Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/decalage2/awesome-security-hardening
Herramientas DefensivasSeguridad de ContenedoresAuditoría de ConfiguraciónSeguridad de RedesSeguridad en la NubeGestión de Identidad y Acceso (IAM)Aprendizaje y EducaciónRecursos CuradosSeguridad de Bases de Datos

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubdecalage2/awesome-security-hardening

awesome-security-hardening

Una colección de guías de endurecimiento de seguridad, herramientas y otros recursos impresionantes

Ver Repositorio
6.5k6799hace 4 mesesRevisado por Kitploit
Compartir

awesome-security-hardening

Awesome

Una colección de excelentes guías de hardening de seguridad, buenas prácticas, listas de verificación, benchmarks, herramientas y otros recursos. Esto es un trabajo en curso: por favor contribuye enviando tus sugerencias. Puedes hacerlo creando tickets de incidencia o haciendo fork, editando y enviando pull requests. También puedes enviar sugerencias en Twitter a @decalage2, o usar https://www.decalage.info/contact


Índice de contenidos

  • Guías y buenas prácticas de hardening de seguridad
    • Colecciones de guías de hardening
    • GNU/Linux
      • Red Hat Enterprise Linux - RHEL
      • CentOS
      • SUSE
      • Ubuntu
    • Windows
    • macOS
    • Dispositivos de red
      • Switches
      • Routers
      • IPv6
      • Firewalls
    • Virtualización - VMware
  • Contenedores - Docker - Kubernetes
  • Servicios
    • SSH
    • TLS/SSL
    • Servidores web
      • Apache HTTP Server
      • Apache Tomcat
      • Eclipse Jetty
      • Microsoft IIS
    • Servidores de correo
    • Servidores FTP
    • Servidores de bases de datos
    • Active Directory
    • ADFS
    • Kerberos
    • LDAP
    • DNS
    • NTP
    • NFS
    • CUPS
  • Autenticación - Contraseñas
  • Hardware - CPU - BIOS - UEFI
  • Nube
  • Herramientas
    • Herramientas para verificar el hardening de seguridad
      • GNU/Linux
      • Windows
      • Dispositivos de red
      • TLS/SSL
      • SSH
      • Hardware - CPU - BIOS - UEFI
      • Docker
      • Nube
      • DNS
    • Herramientas para aplicar el hardening de seguridad
      • GNU/Linux
      • Windows
      • TLS/SSL
      • Nube
    • Generadores de contraseñas
  • Libros
  • Otras listas Awesome
    • Otras listas Awesome de seguridad

  • Guías y buenas prácticas de hardening de seguridad

    Colecciones de guías de hardening

    • CIS Benchmarks (requiere registro)
    • Guías ANSSI
    • Avisos y orientación de ciberseguridad de la NSA
    • Recursos de ciberseguridad de la NSA para profesionales de la ciberseguridad y publicaciones de ciberseguridad de la NSA
    • Guías de Implementación Técnica de Seguridad (STIG) y Guías de Requisitos de Seguridad (SRG) de la DISA del DoD de EE. UU.
    • Políticas de seguridad de OpenSCAP
    • Publicaciones del Centro Australiano de Ciberseguridad
    • Biblioteca de Guías de Buenas Prácticas (BPGL) de FIRST
    • Harden the World - una colección de guías de hardening para dispositivos, aplicaciones y sistemas operativos (principalmente Apple por ahora).

