Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
quantum-security-project — Proyecto OWASP neutral respecto al proveedor que mapea los riesgos de seguridad de la era cuántica con una lista de los 10 principales riesgos, guía de mitigación y modelos de amenazas para la migración a la criptografía post-cuántica y la seguridad de plataformas cuánticas. | Kitploit
Herramientas/GitHubGitHub/owasp/quantum-security-project
Feeds y Agregadores de AmenazasAnálisis de VulnerabilidadesCriptografíaSeguridad en la NubeSeguridad de HardwareInteligencia de AmenazasSeguridad de Cadena de SuministroPapers e InvestigaciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Recursos Curados
Rutas de Aprendizaje y Cursos
GitHubowasp/quantum-security-project

quantum-security-project

Proyecto OWASP neutral respecto al proveedor que mapea los riesgos de seguridad de la era cuántica con una lista de los 10 principales riesgos, guía de mitigación y modelos de amenazas para la migración a la criptografía post-cuántica y la seguridad de plataformas cuánticas.

Ver Repositorio
581312hace 4 díasRevisado por Kitploit
Compartir
Logotipo del Proyecto de Seguridad Cuántica de OWASP

Proyecto de Seguridad Cuántica de OWASP

Prepárate hoy. Protege el mañana.

Un proyecto oficial de la comunidad OWASP que mapea los riesgos de seguridad de la era cuántica de forma práctica, neutral respecto a fabricantes y basada en riesgos: el antídoto contra la exageración y el miedo.

Estado: Fase de arranque. El Top 10 de OWASP de Riesgos de Seguridad Cuántica está en borrador v0.1 y abierto a las aportaciones de la comunidad. Es nuestro punto de partida, no la lista definitiva.


Sobre el proyecto

NIST, el NCSC del Reino Unido y las instituciones de la UE han publicado orientaciones concretas sobre criptografía poscuántica, agilidad criptográfica y mitigación de cosecha-ahora-descifra-después, mientras que los propios sistemas cuánticos pasan de la investigación a los entornos de nube y empresariales. Sin embargo, los equipos de seguridad siguen enfrentándose a tres carencias:

  1. No hay una visión concisa y priorizada de los riesgos de seguridad cuántica.
  2. No hay un modelo de amenazas ampliamente adoptado para las plataformas cuánticas.
  3. La preparación organizativa y la seguridad de las plataformas se tratan por separado.

Este proyecto cierra esas brechas con un trabajo que es:

  • Práctico e inmediato: ayuda a los defensores a actuar hoy sobre el riesgo cuántico, no dentro de una década.
  • Sistemático y basado en riesgos: mapea el panorama de forma estructurada y priorizada.
  • Accionable y fundamentado: vinculado a las orientaciones reconocidas de NIST, NCSC y la UE.
  • Una sola comunidad: conecta investigación, industria y profesionales en un esfuerzo compartido.
  • Dos líneas de trabajo

    LíneaEnfoqueEntregables clave
    Línea 1 (principal, primer año)Riesgos de seguridad cuántica y preparaciónTop 10 de OWASP de Riesgos de Seguridad Cuántica, guía de mitigación y un Asistente de Evaluación de Preparación Cuántica
    Línea 2 (paralela)Modelado de amenazas para plataformas cuánticasModelos de amenazas, arquitecturas de referencia, mapeo de superficies de ataque y guía de diseño seguro para plataformas cuánticas

    Responsables del proyecto

    • John Sotiropoulos
    • Roy Barkay

    El proyecto cuenta con el respaldo de expertos y está impulsado por la comunidad, con una revisión por pares abierta y transparente y la aprobación de los responsables del proyecto. Se están incorporando más responsables de grupos de trabajo y de entradas a medida que el proyecto madura.

    Consulta la carta del proyecto para conocer la misión, el alcance, la gobernanza y las formas de trabajo.


    El Top 10 de OWASP de Riesgos de Seguridad Cuántica

    Borrador v0.1. Cada entrada se encuentra en quantum-top-10/.

    La ruta desde el borrador v0.1 hasta una v1 validada por la comunidad se describe en el plan de sprint y cronograma del proyecto.

    QS01-QS07 abordan la superficie de migración: riesgos para las organizaciones cuya criptografía clásica existente debe sustituirse por equivalentes poscuánticos. QS08-QS10 abordan la superficie de plataforma: riesgos para las organizaciones que ejecutan cargas de trabajo en plataformas de computación cuántica.

