Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
internal-security-detect — La detección de controles de seguridad internos en una empresa | Kitploit
Herramientas/GitHubGitHub/rxerium/internal-security-detect
Herramientas DefensivasOSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesAuditoría de ConfiguraciónRecopilación de InformaciónSeguridad WebRed Teaming
GitHubrxerium/internal-security-detect

internal-security-detect

La detección de controles de seguridad internos en una empresa

Ver Repositorio
2hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Internal Security Detection (via Safebase)

Los portales SafeBase expuestos atienden a dos públicos a la vez: prospectos que necesitan pruebas de tu postura de seguridad e investigadores de seguridad (equipos azul y rojo). Cada marca verde revela un control que (supuestamente) existe hoy; cada marca ausente es una pista igualmente clara de lo que no existe.

¿Por qué recopilar estos datos?

Los marcos de cumplimiento como ISO 27001, SOC 2, PCI-DSS y las crecientes regulaciones de privacidad en distintas regiones exigen «evidencia» de que los controles de seguridad están implementados y funcionan. Safebase ofrece una forma conveniente de proporcionar esto sin interminables intercambios de correos electrónicos para obtener pruebas o documentos.

Hacer scraping de tu propio centro de confianza público podría parecer innecesario, ya que tú lo creaste, pero hay otras buenas razones para hacerlo:

  1. Garantía continua – Los auditores prefieren cada vez más la evidencia continua.
  2. Detección de cambios – Los títulos de las políticas, las agrupaciones e incluso los nombres de los controles pueden cambiar tras una actualización o adquisición de la plataforma. El scraping automatizado puede detectar estos cambios antes de que los clientes los noten.
  3. Mapeos de terceros – Convertir la lista en JSON te permite contrastarla con bibliotecas de controles (p. ej., NIST 800-53) y demostrar la cobertura automáticamente.
  4. Evaluaciones de seguridad – Para los equipos azules, esto garantiza que las afirmaciones públicas sigan siendo precisas; para los equipos rojos, proporciona una comparación rápida con tu propia biblioteca de controles para identificar «debilidades».

¿Cómo ejecuto este script?

  1. Descarga Nuclei desde aquí
  2. Copia la plantilla a tu sistema local
  3. Ejecuta el siguiente comando: nuclei -u https://yourHost.com -headless -t template.yaml

La salida debería verse así: alt text

Puedes encontrar una guía detallada aquí: Internal Security Detection

Cómo encontrar sitios SafeBase

Usa este Google dork para descubrir centros de confianza de SafeBase:

root@kitploit:~
inurl:(security|trust|compliance) "Powered by SafeBase"

Controles de seguridad detectados (163 controles verificados)

Todos los controles siguientes han sido verificados en centros de confianza reales de SafeBase.

Acceso y Autenticación

  • Access Control
  • Access Control Policy
  • Access Log Management
  • Access Monitoring
  • Access Monitoring Policy
  • Authentication
  • Collected Data Access
  • Credential Management
  • Data Access
  • Data Roles: Controller and Processor
  • Multi-Factor Authentication
  • Password Security
  • SSO Support
  • Sub-processors
  • Subprocessors
  • Voluntary Product Accessibility Template® (VPAT®)

IA y Aprendizaje Automático

  • AI Governance
  • AI Risk Statement
  • AI Security
  • AI Training Data
  • AI Training Data and Bias
  • Alignment with EU AI Act Principles
  • Decision-Making and Human Oversight
  • EU AI Act
  • Model Evaluations, Fairness & Bias
  • Ongoing Third-Party Bias Audits
  • TRUSTe Responsible AI Certification

Seguridad de Aplicaciones

  • Application Penetration Testing
  • Bug Bounty Program
  • Code Analysis
  • Responsible Disclosure
  • Responsible Disclosure & Bug Bounty
  • Secure Development Training
  • Secure Software Development Lifecycle
  • Software Development Lifecycle

Activos e Infraestructura

  • Asset Management
  • Asset Management Policy
  • Asset Management Practices
  • Audit Logging
  • Capacity Management
  • Data Exfiltration Monitoring
  • Infrastructure Logging
  • Logging
  • Status Monitoring
  • Status Monitoring of SLA