    GNU/Linux

    • ANSSI - Recomendaciones de configuración de un sistema GNU/Linux - versión 2.0, 2022
    • CIS Benchmark para Linux independiente de distribución - 2019, archivado
    • trimstray - La guía práctica de hardening de Linux - instrucciones prácticas paso a paso para construir tus propios sistemas y servicios endurecidos. Probado en CentOS 7 y RHEL 7.
    • trimstray - Lista de verificación de hardening de Linux - las reglas de hardening más importantes para sistemas GNU/Linux (versión resumida de The Practical Linux Hardening Guide)
    • Cómo asegurar un servidor Linux - para un solo servidor Linux en casa
    • nixCraft - 40 consejos de seguridad para el hardening de servidores Linux (edición 2019)
    • nixCraft - Consejos para proteger el acceso a la consola física de servidores Linux
    • TecMint - 4 formas de deshabilitar la cuenta root en Linux
    • ERNW - Guía de hardening de IPv6 para servidores Linux
    • trimstray - Esenciales de iptables: reglas y comandos comunes de firewall
    • Neo23x0/auditd - Configuración de auditd de buenas prácticas
    • CIRCL TR-83 - CÓMO hacer hardening del arranque de Linux - Cómo asegurar la secuencia de arranque de tu distribución basada en Linux (2024)

    Red Hat Enterprise Linux - RHEL

    • Red Hat - Guía para asegurar Red Hat Enterprise Linux 7
    • DISA STIGs - Red Hat Enterprise Linux 7 (2019)
    • CIS Benchmark para Red Hat Linux
    • nixCraft - Cómo configurar un firewall usando FirewallD en RHEL 8

    CentOS

    • Lisenet - Guía de hardening de servidores CentOS 7 (2017)
    • HighOn.Coffee - Hardening de seguridad de CentOS 7 (2015)

    SUSE

    • Guía de seguridad de SUSE Linux Enterprise Server 12 SP4
    • Guía de seguridad y hardening de SUSE Linux Enterprise Server 12

    Ubuntu

    • Documentación de Ubuntu - Seguridad
    • Wiki de Ubuntu - Funciones de hardening de seguridad

    Windows

    • Microsoft - Líneas base de seguridad de Windows
    • Microsoft - Seguridad de Windows Server | Aseguramiento
    • Microsoft - Seguridad de Windows 10 Enterprise
    • BSI/ERNW - Recomendaciones de configuración para el hardening de Windows 10 mediante funcionalidades integradas (2021) - centrado en Windows 10 LTSC 2019
    • ACSC - Hardening de estaciones de trabajo Microsoft Windows 10, versión 21H1
    • ACSC - Aseguramiento de PowerShell en la empresa
    • Awesome Hardening de dominios Windows
    • Microsoft - Cómo detectar, habilitar y deshabilitar SMBv1, SMBv2 y SMBv3 en Windows y Windows Server
    • Reglas de bloqueo recomendadas por Microsoft - Lista de aplicaciones o archivos que un atacante puede usar para eludir las políticas de listas blancas de aplicaciones
    • ERNW - Guía de hardening de IPv6 para servidores Windows
    • NSA - Guía de AppLocker - Orientación de configuración para implementar listas blancas de aplicaciones con AppLocker
    • NSA - Guía de Pass the Hash - Orientación de configuración para implementar mitigaciones de Pass-the-Hash (archivado)
    • NSA - Guía de BitLocker - Orientación de configuración para implementar cifrado de disco con BitLocker
    • NSA - Guía de reenvío de eventos - Orientación de configuración para implementar la recopilación de eventos relevantes del registro de eventos de Windows mediante el reenvío de eventos de Windows
    • Estrategias de defensa en profundidad para Windows - trabajo en curso
    • Aislamiento de endpoints con el firewall de Windows basado en la charla de Jessica Payne ‘Demystifying the Windows Firewall’ de Ignite 2016
    • ZeroSec - Allanando el camino hacia DA - técnicas de red team y cómo prevenirlas

    Ver también Active Directory y ADFS a continuación.

    macOS

    • ERNW - Guía de hardening de IPv6 para OS-X

    Dispositivos de red

    • NSA - Hardening de dispositivos de red (PDF) - resumen muy breve pero bueno

    Switches

    • DISA - SRG de switches de capa 2 v2r1

    Routers

    • NSA - Guía de buenas prácticas para el Protocolo de Gateway de Frontera (BGP)

