Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
syswarden — Orquestador de seguridad Linux local que aplica políticas de nftables con telemetría HIDS/HIPS, fuentes de inteligencia de amenazas acotadas, análisis de registros WAAP fuera de banda y alta disponibilidad autenticada. | Kitploit
Herramientas/GitHubGitHub/duggytuxy/syswarden
Herramientas DefensivasAuditoría de ConfiguraciónSeguridad de RedesSeguridad en la NubeInteligencia de AmenazasDetección de IntrusionesAnálisis de Registros
GitHubduggytuxy/syswarden

syswarden

Orquestador de seguridad Linux local que aplica políticas de nftables con telemetría HIDS/HIPS, fuentes de inteligencia de amenazas acotadas, análisis de registros WAAP fuera de banda y alta disponibilidad autenticada.

Ver Repositorio
329294hace 17h 21mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir
Logotipo oficial de SysWarden

Flujo de trabajo de empaquetado de SysWarden Auditoría de seguridad de SysWarden Cumplimiento de Plumber Puntuación de Plumber OpenSSF Scorecard Licencia de GitHub

SysWarden

Defensa Linux local al host con aplicación auditable y de cierre ante fallos.

SysWarden es un orquestador de seguridad Linux de código abierto que combina una política nftables autoritativa, telemetría del host, listas de inteligencia de amenazas, análisis de registros WAAP fuera de banda, alta disponibilidad autenticada y un panel de control nativo en terminal. Está diseñado para operadores que desean una capa de defensa del host revisable sin colocar otro proxy en la ruta de datos de la aplicación.

SysWarden no es un proxy HTTP en línea, un saneador de tráfico ni un producto de certificación regulatoria.

Versión actual del código fuente: v4.04.3.

La última versión pública estable y cualificada es v4.04.3.

Características

  • Aplicación autoritativa de nftables con compatibilidad acotada con firewalld y UFW cuando exactamente un frontend compatible ya está activo.
  • Listas de bloqueo, listas blancas y excepciones SSH persistentes con entradas canónicas de IP, CIDR y ámbito de servicio.
  • Telemetría del host y análisis de registros WAAP fuera de banda para flujos de trabajo locales de detección y respuesta.
  • Fuentes de inteligencia de amenazas acotadas con comportamiento de publicación de último valor conocido.
  • Panel de control nativo en terminal local sin servicio de navegador ni puerto de escucha.
  • Sincronización de alta disponibilidad autenticada sobre TLS 1.3 con controles explícitos de propiedad y valla de migración.
  • Integración opcional con BunkerWeb con alta disponibilidad autenticada y limpieza consciente de la procedencia.
  • Empaquetado nativo DEB, RPM y APK para hosts Linux amd64 compatibles.

Capacidades

ÁreaQué proporciona SysWarden
HIDSTelemetría local al host, análisis de registros de seguridad y visibilidad de alertas
HIPSDecisiones de política validadas aplicadas mediante reglas nftables autoritativas
WAAPAnálisis fuera de banda de registros escritos por un servicio ascendente compatible
Inteligencia de amenazasListas locales canónicas y actualizaciones acotadas de fuentes externas
Alta disponibilidadTLS 1.3, autenticación de portador y sincronización acotada por par
OperacionesCLI y TUI locales, configuración modular, auditoría y controles de ciclo de vida
Cadena de suministroPaquetes Linux con suma de verificación, metadatos de actualización firmados y evidencia de publicación

Fuentes de Inteligencia

FuenteUso y límite de confianza
Data-ShieldFuente IPv4 oficial curada por el mantenedor para los perfiles estándar y crítico; SysWarden la acepta localmente solo después de validación canónica y controles de quórum
Bloques IP por país de IPverseInstantánea fijada de asignaciones RIR CC0-1.0 integrada en la CLI vinculada a la publicación; el país de asignación no es geolocalización física ni operativa actual
Servicio IP de WiredAlter (fuente)Etiquetas de país, ASN, organización y amenazas en caché de mejor esfuerzo solo para la visualización de Top Atacantes / Historial OSINT; las respuestas nunca influyen en la severidad ni en las decisiones del firewall
Puntuación CINS y blocklist.deSolo se publican entradas exactas encontradas en ambos orígenes independientes
Spamhaus y RADBLas señales pueden ser aprovisionadas por el operador; ninguna fuente se acepta como autoridad del firewall por sí sola
Fuente HTTPS personalizadaLa opción 3 requiere una URL HTTPS y su digesto SHA-256 exacto para cada familia de direcciones configurada

Por Qué Elegir SysWarden

  • Local al host por diseño. Las decisiones de seguridad permanecen cerca del host Linux protegido, sin un proxy en línea ni un listener de terminal remoto.
  • Límites de cierre ante fallos. La configuración, identidad, fuente o estado de alta disponibilidad ambiguos se rechazan antes de publicar la política de seguridad.
  • Control del operador. Se preserva la propiedad del servicio de firewall existente y la mutación del host permanece explícita y revisable.
  • Entrega auditable. Las puertas de cualificación de código fuente, paquete, seguridad, cumplimiento y publicación exponen la evidencia detrás de cada decisión de publicación.
  • Código abierto. La implementación y sus límites operativos pueden ser inspeccionados, probados y mejorados por la comunidad.

Documentación

Los procedimientos operativos están centralizados en la wiki de SysWarden.

ObjetivoDocumentación
Verificar e instalar un paqueteProcedimiento de instalación
Actualizar desde la v4.02.8 histórica a la v4.03.2Procedimiento de migración
Configurar SysWardenGuía de configuración
Integrar SysWarden en imágenes RHEL 9+Integración de imágenes RHEL 9+
Operar, auditar o eliminar SysWardenReferencia de comandos y ciclo de vida
Revisar escenarios de despliegue acotadosCasos de uso
Configurar la integración con BunkerWebIntegración con BunkerWeb

Proyecto

Política de seguridad | Contribuciones | Publicaciones | Licencia

Desarrollar y mantener SysWarden requiere infraestructura, pruebas y trabajo continuo de seguridad. El apoyo de la comunidad ayuda a sostener el proyecto.

Apoya en Ko-Fi

Descargar herramienta