Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gp_netSecDSS — Sistema de apoyo a la toma de decisiones para evaluar el riesgo de la seguridad de redes y sistemas en pequeñas y medianas empresas (PYMEs), un proyecto de graduación. | Kitploit
Herramientas/GitLabGitLab/ahmad.zaid/netsecdss
Seguridad de RedesAprendizaje y EducaciónLabs y Práctica
GitLabahmad.zaid/netsecdss

gp_netSecDSS

Sistema de apoyo a la toma de decisiones para evaluar el riesgo de la seguridad de redes y sistemas en pequeñas y medianas empresas (PYMEs), un proyecto de graduación.

Ver RepositorioSitio web
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

netSecDSS

Sistema de Soporte a la Decisión para la Evaluación de Riesgos de Seguridad en Redes y Sistemas en PYMEs

Una plataforma de monitoreo de seguridad de red basada en Docker, construida para pequeñas y medianas empresas que no pueden permitirse herramientas SIEM comerciales. Simula una red realista de PYME con múltiples subredes, ejecuta escenarios de ataque por etapas contra ella, detecta y clasifica amenazas en tiempo real mediante un pipeline de Python mapeado a MITRE ATT&CK, puntúa el riesgo de forma cuantitativa y muestra los resultados a través de paneles de Grafana y un informe de gestión en lenguaje sencillo.

Desarrollado originalmente como proyecto de graduación en la Universidad Técnica de Palestina (Kadoorie).

Lo que hace

  • Simula una red de PYME — subredes de RRHH, Finanzas, Ventas y TI, más un servidor web en DMZ — usando Docker
  • Genera tráfico de fondo realista y 11 escenarios de ataque por etapas (fuerza bruta, inyección SQL, movimiento lateral, ransomware y más) mapeados a una Cyber Kill Chain de 4 etapas
  • Analiza logs de autenticación, web, firewall y captura de paquetes en tiempo real y clasifica amenazas según MITRE ATT&CK
  • Puntúa el riesgo por IP y a nivel de red usando un modelo ponderado con decaimiento controlado por analista
  • Visualiza datos de amenazas en vivo, tendencias y exposición financiera en Grafana
  • Genera un informe de incidentes orientado a la gerencia que traduce alertas técnicas en impacto empresarial y acciones recomendadas

Consulta docs/architecture.md para el diseño completo del sistema, topología y diagramas.

Stack tecnológico

Docker & Docker Compose · Python 3 · Bash · InfluxDB v3 · Grafana · Flask · Nginx · Portainer

Estructura del proyecto

root@kitploit:~
docker/         Dockerfiles y docker-compose.yml
detection/      Análisis de logs, análisis de PCAP, detección de amenazas, puntuación de riesgo
attacks/        11 scripts de ataque por etapas
noise/          Generadores de tráfico de fondo por departamento
monitoring/     Servidor de informes Flask, monitor de salud de Docker, exportaciones de tableros de Grafana
docs/           Documentación de arquitectura y diagramas

Licencia

Licenciado bajo la Licencia MIT. Uno de los objetivos de este proyecto es contribuir con un prototipo funcional a la comunidad de código abierto — siéntete libre de usarlo, modificarlo y construir sobre él.

Notas

Este es un prototipo de proyecto de graduación, no una herramienta preparada para producción — consulta docs/architecture.md para el alcance y la justificación del diseño. La tesis completa (metodología, evaluación y pruebas) está disponible a solicitud.

¿Preguntas? No dudes en contactar a [email protected]

Descargar herramienta