Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nicolasriverocorvalan/cloud-sniper
Gestión de Indicadores de Compromiso (IOC)Virtualización de SeguridadSeguridad en la NubeInteligencia de AmenazasRespuesta a Incidentes
GitHubnicolasriverocorvalan/cloud-sniper

cloud-sniper

Centro de Operaciones de Seguridad Virtual

Ver Repositorio
539hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web



¡Cloud Sniper tiene un nuevo hogar! ¡Haz clic aquí para visitarlo!





texto alternativo

Operaciones de Seguridad en la Nube

¿Qué es Cloud Sniper?

Cloud Sniper es una plataforma diseñada para gestionar Operaciones de Seguridad en entornos de nube. Es una plataforma abierta que permite responder a incidentes de seguridad mediante el análisis preciso y la correlación de artefactos nativos de la nube. Está pensada para ser utilizada como un Centro de Operaciones de Seguridad Virtual (vSOC) para detectar y remediar incidentes de seguridad, proporcionando una visibilidad completa de la postura de seguridad en la nube de la empresa.

Con esta plataforma, tendrás una gestión completa y exhaustiva de los incidentes de seguridad, reduciendo los costes de tener un grupo de analistas de seguridad de nivel 1 buscando Indicadores de Compromiso (IOC) basados en la nube. Estos IOC, si no se correlacionan, generarán dificultades para detectar ataques complejos. Al mismo tiempo, Cloud Sniper permite a los analistas de seguridad avanzados integrar la plataforma con herramientas externas de análisis forense o de respuesta a incidentes para proporcionar fuentes de seguridad a la plataforma.

La plataforma basada en la nube se despliega automáticamente y proporciona una integración completa y nativa con todas las fuentes de información necesarias, evitando el problema que muchos proveedores tienen al desplegar o recopilar datos.

Cloud Sniper recibe fuentes basadas en la nube y de terceros y responde automáticamente protegiendo tu infraestructura y generando una base de datos de conocimiento de los IOC que están afectando a tu plataforma. Esta es la mejor manera de ganar visibilidad en entornos donde la información puede estar limitada por el Modelo de Responsabilidad Compartida impuesto por los proveedores de nube.

Para detectar técnicas de ataque avanzadas, que fácilmente podrían ser ignoradas, el módulo Cloud Sniper Analytics correlaciona los eventos generando IOC. Estos darán visibilidad sobre artefactos complejos para analizar, ayudando tanto a detener el ataque como a analizar las TTPs del atacante.

Cloud Sniper está actualmente disponible para AWS, pero se extenderá a otras plataformas de nube.

Despliegue automático de infraestructura (para AWS)

texto alternativo

WIKI => CÓMO FUNCIONA

Versiones de Cloud Sniper

root@kitploit:~
1.  Respuesta y gestión automática de incidentes 
    1.  Filtrado WAF
    2.  Filtrado NACLs
    3.  Base de datos de conocimiento de IOC. 
    4.  Tácticas, Técnicas y Procedimientos (TTP) utilizados por el atacante
2.  Playbooks de seguridad
    1.  Enfoque NIST
3.  Etiquetado de seguridad automático
4.  Cloud Sniper Analytics
    1.  Detección de balizamiento con VPC Flow Logs (análisis de detección C2)

Próximas funcionalidades e integraciones

root@kitploit:~
1.  Playbooks de seguridad para entornos basados en la nube
2.  Gestión centralizada de incidentes de seguridad para múltiples cuentas. Interfaz web de gestión
3.  Análisis WAF
4.  Gestión de casos (creación automática de casos)
5.  Enriquecimiento de IOC y fuentes de inteligencia de amenazas
6.  Informes de seguridad automáticos basados en estándares de seguridad reconocidos (NIST)
7.  Integración con herramientas de seguridad de terceros (DFIR)
Descargar herramienta