Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hawk — Herramienta basada en PowerShell para recopilar información relacionada con intrusiones en O365 y posibles violaciones de seguridad. | Kitploit
Herramientas/GitHubGitHub/t0pcyber/hawk
Seguridad de Infraestructura en la NubeRecopilación de InformaciónForensia DigitalSeguridad en la NubeRespuesta a IncidentesAnálisis de Registros
GitHubt0pcyber/hawk

hawk

Herramienta basada en PowerShell para recopilar información relacionada con intrusiones en O365 y posibles violaciones de seguridad.

Ver Repositorio
9491396hace 1 añoRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Documentación y Recursos de Hawk

Visita hawkforensics.io para obtener documentación completa que incluye:

  • Guías detalladas de instalación y permisos
  • Tutoriales paso a paso y videos de "Cómo hacer"
  • Ayuda para resolución de problemas
  • Buenas prácticas y ejemplos de uso

¿Qué es Hawk?

Hawk es un módulo de PowerShell gratuito y de código abierto que simplifica la recopilación de datos forenses de entornos cloud de Microsoft. Diseñado principalmente para profesionales de seguridad, respondedores de incidentes y administradores, Hawk automatiza la obtención de datos críticos de registro a través de los servicios de Microsoft, centrándose en Microsoft 365 (M365) y Microsoft Entra ID.

Capacidades principales

  • Recopilación de datos: Reúne eficientemente datos forenses con procesos automatizados de recopilación
  • Análisis de seguridad: Examina configuraciones de seguridad, registros de auditoría y actividades de usuarios
  • Exportación e informes: Genera tanto informes CSV como datos JSON para integración con SIEM

Qué es Hawk y qué no es

Si bien Hawk incluye capacidades básicas de análisis para señalar posibles elementos de interés (como reglas de reenvío de correo sospechosas, aplicaciones con exceso de privilegios o actividades de usuario riesgosas), es fundamentalmente una herramienta de recopilación de datos, no un sistema automatizado de detección de amenazas.

Hawk simplifica la recopilación de datos en comparación con ejecutar consultas individuales manualmente a través de interfaces web, liberando esos recursos para otras tareas administrativas. El objetivo de la herramienta es proporcionar rápidamente los datos necesarios para llegar a una conclusión, no tomar la conclusión por usted.

Primeros pasos

Requisitos del sistema

  • Sistema operativo Windows con acceso de administrador
  • PowerShell 5.0 o superior (PowerShell Core será compatible en el futuro)
  • Conectividad de red a:
    • PowerShell Gallery
    • Graph API
    • Servicios de Microsoft 365

Instalación

root@kitploit:~
Install-Module -Name Hawk

Tipos de investigación

Hawk ofrece dos enfoques principales de investigación:

Investigaciones del inquilino

  • Examina configuraciones generales del inquilino de Microsoft Cloud, registros de auditoría y configuraciones de seguridad
  • Proporciona un excelente punto de partida para identificar patrones sospechosos
  • Use Start-HawkTenantInvestigation para iniciar una investigación en todo el inquilino

Investigaciones de usuarios

  • Realiza un análisis en profundidad de cuentas de usuario individuales
  • Examina configuraciones de buzón, reglas de bandeja de entrada e historiales de inicio de sesión
  • Use Start-HawkUserInvestigation -UserPrincipleName <[email protected]> para investigar usuarios específicos

Comprensión de la salida

Hawk organiza los resultados de la investigación en una jerarquía de directorios estructurada:

root@kitploit:~
📂 [Raíz de la investigación]
├── 📂 Inquilino/
│   ├── AdminAuditLogConfig.csv
│   ├── OrgConfig.csv
│   ├── _Investigate_*.csv
│   └── [otros archivos del inquilino]
├── 📂 [[email protected]]/
│   ├── Mailbox_Info.csv
│   ├── InboxRules.csv
│   ├── _Investigate_*.csv
│   └── [otros archivos del usuario]
└── 📂 [[email protected]]/
    └── [estructura similar]

Los archivos con el prefijo _Investigate_ contienen hallazgos potencialmente sospechosos que merecen una revisión adicional.

Contribuciones

Todos son bienvenidos a contribuir a Hawk. El objetivo es mantener una herramienta liderada por la comunidad que proporcione a los profesionales de seguridad los recursos que necesitan.

Formas de contribuir

  1. Únete al equipo de desarrollo: Contáctanos en [email protected]
  2. Envía solicitudes de funciones: Usa nuestra plantilla de solicitud de funciones
  3. Reporta problemas: Usa nuestra plantilla de informe de errores

Para problemas críticos o consultas, envía un correo a [email protected].

Soporte

  • Paquete de PowerShell Gallery
  • Issues de GitHub
  • Debates de GitHub
  • Correo electrónico: [email protected]

Divulgación de telemetría de Hawk

Resumen

Hawk, el módulo de PowerShell de código abierto, recopila datos de uso limitados para ayudar a mejorar el módulo identificando las funciones más utilizadas. Estos datos ayudan a priorizar actualizaciones, mejoras y nuevas funcionalidades.

¿Qué datos se recopilan?

✅ Datos recopilados:

  • Nombres de funciones que se ejecutan dentro de Hawk.
  • Región de uso

❌ No recopilados:

  • Sin datos identificables de usuarios.
  • Sin entradas, salidas ni argumentos del script.
  • Sin datos personales, confidenciales o sensibles.
  • No se comparten ni venden datos.

¿Por qué se recopilan estos datos?

La telemetría nos ayuda a entender qué funciones se usan con más frecuencia para:

  • Priorizar actualizaciones y mejoras.
  • Optimizar el rendimiento de las funciones más utilizadas.
  • Tomar decisiones basadas en datos sobre el desarrollo futuro.

¿Cómo se utilizan los datos?

Los datos recopilados se utilizan estrictamente con fines de desarrollo interno para mejorar el módulo Hawk. Nunca se comparten, venden ni utilizan para ningún tipo de seguimiento más allá del uso de funciones.

Descargar herramienta