Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OneAlert — SOC alimentado por IA para redes OT/ICS — 6 agentes autônomos, mapeamento MITRE ATT&CK, ingestão Suricata/Zeek, resposta com humano no loop, 330+ testes. Alternativa open-source ao Claroty/Dragos para PMEs. | Kitploit
Ferramentas/GitHubGitHub/mangod12/onealert
Segurança de RedeInteligência de AmeaçasResposta a IncidentesSegurança de IA
GitHubmangod12/onealert

OneAlert

SOC alimentado por IA para redes OT/ICS — 6 agentes autônomos, mapeamento MITRE ATT&CK, ingestão Suricata/Zeek, resposta com humano no loop, 330+ testes. Alternativa open-source ao Claroty/Dragos para PMEs.

Ver Repositório
3134há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

OneAlert AI Security OS

Defesa cibernética autônoma de código aberto para redes industriais

Agentes de IA que detectam, investigam, caçam e respondem a ameaças em toda a sua infraestrutura OT/ICS — com portões de aprovação humana e trilhas de auditoria completas.

Configuração da Demonstração · Funcionalidades · Início Rápido · Arquitetura

CI Testes Agentes de IA Licença Python React


Experimente Agora

Demonstração ao vivo: https://onealert-demo.mangoglacier-b3ad215d.southeastasia.azurecontainerapps.io/app/

E-mail[email protected]
Senhapassword123

Pré-carregado com uma estação de tratamento de água realista: 11 ativos OT/IT, um cenário de ataque em múltiplas etapas (comprometimento de VPN → movimento lateral → tentativa de acesso ao PLC), caso de investigação gerado por IA com mapeamento MITRE ATT&CK e mais de 15 eventos de segurança.


Veja em Ação

Dashboard
Painel de postura de segurança com KPIs, detalhamento de severidade e mapa de calor de risco

Caso de Investigação
Caso de investigação gerado por IA com mapeamento MITRE ATT&CK e linha do tempo do ataque
Mapa MITRE ATT&CK
Mapa de calor de cobertura MITRE ATT&CK com pesquisa de técnicas
Laboratório de Caça
Caça a ameaças em linguagem natural com consultas geradas por IA
Eventos de Segurança
Eventos de segurança Suricata/Zeek com filtragem por severidade
Alertas
Alertas de vulnerabilidade CVE com remediação por IA
Ativos
Inventário de ativos OT/IT com classificação pelo modelo Purdue

Por Que Isso Existe

Ferramentas de SOC corporativo custam US$ 300K a US$ 800K por ano. Fabricantes de PME com CLPs, sistemas SCADA e redes OT não podem pagar por elas — mas estão cada vez mais visados. O OneAlert oferece a eles uma equipe azul de IA que:

  • Ingere telemetria de rede Suricata/Zeek
  • Detecta anomalias com agentes de IA (não apenas regras estáticas)
  • Correlaciona alertas em casos de investigação com mapeamento MITRE ATT&CK
  • Gera planos de resposta com portões de aprovação humana
  • Caça ameaças usando linguagem natural
  • Aplica restrições de segurança OT (nenhuma ação autônoma em CLPs)

Funcionalidades

Pipeline de Agentes de IA

Seis agentes especializados trabalhando em equipe:

AgenteO Que Faz
Detect AgentAnalisa estatísticas de eventos para varreduras de porta, anomalias de protocolo OT, padrões C2
Triage AgentCorrelaciona alertas + eventos em casos de investigação com mapeamento MITRE ATT&CK
Hunt AgentRecebe hipóteses em linguagem natural, gera consultas SQL, produz regras Sigma
Response AgentGera planos de resposta com ações de contenção ordenadas
Purple AgentSimula técnicas ATT&CK para validar cobertura de detecção
Compliance AgentMapeia dados da plataforma para controles IEC 62443 e NIST CSF

Autonomia Governada

  • 5 níveis de autonomia (L0 somente leitura a L4 modo crise)
  • Restrição de segurança OT: ativos Purdue Nível 0-3 sempre exigem aprovação humana para contenção
  • Registro completo do agente: toda decisão de IA registrada com modelo, tokens, raciocínio
  • Mecanismo de políticas: regras de aprovação de ações por zona, tipo de ativo e nível de autonomia
  • Fluxo de trabalho de aprovação: aprovar/rejeitar planos de resposta via API REST antes da execução
  • Executor de ações: 12 tipos de ação (notificar, bloquear IP, isolar host, colocar VLAN em quarentena, etc.)

