Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ElectricEye — ElectricEye es una herramienta CLI de Python multi-nube y multi-SaaS para la Gestión de Activos, la Gestión de la Postura de Seguridad y el Monitoreo de la Superficie de Ataque, que admite cientos de servicios y evaluaciones para fortalecer sus entornos CSP y SaaS con controles asignados a más de 20 marcos de control industriales, regulatorios y de mejores prácticas. | Kitploit
Herramientas/GitHubGitHub/jonrau1/electriceye
Escáneres de VulnerabilidadesMapeo de RedesAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsDetección de SecretosInteligencia de AmenazasAnálisis de Registros
GitHubjonrau1/electriceye

ElectricEye

Ver Repositorio
1.0k13818hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

ElectricEye es una herramienta CLI de Python multi-nube y multi-SaaS para la Gestión de Activos, la Gestión de la Postura de Seguridad y el Monitoreo de la Superficie de Ataque, que admite cientos de servicios y evaluaciones para fortalecer sus entornos CSP y SaaS con controles asignados a más de 20 marcos de control industriales, regulatorios y de mejores prácticas.

Compartir

ElectricEye

ElectricEye es una herramienta CLI de Python multi-nube y multi-SaaS para la gestión de activos, la postura de seguridad y la monitorización de la superficie de ataque, que admite cientos de servicios y evaluaciones para fortalecer tus entornos CSP y SaaS con controles asignados a más de 20 marcos de control normativos, sectoriales y de mejores prácticas.

VulnScan CodeQL EcrBuild OcrBuild DockerHubBuild

Descargas de Docker Docker Tamaño del repositorio Incidencias Contribuyentes Licencia

AWS ECR Gallery Docker Hub

Aquí arriba en el espacio
Te estoy mirando hacia abajo
Mis láseres rastrean
Todo lo que haces
Judas Priest, 1982

Tabla de Contenidos

  • Flujo de Trabajo
  • Resumen Rápido
  • Configuración de ElectricEye
  • Gestión de Activos en la Nube
  • Servicios y Comprobaciones Soportados
  • ElectricEye en Docker
  • Salidas
  • Contribuir
  • FAQ
  • Guía para Desarrolladores y Pruebas
  • Seguridad del Repositorio
  • Licencia

Flujo de Trabajo

Arquitectura

Resumen Rápido 🏃 🏃

  • ElectricEye es una herramienta CLI de Python que ofrece capacidades de gestión de activos, postura de seguridad y monitorización de la superficie de ataque entre cuentas, regiones, múltiples nubes y SaaS, compatible con AWS, ¡todas las particiones soportadas!, GCP, Oracle Cloud Infrastructure (OCI), ServiceNow, Microsoft 365 Enterprise (M365), Salesforce (SFDC), y Azure.

  • ElectricEye ofrece más de 1000 comprobaciones contra las mejores prácticas de seguridad, resiliencia, rendimiento y finanzas en más de 100 servicios CSP y SaaS, incluyendo servicios atípicos no soportados por las herramientas/vistas de gestión de activos nativas de CSP/SaaS o por las herramientas CSPM y CNAPP convencionales.

  • Cada comprobación está asignada a más de 20 marcos de control que cubren mejores prácticas generales, normativas, específicas del sector y legales, como NIST CSF, AICPA TSCs (para SOC 2), la Regla de Seguridad HIPAA, NIST 800-171 Rev. 2, CMMC V2.0, la Sección 2 del CROE del Banco Central Europeo, PCI-DSS V4.0, los Benchmarks CIS Foundations, ¡y más!

  • La monitorización de la superficie de ataque multifacética utiliza herramientas como VirusTotal, Nmap, Shodan.io, Detect-Secrets y el KEV de CISA para localizar activos indexados en internet, encontrar servicios expuestos, localizar vulnerabilidades explotables y paquetes maliciosos en repositorios de artefactos, respectivamente.

  • Salidas a AWS Security Hub, el Open Cyber Security Framework (OCSF) V1.1.0 en JSON, AWS DocumentDB, JSON, CSV, Informes HTML, MongoDB, Amazon SQS, PostgreSQL, Slack (a través de Bots de aplicaciones Slack), y FireMon Cloud Defense.

El concepto central de ElectricEye es el Auditor, que son conjuntos de scripts de Python que ejecutan Comprobaciones por Servicio dedicado a un proveedor de SaaS o proveedor de servicios en la nube pública específico, llamado un Objetivo de Evaluación. Puedes ejecutar un Objetivo de Evaluación completo, un Auditor específico o una Comprobación específica dentro de un Auditor. Una vez que ElectricEye finaliza las evaluaciones, es compatible con más de una docena de tipos de Salidas que van desde un informe ejecutivo en HTML hasta clústeres de AWS DocumentDB; puedes ejecutar múltiples salidas según consideres.

ElectricEye también utiliza otras herramientas como Shodan.io, detect-secrets de Yelp, VirusTotal, el catálogo Known Exploited Vulnerability (KEV) de la Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) y NMAP para llevar a cabo sus comprobaciones y enriquecer sus hallazgos.

  1. Primero, clona este repositorio e instala los requisitos usando pip3: pip3 install -r requirements.txt.

  2. Si estás evaluando algo diferente a tu cuenta local de AWS, modifica la configuración TOML ubicada en ElectricEye/eeauditor/external_providers.toml, o proporciona una ruta a tu propio archivo con --toml-path. El archivo TOML especifica los detalles de múltiples cuentas, múltiples regiones, credenciales y salidas.

  3. Finalmente, ejecuta el Controlador para conocer las diversas Comprobaciones, Auditores, Objetivos de Evaluación y Salidas.``` python3 eeauditor/controller.py --help Usage: controller.py [OPTIONS]

Descargar herramienta