    IPv6

    • NSA - Guía de seguridad IPv6 (enero 2023)
    • ERNW - Desarrollo de una estrategia de seguridad IPv6 empresarial Parte 1, Parte 2, Parte 3, Parte 4 - Aislamiento de red en la capa de enrutamiento, filtrado de tráfico en redes IPv6
    • ver también los enlaces IPv6 en GNU/Linux, Windows y macOS

    Firewalls

    • NIST SP 800-41 Rev 1 - Directrices sobre firewalls y políticas de firewall (2009)
    • trimstray - Esenciales de iptables: reglas y comandos comunes de firewall

    Virtualización - VMware

    • Guías de hardening de seguridad de VMware - cubre la mayoría de los productos y versiones de VMware
    • CIS Benchmark para VMware ESXi 6.5 (2018)
    • DISA STIGs - Virtualización - VMware vSphere 6.0 y 5
    • ENISA - Aspectos de seguridad de la virtualización - buenas prácticas genéricas y de alto nivel para virtualización y contenedores (febrero 2017)
    • NIST SP 800-125 - Guía de seguridad para tecnologías de virtualización completa - (2011)
    • NIST SP 800-125A Revisión 1 - Recomendaciones de seguridad para plataformas hipervisor basadas en servidor (2018)
    • NIST SP 800-125B Configuración segura de redes virtuales para la protección de máquinas virtuales (VM) (2016)
    • ANSSI - Recomendaciones de seguridad para arquitecturas basadas en VMware vSphere ESXi - para VMware 5.5 (2016), en francés
    • ANSSI - Aseguramiento de una infraestructura VMware (2026)
    • VMware - Protegiendo vSphere contra malware especializado (2022) - ver también Mandiant - Bad VIB(E)s Parte 2: Detección y hardening en hipervisores ESXi

    Contenedores - Docker - Kubernetes

    • Cómo hacer hardening de tus contenedores Docker
    • CIS Docker Benchmarks - requiere registro
    • NIST SP 800-190 - Guía de seguridad para contenedores de aplicaciones
    • Una introducción práctica a la seguridad de contenedores
    • ANSSI - Recomendaciones de seguridad relativas al despliegue de contenedores Docker (2020), en francés
    • Lista de verificación de seguridad de Kubernetes
    • Buenas prácticas de control de acceso basado en roles de Kubernetes
    • Multiinquilino en Kubernetes
    • Blog de Kubernetes - Una mirada más cercana a la guía de hardening de Kubernetes de NSA/CISA
    • ReynardSec - Seguridad de Docker – Hardening paso a paso (Docker Hardening) (2023)

    Servicios

    SSH

    • NIST IR 7966 - Seguridad de la gestión de acceso interactivo y automatizado mediante Secure Shell (SSH)
    • ANSSI - Recomendaciones para el uso seguro de (Open)SSH
    • Linux Audit - Seguridad y hardening de OpenSSH
    • Guías de hardening SSH de Positron Security (2017-2018) - centrado en algoritmos criptográficos
    • stribika - Secure Secure Shell (2015) - algunas recomendaciones de algoritmos podrían estar ligeramente desactualizadas
    • Hardening criptográfico aplicado: bettercrypto.org - referencia práctica sobre cómo configurar los ajustes criptográficos de los servicios más comunes (TLS/SSL, PGP, SSH y otras herramientas criptográficas)
    • IETF - Actualizaciones del método de intercambio de claves (KEX) y recomendaciones para Secure Shell (SSH) draft-ietf-curdle-ssh-kex-sha2-10 - actualización del conjunto recomendado de métodos de intercambio de claves para su uso en el protocolo Secure Shell (SSH) para satisfacer las necesidades cambiantes de una seguridad más sólida. Este documento actualiza el RFC 4250.
    • Gravitational - Cómo usar SSH correctamente - cómo configurar SSH para usar certificados y autenticación de dos factores

