Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
tirreno — Marco de seguridad de código abierto para el seguimiento de eventos en tiempo real, detección de amenazas y puntuación de riesgos. Supervisa el comportamiento del usuario, detecta fraudes, ataques de bots y apropiación de cuentas mediante un motor de reglas y registros de auditoría. | Kitploit
Herramientas/GitHubGitHub/tirrenotechnologies/tirreno
Inteligencia de AmenazasRespuesta a IncidentesSeguridad de APIsAnti-BotDetección de AnomalíasAnálisis de Registros
GitHubtirrenotechnologies/tirreno

tirreno

Ver RepositorioSitio web
1.5k177hace 5 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Marco de seguridad de código abierto para el seguimiento de eventos en tiempo real, detección de amenazas y puntuación de riesgos. Supervisa el comportamiento del usuario, detecta fraudes, ataques de bots y apropiación de cuentas mediante un motor de reglas y registros de auditoría.

Compartir

tirreno

Codacy Badge Docker Pulls

Captura de pantalla de tirreno

tirreno es un framework de seguridad.

tirreno [tir.ˈrɛ.no] ayuda a entender, monitorear y proteger tu producto contra amenazas, fraudes y abusos. Mientras que la ciberseguridad clásica se centra en la infraestructura y el perímetro de red, la mayoría de las brechas ocurren a través de cuentas comprometidas y abuso de la lógica de la aplicación que elude cortafuegos, SIEM, WAFs y otras defensas. tirreno detecta amenazas donde realmente ocurren: dentro de tu producto.

tirreno es una aplicación PHP/PostgreSQL escrita a mano, con pocas dependencias y «baja tecnología». Después de una instalación sencilla de cinco minutos, puedes ingerir eventos a través de llamadas API y acceder inmediatamente a un panel de amenazas en tiempo real.

Componentes principales

  • SDKs y API Integra tirreno en cualquier producto con SDKs. Envía eventos con contexto completo en unas pocas líneas de código.
  • Panel integrado Monitorea y comprende los eventos de seguridad de tu producto desde una única interfaz. Listo para usar en minutos.
  • Vista de usuario único Analiza patrones de comportamiento, puntuaciones de riesgo, identidades conectadas y líneas de tiempo de actividad para un usuario específico.
  • Motor de reglas Calcula puntuaciones de riesgo automáticamente con reglas predefinidas o crea las tuyas propias personalizadas para tu producto.
  • Cola de revisión Suspende automáticamente cuentas con eventos de riesgo o márcalas para revisión manual mediante ajustes de umbral.
  • Registro de auditoría de campos Rastrea modificaciones en campos importantes, incluyendo qué cambió y cuándo, para agilizar la auditoría y el cumplimiento.
  • Reglas predefinidas

    Account takeover Credential stuffing Content spam Account registration Fraud prevention Insider threat Bot detection Dormant account Multi-accounting Promo abuse API protection High-risk regions

    Diseñado para

    • Aplicaciones autohospedadas, internas y heredadas: Incorpora una capa de seguridad para extender tu seguridad mediante registros de auditoría, proteger cuentas de usuario contra la toma de control, detectar amenazas cibernéticas y monitorear amenazas internas.
    • Plataformas SaaS y digitales: Previene fugas de datos entre inquilinos, fraudes en línea, escalada de privilegios, exfiltración de datos y abuso de la lógica empresarial.
    • Comercio electrónico y mercados en línea: Detecta fraudes de pago, abuso de cuentas, reseñas falsas, explotación de códigos promocionales, manipulación de inventario, y protege contra ataques de relleno de credenciales y carding.
    • Aplicaciones de misión crítica: Protección de aplicaciones sensibles, incluso en implementaciones con aislamiento de aire.
    • Sistemas de control industrial (ICS) y mando y control (C2): Protege la tecnología operativa, los sistemas de comando y las plataformas de infraestructura crítica contra accesos no autorizados y comandos maliciosos.
    • Identidades no humanas (NHIs): Monitorea cuentas de servicio, claves API, comportamientos de bots y detecta identidades de máquinas comprometidas.
    • Aplicaciones API-first: Protege contra abuso, elusión de límites de tasa, scraping y acceso no autorizado.

    Demo en vivo

    Consulta la demo en vivo en play.tirreno.com (admin/tirreno).

    Requisitos

    • PHP: Versión 8.0 a 8.3
    • PostgreSQL: Versión 12 o superior
    • Extensiones PHP: PDO_PGSQL, cURL
    • Servidor web HTTP: Apache con mod_rewrite y mod_headers habilitados
    • Sistema operativo: Se recomienda un sistema tipo Unix
    • Requisitos mínimos de hardware:
      • PostgreSQL: 512 MB de RAM (se recomiendan 4 GB)
      • Aplicación: 128 MB de RAM (se recomienda 1 GB)
      • Almacenamiento: Aproximadamente 3 GB de almacenamiento en PostgreSQL por 1 millón de eventos

    Instalación basada en Docker

    Para ejecutar tirreno dentro de un contenedor Docker, puedes usar el siguiente comando:

    root@kitploit:~
    curl -sL tirreno.com/t.yml | docker compose -f - up -d
    

    Continúa con el paso 4 de Inicio rápido.

