Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/devsecops/awesome-devsecops
Escáneres de VulnerabilidadesPruebas de PenetraciónDevSecOpsDetección de SecretosInteligencia de AmenazasAprendizaje y EducaciónRed TeamingRecursos CuradosRutas de Aprendizaje y CursosLabs y Práctica
GitHubdevsecops/awesome-devsecops
5.5k1.2k19hace 4 añosRevisado por Kitploit

awesome-devsecops

Una lista autorizada de herramientas devsecops increíbles con la ayuda de experimentos y contribuciones de la comunidad.

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Awesome DevSecOps Awesome

Inspirado por la tendencia awesome-* en GitHub. Esta es una colección de documentos, presentaciones, vídeos, materiales de formación, herramientas, servicios y liderazgo general que apoyan la misión de DevSecOps. Estos son los bloques de construcción esenciales y fragmentos que pueden ayudarte a organizar un experimento de DevSecOps o a construir tu propio programa DevSecOps.

Esta lista no será completamente exhaustiva y cambiará a medida que DevSecOps madure. Pretendemos que sea una lista increíble que crezca y cambie a medida que la comunidad aprenda y mejore cómo se implementa y adopta DevSecOps. Para ser incluido en esta lista, la información, herramientas, proveedores o iniciativa deben proporcionar capacidades gratuitas o de código abierto que ayuden con la misión de DevSecOps. Los enlaces que conducen a un aspecto comercial se anotan con una (P).

Tabla de contenidos generado con DocToc

  • Información
    • Directrices
    • Presentaciones
    • Iniciativas
    • Mantenerse informado
    • Mapas Wardley para Seguridad
  • Capacitación
    • Laboratorios
    • Objetivos de prueba vulnerables
  • Conferencias
  • Podcasts
  • Libros
  • Herramientas
    • Paneles de control
    • Automatización
    • Búsqueda
    • Pruebas
    • Alertas
    • Inteligencia de Amenazas
    • Modelado de Ataques
    • Gestión de Secretos
    • Equipo Rojo
    • Visualización
    • Compartir
    • ChatOps
  • Información

    Hemos estado trabajando en toda la industria para aprender más sobre los diferentes tipos de iniciativas de DevOps + Seguridad. Esta colección se ha reunido e incluye: Podcasts, Vídeos, Presentaciones y otros Medios para ayudarte a aprender más sobre DevSecOps, SecDevOps, DevOpsSec y/o DevOps + Seguridad.

    Directrices

    Aunque no somos partidarios del enfoque basado en papel, compartir consejos sólidos y buenas recomendaciones puede hacer que el software sea más fuerte. Nuestro objetivo es mejorar estas directrices a través del código.

    • Introducción a DevSecOps - Refcard de DZone
    • Manual de Campeones de Seguridad
    • Guía de Seguridad para Desarrolladores Web
    • Una guía práctica para construir DAST con OWASP Zap
    • Introducción a las pruebas de seguridad y herramientas
    • Centro de DevSecOps

    Presentaciones

    Muchas charlas ahora se centran en el cambio de añadir Seguridad al entorno DevOps. Aquí hemos añadido algunas de las más notables.

    • DevSecOps: Taking a DevOps Approach to Security
    • Mozilla's Test Driven Security in Continuous Integration
    • Security DevOps - staying secure in agile projects
    • Veracode's Defending the Cloud from a Full Stack Hack
    • Put Your Robots to Work: Security Automation at Twitter
    • The Three Faces of DevSecOps

    Iniciativas

    Hay una variedad de iniciativas en marcha para migrar la seguridad y el cumplimiento a DevOps. Hemos incluido enlaces a proyectos activos aquí:

    • AWS Labs
    • Recursos de DevOps y Auditoría
    • DevSecOps
    • OpenDevSecOps
    • Rugged DevOps

    Mantenerse informado

    Hemos descubierto un tesoro de listas de correo y boletines donde DevSecOps como nosotros comparten sus habilidades y conocimientos.

