss-environment/) para obtener información detallada sobre el uso de Conjur Open Source por primera vez, o consulte la 
[documentación de Conjur](https://docs.conjur.org/Latest/en/Content/Resources/_TopNav/cc_Home.htm) para guías específicas sobre configuración, integraciones, administración y más.

### Compatibilidad 

Recomendamos **encarecidamente** elegir la versión de este proyecto a partir de la última [versión del conjunto de Conjur Open_Source](https://docs.conjur.org/Latest/en/Content/Overview/Conjur-OSS-Suite-Overview.html). 
Los mantenedores de Conjur realizan pruebas adicionales en las versiones del conjunto para garantizar la 
compatibilidad. Cuando sea posible, actualice su versión de Conjur para que coincida con la 
[última versión del conjunto](https://docs.conjur.org/Latest/en/Content/ReleaseNotes/ConjurOSS-suite-RN.htm); 
al usar integraciones, elija la última versión del conjunto que coincida con su versión de Conjur.

Al actualizar su servidor Conjur que se ejecuta en un entorno Docker Compose a la
última versión del conjunto, revise las
[instrucciones de actualización](https://github.com/cyberark/conjur/blob/master/UPGRADING.md). Para cualquier pregunta, contáctenos en [Discourse](https://discuss.cyberarkcommons.org/c/conjur/5).

## Soporte comunitario

Nuestro canal principal de soporte es a través de nuestra comunidad CyberArk Commons
[aquí][commons]

## Migración a CyberArk Secrets Manager, Self-Hosted

Migrar datos de Conjur Open Source a CyberArk Secrets Manager, Self-Hosted es simple usando nuestra
[guía de migración][migration]

[migration]: https://raw.githubusercontent.com/cyberark/conjur/master/design/MIGRATION.md

## Arquitectura

Conjur está diseñado para ejecutarse en uno o más contenedores Docker, utilizando PostgreSQL como
almacén de datos subyacente. Es fácil ejecutar tanto Conjur como PostgreSQL en Docker; consulte
el directorio `demo` para ver un ejemplo.

- Nota: Conjur es compatible con PostgreSQL 15.

### Base de datos

#### Variable de entorno DATABASE_URL

Conjur utiliza la variable de entorno `DATABASE_URL` para conectarse a la base de datos.
Opciones típicas para esta URL son:

* Contenedor `pg` local enlazado
* Base de datos externa gestionada como AWS RDS.

#### Inicialización de la base de datos

Conjur crea y/o actualiza automáticamente el esquema de la base de datos al iniciar.
Los scripts de migración se encuentran en el directorio `db/migrate`.

### Autenticadores

Conjur facilita:

- Activar y desactivar autenticadores integrados
- Asegurar el acceso a los autenticadores mediante archivos de políticas
- Crear autenticadores personalizados

[Documentación detallada de diseño de autenticadores](https://github.com/cyberark/conjur/blob/master/design/authenticators/AUTHENTICATORS.md)

### Rotadores

Conjur facilita:

- Rotar variables regularmente usando rotadores integrados
- Crear rotadores personalizados

[Documentación detallada de diseño de rotadores](https://github.com/cyberark/conjur/blob/master/design/ROTATORS.md)

### Secretos y claves

Artículo principal: [Criptografía de Conjur](https://docs.conjur.org/Latest/en/Content/Get%20Started/cryptography.html)

Conjur utiliza criptografía estándar de la industria para proteger sus datos.

Algunas operaciones requieren almacenamiento y gestión de datos cifrados. Por ejemplo:

* Los roles pueden tener claves API asociadas, que se almacenan cifradas en
  la base de datos
* la función `authenticate` emite un token JSON firmado; la clave de firma es una
  clave RSA de 2048 bits que se almacena cifrada en la base de datos

Los datos se cifran dentro y fuera de la base de datos
utilizando [Slosilo](https://github.com/conjurinc/slosilo), una biblioteca que proporciona:

* cifrado simétrico usando AES-256-GCM
* un mixin de clase Ruby para cifrar fácilmente atributos de objetos en la base de datos
* cifrado y firma asimétricos
* un almacén de claves en una base de datos PostgreSQL para almacenar y recuperar claves fácilmente

Slosilo ha sido verificado mediante una auditoría criptográfica profesional. Pregunte en nuestra
comunidad CyberArk Commons para más detalles. (Puede unirse [aquí][commons].)