    Inicio rápido

    1. Descarga la última versión de tirreno (archivo ZIP).
    2. Extrae el archivo tirreno-master.zip en la ubicación donde deseas instalarlo en tu servidor web.
    3. Navega a http://localhost:8585/install/index.php en un navegador para iniciar el proceso de instalación.
    4. Después de una instalación exitosa, elimina el directorio install/ y su contenido.
    5. Navega a http://localhost:8585/signup/ en un navegador para crear una cuenta de administrador.
    6. Para la configuración del cron, inserta la siguiente expresión de programación (cada 10 minutos) con el comando crontab -e o editando el archivo /var/spool/cron/your-web-server:
    root@kitploit:~
    */10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron
    

    Usando Heroku (opcional)

    Haz clic aquí para iniciar la implementación en Heroku.

    Mediante Composer y Packagist (opcional)

    tirreno está publicado en Packagist y se puede instalar con Composer:

    root@kitploit:~
    composer create-project tirreno/tirreno
    

    o se puede incorporar a un proyecto existente:

    root@kitploit:~
    composer require tirreno/tirreno
    

    SDKs

    • PHP
    • Python
    • NodeJS
    • WordPress

    Ejemplos de páginas personalizadas

    tirreno ingiere las primitivas universales (usuarios/entidades, IPs, dispositivos, sesiones, eventos) y las expone a través de un mecanismo componible: el motor de reglas, el constructor de tirreno('queries') y el sistema de extensiones basado en archivos assets/pages/ — a través del cual un operador puede expresar cualquier modelo de riesgo que tenga. Los ejemplos a continuación muestran páginas personalizadas construidas sobre ese sistema de extensiones.

    Bots de LLM

    • llm-bots.example.php
    • llm-bots.example.html

    Usuarios de riesgo

    • risk-users.example.php
    • risk-users.example.html

    Documentación

    Consulta la Guía de usuario para detalles sobre cómo usar tirreno, la Documentación para desarrolladores para personalizar tu integración, y la Documentación de administración para instalación, mantenimiento y actualizaciones.

    Acerca de

    tirreno es un framework de seguridad de código abierto gratuito. Seguimiento de eventos, detección de amenazas y puntuación de riesgo para cualquier producto.

    El proyecto comenzó como un sistema propietario en 2021 y se convirtió en código abierto (AGPL) en diciembre de 2024.

    Detrás de tirreno hay una mezcla de ingenieros y profesionales extraordinarios, con más de una década de experiencia en ciberdefensa. Resolvemos desafíos reales de personas a través del amor en código ascétique y tecnologías abiertas. tirreno no está motivado por capital de riesgo. Nuestra inspiración proviene de las amenazas diarias planteadas por ciberdelincuentes organizados, impulsándonos a reinventar el lugar de la seguridad en las aplicaciones modernas.

    ¿Por qué el nombre tirreno?

    El pueblo tirreno pudo haber vivido en la Toscana y el este de Suiza desde el año 800 a.C. El término «tirreno» se asoció más comúnmente con los etruscos, y de ellos deriva su nombre el Mar Tirreno, que sigue en uso hoy en día.

    Según fuentes históricas, el pueblo tirreno fue el primero en usar trompetas para señalar amenazas inminentes, lo que luego fue adoptado por las fuerzas militares griegas y romanas.

    Mientras trabajábamos en el logotipo, realizamos nuestro propio estudio histórico y rastreamos menciones de «tirreno» hasta la edición impresa del siglo XV de la Vulgata (la Biblia latina). Lo mantuvimos en minúsculas para ser fieles al original — literalmente, al pie de la letra. La marca tirreno se sitúa detrás de la línea del horizonte, como metáfora del ciclo evolutivo interminable del panorama de amenazas y nuestro compromiso de elevarnos sobre él.

    Enlaces

    • Sitio web
    • Demo en vivo
    • Documentación de administración
    • Documentación para desarrolladores
    • Centro de recursos
    • Docker Hub
    • Guía de usuario
    • Packagist
    • Comunidad Mattermost

    Reportar un problema de seguridad

    Si has encontrado un problema relacionado con la seguridad en tirreno, envía un correo electrónico a [email protected]. Enviar el problema en GitHub expone la vulnerabilidad al público, facilitando su explotación. Divulgaremos públicamente el problema de seguridad después de que se haya resuelto.

    Después de recibir un informe, tirreno tomará los siguientes pasos:

    • Confirmar que se ha recibido el informe y se está abordando.
    • Intentar reproducir el problema y confirmar la vulnerabilidad.
    • Publicar nuevas versiones de todos los paquetes afectados.
    • Anunciar el problema de manera destacada en las notas de la versión.
    • Si se solicita, dar crédito al informante.

    Licencia

    Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la GNU Affero General Public License (AGPL) publicada por la Free Software Foundation, versión 3.

    El nombre «tirreno» es una marca registrada de tirreno technologies sàrl, y tirreno technologies sàrl declina otorgar una licencia de marca para «tirreno» según la Sección 7(e) de la GNU Affero General Public License versión 3, sin un acuerdo separado con tirreno technologies sàrl.

    Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulte la GNU Affero General Public License para más detalles.

    Deberías haber recibido una copia de la GNU Affero General Public License junto con este programa. Si no es así, consulta GNU Affero General Public License v3.

    Autores

    tirreno Copyright (C) 2026 tirreno technologies sàrl, Vaud, Suiza. (Licencia AGPLv3)

    't'

    Descargar herramienta