Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
c-sentinel — Observabilidad Semántica para Sistemas UNIX - Una sonda de sistema ligera basada en C con análisis impulsado por IA | Kitploit
Herramientas/GitHubGitHub/speytech/c-sentinel
Análisis de VulnerabilidadesSeguridad de RedesSeguridad en la NubeDevSecOpsInteligencia de AmenazasAutenticaciónDetección de IntrusionesRespuesta a IncidentesSeguridad de IADetección de AnomalíasAnálisis de Registros
72815hace 6 mesesRevisado por Kitploit
GitHub
speytech/c-sentinel

c-sentinel

Observabilidad Semántica para Sistemas UNIX - Una sonda de sistema ligera basada en C con análisis impulsado por IA

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

C-Sentinel

Observabilidad Semántica para Sistemas UNIX

Un probe de sistema ligero y portátil escrito en C que captura "huellas del sistema" para análisis asistido por IA de riesgos no obvios. Incluye integración con auditd, puntuación de riesgos explicable y un panel web en vivo con autenticación multiusuario de nivel empresarial.

License: MIT Version

Demo en vivo: sentinel.speytech.com

Capturas de pantalla

Panel de Seguridad

Security Dashboard

Vista General de Múltiples Hosts

Hosts Dashboard

Perfil de Usuario y Configuración de Seguridad

Profile Page

Autenticación de Dos Factores

ConfiguraciónInicio de sesión
2FA Setup2FA Login

Claves API Personales

API Keys

Funciones de Administrador

Gestión de Sesiones

Sessions

Registro de Auditoría

Audit Log

Inicio de Sesión Seguro

Login Page

Novedades en v0.6.0

  • 👥 Autenticación Multiusuario - Control de acceso basado en roles (Administrador/Operador/Visualizador)
  • 🔐 Autenticación de Dos Factores - Soporte TOTP con Google Authenticator, Authy, etc.
  • 🔑 Claves API Personales - Claves API por usuario para automatización y CI/CD
  • 📋 Registro de Auditoría de Administrador - Seguimiento de todas las acciones de usuario con filtrado
  • 💻 Gestión de Sesiones - Ver sesiones activas, revocar acceso, forzar cierre de sesión
  • 📧 Alertas por Correo Electrónico y Slack - Notificaciones proactivas con formato enriquecido
  • 🎨 Notificaciones Toast Modernas - ¡No más alertas JavaScript de los años 90!
  • 👁️ Modo Demo Público - Acceso de solo lectura para mostrar tu panel
  • 📱 Responsive Móvil - Funcionalidad completa en teléfonos y tabletas

Versiones Anteriores

v0.5.x: Resumen de postura de seguridad, minigráfico de tendencia de riesgos, indicador de aprendizaje, factores de riesgo explicables, alertas por correo electrónico, historial de eventos

v0.4.0: Integración con auditd, detección de fuerza bruta, hash de nombres de usuario que preserva la privacidad, atribución de procesos, puntuación de riesgos

v0.3.0: Panel web, sumas de verificación SHA256, servicio systemd, aprendizaje de línea base, sonda de red, modo de vigilancia

El Problema

Las herramientas modernas de observabilidad como Dynatrace, Datadog y Prometheus son excelentes para la recolección de métricas y alertas basadas en umbrales. Pero responden una pregunta limitada: "¿Está esta métrica fuera de su rango esperado?"

Tienen dificultades con:

  • Razonamiento causal: ¿Por qué falló algo?
  • Síntesis de contexto: Conectar un cambio de configuración de la semana pasada con el pico de latencia de hoy
  • Degradación no obvia: Cosas que no están "rotas" pero que se están desviando hacia el fallo
  • Contexto de seguridad: Entender quién accedió a qué y por qué es importante

C-Sentinel adopta un enfoque diferente: capturar una huella completa del sistema, incluidos los eventos de seguridad, y utilizar el razonamiento de LLM para identificar los "fantasmas en la máquina".

Inicio Rápido```bash

Clone and build

git clone https://github.com/williamofai/c-sentinel.git cd c-sentinel make

Quick analysis

./bin/sentinel --quick --network

Quick analysis with security events (requires root for audit logs)

sudo ./bin/sentinel --quick --network --audit

Learn baselines (automatic with --audit flag)

./bin/sentinel --learn --network

Continuous monitoring with full context

sudo ./bin/sentinel --watch --interval 300 --network --audit

## Características del Panel

El panel web proporciona monitoreo de seguridad en tiempo real en toda su infraestructura.

### Autenticación Multiusuario

Control de acceso de nivel empresarial con tres roles:

| Rol | Permisos |
|------|-------------|
| **Administrador** | Acceso completo: gestionar usuarios, ver registros de auditoría, todas las operaciones |
| **Operador** | Reconocer eventos, restablecer contadores, ver todos los datos |
| **Espectador** | Acceso de solo lectura a paneles y datos |

### Autenticación de Dos Factores (TOTP)

Asegure su cuenta con TOTP estándar de la industria:
- Funciona con Google Authenticator, Authy, Microsoft Authenticator
- Configuración mediante código QR para fácil configuración
- Requerido en cada inicio de sesión cuando está habilitado
- Notificaciones por correo electrónico al habilitar/deshabilitar

### Claves API Personales

Cada usuario puede crear sus propias claves API para automatización:
- Claves con nombre (p. ej., "CI/CD Pipeline", "Script de Monitoreo")
- Fechas de vencimiento opcionales
- Habilitar/deshabilitar sin eliminar
- Seguimiento de último uso
- Las claves heredan los permisos del rol del usuario```bash
# Use your personal API key
curl -X POST https://sentinel.example.com/api/ingest \
  -H "Content-Type: application/json" \
  -H "X-API-Key: sk_your_personal_key" \
  -d @fingerprint.json

Registro de Auditoría de Administración

Rastrea todas las acciones de los usuarios para cumplimiento y seguridad:

  • Eventos de inicio/cierre de sesión con direcciones IP
  • Acciones de gestión de usuarios (crear, actualizar, eliminar)
  • Cambios de contraseña
  • Revocaciones de sesión
  • Filtrable por usuario, tipo de acción y rango de tiempo

Gestión de Sesiones

Visibilidad completa de las sesiones activas:

  • Ver quién ha iniciado sesión y desde dónde
  • Detección de dispositivo y navegador
  • Revocar sesiones individuales
  • "Cerrar sesión de todos los demás" para incidentes de seguridad
  • Limpieza automática de sesiones caducadas

Resumen de Postura de Seguridad

Explicación en lenguaje sencillo del estado de seguridad de tu sistema:

"Este sistema no muestra problemas de seguridad. Los patrones de autenticación son normales sin fallos detectados. No se ha detectado actividad de escalada de privilegios. Postura general: SALUDABLE."

Puntuación de Riesgo Explicable

Cada puntuación de riesgo incluye factores que explican por qué:

FactorPeso
10 fallos de autenticación (200% por encima de la línea base - alto)+30
Patrón de ataque de fuerza bruta detectado+10
2 archivo(s) sensible(s) accedido(s)+4
Total44

Indicador de Aprendizaje/Calibración

El sistema aprende lo que es "normal" para tu entorno:

MuestrasEstadoSignificado
< 10🧠 AprendiendoConstruyendo línea base inicial
10-50🧠 CalibrandoRefinando patrones normales
> 50(oculto)Totalmente calibrado
Descargar herramienta