Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Aurea — Aurea es una plataforma de código abierto impulsada por IA que protege la infraestructura como código (IaC) en Terraform, Kubernetes, Docker y Ansible. Se integra con canalizaciones de CI/CD para escanear errores de configuración, detectar vulnerabilidades, aplicar políticas y proporcionar orientación práctica para la remediación. Con IA predictiva, herramientas de colaboración y gobernanza de nivel empresarial, Aurea garantiza que la infraestructura sea segura, cumpla con las normativas y sea resiliente desde el desarrollo hasta el despliegue. https://gitlab.com/Roxanne_Ardary/aurea/ | Kitploit
Herramientas/GitLabGitLab/roxanne_ardary/aurea
Seguridad de Infraestructura en la NubeEscáneres de VulnerabilidadesSeguridad de ContenedoresDevSecOpsDetección de SecretosSeguridad de Cadena de SuministroMala ConfiguraciónSeguridad de IA
GitLabroxanne_ardary/aurea

Aurea

Ver RepositorioSitio web
20hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Aurea es una plataforma de código abierto impulsada por IA que protege la infraestructura como código (IaC) en Terraform, Kubernetes, Docker y Ansible. Se integra con canalizaciones de CI/CD para escanear errores de configuración, detectar vulnerabilidades, aplicar políticas y proporcionar orientación práctica para la remediación. Con IA predictiva, herramientas de colaboración y gobernanza de nivel empresarial, Aurea garantiza que la infraestructura sea segura, cumpla con las normativas y sea resiliente desde el desarrollo hasta el despliegue. https://gitlab.com/Roxanne_Ardary/aurea/

Compartir

Especificación Aurea

Estándares de Oro para la Seguridad de IaC

  • Espejo HTML: https://roxanneardary.com/aurea-specification/

Resumen de la Especificación

Aurea es una especificación de seguridad de Infraestructura como Código totalmente de código abierto y potenciada por IA, diseñada para proporcionar análisis de seguridad continuo a lo largo del ciclo de vida del desarrollo de software y la implementación de infraestructura.

Aurea analiza definiciones de infraestructura, identifica vulnerabilidades y configuraciones incorrectas, evalúa políticas de seguridad y cumplimiento, proporciona remediación asistida por IA y se integra directamente en flujos de trabajo de CI/CD y GitOps.

Aurea está diseñada como un sistema de seguridad modular. Los módulos principales proporcionan las capacidades de seguridad fundamentales requeridas por la especificación. Los módulos de complemento opcionales extienden Aurea con formatos de infraestructura adicionales, proveedores de nube, marcos de cumplimiento, sistemas de IA, integraciones, sistemas de informes y capacidades de seguridad especializadas.

Aurea está diseñada en torno a la operación local primero, la neutralidad del proveedor, la IA explicable, el privilegio mínimo, los principios de confianza cero, la supervisión humana, la reproducibilidad y el aislamiento hermético de servicios.

Objetivos de Diseño

  • Proporcionar automatización de seguridad de IaC de código abierto
  • Detectar vulnerabilidades de infraestructura antes de la implementación
  • Integrar la seguridad directamente en los pipelines de CI/CD
  • Soportar la validación continua de seguridad de infraestructura
  • Combinar análisis determinista con análisis asistido por IA
  • Proporcionar hallazgos de seguridad explicables
  • Priorizar los riesgos de seguridad según el contexto y el impacto
  • Proporcionar orientación de remediación accionable
  • Soportar política como código
  • Soportar la validación de cumplimiento
  • Proporcionar detección de desviación de infraestructura
  • Soportar pruebas de seguridad en entornos de desarrollo e implementación
  • Habilitar pruebas de IA adversarias controladas
  • Mantener un aislamiento estricto entre servicios y agentes de IA
  • Proporcionar gobernanza empresarial sin requerir infraestructura propietaria
  • Permanecer modular y extensible
  • Evitar el bloqueo del proveedor
  • Soportar análisis de seguridad local y sin conexión cuando sea práctico

Principios de Arquitectura Principal

Diseño Modular

Aurea consiste en módulos definidos de forma independiente con interfaces y responsabilidades claras.

Los módulos principales proporcionan la funcionalidad esencial de Aurea.

Los módulos de complemento opcionales extienden Aurea sin requerir cambios en el motor de seguridad principal.

Los módulos deben comunicarse a través de interfaces documentadas y no deben requerir acoplamiento innecesario.

Seguridad Local Primero

Aurea debe soportar la ejecución local siempre que sea práctico.