Redação de PII e Segredos

  • 8 tipos de padrão: e-mails, SSNs, cartões de crédito, chaves de API, tokens bearer, senhas, chaves privadas, JWTs
  • Integrado à ingestão de eventos: segredos removidos antes do armazenamento e processamento LLM
  • Preserva observáveis de rede: IPs, portas, domínios, nomes de host mantidos para análise de segurança

Validação de Equipe Púrpura

  • Testes ATT&CK simulados: 8 categorias de técnicas com biblioteca de testes atômicos
  • Modos de execução simulada/laboratório/produção: modo produção requer aprovação humana explícita
  • Métricas de cobertura de detecção: taxas de detecção por técnica e análise de lacunas
  • Rastreamento de resultados de controle: quais regras de detecção dispararam, quais falharam

Pesquisa Semântica e Raio de Explosão

  • Pesquisa de casos em linguagem natural: classificação TF-IDF com zero dependências externas
  • Recuperação de incidentes semelhantes: correspondência de similaridade de cosseno com destaque de técnica MITRE compartilhada
  • Gráfico de raio de explosão: visualização de relacionamento de entidades (ativos, IPs, técnicas MITRE por caso)

Ingestão de Eventos de Segurança

  • Analisador Suricata EVE JSON (alertas, DNS, HTTP, TLS, fluxos)
  • Analisador de logs Zeek (conn, dns, http, ssl, files, notice)
  • Receptor Webhook para ingestão em tempo real do Filebeat/Fluentd
  • Upload de arquivos para análise offline

Integração MITRE ATT&CK

  • Matriz Enterprise + ICS (16 táticas, mais de 30 técnicas)
  • Mapeamento automático de assinaturas Suricata para técnicas
  • Mapa de calor de cobertura de detecção por tática
  • Navegador de técnicas pesquisável

Laboratório de Caça a Ameaças

  • Entrada em linguagem natural: "Procure por movimento lateral da estação de engenharia para a sub-rede do PLC"
  • IA gera consultas SQL contra seus dados de eventos
  • Regras de detecção Sigma geradas automaticamente a partir de descobertas confirmadas
  • Validação de segurança de consulta somente leitura (bloqueia INSERT/UPDATE/DELETE)

Gerenciamento de Vulnerabilidades OT/ICS

  • Agregação CVE de múltiplas fontes (NVD, CISA KEV, ICS-CERT, Cisco PSIRT, Microsoft MSRC)
  • Remediação com conhecimento OT alimentada por IA (controles compensatórios para zonas críticas)
  • Pontuação de probabilidade de exploração EPSS
  • Análise SBOM (CycloneDX/SPDX)
  • Descoberta passiva de dispositivos com classificação pelo modelo Purdue

Conformidade como Código

  • IEC 62443-3-3 (10 controles) + NIST CSF 2.0 (11 controles)
  • Coleta automatizada de evidências a partir de dados da plataforma
  • Pontuação contínua de conformidade

Multilocação e Faturamento

  • Modelo de organização com acesso baseado em funções (admin/analista/visualizador)
  • Faturamento Stripe (Gratuito, Starter $499, Pro $1.999, Enterprise $4.999/mês)
  • Integrações SIEM (Splunk, Sentinel, ServiceNow, PagerDuty)

Início Rápido

Demonstração com Um Comando

root@kitploit:~
git clone https://github.com/mangod12/OneAlert.git
cd OneAlert
pip install -r requirements.txt
python -m backend.demo

Abra http://localhost:8000/app/ — os dados de demonstração são carregados automaticamente com o cenário de ataque.

