
the-bastion
Autenticación, autorización, trazabilidad y auditabilidad para accesos SSH.

Autenticación, autorización, trazabilidad y auditabilidad para accesos SSH.

Simula acciones de atacantes en entornos Okta para probar capacidades de monitoreo y detección, con módulos asignados a tácticas MITRE ATT&CK para…

Genera políticas de IAM de AWS con el mínimo privilegio basadas en ARNs de recursos y niveles de acceso, automatizando la creación de políticas…

Módulo de PowerShell para administrar y auditar Azure AD y Office 365, permitiendo la manipulación de tokens, enumeración de usuarios y evaluaciones…

Kit de Investigación de Ataques BloodHound

AzureAD/EntraID reportero de actividad de usuario para equipos azules. Ingrese un usuario sospechoso y un período de tiempo para recibir un informe…

Un analizador de declaraciones de políticas IAM de AWS y herramienta de consulta.

Limpia cuentas sobre permisos en infraestructura de GCP a escala.

Seis Grados de Administrador de Dominio

MAAD Attack Framework - Una herramienta de ataque para pruebas de seguridad simples, rápidas y efectivas de M365 y Entra ID (Azure AD).

Audita configuraciones de Azure AD y Exchange Online en busca de permisos difíciles de encontrar, relaciones de confianza de federación, reglas de…

Usa Terraform para crear tu propio campo de juegos de escalada de privilegios de AWS IAM vulnerable por diseño.

Escanea configuraciones de IAM de AWS en busca de shadow admins detectando políticas de denegación mal configuradas que no restringen las acciones de…

Auditoría de conciliación para la integración de Discord de Alliance Auth: encuentra miembros del gremio que tienen roles gestionados por AA que Auth…

Infraestructura cloud modular, redundante y 100% soberana para liberarse de los GAFAM. Guías técnicas, arquitectura Zero-Trust y cifrado interno…

El portal Single Sign-On Multi-Factor para aplicaciones web, ahora OpenID Certified™

Extrae claves de firma de AD FS, certificados de tokens y configuración de las partes de confianza, lo que permite falsificar tokens de autenticación…

Keep it secret, keep it safe