El análisis de seguridad no debe requerir el envío de código de infraestructura, credenciales, secretos o hallazgos de seguridad a un servicio externo.

Los servicios externos deben ser integraciones opcionales en lugar de dependencias obligatorias.

Seguridad por Defecto

Aurea debe adoptar por defecto configuraciones de seguridad restrictivas.

La funcionalidad insegura debe requerir autorización explícita.

Las acciones de alto impacto deben requerir autorización explícita de política y, cuando esté configurado, aprobación humana.

Privilegio Mínimo

Cada servicio, módulo, complemento, integración y agente de IA de Aurea debe recibir solo los permisos requeridos para realizar su función asignada.

Arquitectura de Confianza Cero

Los servicios de Aurea no deben confiar implícitamente entre sí.

La autenticación, autorización y validación de capacidades deben ocurrir en los límites del servicio.

Aislamiento Hermético de Servicios

Aurea debe mantener un aislamiento estricto entre servicios, complementos, agentes de IA, entornos de evaluación, credenciales e infraestructura objetivo.

Los límites de seguridad deben ser aplicados por el entorno de ejecución y el motor de políticas en lugar de depender únicamente de instrucciones de IA.


Módulos Principales

Módulo de Análisis de IaC

El Módulo de Análisis de IaC proporciona el motor de análisis fundamental para Infraestructura como Código.

Formatos de Infraestructura Soportados

  • Terraform
  • Manifiestos de Kubernetes
  • Dockerfiles
  • Ansible
  • CloudFormation
  • Helm
  • Formatos adicionales a través de complementos

Capacidades de Análisis

  • Análisis sintáctico de IaC
  • Análisis de sintaxis
  • Análisis semántico
  • Análisis de configuración
  • Detección de configuraciones incorrectas
  • Detección de valores predeterminados inseguros
  • Detección de privilegios excesivos
  • Detección de exposición pública
  • Análisis de seguridad de red
  • Análisis de identidad y acceso
  • Análisis de configuración de cifrado
  • Análisis de seguridad de almacenamiento
  • Análisis de configuración de registro
  • Análisis de configuración de monitoreo
  • Análisis de configuración de respaldo
  • Análisis de configuración de contenedores
  • Análisis de dependencias de infraestructura
  • Análisis de superficie de ataque de infraestructura
  • Análisis de preparación para confianza cero

Módulo de Reglas de Seguridad

El Módulo de Reglas de Seguridad proporciona detección de seguridad determinista.

Capacidades

  • Reglas de seguridad integradas
  • Reglas de seguridad personalizadas
  • Severidad de reglas
  • Categorías de reglas
  • Identificadores de reglas
  • Descripciones de reglas
  • Orientación de remediación de reglas
  • Versionado de reglas
  • Validación de reglas
  • Pruebas de reglas
  • Supresión de reglas
  • Excepciones de reglas
  • Expiración de reglas
  • Herencia de reglas
  • Detección de conflictos de reglas
  • Reglas específicas de la organización

Módulo de Seguridad de Secretos

El Módulo de Seguridad de Secretos identifica credenciales potencialmente expuestas e información sensible.

Capacidades

  • Detección de secretos codificados
  • Detección de credenciales
  • Detección de claves de API
  • Detección de tokens
  • Detección de claves privadas
  • Detección de contraseñas
  • Análisis de patrones de secretos
  • Redacción de secretos
  • Informes de exposición de secretos
  • Orientación de remediación de secretos
  • Escaneo de secretos en IaC
  • Escaneo de secretos en archivos de configuración

El módulo debe evitar que los secretos descubiertos se expongan innecesariamente en registros, informes, indicaciones de IA o integraciones externas.

Módulo de Dependencias y Cadena de Suministro

El Módulo de Dependencias y Cadena de Suministro evalúa las dependencias asociadas con la infraestructura.

Capacidades

  • Análisis de módulos de IaC
  • Análisis de módulos de Terraform
  • Análisis de imágenes de contenedores
  • Detección de vulnerabilidades en dependencias
  • Análisis de versiones de dependencias
  • Correlación de vulnerabilidades conocidas
  • Análisis de procedencia de dependencias
  • Análisis de riesgo de cadena de suministro
  • Puntuación de riesgo de dependencias
  • Recomendaciones de actualización de dependencias
  • Detección de dependencias maliciosas donde sea compatible
  • Aplicación de políticas de dependencias

Módulo de Inteligencia de Riesgos

El Módulo de Inteligencia de Riesgos evalúa y prioriza los hallazgos de seguridad.

Capacidades

Descargar herramienta