Docker

root@kitploit:~
docker compose up --build

Desenvolvimento Local

root@kitploit:~
# Backend
python -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python -m uvicorn backend.main:app --reload

# Frontend
cd frontend-v2 && npm install && npm run dev

Variáveis de Ambiente

root@kitploit:~
# Obrigatório para agentes de IA
AI_PROVIDER=anthropic          # ou openai, ollama, vllm, groq
ANTHROPIC_API_KEY=sk-ant-...   # ou AI_API_KEY para compatível com OpenAI

# Opcional
AI_TRIAGE_MODEL=claude-sonnet-4-20250514
AI_BASE_URL=http://localhost:11434/v1  # para Ollama/vLLM
SECRET_KEY=your-production-secret
DATABASE_URL=postgresql://user:pass@host/db

Arquitetura

root@kitploit:~
                      OneAlert AI Security OS
 ┌─────────────────┬───────────────────┬───────────────────────┐
 │  Sensor Layer   │   Agent Layer     │     Control Plane      │
 │                 │                   │                        │
 │  Suricata EVE   │  Detect Agent     │  Policy Engine         │
 │  Zeek Logs      │  Triage Agent     │  Autonomy Levels       │
 │  Syslog/Auth    │  Hunt Agent       │  Approval Workflow     │
 │  OT Discovery   │  Response Agent   │  Agent Ledger          │
 │  PII Redaction  │  Purple Agent     │  OT Zone Constraints   │
 │                 │  Compliance Agent  │  Action Executor       │
 ├─────────────────┼───────────────────┼───────────────────────┤
 │  Data Layer     │   AI Runtime      │     Frontend           │
 │                 │                   │                        │
 │  PostgreSQL     │  Claude (default) │  Dashboard             │
 │  SQLite (dev)   │  OpenAI-compat    │  Cases & Investigations│
 │  Event Store    │  Ollama/vLLM      │  Events Viewer         │
 │  Agent Ledger   │  Model Routing    │  MITRE ATT&CK Map     │
 │  Semantic Search│                   │  Hunt Lab              │
 │                 │                   │  Response Plans        │
 │                 │                   │  Purple-Team Validation│
 └─────────────────┴───────────────────┴───────────────────────┘

Fluxo de Dados

root@kitploit:~
Suricata/Zeek Events ──► Ingest API ──► Event Store
                                            │
                                       Detect Agent (anomaly detection)
                                            │
CVE Alerts (NVD/CISA/ICS-CERT) ──► Triage Agent (correlation + MITRE)
                                            │
                                       Investigation Cases
                                            │
                                       Response Agent (governed plans)
                                            │
                                  Human Approval ──► Execute Actions

Pilha de Tecnologia

CamadaTecnologia
BackendFastAPI, Python 3.11+, SQLAlchemy 2.0 async
FrontendReact 19, Vite 8, Tailwind CSS v4, Zustand, Recharts
Runtime de IAProvider-agnostic (Claude, GPT-4o, Ollama, vLLM, Groq)
Banco de DadosPostgreSQL (prod), SQLite (dev)
AutenticaçãoJWT + GitHub OAuth + TOTP MFA
ImplantaçãoDocker, Azure Container Apps
CIGitHub Actions, 330+ testes (309 pytest + 22 Playwright E2E)

Visão Geral da API

EndpointDescrição
POST /api/v1/events/ingestReceptor Webhook para eventos de segurança
POST /api/v1/events/uploadFazer upload de arquivos de log Suricata/Zeek
POST /api/v1/cases/pipelineExecutar pipeline completo de agentes de IA
POST /api/v1/cases/auto-triageExecutar agente de triagem em dados recentes
POST /api/v1/hunt/Iniciar caça a ameaças em linguagem natural
GET /api/v1/mitre/coverageCobertura de detecção MITRE ATT&CK
GET /api/v1/cases/Listar casos de investigação
GET /api/v1/alerts/Listar alertas de vulnerabilidade
GET /api/v1/events/statsEstatísticas de ingestão de eventos
GET /api/v1/cases/search?q=Pesquisa semântica de casos
GET /api/v1/cases/{id}/similarEncontrar incidentes semelhantes
GET /api/v1/cases/{id}/blast-radiusGrafo de entidades do raio de explosão
GET /api/v1/response-plans/Listar planos de resposta
POST /api/v1/response-plans/{id}/approveAprovar um plano de resposta
POST /api/v1/response-plans/{id}/executeExecutar plano aprovado
POST /api/v1/validation/runsCriar execução de validação de equipe púrpura
POST /api/v1/validation/runs/{id}/executeExecutar testes de técnica ATT&CK
GET /api/v1/validation/coverageCobertura de detecção por técnica

Documentação completa da API em /docs quando executado localmente.


