Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Analysis — Análisis práctico de técnicas comunes de ataque APT, centrado en cómo aparecen en los registros y cómo los defensores pueden detectarlas de manera realista. | Kitploit
Herramientas/GitHubGitHub/manishrawat21/analysis
Aprendizaje y EducaciónRespuesta a IncidentesAnálisis de Registros
GitHubmanishrawat21/analysis

Analysis

Análisis práctico de técnicas comunes de ataque APT, centrado en cómo aparecen en los registros y cómo los defensores pueden detectarlas de manera realista.

Ver RepositorioSitio web
61hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Notas y Análisis de Ingeniería de Detección

Este repositorio documenta investigación práctica de detección basada en pruebas de laboratorio, análisis de registros y flujos de trabajo reales de SOC.

El enfoque está en cómo las técnicas de los atacantes aparecen realmente en los registros, qué lógica de detección funciona en la práctica, qué falla y dónde se introducen falsos positivos. Todo el contenido está escrito desde una perspectiva defensiva para analistas e ingenieros de detección.

Esto no es herramientas ofensivas ni desarrollo de exploits.


Qué contiene este repositorio

Secuestro de DLL y Carga Lateral

Notas de análisis y detección para actividad de secuestro de DLL y carga lateral en sistemas Windows.

Temas cubiertos:

  • Cómo los ejecutables legítimos cargan DLL maliciosas
  • Rutas de ejecución comunes abusadas durante la carga lateral
  • Correlación entre ejecución de procesos, creación de archivos y eventos de carga de imágenes
  • Lógica de detección basada en comportamiento en lugar de coincidencia de nombres de archivo
  • Falsos positivos observados durante pruebas reales

Falsos positivos comunes identificados:

  • Aplicaciones basadas en Chrome y Chromium
  • Visual Studio Code
  • Ejecuciones de Python
  • Aplicaciones de escritorio basadas en Electron

El énfasis está en separar el comportamiento esperado de la aplicación de la actividad que realmente merece investigación.


Detección de Comandos Codificados de PowerShell

Investigación sobre cómo aparecen los comandos PowerShell codificados en los registros y cómo los atacantes evitan detecciones simples.

Incluye:

  • Comportamiento de registro de ScriptBlock y módulos (4104, 4103, 400, 800)
  • Por qué la ofuscación de parámetros rompe las detecciones basadas en palabras clave
  • Consultas de Splunk que fallaron y por qué
  • Enfoques de detección basados en expresiones regulares
  • Detecciones basadas en contexto para reducir el ruido
  • Ejemplo de lógica de detección estilo Sigma construida a partir de observaciones de laboratorio

Todas las pruebas se realizan con telemetría realista en lugar de configuraciones empresariales ideales.


Filosofía de detección

La detección efectiva rara vez se trata de indicadores únicos.

Este repositorio se centra en:

  • Correlación conductual sobre firmas estáticas
  • Comprender cómo las plataformas SIEM indexan y tokenizan los datos
  • Reducir falsos positivos antes de aumentar el volumen de alertas
  • Escribir detecciones que los analistas puedan investigar de manera realista

Pregunta guía: ¿Sobreviviría esta detección en un entorno SOC real?


Para quién es este repositorio

  • Analistas de SOC
  • Ingenieros de detección
  • Cazadores de amenazas
  • Profesionales del equipo azul ajustando detecciones
  • Profesionales de seguridad aprendiendo cómo los ataques se manifiestan en los registros

Abierto a Colaboración

Interesado en trabajar con equipos en:

  • Marcos de ingeniería de detección
  • Operaciones de caza de amenazas
  • Escalado y optimización de SOC

Si estás resolviendo problemas difíciles de detección, hablemos.


Apoya el proyecto

Si encuentras útil este repositorio o aprendes algo de él, considera darle una estrella.
Ayuda a que la investigación llegue a más analistas y fomenta el trabajo continuo.


Conéctate y sigue el trabajo

GitHub
https://github.com/Manishrawat21

LinkedIn
https://www.linkedin.com/in/manishrawat-soc/

Medium
Artículos de detección e investigación basada en laboratorio


Notas

Todas las consultas y la lógica de detección son puntos de partida y deben adaptarse a tu entorno.

Este repositorio evoluciona a medida que se añade nueva investigación de detección.

Descargar herramienta