    • AWS Security
    • Azure Security
    • Ruby Weekly
    • Security Newsletter
    • SRE Weekly

    Mapas Wardley para Seguridad

    Una forma para que las personas sigan evolucionando sus capacidades y compartan un entendimiento común es mediante el desarrollo de Mapas Wardley. Estamos recopilando esta información y proporcionando algunos buenos ejemplos aquí.

    • Consulta la Figura 6 para Comparaciones
    • Repositorio DevSecOps para Mapas de Seguridad
    • Introducción a los Mapas Wardley
    • Ejemplo de la Industria de Seguridad
    • Cadena de Valor del SOC y Modelos de Entrega

    Capacitación

    DevSecOps requiere apetito por el aprendizaje y agilidad para adquirir rápidamente nuevas habilidades. Hemos recopilado estos enlaces para ayudarte a aprender cómo hacer DevSecOps con nosotros.

    Laboratorios

    Los laboratorios son oportunidades de aprendizaje práctico para desarrollar tus habilidades en Dev, Sec y Ops. Todas las habilidades son útiles y deben ser cultivadas para que puedas tener la empatía, el conocimiento y el oficio para operar al estilo DevSecOps.

    • Bootcamp DevSecOps
    • Exercism
    • Infoseclabs
    • Monitoreo de Infraestructura
    • Pentester Lab
    • Vulnhub

    Objetivos de prueba vulnerables

    Es importante construir conocimiento aprendiendo cómo romper aplicaciones dejadas vulnerables por errores de seguridad. Esta sección contiene una lista de aplicaciones vulnerables que se pueden desplegar para aprender qué no hacer. Estas mismas aplicaciones pueden hacerse seguras remediando las vulnerabilidades intencionales para aprender cómo prevenir que los atacantes obtengan acceso a la infraestructura o datos subyacentes.

    • Damn Vulnerable Web Application (PHP/MySQL)
    • LambHack (Lambda)
    • Metasploitable (Linux)
    • Mutillidae (PHP)
    • NodeGoat (Node)
    • OWASP Damn Vulnerable Serverless Application (DVSA) (AWS Serverless)
    • OWASP Juice Shop (NodeJS/Angular)
    • RailsGoat (Rails)
    • WebGoat (Web App)
    • WebGoat.Net (.NET)
    • WebGoatPHP (PHP)

    Conferencias

    Un cuerpo de conocimiento para combinar DevOps y Seguridad se ha entregado a través de conferencias y meetups. Esta es una breve lista de los lugares que han dedicado una parte de su agenda a ello.

    • AWS re:Inforce
    • AWS re:Invent
    • DevSecCon
    • DevOps Connect
    • DevOps Days
    • Goto Conference
    • IP Expo
    • ISACA Ireland
    • RSA Conference
    • All Day DevOps

    Podcasts

    Una pequeña colección de podcasts sobre DevOps y Seguridad.

    • Arrested DevOps
    • Brakeing Down Security Podcast
    • Darknet Diaries
    • Defensive Security Podcast
    • DevOps Cafe
    • Down The Security Rabbithole
    • Food Fight Show
    • OWASP 24/7
    • Risky Business
    • Social Engineering Podcast
    • Software Engineering Radio
    • Take 1 Security Podcast
    • Tenable Security Podcast
    • The Secure Developer
    • Trusted Sec Podcast

    Libros

    Libros centrados en DevSecOps, trayendo el enfoque de seguridad al frente.

    • DevOpsSec
    • Docker Securitiy - Quick Reference
    • Holistic Info-Sec for Web Developers
    • Securing DevOps
    • The DevOps Handbook (Section VI)

    Herramientas

    Esta colección de herramientas es útil para establecer una plataforma DevSecOps. Hemos dividido las herramientas en varias categorías que ayudan con las diferentes divisiones de DevSecOps.

    Paneles de control

    La visualización es un elemento importante para identificar, compartir y evolucionar la información de seguridad que pasa desde el inicio del proceso creativo hasta las operaciones.

    • Grafana
    • Kibana

    Automatización

    Las plataformas de automatización tienen la ventaja de proporcionar remediación programada cuando se detectan defectos de seguridad.

