Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pacbot — PacBot (Bot de Política como Código) | Kitploit
Herramientas/GitHubGitHub/tmobile/pacbot
Seguridad de Infraestructura en la NubeEscáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la NubeDevSecOps
GitHubtmobile/pacbot

pacbot

PacBot (Bot de Política como Código)

Ver Repositorio
1.3k2805hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

Latest release Build Status GitHub license GitHub contributors Gitter

Introducción

Policy as Code Bot (PacBot) es una plataforma para la monitorización continua del cumplimiento normativo, la generación de informes de cumplimiento y la automatización de la seguridad en la nube. En PacBot, las políticas de seguridad y cumplimiento se implementan como código. Todos los recursos descubiertos por PacBot se evalúan contra estas políticas para medir su conformidad. El marco de auto-reparación de PacBot proporciona la capacidad de responder automáticamente a las infracciones de políticas mediante acciones predefinidas. PacBot incluye potentes funciones de visualización que ofrecen una vista simplificada del cumplimiento y facilitan el análisis y la corrección de infracciones. PacBot es más que una herramienta para gestionar configuraciones incorrectas en la nube; es una plataforma genérica que se puede utilizar para la monitorización y generación de informes de cumplimiento continuos en cualquier dominio.

Más que una Evaluación de Cumplimiento en la Nube

Descargar herramienta

La arquitectura de ingesta de datos basada en plugins de PacBot permite ingerir datos de múltiples fuentes. Hemos creado plugins para extraer datos de la Plataforma de Evaluación de Vulnerabilidades Qualys, Bitbucket, TrendMicro Deep Security, Tripwire, Gestión de Certificados Venafi, Redhat Satellite, Spacewalk, Active Directory y otras soluciones internas personalizadas. Estamos trabajando para abrir las fuentes de estos plugins y otras herramientas también. Puede escribir reglas basadas en los datos recopilados por estos plugins para obtener una imagen completa de su ecosistema, no solo de las configuraciones incorrectas en la nube. Por ejemplo, en T-Mobile hemos implementado una política para marcar como no conforme todas las instancias EC2 que tengan una o más vulnerabilidades de gravedad 5 (puntuación CVSS > 7).

Demostración Rápida

¿Cómo Funciona?

Evaluar -> Informar -> Remediar -> Repetir

Evaluar -> Informar -> Remediar -> Repetir es la filosofía de PacBot. PacBot descubre recursos y los evalúa contra las políticas implementadas como código. Todas las infracciones de políticas se registran como un problema. Cuando hay un enlace de auto-reparación disponible con las políticas, esas auto-reparaciones se ejecutan cuando los recursos fallan la evaluación. Las infracciones de políticas no se pueden cerrar manualmente; el problema debe solucionarse en el origen y PacBot lo marcará como cerrado en el siguiente análisis. Se pueden agregar excepciones a las infracciones de políticas. Las excepciones persistentes (excepción basada en criterios de coincidencia de atributos de recursos) se pueden agregar para eximir recursos similares que puedan crearse en el futuro.

Los Grupos de Activos de PacBot son una forma potente de visualizar el cumplimiento. Los Grupos de Activos se crean definiendo uno o más criterios de coincidencia de atributos de recursos objetivo. Por ejemplo, podría crear un Grupo de Activos de todos los activos en ejecución definiendo criterios para coincidir con todas las instancias EC2 con el atributo instancestate.name=running. Cualquier nueva instancia EC2 lanzada después de la creación del Grupo de Activos se incluirá automáticamente en el grupo. En la interfaz de usuario de PacBot puede seleccionar el ámbito del portal a un grupo de activos específico. Todos los puntos de datos que se muestran en el portal de PacBot se limitarán al Grupo de Activos seleccionado. Los equipos que utilizan la nube pueden establecer el ámbito del portal a su aplicación u organización y centrarse solo en sus infracciones de políticas. Esto reduce el ruido y proporciona una imagen clara a los usuarios de la nube. En T-Mobile, creamos Grupos de Activos por parte interesada, por aplicación, por cuenta de AWS, por entorno, etc.

Los grupos de activos también se pueden utilizar para definir el ámbito de ejecución de las reglas. Las políticas de PacBot se implementan como una o más reglas. Estas reglas se pueden configurar para ejecutarse contra todos los recursos o un Grupo de Activos específico. Las reglas evaluarán todos los recursos del grupo de activos configurado como ámbito de la regla. Esto brinda la oportunidad de escribir políticas que sean muy específicas para una aplicación u organización. Por ejemplo, algunos equipos desean aplicar estándares de etiquetado adicionales además de los estándares globales establecidos para toda la nube. Pueden implementar dichas políticas con reglas personalizadas y configurar estas reglas para que se ejecuten solo en sus activos.

