Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
stoq — Un marco de trabajo de código abierto para análisis automatizado a nivel empresarial. | Kitploit
Herramientas/GitHubGitHub/punch-cyber/stoq
Análisis de MalwareUtilidades y Frameworks
GitHubpunch-cyber/stoq

stoq

Un marco de trabajo de código abierto para análisis automatizado a nivel empresarial.

Ver RepositorioSitio web
39251hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


Únete a la comunidad en Spectrum

Estado de compilación Cobertura de código Estado de la documentación Construcción Docker pypi Licencia

Comenzando

  • Documentación
  • Instalación
  • Repositorio de plugins
  • Documentación de plugins

Visión general

stoQ es un marco de automatización que ayuda a simplificar las tareas mundanas y repetitivas que un analista debe realizar. Permite a los analistas y equipos DevSecOps transitar rápidamente entre diferentes fuentes de datos, bases de datos, decodificadores/codificadores, y numerosas otras tareas utilizando estructuras de datos enriquecidas y consistentes. stoQ fue diseñado para estar listo para empresas y ser escalable, al mismo tiempo que es lo suficientemente ligero para investigadores de seguridad individuales.

¿Por qué usar stoQ?

  • Extremadamente ligero y diseñado con la simplicidad en mente.
  • Soporta completamente AsyncIO.
  • Una amplia gama de plugins disponibles públicamente.
  • stoQ no asume nada sobre tu flujo de trabajo. Los analistas deciden todo, desde dónde se origina los datos, cómo se escanea/decodifica/procesa, hasta dónde se guarda.
  • Escalable no solo en entornos nativos/bare metal, sino también usando soluciones como Kubernetes, AWS Lambda, Google Cloud Functions, Azure Functions, y muchas más.
  • Escrito para ser extendido fácil y rápidamente. Todo lo que necesitas es un plugin.
  • Se puede usar en un entorno empresarial o por individuos sin necesidad de infraestructura cliente/servidor.
  • Más del 95% del código está cubierto por pruebas unitarias.
  • Todas las funciones y plugins principales aprovechan el tipado y se verifican con tipos en cada commit.
  • Desarrollado activamente desde 2011, de código abierto desde 2015.
  • Amplia documentación actualizada.

Historia

stoQ fue inicialmente una colección de scripts que nos ayudaban a resolver problemas que enfrentábamos a diario. Estas tareas, como analizar una sesión SMTP, extraer archivos adjuntos, escanearlos con una multitud de herramientas personalizadas y de código abierto, guardar los resultados y finalmente analizarlos, consumían cada vez más recursos de nuestro equipo. Pasábamos una cantidad cada vez mayor de tiempo simplemente intentando recolectar y extraer datos. Esto desviaba recursos valiosos de nuestra capacidad para encontrar y analizar realmente a los adversarios que atacaban nuestras redes.

Nos cansamos de ser el hámster en la rueda y decidimos hacer algo al respecto. En 2011, comenzamos el desarrollo de un marco que no solo abordaría el problema anterior, sino que también nos permitiría cambiar rápidamente el flujo de datos y análisis automatizados, pivotar rápidamente a nuevas bases de datos para almacenar los resultados, y simplemente poder responder a los adversarios que cambian sus tácticas, técnicas y procedimientos (TTP).

Lo más importante, nuestro objetivo era construir una herramienta que nos permitiera hacer lo que amamos: defender redes de adversarios decididos, enfocados e implacables.

En 2015, después de que stoQ hubiera madurado en múltiples redes operativas a gran escala, decidimos liberar nuestro trabajo como código abierto con la esperanza de ayudar a la comunidad más amplia de defensa de redes. Desde entonces, hemos estado mejorando constantemente stoQ gracias a los comentarios y contribuciones de la comunidad de usuarios de stoQ.

Descargar herramienta