Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vPrioritizer — vPrioritizer nos permite entender el riesgo contextualizado (vPRisk) a nivel de la relación activo-vulnerabilidad en toda la organización, para que los equipos tomen decisiones más informadas sobre qué vulnerabilidad/es deben remediar (o pueden permitirse no hacerlo) y en qué activo/s. | Kitploit
Herramientas/GitHubGitHub/varchashva/vprioritizer
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónInteligencia de Amenazas
GitHubvarchashva/vprioritizer

vPrioritizer

Ver Repositorio
6910hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

vPrioritizer nos permite entender el riesgo contextualizado (vPRisk) a nivel de la relación activo-vulnerabilidad en toda la organización, para que los equipos tomen decisiones más informadas sobre qué vulnerabilidad/es deben remediar (o pueden permitirse no hacerlo) y en qué activo/s.

Compartir

Logo

BHUSA2020 License

Resumen | Cómo funciona | Inicio rápido | Hoja de ruta | Contáctame

Resumen

Como indican fuentes como vulndb y cve, a diario se dan a conocer aproximadamente 50 nuevas vulnerabilidades a la industria y es seguro asumir que esa cifra aumentará aún más. Es una enorme cantidad de vulnerabilidades para evaluar y remediar de manera efectiva y rápida. Por lo tanto, hoy en día las organizaciones se centran (o deberían centrarse) en reducir el riesgo en lugar de eliminarlo, y la gestión de vulnerabilidades es (casi) igual a la priorización de riesgos, y el riesgo es un concepto variable y dinámico determinado por múltiples factores.

Teóricamente, el enfoque de considerar factores como CVSS base, accesibilidad de activos, criticidad, disponibilidad de exploits, sensibilidad empresarial, etc. parece adecuado para adoptar, pero no es posible hacerlo manualmente para cada vulnerabilidad que afecta a cada activo por cada organización.

Objetivos y Filosofía

Para superar los desafíos anteriores, vPrioritizer está diseñado con los objetivos principales siguientes:

  1. Centralizado: debe servir como un único panel para la gestión de vulnerabilidades
  2. Automatizado: cualquier tarea que pueda automatizarse, debe automatizarse
  3. Analítica Comunitaria: utilización de analítica comunitaria para madurar el algoritmo de priorización con el tiempo

Leer más…

Cómo funciona

vPrioritizer nos da la capacidad de evaluar el riesgo en diferentes capas, como (y por lo tanto un control integral sobre la granularidad de cada riesgo como se describió anteriormente en la sección de cálculo de riesgo):

  • Podemos asignar significancia por activo
  • Podemos evaluar la gravedad por vulnerabilidad
  • Al mismo tiempo, podemos ajustar ambos factores a nivel de relación activo y vulnerabilidad
  • Además, la analítica comunitaria proporciona información como riesgo sugerido

vPrioritizer nos permite comprender el riesgo contextualizado de cada activo por cada vulnerabilidad en toda la organización. Su analítica basada en la comunidad proporciona un riesgo sugerido para cada vulnerabilidad identificada por los escáneres de vulnerabilidades y fortalece aún más el proceso de priorización de riesgos. Por lo tanto, en cualquier momento los equipos pueden tomar una decisión efectiva y más informada, basada en datos unificados y estandarizados, sobre qué vulnerabilidad(es) deben remediar (o pueden permitirse no hacerlo) y en qué activo(s).

Inicio rápido

Para usuarios de Linux:

  1. Instala docker y docker-compose
    • sudo apt-get update
    • sudo apt-get install docker-ce docker-compose
  2. wget https://raw.githubusercontent.com/varchashva/vPrioritizer/master/docker-compose.yml
  3. docker-compose up
  4. Navega a http://localhost:7777/vp y ya estás listo para explorar la herramienta :)

Para usuarios de Windows y Mac:

  1. Instala postgres
  2. Crea usuario y base de datos con los siguientes detalles:
    • Username: vprioritizer
    • Password: vprioritizer
    • Database Name: vprioritizer
  3. git clone https://github.com/varchashva/vPrioritizer.git
  4. cd vPrioritizer
  5. python manage.py runserver 0.0.0.0:7777
  6. Navega a http://localhost:7777/vp y ya estás listo para explorar la herramienta :)

DEMO

Demostración de vPrioritizer

Hoja de ruta

  • Soporte Docker para todos los SO (Linux, Mac, Windows)
  • Integración con API de escáneres:
    • Nexpose
    • QualysGuard
    • Nessus
    • Escáner nativo en la nube
      • AWS Inspector
      • Azure Security Center
      • GCP Security Command Center
  • Módulo de "Campo de carga personalizado"
  • Acumulación de vulnerabilidades
  • Página de "Ajustes" personalizada
  • Mantenimiento de la base de conocimientos (KB) para vulnerabilidades
  • "Ayuda" para vulnerabilidades mediante OSINT
  • Madurez del algoritmo de priorización (en curso)

Contribución y Contáctame

Gracias a Jyoti Raval por ser una QA excepcional.

Por favor, contáctame para cualquier consulta/comentario/sugerencia: LinkedIn | Twitter Follow | Abrir un issue

Descargar herramienta