Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
minder — Plataforma de Seguridad de la Cadena de Suministro de Software | Kitploit
Herramientas/GitHubGitHub/mindersec/minder
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsDetección de SecretosSeguridad de Cadena de Suministro
GitHubmindersec/minder

minder

Plataforma de Seguridad de la Cadena de Suministro de Software

Ver Repositorio
41311126hace 17h 55mRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

logo de minder

Continuous integration | Coverage Status | License: Apache 2.0 | SLSA 3 | | OpenSSF Scorecard

Instalación | Documentación | Lanzamientos

¿Qué es Minder?

Minder es una plataforma de código abierto que ayuda a los equipos de desarrollo y a las comunidades de código abierto a construir software más seguro y demostrar a otros que lo construido es seguro. Minder ayuda a los propietarios de proyectos a gestionar de manera proactiva su postura de seguridad proporcionando un conjunto de controles y políticas para minimizar el riesgo a lo largo de la cadena de suministro de software, y atestiguar sus prácticas de seguridad a los consumidores posteriores.

Minder permite a los usuarios inscribir repositorios y definir políticas para garantizar que los repositorios y los artefactos estén configurados de manera consistente y segura. Las políticas se pueden configurar solo para alertar o para auto-remediar. Minder proporciona un conjunto predefinido de reglas y también se puede configurar para aplicar reglas personalizadas.

Minder se puede implementar como un gráfico de Helm y proporciona una herramienta CLI minder. Custcodian también proporciona una versión alojada gratuita de Minder. Minder está diseñado para ser extensible, permitiendo a los usuarios integrarse con sus herramientas y procesos existentes.

Características

  • Configuración y seguridad de repositorios: Simplifica la configuración y gestión de configuraciones y políticas de seguridad en todos los repositorios.
  • Aplicación proactiva de la seguridad: Aplica continuamente las mejores prácticas de configuración de seguridad estableciendo políticas detalladas para solo alertar o auto-remediar.
  • Atestación de artefactos: Verifica continuamente que los paquetes estén firmados para garantizar que sean a prueba de manipulaciones, utilizando el proyecto de código abierto Sigstore.
  • Gestión de dependencias: Gestiona la postura de seguridad de las dependencias ayudando a los desarrolladores a tomar mejores decisiones y aplicando controles. Minder está integrado con OSV (y se puede integrar con otras API de SCA) para habilitar la gestión de dependencias basada en políticas según el nivel de riesgo de las dependencias.

Instancia pública

Custcodian proporciona una instancia pública gratuita de Minder en api.custcodian.dev. Esta es la instancia predeterminada que se utiliza cuando usas la CLI minder a partir de la versión 0.0.89. Esta instancia es de uso gratuito para repositorios públicos; para repositorios privados, puede haber un costo adicional por usar esta instancia alojada en la nube.


Primeros pasos (menos de 1 minuto)

Poner en marcha Minder lleva menos de un minuto y es tan fácil como:

  1. Instalar Minder
  2. Iniciar sesión en Minder
  3. y ejecutar minder quickstart para crear tu primer perfil.

En solo unos segundos, registrarás tus repositorios y habilitarás la protección de escaneo de secretos para todos ellos. 🤯

Instalación

Elige tu método preferido para instalar minder:

MacOS (Homebrew)

Asegúrate de tener Homebrew instalado.

brew install minder

Windows (Winget)

Asegúrate de tener Winget instalado.

winget install mindersec.minder

Descargar un lanzamiento

Descarga la última versión desde minder/releases.

Compilar desde el código fuente

Compila minder y minder-server desde el código fuente siguiendo la guía de compilación desde el código fuente.

Iniciar sesión en Minder

Para usar minder con la instancia pública de Minder (api.custcodian.dev), inicia sesión ejecutando:

minder auth login --grpc-host api.custcodian.dev

(Esta API host es la predeterminada a partir de la versión 0.0.89.) Al finalizar, deberías ver que el Servidor Minder está configurado en api.custcodian.dev.

Ejecutar Minder quickstart

El comando quickstart te guía a través de la creación de tu primer perfil en Minder, registrar tus repositorios y habilitar la protección de escaneo de secretos para tus repositorios en segundos.

Para ello, ejecuta:

minder quickstart

Esto te pedirá inscribir tu proveedor, seleccionar los repositorios que desees, crear el tipo de regla secret_scanning y crear un perfil que habilite el escaneo de secretos para los repositorios seleccionados.

Para ver el estado de tu perfil, ejecuta:

minder profile status list --profile quickstart-profile --detailed

Deberías ver el estado general del perfil y una vista detallada de los estados de evaluación de reglas para cada uno de tus repositorios registrados.

Minder continuará realizando un seguimiento de tus repositorios y se asegurará de corregir cualquier desviación del estado deseado mediante la función remediate o te alertará, si es necesario, mediante la función alert.

¡Felicidades! 🎉 ¡Has creado exitosamente tu primer perfil!

¿Qué sigue?

Ahora puedes continuar explorando las funciones de Minder agregando o eliminando más repositorios, creando más perfiles con varias reglas y mucho más. Minder ofrece mucho más que solo escaneo de secretos.

La regla secret_scanning es solo uno de los muchos tipos de reglas que admite Minder.

Puedes ver la lista completa de reglas y perfiles listos para usar mantenidos por el equipo de Minder aquí: mindersec/minder-rules-and-profiles.

En caso de que no encuentres algo allí, Minder está diseñado para ser extensible. Esto permite a los usuarios crear sus propios tipos de reglas y perfiles personalizados y garantizar que los detalles de su postura de seguridad estén atestiguados.

Ahora que tienes todo configurado, puedes continuar ejecutando comandos de minder contra la instancia pública de Minder, donde puedes administrar tus repositorios registrados, crear perfiles, reglas y mucho más, para asegurarte de que tus repositorios estén configurados de manera consistente y segura.

Para obtener más información sobre minder, consulta:

  • Comandos de la CLI minder - Documentación.
  • Documentación de la API REST de minder - Documentación.
  • Reglas y perfiles de minder mantenidos por el equipo de Minder - GitHub.
  • Documentación de Minder - Documentación.

Hoja de ruta

La comunidad de Minder está trabajando activamente en nuevas funciones y mejoras para Minder.

Puedes encontrar nuestra hoja de ruta aquí.

Descargar herramienta