Mostrando entradas con la etiqueta Herramientas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Herramientas. Mostrar todas las entradas

sábado, 26 de agosto de 2023

The Most Secure Linux Distros 2023 (Tested & Compared)




This is a list of extra-safe Linux distributions that guarantee your privacy and security both for your files and on the internet.

  • Kali Linux — Best Overall with Support for Ethical Hacking
  • BlackArch Linux — Best Arch-Based Penetration Testing Linux Distro
  • Qubes OS — Best for Compartmentalizing Applications
  • Alpine Linux — Best Lightweight Security-Oriented Linux Distro
  • Tails Linux — Best for Anonymity and Bypassing Internet Censorship



Fuente: linuxhaxor.net

martes, 13 de septiembre de 2022

Top 10 Best Linux Distro Operating Systems For Ethical Hacking & Penetration Testing – Septembe 2022

There are different OS for Hacking and Penetration Testing with Linux distro is dedicatedly developed for Security Researchers or Ethical Hackers to perform various operations in security industries with a variety of hacking tools that prebuilt with OS. Linux is an open source it gives you the freedom to choose your own operating system.
 
Top 10 Best OS for Hacking & Penetration Testing
1- Kali Linux
2- Parrot Security OS
3- BackBox Linux
4- BlackArch Linux
5- Pentoo
6- Samurai Web Testing Framework (Samurai-WTF)
7- Network Security Toolkit (NST)
8- WifiSlax
9- Bugtraq
10- Cyborg Hawk




Fuente: gbhackers.com/

jueves, 25 de noviembre de 2021

Open-Source Tools for 2021 [Hakin9]

 This magazine is free to download, just register as a free user and enjoy your reading!



Table of Contents

Graphwoof - Identifying and Fingerprinting GraphQL Servers by Dolev Farhi

Mobile Audit

Static Analysis and detecting malware in Android APKs by Mónica Pastor

DNSStager by Mohammad Askar

ReconFTW by Alexis Fernández

Doldrums by Ricardo Loura

Unveiling IPs Behind Cloudflare with Fav-Up by Francesco Poldi

Open-Source Tools for Cybersecurity in 2021 by Francis Jeremiah

Streamlining the Pentesting Process with Reconmap by Santiago Lizardo

Fast Google Dorks Scan by Ivan Glinkin

Holehe by Megadose



lunes, 6 de septiembre de 2021

Herramienta que facilita el seguimiento de las actividades de Blue Team y Red Team para medir las capacidades de detección y prevención en diferentes escenarios de ataque

Cuando se habla del Red Team con los clientes o se habla con nuestros compañeros, queda muy claro que no existe una definición común de «Red Team». Se explica de muchas formas diferentes, todas con diferentes objetivos y enfoques. Escuchamos cosas como simulación de adversario, pentesting más phishing, pentesting de carta blanca, jugar al defensor del diablo ofensivo o cosas en la línea de la definición del Departamento de Defensa de EE. UU . Para equipos rojos que no son de TI. Esto da como resultado muchas formas de servicios profesionales ofrecidos en el mercado.

En muchos sentidos, esto me recuerda a ‘hacker vs. cracker’ a finales de los 90, o la discusión más reciente sobre el uso de la palabra cyber. No tengo ninguna intención de intentar cerrar este debate.  En pocas palabras, el papel del Blue Team es defender, el papel del Red Team es atacar. La defensa no se hace solo en medidas preventivas. Igual de importante es la capacidad de detectar ataques y responder a ellos. Los Blue Team tienen herramientas para esto, pero en gran medida esto se reduce a las acciones y decisiones que toma el Blue Team cuando ocurre un ataque. Entonces, esto necesita ser entrenado.

Un Blue Team es un grupo de personas que realiza un análisis de los sistemas de información para garantizar la seguridad, identificar fallas de seguridad, verificar la efectividad de cada medida de seguridad y asegurarse de que todas las medidas de seguridad continuarán siendo efectivas después de la implementación.

Se denomina Red Team a un grupo independiente que ayuda a una organización a mejorarse a sí misma al oponerse al punto de vista de la organización a la que están ayudando. Por medio de la realización de ataques a un objetivo, se estudian sus debilidades.

VECTR es una herramienta que facilita el seguimiento de las actividades de prueba de Red Team y Blue Team para medir las capacidades de detección y prevención en diferentes escenarios de ataque. VECTR proporciona la capacidad de crear grupos de evaluación, que consisten en una colección de campañas y casos de prueba de apoyo para simular amenazas adversas. Las campañas pueden ser amplias y abarcar la actividad a lo largo de la cadena de eliminación, desde el compromiso inicial hasta la escalada de privilegios y el movimiento lateral, etc., o pueden tener un alcance limitado para centrarse en capas de detección, herramientas e infraestructura específicas. VECTR está diseñado para promover la transparencia total entre la ofensiva y la defensa, fomentar la capacitación entre los miembros del equipo y mejorar la tasa de éxito de detección y prevención en todo el entorno.

