Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ARES — Plataforma autônoma de engajamento de red-team com orquestração de módulos MITRE ATT&CK, resolução de caminhos de ataque via DAG, controles de OPSEC, cofre de credenciais criptografado e relatórios em múltiplos formatos. | Kitploit
Ferramentas/GitHubGitHub/mafifrizi/ares
Ferramentas DefensivasFrameworks de Testes de PenetraçãoFrameworks de ExploraçãoAnálise de VulnerabilidadesPós-ExploraçãoSegurança na NuvemComando e ControleRed Teaming
GitHubmafifrizi/ares

ARES

Plataforma autônoma de engajamento de red-team com orquestração de módulos MITRE ATT&CK, resolução de caminhos de ataque via DAG, controles de OPSEC, cofre de credenciais criptografado e relatórios em múltiplos formatos.

582101137há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar
ARES Logo

Plataforma de Orquestração de Red Team Direcionada pelo Operador e Validação Contínua de Segurança

A plataforma open-core que capacita equipes de red team empresariais, MSSPs e centros de operações de segurança a executar engajamentos ofensivos direcionados, descobrir caminhos de ataque determinísticos e validar continuamente a postura defensiva com aplicação determinística de escopo e controles de isolamento fail-closed.


Version Python FastAPI React MITRE Security License Tests Suite GitHub Sponsor Saweria



Mafifrizi%2FARES | Trendshift



Vitrine da Plataforma • Por que ARES? • Matriz Competitiva • Arquitetura • Matriz MITRE • Início Rápido • Patrocínio • Créditos • Segurança Zero-Trust • Documentação


Resumo Executivo

O teste de penetração tradicional é fundamentalmente falho: é caro, episódico, pontual e deixa as organizações cegas a configurações incorretas recém-introduzidas e a táticas emergentes de adversários. Enquanto isso, scanners de vulnerabilidade automatizados sobrecarregam as equipes de SOC com milhares de CVEs hipotéticas sem demonstrar explorabilidade ou caminhos de ataque lateral multiestágio.

O ARES preenche essa lacuna. Construído do zero para infraestrutura empresarial moderna, o ARES oferece uma plataforma de engajamento de red team direcionada pelo operador que modela atores de ameaça do mundo real. Ao combinar a aplicação determinística fail-closed do ScopeGuard na camada de aplicação, perfilamento adaptativo de ruído OPSEC, um solucionador de ataque interativo de grafo acíclico direcionado (DAG) e 66 módulos ativos de execução em produção (70 catalogados no total) cobrindo mais de 60 técnicas de adversário mapeadas no MITRE ATT&CK, o ARES permite que equipes de segurança comprovem a explorabilidade de vulnerabilidades, localizem os caminhos mais curtos de comprometimento até as Joias da Coroa do Active Directory e gerem entregáveis prontos para executivos com zero tempo de inatividade operacional.


Por que as Empresas Escolhem o ARES

                                    THE ARES ADVANTAGE
 ┌─────────────────────────┐   ┌─────────────────────────┐   ┌─────────────────────────┐
 │   STRICT SCOPE ENCLAVE  │   │  DIRECTED ATTACK ENGINE │   │ ZERO-TRUST ARCHITECTURE │
 │ Fail-closed ScopeGuard  │   │ Computes shortest paths │   │ Memory-only JWT tokens, │
 │ & Egress Scope Wall     │───│ to Domain Admins & Crown│───│ AES-256-GCM AEAD vault, │
 │ prevents out-of-scope.  │   │ Jewels deterministically│   │ strict HMAC-CSRF checks.│
 └─────────────────────────┘   └─────────────────────────┘   └─────────────────────────┘
                                            │
                                            ▼
                               ┌─────────────────────────┐
                               │ INSTANT EXECUTIVE SUITE │
                               │ Branded PDF, HTML, JSON │
                               │ deliverables with zero  │
                               │ native GTK dependencies │
                               └─────────────────────────┘

Pilares de Valor Central

  1. Governança de Escopo com Zero-Colateral (Firewall de Escopo de Camada Dupla): Cada campanha é executada dentro de um limite isolado e reforçado. O ARES combina verificações prévias determinísticas de ScopeGuard na camada de aplicação com um Firewall de Escopo e Filtro de Egresso de camada dupla que integra filtragem de pacotes em nível de SO (Windows Defender Firewall / Linux Netfilter quando elevado) com interceptação de sockets em nível de transporte (socket.connect, socket.sendto, asyncio.create_connection) no espaço de usuário do Python. Garante aplicação fail-closed para que zero pacotes ofensivos alcancem endereços IP ou sub-redes não aprovados.
  2. Planejamento de Ataque Orientado a Objetivos: Operadores definem objetivos de alto nível (ex.: domain_admin, full_compromise, cloud_audit), e o motor de decisão do ARES sintetiza caminhos de execução multi-estágio usando heurísticas de grafo e agentes LLM opcionais (Claude / OpenAI / Ollama local) sob autorização explícita do operador.
  3. Grafo de Ataque Multi-Vetor (DAG): Ingere coleções do BloodHound ou mapeia sessões de domínio ativas em tempo real. O motor de grafo integrado calcula os caminhos de ataque mais curtos, destaca pontos de estrangulamento e simula a viabilidade de pivô lateral.
  4. Modelo de Segurança em Profundidade: Projetado para ambientes de confiança zero. Sessões autoritativas no banco de dados, tokens de acesso JWT de curta duração apenas em memória, credenciais de refresh rotativas HttpOnly e cofres locais criptografados com AES-256-GCM AEAD (PBKDF2-HMAC-SHA256 com 600k iterações) protegem hashes coletados e evidências sensíveis do cliente.
  5. Pipeline Automatizado de Entregáveis: Geração com um clique de entregáveis de conformidade prontos para auditoria e com marca, nos formatos PDF, HTML, Markdown e JSON. Inclui renderização automatizada de PDF via navegador headless no Windows/Linux sem dependências externas de GTK.

Matriz de Comparação de Mercado

Baixar ferramenta