    TLS/SSL

    • NIST SP800-52 Rev. 2 (2.º borrador) - Directrices para la selección, configuración y uso de implementaciones de Transport Layer Security (TLS) - 2018, recomienda TLS 1.3
    • NCSC de Países Bajos - Directrices de seguridad de TI para Transport Layer Security (TLS) - 2021
    • ANSSI - Recomendaciones de seguridad para TLS - 2017, no cubre TLS 1.3
    • Qualys SSL Labs - Mejores prácticas de despliegue de SSL y TLS - 2017, no cubre TLS 1.3
    • RFC 7540 Apéndice A Lista negra de conjuntos de cifrado TLS 1.2
    • Hardening criptográfico aplicado: bettercrypto.org - referencia práctica sobre cómo configurar los ajustes criptográficos de los servicios más comunes (TLS/SSL, PGP, SSH y otras herramientas criptográficas)

    Servidores web

    • Cipherlist.eu - Cifrados fuertes para Apache, nginx y Lighttpd

    Apache HTTP Server

    • Documentación de Apache HTTP Server - Consejos de seguridad
    • GeekFlare - Guía de hardening y seguridad para servidores web Apache
    • Configuración de Apache - Guía de hardening de seguridad de Apache

    Apache Tomcat

    • Consideraciones de seguridad de Apache Tomcat 9 / v8 / v7
    • OWASP Aseguramiento de Tomcat
    • Cómo hacer que Tomcat 9 funcione con authbind para vincularse al puerto 80

    Eclipse Jetty

    • Eclipse Jetty - Configuración de la seguridad
    • Hardening de Jetty (2015)

    Microsoft IIS

    • CIS Microsoft IIS Benchmarks

    Servidores de correo

    • MDaemon - 15 buenas prácticas para proteger tu correo electrónico - Recomendaciones genéricas pero basadas en MDaemon Security Gateway para servidores de correo

    Servidores FTP

    • JSCAPE - Guía para asegurar FTP - Recomendaciones genéricas pero basadas en JSCAPE MFT Server

    Servidores de bases de datos

    • Netwrix - Mejores prácticas de hardening para MS SQL Server

    Active Directory- Microsoft - Prácticas recomendadas para proteger Active Directory

    • ANSSI CERT-FR - Lista de verificación de evaluación de seguridad de Active Directory - otra versión con registro de cambios - 2022 (versiones en inglés y francés)
    • "Admin Free" Active Directory y Windows, Parte 1: Comprensión de los grupos privilegiados en AD
    • "Admin Free" Active Directory y Windows, Parte 2: Cuentas y grupos protegidos en Active Directory
    • ASD - Detección y mitigación de compromisos de Active Directory - 2024

    ADFS

    • adsecurity.org - Protección del Servidor de Federación de Active Directory de Microsoft (ADFS)
    • Microsoft - Prácticas recomendadas para proteger los Servicios de Federación de Active Directory

    Kerberos

    • CIS MIT Kerberos 1.10 Benchmark - 2012

    LDAP

    • Guía del administrador de OpenLDAP Software 2.4 - Consideraciones de seguridad de OpenLDAP
    • Prácticas recomendadas en seguridad LDAP (2011)
    • LDAP: Endurecimiento de la seguridad del servidor (para que los administradores puedan dormir por la noche)
    • Prácticas recomendadas de autenticación LDAP - recuperado de web.archive.org
    • Endurecimiento de OpenLDAP en Linux con AppArmor y systemd - diapositivas
    • zytrax LDAP para científicos de cohetes - Seguridad LDAP
    • Cómo cifrar conexiones OpenLDAP usando STARTTLS

    DNS

    • CIS - Benchmark del servidor DNS BIND 9.9 (2017)
    • DISA STIGs - BIND 9.x (2019)
    • NIST SP 800-81-2 - Guía de implementación segura del Sistema de Nombres de Dominio (DNS) (2013)
    • CMU SEI - Seis prácticas recomendadas para asegurar una infraestructura robusta del Sistema de Nombres de Dominio (DNS)
    • NSA - Seguridad DNS de BIND 9 (2011)