#### Importante: evite la pérdida de datos

Al iniciar Conjur, debe proporcionar una clave maestra de datos codificada en Base64 en la
variable de entorno `CONJUR_DATA_KEY`. Puede generar una clave de datos con el siguiente comando:

```
$ docker run --rm conjur data-key generate
```

NO pierda la clave de datos, o todos los datos cifrados serán irrecuperables.

### Gestión de cuentas

Conjur admite la operación simultánea de múltiples cuentas separadas dentro de la
misma base de datos. En otras palabras, es multiinquilino.

Cada cuenta (también llamada "cuenta de organización") tiene su propia clave privada
de firma de tokens. Cuando se autentica un rol, el HMAC del token de acceso se
calcula utilizando la clave de firma de la cuenta del rol.

Las cuentas pueden ser listadas, creadas y eliminadas a través del servicio `/accounts`.
El permiso para usar este servicio está controlado por el recurso integrado
`!:webservice:accounts`. Tenga en cuenta que `!` es en sí misma una cuenta de organización, y por lo tanto
los privilegios sobre `!:webservice:accounts` pueden gestionarse
mediante [políticas](https://docs.conjur.org/Latest/en/Content/Operations/Policy/policy-overview.htm) de Conjur.

## Versionado

A partir de la versión 0.1.0, este proyecto sigue
[Versionado Semántico](http://semver.org/spec/v2.0.0.html).

## Contribuciones

Si está interesado en ejecutar Conjur localmente y aprender cómo funciona,
consulte nuestra [Guía de contribución](https://github.com/cyberark/conjur/blob/master/CONTRIBUTING.md). Incluye instrucciones útiles
para el desarrollo y depuración de Conjur, incluyendo:
- [Requisitos previos de desarrollo](https://github.com/cyberark/conjur/blob/master/CONTRIBUTING.md#prerequisites)
- [Construir Conjur como imagen Docker](https://github.com/cyberark/conjur/blob/master/CONTRIBUTING.md#build-conjur-as-a-docker-image)
- [Configurar un entorno de desarrollo local](https://github.com/cyberark/conjur/blob/master/CONTRIBUTING.md#set-up-a-development-environment)
- [Ejecutar las suites de pruebas](https://github.com/cyberark/conjur/blob/master/CONTRIBUTING.md#testing)
- [Flujo de trabajo de solicitudes de extracción](https://github.com/cyberark/conjur/blob/master/CONTRIBUTING.md#pull-request-workflow)
- [Guía de estilo](https://github.com/cyberark/conjur/blob/master/CONTRIBUTING.md#style-guide)
- [Mantenimiento del registro de cambios](https://github.com/cyberark/conjur/blob/master/CONTRIBUTING.md#changelog-maintenance)

Si tiene alguna pregunta, por favor [abra un issue](https://github.com/cyberark/conjur/issues/new/choose)
o pregúntenos en [Discourse][commons].

## Licencia

El servidor de Conjur (es decir, el código dentro de este repositorio) está licenciado bajo la
[GNU LGPL v3.0][lgpl] de la Free Software Foundation. Esta licencia fue elegida para
asegurar que todas las contribuciones al servidor de Conjur estén disponibles para la
comunidad. También hay licencias comerciales disponibles
de [CyberArk](https://www.cyberark.com).

Los clientes de la API de Conjur y otras extensiones están licenciados bajo
la [Apache Software License v2.0][apache].

Copyright (c) 2020 CyberArk Software Ltd. Todos los derechos reservados.

[apache]: http://www.apache.org/licenses/LICENSE-2.0
[lgpl]: https://www.gnu.org/licenses/lgpl-3.0.en.html
Descargar herramienta