    IDRiesgoReferencia principal
    QS01Exposición de cosecha-ahora-descifra-despuésHoja de ruta de la UE finales de 2030; NCSC 2031; NSM-10
    QS02Datos sensibles de larga duraciónDesigualdad de Mosca; Hoja de ruta de la UE finales de 2030
    QS03Firmas y firma de código vulnerablesNSA CNSA 2.0 para 2030; Anexo I del CRA
    QS04Ausencia de inventario criptográfico y CBOMNCSC 2028; Hoja de ruta de la UE finales de 2026
    QS05Fallos de agilidad criptográficaArtículo 21(2)(h) de la NIS2; IETF PQUIP/TLS WG
    QS06Migración insegura y uso indebido de modos híbridosHoja de ruta de la UE finales de 2030; prohibición de criptografía clásica independiente
    QS07Raíces de confianza en hardwareHito NCSC 2028; Anexo IV del CRA
    QS08Fallos de aislamiento de inquilinos en QPULi et al. NDSS 2025; Xu et al. CCS 2023
    QS09Compromiso de la cadena de herramientas y del compiladorSuresh et al. HASP 2021; Chu et al. ICASSP 2023
    QS10

    Cada entrada sigue una plantilla común: descripción, ejemplos comunes, prevención, escenarios de ataque de ejemplo, referencias y un mapeo normativo y de estándares.


    Llamadas comunitarias

    El proyecto celebra una llamada comunitaria quincenal (lunes de 17:30 a 18:30, hora de Londres, a partir del 3 de agosto de 2026; consulta Comunidad y contacto para los detalles de Zoom y el calendario), con llamadas adicionales bajo demanda a medida que avanza el trabajo. Las presentaciones de cada llamada se publican en calls/, empezando por la presentación de arranque del proyecto; las presentaciones de llamadas posteriores se añaden allí cuando se producen.


    Cómo contribuir

    Los comentarios y las contribuciones son bienvenidos: este es un proyecto comunitario y el Top 10 es explícitamente un borrador abierto a debate.

    1. Clona el repositorio

    root@kitploit:~
    git clone https://github.com/OWASP/quantum-security-project.git
    cd quantum-security-project
    

    2. Propón un cambio mediante una pull request

    root@kitploit:~
    git checkout -b my-contribution
    # edit or add entries under quantum-top-10/ (start from _template.md for new risks)
    git commit -am "Describe your change"
    git push -u origin my-contribution
    

    A continuación, abre una pull request contra main. Fundamenta el contenido nuevo o revisado en estándares publicados, normativas o investigaciones revisadas por pares, y mantén el proyecto neutral respecto a fabricantes.

    3. O comparte tus comentarios a través de GitHub Issues

    ¿Prefieres debatir antes de escribir un cambio? Abre un issue para sugerir un riesgo candidato, señalar un error, cuestionar la selección o el orden, o iniciar una conversación. Los issues son el mejor lugar para comentarios que aún no se convierten en una edición concreta.

    Formularios rápidos de envío

    Durante la fase de arranque también puedes contribuir a través de estos formularios sin usar GitHub:

    • Riesgos candidatos y comentarios para el Top 10 de Seguridad Cuántica
    • Áreas de trabajo y propuestas: propón un tema o un área de trabajo

    Comunidad y contacto

    • Página web: quantum-owasp.org
    • GitHub: github.com/OWASP/quantum-security-project
    • OWASP Slack: #project-quantum-security — únete al Slack de OWASP
    • Llamada comunitaria quincenal: lunes de 17:30 a 18:30 (Londres / Europe/London), cada dos semanas a partir del 3 de agosto de 2026, en Zoom: únete (ID de reunión 873 2179 1672, código de acceso 701551). Añádela a tu calendario: Invitación ICS.
    • Correo electrónico: [email protected]

    El proyecto sigue las prácticas estándar de documentación y contribución de OWASP, incluido el Código de Conducta de OWASP y la neutralidad respecto a fabricantes.


    Licencia

    El contenido se publica bajo la licencia Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0).

    Descargar herramienta
    Exposición por canales laterales y del plano de control
    Mi et al. CCS 2022; Xu et al. CCS 2023