Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/idaholab/malcolm
Herramientas DefensivasSniffing y Análisis de PaquetesForensia de RedAnálisis ForenseSeguridad de RedesForensia DigitalUtilidades y FrameworksInteligencia de AmenazasDetección de IntrusionesRespuesta a IncidentesAnálisis de Registros
4767714hace 14 díasRevisado por Kitploit
GitHub
idaholab/malcolm

Malcolm

Malcolm es un potente y fácilmente desplegable conjunto de herramientas de análisis de tráfico de red para artefactos de captura completa de paquetes (archivos PCAP), registros de Zeek y alertas de Suricata.

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Malcolm

Malcolm es un potente conjunto de herramientas de análisis de tráfico de red diseñado con los siguientes objetivos:

  • Fácil de usar – Malcolm acepta datos de tráfico de red en forma de capturas completas de paquetes (PCAP), registros de Zeek y alertas de Suricata. Estos artefactos se pueden cargar a través de una interfaz basada en navegador simple o capturarlos pasivamente en vivo y reenviarlos a Malcolm utilizando reenviadores ligeros. En ambos casos, los datos se normalizan, enriquecen y correlacionan automáticamente para su análisis.
  • Análisis de tráfico potente – La visibilidad de las comunicaciones de red se proporciona a través de dos interfaces intuitivas: OpenSearch Dashboards, un complemento flexible de visualización de datos con docenas de paneles predefinidos que ofrecen una visión general de los protocolos de red; y Arkime, una herramienta poderosa para encontrar e identificar las sesiones de red que componen incidentes de seguridad sospechosos.
  • Despliegue simplificado – Malcolm opera como un clúster de contenedores de software – entornos aislados que cada uno cumple una función dedicada del sistema. Este modelo de despliegue basado en contenedores, combinado con unos pocos scripts simples para la configuración y gestión en tiempo de ejecución, hace que Malcolm sea adecuado para ser desplegado rápidamente en una variedad de plataformas y casos de uso; ya sea para un despliegue a largo plazo en un servidor Linux en un centro de operaciones de seguridad (SOC) o para respuesta a incidentes en un MacBook para un compromiso individual.
  • Comunicaciones seguras – Todas las comunicaciones con Malcolm, tanto desde la interfaz de usuario como desde los reenviadores remotos de registros, están aseguradas con protocolos de cifrado estándar de la industria.
  • Licencia permisiva – Malcolm está compuesto por varias herramientas de código abierto ampliamente utilizadas, lo que lo convierte en una alternativa atractiva a las soluciones de seguridad que requieren licencias pagadas.
  • Visibilidad creciente de sistemas de control – Si bien Malcolm es excelente para el análisis de tráfico de red de propósito general, sus creadores ven una necesidad particular en la comunidad de herramientas que brinden información sobre los protocolos utilizados en entornos de sistemas de control industrial (ICS). El desarrollo continuo de Malcolm buscará proporcionar analizadores adicionales para protocolos ICS comunes.

Aunque todas las herramientas de código abierto que componen Malcolm ya están disponibles y en uso general, Malcolm proporciona un marco de interconectividad que lo hace mayor que la suma de sus partes.

En resumen, Malcolm proporciona un conjunto de herramientas de análisis de tráfico fácilmente desplegable para la monitorización de seguridad de redes.

Documentación

Consulte la documentación de Malcolm.

Comparta sus comentarios

Puede ayudar a dirigir el desarrollo de Malcolm compartiendo sus ideas y comentarios. Por favor, tómese unos minutos para completar esta encuesta ↪ (alojada en Google Forms) para que podamos entender a los miembros de la comunidad de Malcolm y sus casos de uso para esta herramienta.

Copyright y Licencia

Malcolm es Copyright 2026 Battelle Energy Alliance, LLC.

Malcolm está licenciado bajo la Licencia Apache, versión 2.0. Consulte LICENSE.txt para los términos de su publicación.

Información de contacto del autor(es):

[email protected]

Descargar herramienta