VECTR se centra en indicadores comunes de ataques y comportamientos que pueden llevar a cabo cualquier número de grupos de actores de amenazas, con diferentes objetivos y niveles de sofisticación. VECTR también se puede utilizar para replicar los TTP paso a paso asociados con grupos específicos y campañas de malware, sin embargo, su propósito principal es replicar los comportamientos de los atacantes que abarcan múltiples grupos de actores de amenazas y campañas de malware, pasadas, presentes y futuras. VECTR está diseñado para usarse a lo largo del tiempo con campañas específicas, iteración y mejoras cuantificables tanto en las habilidades del equipo rojo como en las capacidades de detección del equipo azul. En última instancia, el objetivo de VECTR es hacer que una red sea resistente a todos los adversarios y ataques internos más sofisticados.


Más...


Fuente: gurudelainformatica.es



miércoles, 2 de junio de 2021

Kali Linux 2021.2 released (Nuevas Herramientas y temas)

 

This release welcomes a mixture of new items as well as enhancements of existing features, and is ready to be downloaded (from our updated page) or upgraded if you have an existing Kali Linux installation.

A quick summary of the changelog since the 2021.1 release from February 2021 is:

 

 

sábado, 6 de febrero de 2021

SANS Faculty Free Tools

 

SANS Instructors have built more than 150 open source tools that support your work and help you implement better security. Search the lists on the following pages for the free tools that will help you get the job done.

SANS FACULTY CREATED Free Tools Index

  • Blue Team
  • Digital Forensics & Incident Resp
  • Penetration Testing
  • Cyber Defense
  • Cloud Security
  •  ICS (Industrial Control Systems)
  • Management  

 

Download

 

 

lunes, 30 de noviembre de 2020

Curso: Exploiting y Reversing usando herramientas gratuitas

El portal ciberseguridad.blog publica un curso denominado "Exploiting y Reversing usando herramientas gratuitas", el cual esta enfocado en la explotación y el reversing en Windows utilizando herramientas gratuitas y que se pueden conseguir fácilmente. (IDA Free,Radare, Windbg, X64dbg, Ghidra, etc). 

No utilizan ninguna herramienta pago, y la idea no es competir entre las diferentes herramientas, sino aprender a usarlas.

Este curso inicia con la instalación de las herramientas, luego un poco de teoría sobre vulnerabilidades y posteriormente ejemplos ultra sencillos de explotación que se ira incrementando poco a poco en dificultad, lo que no habrá en este curso será la introducción a las instrucciones en ensamblad.

Acceso Curso:

 

 

 

miércoles, 4 de noviembre de 2020

Security along the Container-based SDLC - OSS Tool List

 Security along the Container-based SDLC - OSS Tool List
 
  • OWASP Dependency-Track - https://dependencytrack.org
    Type: SCA
    Description: Dependency-Track is an intelligent Supply Chain Component Analysis platform that allows organizations to identify and reduce risk from the use of third-party and open source components.
    Dependency-Track monitors component usage across all versions of every application in its portfolio in order to proactively identify risk across an organization. The platform has an API-first design and is ideal for use in CI/CD environments.

  • OpenAM - https://github.com/OpenIdentityPlatform/OpenAM
    Type: IAM
    Description: Open Access Management (OpenAM) is an access management solution that includes Authentication, SSO, Authorization, Federation, Entitlements and Web Services Security.
    Cross Domain Single Sign On (CDSSO), SAML 2.0, OAuth 2.0 & OpenID Connect ensure that OpenAM integrates easily with legacy, custom and cloud applications without requiring any modifications. It's a developer-friendly, open-source control solution that allows you to own and protect your users digital identities.

  • AquaSec Kube-Bench - https://github.com/aquasecurity/kube-bench
    Type: Security Audit
    Description: Checks whether Kubernetes is deployed according to security best practices as defined in the CIS Kubernetes Benchmark.
    Note that it is impossible to inspect the master nodes of managed clusters, e.g. GKE, EKS and AKS. It supports the tests for Kubernetes as defined in the CIS Benchmarks 1.3.0 to 1.5.0 respectively.