Capacidades Clave de PacBot

  • Evaluación continua del cumplimiento.
  • Informes de cumplimiento detallados.
  • Auto-reparación de infracciones de políticas.
  • Búsqueda Omni: capacidad de buscar todos los recursos descubiertos.
  • Seguimiento simplificado de infracciones de políticas.
  • Portal de autoservicio.
  • Políticas personalizadas y acciones de auto-reparación personalizadas.
  • Agrupación dinámica de activos para ver el cumplimiento.
  • Capacidad de crear múltiples dominios de cumplimiento.
  • Gestión de excepciones.
  • Resúmenes por correo electrónico.
  • Soporte para múltiples cuentas de AWS.
  • Instalador completamente automatizado.
  • Paneles personalizables.
  • Soporte OAuth.
  • Integración con Azure AD para inicio de sesión.
  • Control de acceso basado en roles.
  • Activo 360 grados.

Pila Tecnológica

  • Front End - Angular
  • API de Backend, Trabajos, Reglas - Java
  • Instalador - Python y Terraform

Pila de Despliegue

  • AWS ECS y ECR - Para alojar la interfaz de usuario y las API
  • AWS Batch - Para trabajos de reglas y recolección de recursos
  • AWS CloudWatch Rules - Para activación de reglas, programador
  • AWS Redshift - Almacén de datos para todo el inventario recopilado de múltiples fuentes
  • AWS Elastic Search - Almacén de datos principal utilizado por la aplicación web
  • AWS RDS - Para funcionalidades CRUD de administración
  • AWS S3 - Para almacenar archivos de inventario y almacenamiento persistente de datos históricos
  • AWS Lambda - Para conectar algunos componentes de PacBot

El instalador de PacBot lanza automáticamente todos estos servicios y los configura. Para instrucciones detalladas de instalación, consulte la documentación de instalación.

Paneles y Widgets de la Interfaz de Usuario de PacBot

  • Widget de Selección de Grupo de Activos
  • Panel de Cumplimiento
  • Página de Cumplimiento de Políticas - Acceso de lectura pública de buckets S3
  • Tendencia de Cumplimiento de Políticas a lo Largo del Tiempo
  • Panel de Activos
  • Panel de Activos - Con Recomendaciones
  • Página de Detalles del Activo / Activo 360
  • Cumplimiento de Parches Trimestrales en Servidores Linux
  • Página de Búsqueda Omni
  • Página de Resultados de Búsqueda con Filtrado de Resultados
  • Widget de Resumen de Cumplimiento de Etiquetado

Instalación

Las instrucciones detalladas de instalación están disponibles aquí

Uso

El instalador lanzará los servicios de AWS necesarios que se enumeran en las instrucciones de instalación. Después de una instalación exitosa, abra la URL del balanceador de carga de la interfaz de usuario. Inicie sesión en la aplicación utilizando las credenciales proporcionadas durante la instalación. Los resultados de la evaluación de políticas comenzarán a poblarse en una hora. Los widgets de líneas de tendencia se poblarán cuando haya al menos dos puntos de datos.

Cuando instale PacBot, la cuenta de AWS donde lo instale es la cuenta base. PacBot instalado en la cuenta base puede monitorear otras cuentas de AWS objetivo. Consulte las instrucciones aquí para agregar nuevas cuentas a PacBot. De forma predeterminada, la cuenta base será monitoreada por PacBot.

Inicie sesión como usuario Administrador y vaya a la página de Administración desde el menú superior. En la sección de Administración, puede:

  1. Crear/Gestionar Políticas
  2. Crear/Gestionar Reglas y asociar Reglas con Políticas
  3. Crear/Gestionar Grupos de Activos
  4. Crear/Gestionar Excepciones Persistentes
  5. Gestionar Trabajos
  6. Crear/Gestionar Roles de Acceso
  7. Gestionar Configuraciones de PacBot

Consulte las instrucciones detalladas con capturas de pantalla sobre cómo usar la función de administración aquí

Guía de Usuario / Wiki

La wiki está aquí.

Publicación del Blog de Anuncio

Presentando PacBot

Licencia

PacBot se publica como código abierto bajo los términos de la sección 7 de la licencia Apache 2.0 y se publica TAL CUAL, SIN GARANTÍAS NI CONDICIONES DE NINGÚN TIPO.