Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/cybergabisoft/ctwall
Gerenciamento de Indicadores de Comprometimento (IOC)Segurança de ContêineresAnálise de VulnerabilidadesAnálise de MalwareSegurança na NuvemDevSecOpsInteligência de AmeaçasSegurança da Cadeia de SuprimentosResposta a Incidentes
GitHubcybergabisoft/ctwall

CTWall

A plataforma CTWall (ChainThreatWall) ajuda as equipes de Segurança, DevOps e Produto a tomar decisões de risco mais rapidamente, usando dados SBOM/BOM para identificar malware na cadeia de suprimentos de software.

15há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

CTWall - ChainThreatWall

Lançamento no GitHub

À medida que mais equipas migram para ambientes de desenvolvimento virtualizados para reduzir o risco na cadeia de fornecimento de software, um desafio permanece: dependências maliciosas ainda podem escapar e chegar à produção.

A plataforma CTWall (ChainThreatWall) ajuda as equipas de Segurança, DevOps e Produto a tomar decisões de risco mais rapidamente, utilizando dados SBOM/BOM para identificar malware na cadeia de fornecimento de software. Esta ferramenta é um suplemento prático à clássica SCA (Análise de Composição de Software): adiciona deteção focada em malware na camada da cadeia de fornecimento de software. Ao usar fontes de inteligência de ameaças gratuitas/públicas (por enquanto, apenas a base de dados OSV publicamente disponível em ), as equipas podem gerar notificações sobre ameaças de dependência recentemente observadas sem construir um pipeline de inteligência personalizado do zero.

https://osv.dev/

SBOMs podem ser facilmente importados para a plataforma usando DepAlert.

Início rápido

Consulte 00_quick_start.md para instruções passo a passo.

Propósito da plataforma

Do ponto de vista empresarial, a ferramenta ajuda-o a:

  • Obter visibilidade do risco de malware em dependências num único local.
  • Reagir mais rapidamente a ameaças de malware.
  • Manter histórico e evidências para auditorias.
  • Reduzir o esforço manual de triagem.

Do ponto de vista operacional, a plataforma CTWall oferece funcionalidades úteis para:

  • Ingerir SBOMs de canais CI/CD e de fornecedores.
  • Manter histórico de revisões para cada Produto / Âmbito / Teste.
  • Mapear componentes para inteligência de malware e resultados de triagem.
  • Monitorizar postura e tendências em painéis de projeto.
  • Enviar alertas operacionais para conectores (Jira, SMTP, Slack, SNS, Alertmanager externo).

Painel CTWall Alertas CTWall Conectores CTWall

O que acontece em tempo de execução

Fluxo da aplicação:

  1. O SBOM é carregado (ou enviado por um agente).
  2. A revisão e os componentes são persistidos.
  3. Trabalhadores em segundo plano realizam análise de malware.
  4. Grupos/ocorrências de alerta são atualizados.
  5. Os conectores configurados recebem sinais FIRING/RESOLVED.
  6. A interface apresenta painéis, postura, explorador e estado de triagem.


root@kitploit:~
flowchart LR
    A[Product / Source] --> B[Generate SBOM/BOM]
    B --> C[Import SBOM/BOM file to CTWALL]
    C --> D[Alert]


Problemas de cibersegurança que o CTWall resolve

  1. Ausência de monitorização contínua do risco de dependências (aplicação + infraestrutura). O CTWall recolhe dados SBOM/BOM e organiza-os num único modelo: Produto -> Âmbito -> Teste. No panorama atual de ameaças, a falta de monitorização contínua e a resposta atrasada a ameaças de dependência podem levar ao comprometimento de aplicações e infraestruturas.

  2. Deteção e reação tardias a ameaças. A importação e análise de SBOM ajudam a detetar riscos antes da produção ou no início do ciclo de entrega. Na prática, o CTWall suporta a deteção precoce de pacotes de malware, tanto em dependências de aplicações como em dependências relacionadas com infraestrutura.

  3. Alertas fragmentados e ruído de comunicação. O CTWall normaliza alertas e pode enviá-los para ferramentas operacionais (por exemplo Jira, Slack, SMTP, Alertmanager), em vez de depender apenas de logs de CI.

  4. Auditorias difíceis e falta de histórico de decisões. A plataforma armazena o histórico de revisões SBOM e eventos, facilitando a auditoria e a reconstrução do que mudou e quando.

  5. Demasiada triagem manual. As equipas obtêm resultados estruturados e podem avançar mais rapidamente do alerta para a decisão.

Alguns Exemplos de Ataques que o CTWall Pode Ajudar a Detectar

O CTWall ajuda ao correlacionar componentes SBOM/BOM com inteligência de ameaças e avisos de malware, gerando depois alertas operacionais.

  1. Março de 2026 — Comprometimento da cadeia de fornecimento npm do Axios (axios, MAL-2026-2307). Credenciais de mantenedor comprometidas levaram a lançamentos maliciosos do axios (1.14.1, 0.30.4) que introduziram a dependência trojanizada [email protected]; avisos públicos descrevem um RAT/dropper multiplataforma acionado por postinstall e recomendam tratar sistemas expostos como comprometidos, com rotação imediata de segredos e credenciais.

  2. Setembro de 2025 — Campanha na cadeia de fornecimento npm (Shai-Hulud + payloads de cryptojacking). Comprometimento de mantenedor via phishing, atualizações maliciosas de pacotes, roubo de credenciais/tokens e persistência em CI/CD foram documentados publicamente em avisos setoriais.

  3. Julho de 2025 — Incidente de phishing no PyPI com lançamentos maliciosos de num2words (0.5.15, 0.5.16). Conta de mantenedor comprometida levou à publicação de versões maliciosas do pacote, posteriormente removidas.

  4. Novembro de 2025 — Campanha de typosquatting no PyPI (tableate, MAL-2025-191535). Registos OSV públicos descrevem comportamento semelhante a RAT e entrega de payload de segundo estágio.

  5. Março de 2026 — Caso de malware no PyPI (amigapythonupdater, MAL-2026-1136). Registos OSV públicos descrevem exfiltração de variáveis de ambiente/tokens de cloud e comportamento de execução de comandos.

  6. Fevereiro de 2026 — Caso de malware no npm (test-npm-style, MAL-2026-771). Registos OSV/GHSA públicos classificam versões afetadas como maliciosas e recomendam rotação imediata de segredos.



Gráfico de Dependências SBOM do CTWall

Segurança

Por favor, veja Segurança CTWall

Licença

O CTWall está licenciado sob a Licença BSD 3-Clause

Quer entrar em contato ou tem dúvidas?

Para perguntas, contacte-nos em: [email protected]

Baixar ferramenta