    NTP

    • IETF - Mejores prácticas actuales del Protocolo de Tiempo de Red draft-ietf-ntp-bcp (último borrador n.º 13 en marzo de 2019)
    • CMU SEI - Prácticas recomendadas para servicios NTP
    • Linux.com - Llega a tiempo con NTP -- Parte 2: Opciones de seguridad
    • Linux.com - Llega a tiempo con NTP -- Parte 3: Configuración segura

    NFS

    • Linux NFS-HOWTO - Seguridad y NFS - una buena visión general de los problemas de seguridad de NFS y algunas mitigaciones
    • Red Hat - Guía para asegurar Red Hat Enterprise Linux 7 - Asegurar NFS
    • Red Hat - Guía de administración de almacenamiento de RHEL7 - Asegurar NFS
    • NFSv4 sin Kerberos y permisos - por qué NFSv4 sin Kerberos no proporciona seguridad
    • CertDepot - RHEL7: Usa Kerberos para controlar el acceso a los recursos compartidos de red NFS

    CUPS

    • Seguridad del servidor CUPS

    Autenticación - Contraseñas

    • UK NCSC - Administración de contraseñas para propietarios de sistemas
    • NIST SP 800-63 Directrices de identidad digital
    • Hoja de referencia de almacenamiento de contraseñas de OWASP
    • ANSSI - Recomendaciones sobre autenticación multifactor y contraseñas (2021, francés)

    Hardware - CPU - BIOS - UEFI

    • ANSSI - Requisitos de seguridad de hardware para plataformas x86 - recomendaciones para características de seguridad y opciones de configuración aplicables a dispositivos de hardware (CPU, BIOS, UEFI, etc.) (nov. de 2019)
    • NSA - Guía de seguridad de hardware y firmware - Orientación para las vulnerabilidades Spectre, Meltdown, Speculative Store Bypass, Rogue System Register Read, Lazy FP State Restore, Bounds Check Bypass Store, TLBleed y L1TF/Foreshadow, así como orientación general de seguridad de hardware y firmware.
    • Hoja informativa de la NSA: Guía rápida de bloqueo de UEFI (marzo de 2018)
    • Informe técnico de la NSA: Guía de prácticas defensivas de UEFI (julio de 2017)

    Nube

    • Hoja informativa de la NSA: Conceptos básicos de seguridad en la nube (agosto de 2018)
    • DISA DoD - Seguridad de la computación en la nube
    • asecure.cloud - Construye una nube segura - Un repositorio gratuito de configuraciones de seguridad de AWS personalizables y mejores prácticas.

    Herramientas

    Herramientas para comprobar el endurecimiento de seguridad

    • Chef InSpec - framework de pruebas de código abierto de Chef que le permite especificar requisitos de cumplimiento, seguridad y otras políticas. Puede ejecutarse en Windows y muchas distribuciones de Linux.

    GNU/Linux

    • Lynis - script para comprobar la configuración de hosts Linux
    • OpenSCAP Base - herramienta de línea de comandos oscap
    • SCAP Workbench - GUI para oscap
    • Tiger - La herramienta de auditoría de seguridad y detección de intrusiones de Unix (puede estar desactualizada)
    • otseca - Herramienta de auditoría de seguridad de código abierto para buscar y volcar la configuración del sistema. Permite generar informes en formatos HTML o RAW-HTML.
    • SUDO_KILLER - Una herramienta para identificar malas configuraciones de las reglas de sudo y vulnerabilidades dentro de sudo.
    • CIS Benchmarks Audit - script bash que realiza pruebas contra su sistema CentOS para indicar si el servidor en ejecución puede cumplir con los Benchmarks CIS v2.2.0 para CentOS (solo CentOS 7 por ahora)
    • CIS Debian Hardening - Scripts modulares de endurecimiento de seguridad para Debian 11/12/13 basados en las recomendaciones de CIS Benchmarks.
    • VPS Security Audit Script - Un script Bash exhaustivo para auditar la seguridad y el rendimiento de su VPS (Servidor Privado Virtual)