Estrutura do Projeto

root@kitploit:~
backend/
├── services/ai/          # Runtime LLM independente de provedor
├── services/agents/       # Agentes Detect, Triage, Hunt, Response, Purple
├── services/mitre/        # Integração MITRE ATT&CK
├── services/parsers/      # Analisadores de eventos Suricata + Zeek
├── models/                # Modelos SQLAlchemy + esquemas Pydantic
├── routers/               # Manipuladores de rota FastAPI
├── services/pii_redactor.py    # Pipeline de redação de PII/segredos
├── services/action_executor.py # Execução de ações de resposta
├── services/semantic_search.py # Pesquisa TF-IDF + raio de explosão
└── services/              # CVE, conformidade, faturamento, notificações

frontend-v2/src/
├── pages/                 # Dashboard, Casos, Eventos, HuntLab, MitreMap, ResponsePlans, Validação
├── components/            # Gráficos, layout, UI compartilhada
└── stores/                # Estado de autenticação Zustand

tests/                     # 309 testes pytest
tests/e2e/                 # Testes E2E Playwright contra o aplicativo implantado
docs/                      # AI_CONTEXT, ARCHITECTURE, CODEMAP, VISION

Como o OneAlert se Compara

CapacidadeOneAlertWazuhSecurityOnionOSSECCaldera
Triagem alimentada por IASim (6 agentes)NãoNãoNãoNão
Mapeamento MITRE ATT&CKMapeado automaticamenteRegras manuaisManualNãoSim
Suporte a protocolos OT/ICSModbus, S7, EtherNet/IPLimitadoBaseado em ZeekNãoNão
Caça a ameaças em linguagem naturalSimNãoNãoNãoNão
Resposta governada (portões de aprovação)Sim (L0-L4)NãoNãoNãoNão
Validação de equipe púrpuraIntegradoNãoNãoNãoSim (principal)
Redação de PII antes do LLMSimN/AN/AN/AN/A
Ingestão Suricata + ZeekSimSimSimNãoNão
Conformidade (IEC 62443, NIST CSF)AutomatizadoManualNãoNãoNão
Análise SBOMSimNãoNãoNãoNão
Auto-hospedávelSimSimSimSimSim
Faturamento SaaS (Stripe)

Diferencial do OneAlert: Agentes de IA que investigam e respondem, não apenas coletam logs. Cada ação governada por política com aprovação humana para ativos OT.


Construído Para

IndústriaCaso de Uso
Água/EsgotoMonitorar CLPs que controlam dosagem química e estações de bombeamento
ManufaturaProteger IHMs e sistemas SCADA no chão de fábrica
Energia/UtilidadesDetectar movimento lateral de TI para redes de controle OT
MSSPsSOC como Serviço multilocatário para clientes industriais
Equipes de SegurançaValidação de equipe púrpura da cobertura de detecção
ConformidadeColeta automatizada de evidências IEC 62443 e NIST CSF

Contribuindo

Contribuições são bem-vindas! Áreas onde a ajuda é mais valiosa:

  • Novos analisadores de eventos: Windows Event Log, AWS CloudTrail, Azure Activity
  • Cobertura MITRE: Mais mapeamentos de técnicas e regras de detecção
  • Ecossistema Sigma: Importar/exportar regras Sigma, testar contra dados de eventos
  • UI/UX: Widgets de painel, visualização de casos, gráfico de topologia
  • Protocolos OT: Analisadores de protocolo ICS adicionais (BACnet, HART-IP)

Licença

MIT — veja Licença.


Construído para as equipes de segurança que não podem pagar por uma plataforma SOC de US$ 500 mil, mas ainda precisam de uma.

Baixar ferramenta
Integrado
Não
Não
Não
Não