Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Threat_Model_Examples — Una colección de ejemplos de modelos de amenazas del mundo real en diversas tecnologías, que proporciona información práctica para identificar y mitigar riesgos de seguridad. | Kitploit
Herramientas/GitHubGitHub/taleliyahu/threat_model_examples
Seguridad de ContenedoresSeguridad IoTSeguridad WebSeguridad en la NubePapers e InvestigaciónAprendizaje y EducaciónRecursos CuradosSeguridad de APIsSeguridad de IA

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubtaleliyahu/threat_model_examples

Threat_Model_Examples

Una colección de ejemplos de modelos de amenazas del mundo real en diversas tecnologías, que proporciona información práctica para identificar y mitigar riesgos de seguridad.

Ver Repositorio
5148116hace 1 añoRevisado por Kitploit

Ejemplos de Modelos de Amenazas

Este repositorio contiene varios ejemplos de modelos de amenazas para diferentes tecnologías y sistemas. Estos recursos proporcionan ejemplos ilustrativos de modelos de amenazas en distintos dominios, ayudando a profesionales de seguridad, desarrolladores e investigadores a comprender mejor cómo se puede aplicar el modelado de amenazas de manera eficaz para abordar riesgos de seguridad.

Este proyecto se creó para dar una idea de cómo podrían verse los resultados finales de un modelo de amenazas. Con tantas guías y metodologías disponibles, notamos que contar con ejemplos concretos ayudaría a la comunidad a comprender mejor cómo se ve "un buen resultado".


🛡️ Seguridad Web y de APIs

  • OAuth 2.0

    • Modelo de Amenazas de OAuth 2.0 (RFC 6819)
  • SSL

    • Diagrama del Modelo de Amenazas de SSL
  • DNSSEC, DoT y DoH

    • Modelo de Amenazas de DNSSEC, DoT y DoH
  • Aplicaciones Web

    • Proceso de Modelado de Amenazas de OWASP

🧠 Seguridad en IA

  • Cargas de Trabajo de IA Generativa - AWS
  • IA Agéntica - OWASP (Página 12)
  • Aplicación de IA Generativa Alojada en Azure - Aristiun

☁️ Seguridad en la Nube y Contenedores

Los entornos de nube y contenedores son esenciales para la infraestructura escalable, pero también son objetivos principales para los atacantes. Los siguientes ejemplos muestran modelos de amenazas clave en estas áreas.

  • Kubernetes

    • Modelo de Amenazas de Kubernetes - CNCF Financial User Group
    • Guía de Endurecimiento de Kubernetes (DoD) (Página 5)
    • Modelo de Amenazas de Kubernetes - CloudSecDocs
    • Una Inmersión Profunda en el Modelado de Amenazas de Kubernetes - Trend Micro
  • Docker

    • Modelo de Amenazas de Docker - CloudSecDocs
  • AWS Fargate

    • Modelado de Amenazas de AWS Fargate - Sysdig
  • Amazon S3

    • Modelo de Amenazas de Amazon S3 - TrustonCloud
  • Google Cloud Storage

    • Modelo de Amenazas de Google Cloud Storage - NCC Group

📱 Seguridad Móvil y IoT

Los dispositivos móviles y de IoT son parte integral de los sistemas modernos, pero introducen desafíos de seguridad únicos. Estos ejemplos demuestran enfoques para mitigar dichos riesgos.

  • Autenticación IoT

    • Modelado de Amenazas de Autenticación IoT - SAFECode (Página 18)
  • Dispositivos IoT

    • Modelos de Amenazas de Seguridad para Dispositivos IoT - PSA Certified
  • Hogar Inteligente

    • Modelo de Amenazas para Hogar Inteligente - GitHub
  • Cadena de Suministro de IoT

    • Modelo de Amenazas de Cadena de Suministro para IoT - ENISA

🧠 Seguridad en IA y Aprendizaje Automático

Los sistemas de IA se están integrando cada vez más en operaciones críticas. El siguiente ejemplo explora el modelado de amenazas para cargas de trabajo de IA generativa.

  • Cargas de Trabajo de IA Generativa
    • Modelado de Amenazas de su Carga de Trabajo de IA Generativa para Evaluar el Riesgo de Seguridad - AWS

🏢 Seguridad Empresarial

  • PCI DSS

    • Modelo de Amenazas PCI - Adam Shostack
  • Módulo de Almacenamiento de Contraseñas (PSM)

    • Almacenamiento Seguro de Contraseñas - OWASP
  • Transparencia de Certificados

    • Análisis de Amenazas de Transparencia de Certificados
  • Toma de Control de Cuentas (ATO)

    • Lista de Verificación del Modelo de Amenazas ATO
  • Gestores de Contraseñas

    • Modelo de Amenazas de Gestores de Contraseñas - Stanford (Página 5)

🏦 Sistemas y Tecnologías Especializadas

  • Dispositivos Médicos (AMPS, SNAP, SKATE)

    • Manual para el Modelado de Amenazas de Dispositivos Médicos - MITRE
  • Automóviles Conectados

    • Integrando Seguridad en los Automóviles Conectados - Trend Micro
  • Infraestructura de Carga para Vehículos Eléctricos

    • Un Modelo de Amenazas de Infraestructura de Carga de Alta Potencia para Vehículos Eléctricos - PNNL

📢 Contribuciones

¡Agradecemos las contribuciones de la comunidad! Abre una solicitud de extracción (pull request) para compartir tu experiencia.

📝 Licencia

Este repositorio está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para obtener más detalles.

Descargar herramienta