    Windows

    • Microsoft Security Compliance Toolkit 1.0 - conjunto de herramientas que permite a los administradores de seguridad empresarial descargar, analizar, probar, editar y almacenar las líneas base de configuración de seguridad recomendadas por Microsoft para Windows y otros productos de Microsoft.
    • Microsoft DSC Environment Analyzer (DSCEA) - implementación simple de Desired State Configuration de PowerShell que utiliza la naturaleza declarativa de DSC para escanear sistemas basados en Windows en un entorno contra un archivo MOF de referencia definido y generar informes de cumplimiento sobre si los sistemas coinciden con la configuración deseada.
    • HardeningAuditor - Scripts para comparar el cumplimiento de Microsoft Windows con las guías de endurecimiento ASD 1709 y Office 2016 de Australia.
    • PingCastle - Herramienta para comprobar la seguridad de Active Directory.
    • MDE-AuditCheck - Herramienta para comprobar que la configuración de auditoría de Windows esté correctamente definida en la GPO para Microsoft Defender for Endpoint.

    Dispositivos de red

    • Nipper-ng - para comprobar la configuración de dispositivos de red (no parece estar actualizado)

    TLS/SSL

    • Qualys SSL Labs - Lista de herramientas para evaluar servidores y clientes TLS/SSL
    • CryptoLyzer - Analizador rápido, flexible y completo de protocolos criptográficos de servidor (TLS, SSL, SSH, DNSSEC) y configuraciones relacionadas (cabeceras HTTP, registros DNS), y generador de huellas digitales (JA3, etiqueta HASSH) con API de Python y CLI.
    • SSLyze - Biblioteca de escaneo SSL/TLS rápida y potente.
    • testssl.sh - Prueba del cifrado TLS/SSL en cualquier lugar y en cualquier puerto.

    SSH

    • CryptoLyzer - Analizador rápido, flexible y completo de protocolos criptográficos de servidor (TLS, SSL, SSH, DNSSEC) y configuraciones relacionadas (cabeceras HTTP, registros DNS), y generador de huellas digitales (JA3, etiqueta HASSH) con API de Python y CLI.
    • ssh-audit - Auditoría de servidores SSH (banner, intercambio de claves, cifrado, mac, compresión, compatibilidad, seguridad, etc.)

    Hardware - CPU - BIOS - UEFI

    • CHIPSEC: Marco de evaluación de seguridad de plataformas - framework para analizar la seguridad de plataformas PC, incluyendo hardware, firmware del sistema (BIOS/UEFI) y componentes de la plataforma.
    • chipsec-check - Herramientas para generar una distribución Debian Linux con chipsec para probar requisitos de hardware.

    Docker

    • Docker Bench for Security - script que comprueba docenas de prácticas recomendadas comunes en torno al despliegue de contenedores Docker en producción, inspirado en el CIS Docker Community Edition Benchmark v1.1.0.

    Nube

    • toniblyx/my-arsenal-of-aws-security-tools - Lista de herramientas de código abierto para la seguridad de AWS: defensiva, ofensiva, auditoría, DFIR, etc.

    DNS

    • IntoDNS.ai - Escáner gratuito de seguridad de DNS y correo electrónico. Comprueba la configuración de SPF, DKIM, DMARC, DNSSEC, BIMI, MTA-STS y ofrece sugerencias de corrección basadas en IA.

    Herramientas para aplicar el endurecimiento de seguridad

    • DevSec Hardening Framework - un framework para automatizar el endurecimiento de sistemas operativos y aplicaciones, usando Chef, Ansible y Puppet.

