Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
probo — Soluciones de código abierto para SOC2, GDPR e ISO27001 | Kitploit
Herramientas/GitHubGitHub/getprobo/probo
Herramientas DefensivasSeguridad en la NubeDevSecOpsPrivacidadGestión de Identidad y Acceso (IAM)Seguridad de Cadena de Suministro
GitHubgetprobo/probo

probo

Soluciones de código abierto para SOC2, GDPR e ISO27001

Ver Repositorio
1.3k193hace 4 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Probo

License Build Discord

Plataforma GRC de código abierto para ingenieros.

Probo es una plataforma de gobernanza, riesgo y cumplimiento (GRC) autoalojable creada para equipos de ingeniería y seguridad. Cubre todo el ciclo de vida de GRC: identificación de riesgos, seguimiento de controles, riesgo de proveedores, privacidad de datos, revisiones de acceso, programas de auditoría y flujos de trabajo de aprobación de documentos. Cada entidad es accesible a través de una consola web, una CLI, una API Model Context Protocol (MCP) y una API GraphQL, de modo que puedes automatizar el trabajo de cumplimiento desde código, scripts o cualquier agente LLM.

¿Por qué Probo?

  • Nativa en IA por diseño. Más de 270 herramientas MCP exponen cada entidad y operación. Cualquier agente LLM compatible con MCP puede leer y escribir tus datos de GRC, redactar políticas, realizar evaluaciones de riesgo y generar paquetes de evidencia.
  • Cobertura completa de GRC. Gestión de riesgos, controles, riesgo de proveedores, privacidad de datos (DPIA/TIA), revisiones de acceso, programas de auditoría.
  • Múltiples interfaces. Consola web, CLI prb (44+ grupos de comandos), API MCP, GraphQL y un nodo comunitario de n8n para automatización sin código.
  • Código abierto y autoalojable. Con licencia MIT. Ejecútalo en tu propia infraestructura con Docker.
  • Listo para auditorías. RBAC basado en políticas, registros de auditoría inmutables, flujos de trabajo de firma electrónica de documentos y cadenas de evidencia.

Capacidades

Interfaces

Consola web

La interfaz principal para el trabajo diario de GRC. Se ejecuta en http://localhost:8080 en desarrollo.

CLI (prb)

Un cliente de línea de comandos con todas las funciones para scripting, automatización e integración con CI/CD. Cubre los 44+ tipos de recursos disponibles en la consola web.

root@kitploit:~
# Authenticate
prb auth login

# List open risks
prb risk list

# Create a measure and link evidence
prb measure create --name "MFA enforced on all production systems"
prb evidence create --measure <id> --file screenshot.png

# Manage vendor compliance
prb thirdpartymgmt vendor list
prb thirdpartymgmt risk-assessment create --vendor <id>

Ejecuta prb help para obtener la referencia completa de comandos.

API MCP

Probo expone más de 270 herramientas MCP que cubren cada entidad y operación de la plataforma. Cualquier agente LLM compatible con MCP (Claude, Cursor, Continue y otros) puede conectarse directamente e interactuar con tus datos de cumplimiento.

La especificación completa de MCP está en pkg/server/api/mcp/v1/specification.yaml.

Nodo de n8n

El nodo comunitario @probo/n8n-nodes-probo integra Probo en los flujos de trabajo de n8n para la automatización sin código de tareas de cumplimiento a través de la API GraphQL.

Inicio rápido

Requisitos previos

HerramientaVersión
Go1.26+
Node.js24.15+
npm12.0.2+
Dockerúltima
mkcertúltima

Pasos

root@kitploit:~
# 1. Clone with submodules
git clone --recurse-submodules https://github.com/getprobo/probo.git
cd probo

# 2. Install dependencies
go mod download
npm ci

# 3. Start infrastructure services (PostgreSQL, object storage, etc.)
make stack-up

# 4. Build
make build

# 5. Generate the local dev config
make dev-config

# 6. Run the server
bin/probod -cfg-file cfg/dev.yaml

La consola web está disponible en http://localhost:8080.

Consulta CONTRIBUTING.md para ver la guía completa del entorno de desarrollo, incluidos el servidor de desarrollo del frontend y los pasos de generación de código.

Stack tecnológico

CapaTecnologías
BackendGo, PostgreSQL
APIGraphQL, MCP
FrontendReact, TypeScript, Relay, TailwindCSS

Contribuciones

Las contribuciones son bienvenidas. Lee CONTRIBUTING.md antes de abrir una pull request. Todos los commits requieren una firma de Developer Certificate of Origin (DCO) (git commit -s). No se requiere CLA.

Para informar de una vulnerabilidad de seguridad, envía un correo a [email protected] en lugar de abrir un issue público. Consulta SECURITY.md para ver la política de divulgación completa.

Comunidad

  • Discord - Obtén ayuda, comparte comentarios y habla con el equipo
  • Documentación
  • Blog
  • Twitter / X
  • LinkedIn
  • Sitio web

Licencia

Probo tiene licencia MIT.

Descargar herramienta
DominioCaracterísticas
Gestión de riesgosRegistro de riesgos, puntuación inherente/residual, estrategias de tratamiento (mitigar, aceptar, evitar, transferir), evaluaciones de riesgo basadas en amenazas
Controles y marcosBiblioteca de controles con niveles de madurez, importación/exportación de marcos personalizados, Declaración de Aplicabilidad (SoA)
Riesgo de proveedores / tercerosInventario de proveedores, evaluación automática de riesgo de sitios web, seguimiento de DPA/BAA, descubrimiento de subprocesadores
Privacidad de datosDPIA, evaluaciones de impacto de transferencia, registros de actividades de tratamiento, inventario de datos, solicitudes de derechos (SAR/supresión)
Revisiones de accesoGestión de campañas, decisiones de acceso por entrada, integración con SaaS, infraestructura en la nube y fuentes de código fuente
Programas de auditoríaAlcance de auditoría, mapeo de controles, seguimiento de hallazgos, generación de informes
Evidencia y medidasRecopilación de evidencia (archivos y URLs), seguimiento del estado de implementación, asignación de tareas
Gestión de documentosDocumentos versionados, quórums de aprobación, firmas electrónicas, exportación a PDF, operaciones masivas
Página de cumplimientoPortal público de cumplimiento, gestión de NDA, publicación de certificaciones, soporte de dominios personalizados
Cookies y consentimientoGestión de banner de cookies, detección de rastreadores, registros de consentimiento
InfraestructuraDocker, GitHub Actions
ObservabilidadOpenTelemetry, Grafana, Prometheus, Loki, Tempo