    • Demisto
    • OWASP Glue
    • StackStorm
    • Insider CLI

    Búsqueda

    Esta lista de herramientas proporciona las capacidades necesarias para encontrar anomalías de seguridad e identificar reglas que deben automatizarse y extenderse para soportar las demandas de escala.

    • GRR
    • kube-hunter
    • mig
    • Mirador
    • moloch
    • MozDef
    • osquery
    • OSSEC
    • osxcollector

    Pruebas

    Las pruebas son un elemento esencial de un programa DevSecOps porque ayudan a preparar a los equipos para operaciones robustas y a determinar defectos de seguridad antes de que puedan ser explotados.

    • Brakeman
    • Checkov
    • Chef Inspec
    • Contrast Security
    • Cohesion
    • David
    • Deepfence ThreatMapper
    • Gauntlt
    • Hakiri
    • HusckyCI
    • Infer
    • IronWASP
    • kube-bench
    • Lynis
    • microscanner
    • Node Security Platform
    • npm-check
    • npm-outdated
    • OSS Fuzz
    • OWASP OWTF
    • OWASP ZAP
    • OWASP ZAP Node API
    • Progpilot
    • PureSec (Serverless Security)
    • RetireJS
    • RIPS
    • ShiftLeft Scan
    • Snyk
    • SourceClear

    Alertas

    Una vez que descubres algo importante, el tiempo de respuesta es crítico y esencial para la Respuesta a Incidentes necesaria para remediar un defecto de seguridad. Estos enlaces incluyen algunos de los proyectos que proporcionan Alertas y Notificaciones.

    • 411
    • Alerta
    • Elastalert
    • MozDef

    Inteligencia de Amenazas

    Hay muchas fuentes de Inteligencia de Amenazas en el mundo. Algunas provienen de Inteligencia de IP y otras de repositorios de malware. Esta categoría contiene herramientas que son útiles para capturar inteligencia de amenazas y cotejarla.

    • Alien Vault OTX
    • Critical Stack
    • IBM X-Force
    • IntelMQ Feeds
    • OpenTPX
    • Passive Total
    • STIX, TAXII
    • Threat Connect

    Modelado de Ataques

    DevSecOps requiere una capacidad común de modelado de ataques que se pueda realizar a velocidad y escala. Afortunadamente, hay esfuerzos en marcha para crear estas taxonomías útiles que nos ayudan a operacionalizar el modelado de ataques y las defensas.

    • CAPEC
    • IriusRisk
    • Larry Osterman's Threat Modeling
    • SDL Threat Modeling Tool
    • SeaSponge
    • Threat Risk Modeling

    Gestión de Secretos

    Para apoyar la seguridad como código, las credenciales y secretos sensibles deben ser gestionados, asegurados, mantenidos y rotados utilizando automatización. Los proyectos a continuación proporcionan a los equipos de DevOps buenas opciones para asegurar detalles sensibles utilizados en la construcción e implementación de despliegues de software de pila completa.

    • BlackBox
    • Conjur
    • CredStash
    • Git Secrets
    • Keybase
    • Sops
    • Transcrypt
    • Vault

    Equipo Rojo

    Estas son herramientas que encontramos útiles durante ejercicios de Equipo Rojo y Juegos de Guerra. Los proyectos en esta sección ayudan con el reconocimiento, desarrollo de exploits y otras actividades comunes dentro de la Cadena de Eliminación.

    • EyeWitness
    • Hound

    Visualización

    Hacer descubrimientos de DevSecOps ya es bastante difícil con todas las APIs y herramientas de línea de comandos. Esta lista proporciona herramientas para visualizar tu trabajo, ya sea mediante diagramas de flujo, gráficos o mapas.

    • Gephi
    • ShadowBuster
    • Wazuh

    Compartir

    Una colección de herramientas para ayudar a compartir conocimiento y contar la historia.

    • Gitbook
    • Speaker Deck

    ChatOps

    Uno de los mayores cambios que puedes hacer en tu organización es la comunicación sin fronteras. Configurar ChatOps puede permitir que todos se reúnan y resuelvan problemas.

    • Gitter
    • HipChat
    • MatterMost
    • Riot
    • Slack
    Descargar herramienta