Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DepAlert — DepAlert es una puerta de seguridad de código abierto para tu pipeline CI/CD. Analiza SBOMs contra datos de inteligencia de malware y te indica rápidamente si tu compilación incluye paquetes maliciosos conocidos. | Kitploit
Herramientas/GitHubGitHub/cybergabisoft/depalert
Escáneres de VulnerabilidadesAnálisis de MalwareDevSecOpsDetección de SecretosInteligencia de AmenazasSeguridad de Cadena de Suministro
GitHubcybergabisoft/depalert

DepAlert

DepAlert es una puerta de seguridad de código abierto para tu pipeline CI/CD. Analiza SBOMs contra datos de inteligencia de malware y te indica rápidamente si tu compilación incluye paquetes maliciosos conocidos.

Ver Repositorio
15hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Agente DepAlert

CTWall

Esta herramienta forma parte de la plataforma CTWall. Ver: CTWall

Descripción

DepAlert es una puerta de seguridad de código abierto para tu pipeline CI/CD. Analiza SBOMs contra datos de inteligencia de malware y te dice rápidamente si tu compilación incluye paquetes maliciosos conocidos.

DepAlert resuelve problemas fundamentales de la cadena de suministro de software que impactan directamente en la velocidad de lanzamiento, el riesgo y el costo:

  • Evita que el malware llegue a producción convirtiendo el análisis de SBOM en una puerta de lanzamiento automática en el CI/CD.
  • Reduce los cuellos de botella de seguridad al dar a los equipos un veredicto rápido y determinista (MALWARE, CLEAN, UNKNOWN) en cada ejecución del pipeline.
  • Estandariza las decisiones de riesgo entre equipos con un modelo de políticas consistente (fail-on) y un flujo de trabajo de excepciones auditable.
  • Reduce la exposición a incidentes y cumplimiento normativo al aplicar comprobaciones con ámbito de proyecto antes del despliegue, no después.
  • Mejora la productividad de los desarrolladores reemplazando los traspasos manuales de seguridad con un solo paso de CLI que puede reutilizarse en cualquier pipeline.

Inicio rápido

Consulta 00_quick_start.md para obtener instrucciones paso a paso.

Propósito de la herramienta

depalert es una CLI de CI/CD que:

  1. Sube un SBOM a CTWall (POST /api/v1/ingest)
  2. Espera sincrónicamente el veredicto de la revisión (GET /api/v1/tests/{testId}/revisions/{revisionId}/depalert-verdict)
  3. Devuelve un resultado amigable para el pipeline y un código de salida

La herramienta está limitada al ámbito del proyecto. Puedes seleccionar el proyecto objetivo mediante:

  • project-id (UUID), o
  • project-name (resuelto a través de la API).

Si se proporcionan ambos, project-id tiene prioridad.

Resultados de Depalert

DepAlert devuelve un resultado por revisión:

  • CLEAN - no se detectó ningún hallazgo de malware - salida 0
  • MALWARE - se detectó al menos un hallazgo de malware en la revisión - salida 1
  • UNKNOWN - el análisis aún no está completo - salida 2 (o salida 0 con fail-on=NONE)

Formato de salida de la CLI:

VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)

El modo JSON está disponible mediante --format json (o CTWALL_OUTPUT=json).

Ejemplo de salida JSON:

{
  "version": "1.1.0",
  "status": "success",
  "exitCode": 0,
  "projectId": "28e241e3-b924-4e1a-abc2-d592e8dd811c",
  "testId": "13271a70-cf47-4f3b-9e33-cb41ed0c793e",
  "revisionId": "c4d1f1a4-c018-488e-9dd0-6cfdbed83bf3",
  "verdict": "CLEAN",
  "malwareComponents": 0,
  "cleanComponents": 12,
  "unknownComponents": 0,
  "totalComponents": 12,
  "elapsedMs": 1842,
  "timedOut": false,
  "failOn": "MALWARE",
  "message": "depalert completed"
}

Resultado esperado

VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)
  • código de salida 0 = aprobado
  • código de salida 1 = fallo de política o error en tiempo de ejecución
  • código de salida 2 = el veredicto final es UNKNOWN y fail-on no es NONE

Configuración de CLI y entorno

FlagENVRequeridoPredeterminadoDescripción
--urlCTWALL_API_URLsíhttp://localhost:8080URL de la API de CTWall
--keyCTWALL_API_KEYnovacíoToken de API (Authorization: Bearer ...)
--project-idCTWALL_PROJECT_IDcondicionalningunoUUID del proyecto objetivo (tiene prioridad sobre project-name)
--project-nameCTWALL_PROJECT_NAMEcondicionalningunoNombre del proyecto objetivo (resuelto a UUID a través de la API)
--fileCTWALL_SBOM_FILE (o legacy SBOM_FILE)síningunoRuta del archivo SBOM
--productCTWALL_PRODUCTsíningunoNombre del producto
--scopeCTWALL_SCOPEsíningunoNombre del ámbito
--testCTWALL_TESTsíningunoNombre de la prueba
--fail-onCTWALL_FAIL_ONnoMALWARELista CSV de veredictos: MALWARE,CLEAN,UNKNOWN o NONE
--ignore-fileCTWALL_IGNORE_FILEnodepalert.ignoreArchivo YAML opcional de excepciones para anulación local de veredicto + actualizaciones de triaje
--formatCTWALL_OUTPUTnotextFormato de salida: text o json
--timeout-secondsCTWALL_WAIT_TIMEOUT_SECONDSno180Tiempo de espera de sincronización en segundos
--allow-insecureCTWALL_ALLOW_INSECUREnofalsePermitir HTTP para hosts no locales
--skip-tls-verifyCTWALL_SKIP_TLS_VERIFYnofalseOmitir verificación del certificado TLS para HTTPS (inseguro, solo pruebas)

Reglas de selección de proyecto

  • Se requiere al menos uno de project-id o project-name.
  • project-name se resuelve usando GET /api/v1/projects.
  • La coincidencia de nombres es exacta y no distingue mayúsculas/minúsculas.
  • Si más de un proyecto activo coincide con el mismo nombre, la ejecución falla con un error de ambigüedad.
  • Los valores requeridos pueden proporcionarse mediante flags o variables de entorno; los flags tienen prioridad.

Conexión

  • Se requiere https para hosts no locales.
  • Para entornos de prueba/no producción puedes usar:
    • --allow-insecure, o
    • CTWALL_ALLOW_INSECURE=true.
  • Para certificados HTTPS autofirmados (solo prueba/no producción) puedes usar:
    • --skip-tls-verify, o
    • CTWALL_SKIP_TLS_VERIFY=true.

Seguridad

Por favor, consulta Seguridad de DepAlert

Licencia

DepAlert está licenciado bajo la Licencia BSD de 3 Cláusulas

Descargar herramienta