Continuidad del Negocio

  • BC/DR
  • Business Continuity and Disaster Recovery
  • Business Continuity/Disaster Recovery (BC/DR) Policy
  • Data Backups
  • Disaster Recovery & Backups
  • Operational Resilience and Redundancy Policy
  • Overarching Operational Resilience and Redundancy Plan

Cumplimiento y Certificaciones

  • CCPA
  • CSA STAR
  • CSA STAR Certification
  • CSA STAR Level 1
  • CSA STAR Level 2
  • CSA STAR Level 2 Certification
  • CSA STAR for AI
  • CSA Trusted Cloud Provider
  • Cyber Essentials Plus
  • DORA
  • DoD IL4
  • EU-US DPF
  • FIPS 140-2
  • FedRAMP High
  • FedRAMP Moderate
  • GDPR
  • GDPR Compliance and AI
  • GovRAMP
  • HECVAT
  • HECVAT Full
  • HECVAT Lite
  • HIPAA
  • IRAP
  • IRAP Protected Documentation
  • ISO 27001 / 27017 / 27018
  • ISO/IEC 20243:2024
  • ISO/IEC 27001
  • ISO/IEC 27001 SoA
  • ISO/IEC 27001:2022
  • ISO/IEC 27017
  • ISO/IEC 27018
  • ISO/IEC 27701
  • ISO/IEC 27701:2019
  • ISO/IEC 42001:2023
  • NIST
  • NIST 800-53 Rev. 5
  • OPTIV ISO27001
  • PCI DSS
  • PCI DSS v4.0.0
  • Privacy Mark
  • SOC 1
  • SOC 2
  • SOC 2 Type 2
  • SOC 3
  • Swiss-US DPF
  • TISAX
  • TX-RAMP
  • UK Extension to EU-US DPF
  • US Employment Law Compliance
  • VPAT

Protección de Datos y Privacidad

  • Cookies
  • Data Breach Notifications
  • Data De-Identification
  • Data Deletion / Data Retention
  • Data Erasure
  • Data Flow Diagram
  • Data Loss Prevention
  • Data Privacy Officer
  • Data Processing Agreement
  • Data Residency
  • Data Retention
  • Data Retention & Disposal
  • Data Security
  • Disk Encryption
  • Employee Privacy Training
  • Encryption-at-rest
  • Health Data Hosting (HDS) France
  • Network / Data Flow Diagrams
  • Privacy Officer
  • Privacy Policy

Endpoint y Dispositivos

  • Bring Your Own Device (BYOD)
  • Endpoint Detection & Response
  • Mobile Device Management

Respuesta a Incidentes

  • Incident Response
  • Incident Response Plan

Seguridad de Red

  • Allow List Restrictions
  • Anti-DDoS
  • DNS Filtering
  • Firewall
  • IDS/IPS
  • Network Diagram

Personal y Formación

  • Acceptable Use Policy
  • Anti-Bribery and Corruption
  • Anti-Modern Slavery
  • Code of Conduct
  • Employee Training
  • HR Security
  • Model Pretraining
  • Modern Slavery
  • Phishing Training
  • Role-Based Training
  • Supplier Code of Conduct

Riesgo y Vulnerabilidad

  • Risk Assessments
  • Supply Chain Risk Management
  • Vulnerability & Patch Management

Terceros y Proveedores

  • Customer Audit Rights
  • Third Party Dependence
  • Vendor Management

Otros

  • Alternate Work Sites
  • Approach to AI
  • Certificate of Insurance
  • Change Enablement Policy
  • Continual Improvement Policy
  • Critical Dependence
  • Cyber Insurance
  • Email Protection
  • Employers Liability Insurance
  • Environment Social and Governance
  • Security Information and Event Management
  • Security Operations Center (SOC)
  • Technical and Organisational Measures

Sitios probados

Esta plantilla se ha probado y verificado contra:

  • security.projectdiscovery.io
  • security.okta.com
  • trust.openai.com
  • secureandtrusted.gbgplc.com
  • trust.treasuredata.com
  • trust.hipeople.io

Referencias

  • https://safebase.io
  • https://blog.rxerium.com/internal-security-detection

Contacto

No dudes en contactarme por Signal.

Descargar herramienta