
Un kit de herramientas de evaluación de seguridad de red interna de alta fidelidad y solo lectura para infraestructura Linux y Windows. Emplea una arquitectura de denegación por defecto y mutación cero para capturar y estructurar de forma segura la telemetría de riesgos sin modificaciones del sistema.
InfraPulse-Core es una arquitectura unificada de auditoría de seguridad de doble plataforma que implementa motores de archivo único y sin dependencias para Linux (POSIX) y Windows (Win32).
A diferencia de los escáneres de vulnerabilidades tradicionales que dependen de métricas de riesgo subjetivas, InfraPulse-Core impone un inflexible Modelo de Tuplas de Evidencia, segregando programáticamente la Evidencia de Configuración estática de la Validación Activa de Protocolos y el Impacto Demostrado.
socket_gate / Test-TargetAllowed). Esta puerta evalúa el alcance proporcionado por el operador contra una política de denegación por defecto antes de que se instancie un socket.InfraPulse-Core/
├── src/
│ ├── posix/
│ │ └── InfraPulse-LX.sh # Motor Bash Nativo para Linux
│ └── win32/
│ └── InfraPulse-Win.bat # Motor de Extracción/PowerShell Nativo para Windows
├── LICENSE # Términos de Licencia MIT
└── README.md # Guía principal de despliegue
src/posix/InfraPulse-LX.sh)Asegúrese de que se otorguen los permisos de ejecución antes del despliegue:
chmod +x InfraPulse-LX.sh
# Ejecutar perfil de endurecimiento local con contención de red absoluta
./InfraPulse-LX.sh --local-only
# Ejecutar descubrimiento de red sobre límites CIDR autorizados y estrictamente acotados
./InfraPulse-LX.sh --scope 10.10.20.0/24,!10.10.20.254
src/win32/InfraPulse-Win.bat)Ejecutar desde un Símbolo del sistema con privilegios elevados para obtener la máxima precisión en el seguimiento del sistema de archivos/LSA.
:: Suprimir consultas salientes; auditar solo loopback y protecciones locales del SO
InfraPulse-Win.bat /localonly
:: Apuntar a un segmento específico con una postura de red automatizada de denegación por defecto
InfraPulse-Win.bat /scope:172.16.4.0/24,!172.16.4.10
El motor divide las tareas de verificación en dos archivos discretos que se depositan dinámicamente en el directorio de salida:
*.csv): Formateado con precisión según las reglas RFC4180. Registra entradas utilizando un diseño de 14 columnas que mapea: Timestamp, Severity, Category, Source, Target, Port, Finding, Prerequisites, ConfigurationEvidence, ValidationMethod, ObservedResult, Exploitability, Impact y Remediation.*.md): Genera un manual de procedimientos ordenado estilo pipeline. Proporciona los pasos exactos que un operador humano debe realizar para confirmar o refutar una vulnerabilidad, junto con un radio de impacto de ingeniería precalculado para cada verificación.