Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
spire — Plataforma de identidad de cargas de trabajo que certifica los servicios en ejecución, emite SPIFFE IDs/SVIDs y habilita la autenticación mTLS y JWT para Kubernetes, contenedores y nube. | Kitploit
Herramientas/GitHubGitHub/spiffe/spire
Seguridad de Infraestructura en la NubeSeguridad de ContenedoresGestión de IdentidadesSeguridad en la NubeGestión de Identidad y Acceso (IAM)Autenticación
GitHubspiffe/spire

spire

Plataforma de identidad de cargas de trabajo que certifica los servicios en ejecución, emite SPIFFE IDs/SVIDs y habilita la autenticación mTLS y JWT para Kubernetes, contenedores y nube.

Ver Repositorio
2.5k654hace 22h 54mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Logotipo de SPIRE

CII Best Practices Build Status Go Report Card Production Phase

SPIRE (el SPIFFE Runtime Environment) es una cadena de herramientas de APIs para establecer confianza entre sistemas de software en una amplia variedad de plataformas de alojamiento. SPIRE expone la SPIFFE Workload API, que puede atestar sistemas de software en ejecución y emitir SPIFFE IDs y SVID a estos. Esto, a su vez, permite que dos cargas de trabajo establezcan confianza mutua, por ejemplo, mediante el establecimiento de una conexión mTLS o mediante la firma y verificación de un token JWT. SPIRE también puede permitir que las cargas de trabajo se autentiquen de forma segura en un almacén de secretos, una base de datos o un servicio de proveedor de nube.

  • Obtener SPIRE
  • Aprende sobre SPIRE
  • Integrar con SPIRE
  • Contribuir a SPIRE
  • Lecturas adicionales
  • Seguridad

SPIRE es un proyecto graduado de la Cloud Native Computing Foundation (CNCF). Si usted es una organización que quiere ayudar a dar forma a la evolución de las tecnologías empaquetadas en contenedores, programadas dinámicamente y orientadas a microservicios, considere unirse a la CNCF.

Obtener SPIRE

  • Las versiones precompiladas de SPIRE se pueden encontrar en https://github.com/spiffe/spire/releases. Estas versiones contienen tanto los binarios de SPIRE Server como de SPIRE Agent.
  • Las imágenes de contenedor se publican para spire-server, spire-agent y oidc-discovery-provider.
  • Alternativamente, puedes compilar SPIRE desde el código fuente.

Aprende sobre SPIRE

  • Antes de probar SPIRE, es una buena idea conocer su arquitectura y sus objetivos de diseño.
  • Cuando estés listo para empezar, consulta las Guías de inicio rápido para Kubernetes, Linux y MacOS.
  • Hay varios ejemplos que demuestran el uso de SPIRE en los repositorios spire-examples y spire-tutorials.
  • Consulta ADOPTERS.md para ver una lista de adoptantes de SPIRE en producción, una vista del ecosistema y casos de uso.
  • Consulta la Hoja de ruta de SPIRE para ver una lista de funciones y mejoras planificadas.
  • Únete a la comunidad SPIFFE en Slack. Si tienes alguna pregunta sobre cómo funciona SPIRE o cómo ponerlo en marcha, los mejores lugares para hacer preguntas son los canales de Slack de SPIFFE.
  • Descarga el libro gratuito sobre SPIFFE y SPIRE, "Solving the Bottom Turtle."

Integrar con SPIRE

  • Consulta Extender SPIRE para aprender sobre el marco de plugins altamente extensible de SPIRE.
  • Las bibliotecas cliente mantenidas oficialmente para interactuar con la SPIFFE Workload API están disponibles en Go y Java. Consulta Ejemplos de uso de bibliotecas SPIFFE para obtener una lista completa de bibliotecas oficiales y de la comunidad, así como ejemplos de código.
  • SPIRE proporciona una implementación del Envoy Secret Discovery Service (SDS) para usar con Envoy Proxy. SDS se puede utilizar para instalar y rotar de forma transparente certificados TLS y paquetes de confianza en Envoy. Consulta Uso de SPIRE con Envoy para obtener más información.

Para las versiones de integración compatibles, consulta Integraciones compatibles.

Contribuir a SPIRE

La comunidad SPIFFE mantiene el proyecto SPIRE. La información sobre los distintos SIGs y las normas relevantes se puede encontrar en https://github.com/spiffe/spiffe.

  • Consulta CONTRIBUTING para empezar.
  • Usa GitHub Issues para solicitar funciones o reportar errores.
  • Consulta GOVERNANCE para conocer las políticas de gobierno de SPIFFE y SPIRE.

Lecturas adicionales

  • La guía de escalado de SPIRE cubre pautas de diseño, recomendaciones y modelos de implementación.
  • Para obtener una explicación de cómo se compara SPIRE con sistemas relacionados, como almacenes de secretos, proveedores de identidad, motores de políticas de autorización y mallas de servicios, consulta comparaciones.

Seguridad

Evaluaciones de seguridad

Una firma de seguridad externa (Cure53) completó una auditoría de seguridad de SPIFFE y SPIRE en febrero de 2021. Además, el CNCF Technical Advisory Group for Security realizó dos evaluaciones de SPIFFE y SPIRE en 2018 y 2020. A continuación se encuentran los informes y el material de apoyo, incluidos los resultados del ejercicio de modelado de amenazas.

  • Informe de auditoría de seguridad de Cure53
  • Evaluación de seguridad de SIG-Security SPIFFE/SPIRE: resumen
  • Evaluación de seguridad de SIG-Security SPIFFE/SPIRE: evaluación completa
  • Examinando SPIRE para fortalecer sensiblemente la seguridad de SPIFFE

Reportar vulnerabilidades de seguridad

Si has encontrado una vulnerabilidad o una posible vulnerabilidad en SPIRE, por favor háznoslo saber en [email protected]. Enviaremos un correo electrónico de confirmación para acusar recibo de tu informe, y enviaremos un correo adicional cuando hayamos identificado el problema de forma positiva o negativa.

Descargar herramienta