    GNU/Linux

    • Linux Server Hardener - para Debian/Ubuntu (2019)
    • Bastille Linux - desactualizado

    Windows

    • Microsoft Security Compliance Toolkit 1.0 - conjunto de herramientas que permite a los administradores de seguridad empresarial descargar, analizar, probar, editar y almacenar las líneas base de configuración de seguridad recomendadas por Microsoft para Windows y otros productos de Microsoft.
    • Hardentools - para usuarios individuales de Windows (no entornos corporativos) en riesgo, que quieran un nivel adicional de seguridad a costa de cierta usabilidad.
    • Windows 10 Hardening - Un recurso colectivo de modificaciones de configuración (mayormente exclusiones) que intentan hacer de Windows 10 un sistema tan privado y seguro como sea posible.
    • Disassembler0 Windows 10 Initial Setup Script - Script de PowerShell para automatizar tareas rutinarias posteriores a instalaciones limpias de Windows 10 / Server 2016 / Server 2019.
    • Automated-AD-Setup - Un script de PowerShell que tiene como objetivo construir un dominio totalmente configurado en menos de 10 minutos, y además aplicar configuración de seguridad y endurecimiento.
    • mackwage/windows_hardening.cmd - Script para realizar cierto endurecimiento de Windows 10.
    • Windows 10/11 Hardening Script by ZephrFish - Script de PowerShell para endurecer Windows 10/11.

    TLS/SSL

    • Mozilla SSL Configuration Generator

    Nube

    • toniblyx/my-arsenal-of-aws-security-tools - Lista de herramientas de código abierto para la seguridad de AWS: defensiva, ofensiva, auditoría, DFIR, etc.

    Generadores de contraseñas

    • How-To Geek - 10 formas de generar una contraseña aleatoria desde la línea de comandos de Linux
    • Vitux - 8 formas de generar una contraseña aleatoria en el shell de Linux
    • SS64 - Seguridad de contraseñas y comparación de generadores de contraseñas

    Libros

    Otras listas Awesome

    • Awesome Cybersecurity Blue Team - Una colección seleccionada de recursos, herramientas y otras cosas brillantes para los equipos azules de ciberseguridad.

    Otras listas Awesome de seguridad

    (tomadas de Awesome Security)

    • Awesome Security - Una colección de software, bibliotecas, documentos, libros, recursos y cosas interesantes sobre seguridad.
    • Android Security Awesome - Una colección de recursos relacionados con la seguridad de Android.
    • Awesome CTF - Una lista seleccionada de frameworks, bibliotecas, recursos y software de CTF.
    • Awesome Cyber Skills - Una lista seleccionada de entornos de hacking donde puedes entrenar tus habilidades cibernéticas de forma legal y segura.
    • Awesome Hacking - Una lista seleccionada de tutoriales, herramientas y recursos de hacking impresionantes.
    • Awesome Honeypots - Una lista impresionante de recursos sobre honeypots.
    • Awesome Malware Analysis - Una lista seleccionada de herramientas y recursos impresionantes de análisis de malware.
    • Awesome PCAP Tools - Una colección de herramientas desarrolladas por otros investigadores en el área de Ciencias de la Computación para procesar trazas de red.
    • Awesome Pentest - Una colección de recursos, herramientas y otras cosas brillantes de pruebas de penetración.
    • Awesome Linux Containers - Una lista seleccionada de frameworks, bibliotecas y software impresionantes de contenedores Linux.
    • Awesome Incident Response - Una lista seleccionada de recursos para la respuesta a incidentes.
    • Awesome Web Hacking - Esta lista es para cualquiera que desee aprender sobre seguridad de aplicaciones web pero no tenga un punto de partida.
    • Awesome Threat Intelligence - Una lista seleccionada de recursos de inteligencia de amenazas.
    • Awesome Pentest Cheat Sheets - Colección de hojas de referencia útiles para pentesting.
    • Awesome Industrial Control System Security - Una lista seleccionada de recursos relacionados con la seguridad de los Sistemas de Control Industrial (ICS).
    • Awesome YARA - Una lista seleccionada de reglas, herramientas y personas impresionantes de YARA.
    • Awesome Threat Detection and Hunting - Una lista seleccionada de recursos impresionantes de detección y caza de amenazas.
    • Awesome Container Security - Una lista seleccionada de recursos impresionantes relacionados con la construcción de contenedores y la seguridad en tiempo de ejecución.
    • Awesome Crypto Papers - Una lista seleccionada de artículos, documentos, tutoriales y guías prácticas sobre criptografía.
    Descargar herramienta