Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ThreatMapper — Plataforma de protección de aplicaciones nativa en la nube de código abierto (CNAPP) | Kitploit
Herramientas/GitHubGitHub/deepfence/threatmapper
Escáneres de VulnerabilidadesSeguridad de ContenedoresAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsDetección de SecretosInteligencia de Amenazas
GitHubdeepfence/threatmapper

ThreatMapper

Plataforma de protección de aplicaciones nativa en la nube de código abierto (CNAPP)

Ver Repositorio
5.3k634hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Logotipo de Deepfence

Licencia de GitHub Estrellas de GitHub Issues de GitHub Documentación Slack

deepfence%2FThreatMapper | Trendshift

ThreatMapper - Gestión de amenazas en tiempo de ejecución y enumeración de rutas de ataque para Cloud Native

[!NOTE] Este proyecto es mantenido por https://threatmapper.org

Deepfence ThreatMapper busca amenazas en tus plataformas de producción y las clasifica según su riesgo de explotación. Descubre componentes de software vulnerables, secretos expuestos y desviaciones de las buenas prácticas de seguridad. ThreatMapper utiliza una combinación de inspección basada en agentes y monitoreo sin agentes para brindar la cobertura más amplia posible para detectar amenazas.

Con la visualización ThreatGraph de ThreatMapper, puedes identificar los problemas que presentan el mayor riesgo para la seguridad de tus aplicaciones y priorizarlos para su protección o remediación planificada.

  • Obtén más información sobre ThreatMapper en la documentación del producto.

  • Ve ThreatMapper en funcionamiento en el sandbox de demostración en vivo.

Cuándo usar ThreatMapper

ThreatMapper continúa las buenas prácticas de seguridad 'shift left' que ya empleas en tus pipelines de desarrollo. Sigue monitoreando las aplicaciones en ejecución contra vulnerabilidades de software emergentes, y monitorea la configuración del host y la nube según los benchmarks de expertos de la industria.

Usa ThreatMapper para proporcionar observabilidad de seguridad para tus cargas de trabajo e infraestructura de producción, en cloud, kubernetes, serverless (Fargate) y plataformas on-prem.

Planificación de tu Implementación

ThreatMapper consta de dos componentes:

  • La Consola de Administración de ThreatMapper es una aplicación basada en contenedores que se puede implementar en un solo host Docker o en un clúster de Kubernetes.
  • ThreatMapper monitorea la infraestructura en ejecución utilizando tareas Cloud Scanner sin agente y Agentes Sensores basados en agentes.

Consola de Administración

Implementa la Consola de Administración primero, en un host Docker adecuado o en un clúster de Kubernetes. Por ejemplo, en Docker:

root@kitploit:~
# Proceso de instalación con Docker para la Consola de Administración de ThreatMapper

wget https://github.com/deepfence/ThreatMapper/raw/release-2.5/deployment-scripts/docker-compose.yml
docker-compose -f docker-compose.yml up --detach

Una vez que la Consola de Administración esté en funcionamiento, puedes registrar una cuenta de administrador y obtener una clave API.

Tareas Cloud Scanner

Las tareas Cloud Scanner de ThreatMapper son responsables de consultar las APIs del proveedor de nube para recopilar configuraciones e identificar desviaciones de los benchmarks de cumplimiento.

La tarea se implementa mediante un módulo de Terraform. La Consola de Administración de ThreatMapper presentará una configuración básica que se puede implementar con Terraform, o puedes consultar las configuraciones expertas para ajustar la implementación (AWS, Azure, GCP).

Agentes Sensores

Instala los agentes sensores en tus plataformas de producción o desarrollo. Los sensores se comunican con la Consola de Administración; le indican qué servicios descubren, proporcionan telemetría y generan manifiestos de dependencias de software.

Las siguientes plataformas de producción son compatibles con los agentes sensores de ThreatMapper:

  • Kubernetes: Los sensores de ThreatMapper se implementan como un daemonset en el clúster de Kubernetes, utilizando un helm chart.
  • Docker: Los sensores de ThreatMapper se implementan como un contenedor ligero.
  • Amazon ECS: Los sensores de ThreatMapper se implementan como un servicio daemon utilizando una definición de tarea.
  • AWS Fargate: Los sensores de ThreatMapper se implementan como un contenedor sidecar, utilizando una definición de tarea.
  • Bare-Metal o Máquinas Virtuales: Los sensores de ThreatMapper se implementan dentro de un runtime Docker ligero.

Por ejemplo, ejecuta el siguiente comando para iniciar el sensor de ThreatMapper en un host Docker:

root@kitploit:~
docker run -dit \
    --cpus=".2" \
    --name=deepfence-agent \
    --restart on-failure \
    --pid=host \
    --net=host \
    --log-driver json-file \
    --log-opt max-size=50m \
    --privileged=true \
    -v /sys/kernel/debug:/sys/kernel/debug:rw \
    -v /var/log/fenced \
    -v /var/run/docker.sock:/var/run/docker.sock \
    -v /:/fenced/mnt/host/:ro \
    -e CUSTOM_TAGS="" \
    -e MGMT_CONSOLE_URL="---CONSOLE-IP---" \
    -e MGMT_CONSOLE_PORT="443" \
    -e DEEPFENCE_KEY="---DEEPFENCE-API-KEY---" \
    -e http_proxy="" \
    -e https_proxy="" \
    -e no_proxy="" \
    quay.io/deepfenceio/deepfence_agent_ce:2.5.8

Nota: La imagen quay.io/deepfenceio/deepfence_agent_ce:2.5.8-multiarch es compatible con las arquitecturas amd64 y arm64/v8.

En una plataforma Kubernetes, los sensores se instalan usando helm chart

Próximos Pasos

Visita la Documentación de Deepfence ThreatMapper, para aprender cómo comenzar y cómo usar ThreatMapper.

Ponte en contacto

Gracias por usar ThreatMapper. No dudes en participar en la Comunidad de ThreatMapper.

  • Sitio web de la Comunidad ThreatMapper
  • ¿Tienes una pregunta o necesitas ayuda? Encuentra al equipo de Deepfence en Slack.
  • Issues de GitHub ¿Tienes una solicitud de funcionalidad o encontraste un error? Crea un issue.
  • Documentación Lee la documentación en la Documentación de Deepfence ThreatMapper
  • productsecurity at deepfence dot io: ¿Encontraste un problema de seguridad? Compártelo de forma confidencial.

Obtén ThreatStryker para Empresas

ThreatStryker es la versión empresarial de ThreatMapper, con características adicionales para los equipos de seguridad empresarial. ThreatStryker está disponible como servicio en la nube o para implementación on-premises.

Seguridad y Soporte

Para cualquier problema relacionado con la seguridad en el proyecto ThreatMapper, contacta a productsecurity at deepfence dot io.

Por favor, crea issues en GitHub según sea necesario y únete al canal de Slack de la Comunidad Deepfence.

Licencia

El proyecto Deepfence ThreatMapper (este repositorio) se ofrece bajo la licencia Apache2.

Las contribuciones al proyecto Deepfence ThreatMapper se aceptan de manera similar bajo la licencia Apache2, según la política de GitHub inbound=outbound.

Descargar herramienta