 

More...

domingo, 16 de agosto de 2020

Los mejores buscadores de Internet que usan los hackers

Actualmente la mayoría de nosotros utilizamos buscadores online como Google, Bing, Yahoo y otros, como, por ejemplo, DuckDuckGo que es un buscador que protege tu privacidad y seguridad, ya que otros buscadores como Google son capaces de rastrear todos tus movimientos a través de Internet. 

Hay buscadores online que están diseñados específicamente para hackers, los cuales son capaces de descubrir vulnerabilidades en diferentes servicios con el fin de ayudar a solucionarlos. 

Más...

 

 

Fuente: redeszone.net

 

 









 

viernes, 24 de julio de 2020

Tsunami, escáner para encontrar dispositivos vulnerables en una red

Este escáner está disponible ahora en forma de código abierto esta diseñado para analizar millones de dispositivos conectados a Internet. 

Google lleva un tiempo utilizándolo de manera interna, y ahora ya lo tenemos disponible en su página de GitHub. Este producto no será oficialmente de Google, y en su legar será mantenido por la comunidad open-source, tal y como ya hizo Google con Kubernetes, donado a la Cloud Native Computing Foundation.

Primero escanea, y luego comprueba las vulnerabilidades de cada dispositivo. La herramienta comprueba cada puerto e intenta identificar los protocolos y servicios que se ejecutan en cada uno de los dispositivo para evitar buscar las vulnerabilidades incorrectas.


Web oficial del proyecto 

 

Current Status

  • Currently Tsunami is in 'pre-alpha' release for developer preview.
  • Tsunami project is currently under active development. Do expect major API changes in the future.
 
 
 

miércoles, 22 de julio de 2020

Top 10 Free Threat-Hunting Tools


Here are three types of hypotheses that analysts look for while threat hunting:
  • Analytics-Driven: Considers user and entity behavior analytics (UEBA) and machine learning to develop accumulated risk scores and further hypotheses
  • Intelligence-Driven: Fueled by threat intelligence reports, feeds, malware analysis and vulnerability scans
  • Situational-Awareness Driven: Uses enterprise risk assessments or Crown Jewel analysis, evaluating a company or individual’s trends

Analytics-Driven

Maltego CE

This is a data-mining tool that renders interactive graphs for link analysis. It’s used most frequently in online investigations by finding relationships between portions of data from various sources of the internet. Maltego CE automates processes of different query resources and displays a graph that’s useful for link analysis.

Cuckoo Sandbox

Cuckoo Sandbox is a leader in open-source automated malware analysis systems. It enables you to dispose of any suspicious files and receive instantaneous, detailed results that outline what the file in question did when tested in an isolated environment.

Automater

TekDefense’s Automater can analyze URLs, hashes, and URLs to make intrusion analysis a much more seamless process. Simply choose a target, and Automater will fetch relevant results from popular sources. You’re able to modify what sources the system is checking, and what data is taken from them. Modification of Python code is not required to use this application and the interface is very user-friendly, even for a beginner.


Intelligence-Driven

YARA

This multi-platform tool helps users classify malware and create descriptions of similar malware categories based on binary or textual patterns. Each description is comprised of a boolean expression and a set of strings and expressions that determine its identity.
YARA operates on Windows, Mac and Linux, and utilizes Python scripts or its own command-line interface. YARA is often used by commercial software to enhance its performance and abilities.

CrowdFMS

This application is a framework that automatically collects and processes samples from VirusTotal, a website that publishes details of phishing emails, by leveraging the Private API system. CrowdFMS downloads recent samples and triggers an alert to users’ YARA notification feed.

BotScout

The tool BotScout helps fight automated web scripts, more commonly known as “bots,” by preventing them from being able to register on forums that lead to spam, server abuse, and the pollution of databases. BotScout tracks the IP, name and email address so that the source of bots is terminated for future encounters. This powerful yet simple API is used by many companies and universities to keep their online assets safe.

Machinae

Machinae can be utilized by compiling intelligence from public websites and feeds about security-related data such as domain names, URLs, email and IP addresses, and more. This software is free and has better compatibility than other security intelligence collectors on the market. Its configuration is also well-optimized and supports many inputs and outputs.


Situational-Awareness Driven

AIEngine

AIEngine is an interactive tool that revolutionizes your network’s intrusion detection system, capable of learning without human interaction. It is programmable and includes features abilities such as:
  • Network forensics
  • Network collection
  • Spam detection

YETI

Trusted Automated eXchange of Indicator Information (TAXII) is a set of message exchanges and services that enable threat details to be shared seamlessly across product lines, service boundaries and organizations. It empowers companies to share data they choose from trusted partners.


Fuente: resources.infosecinstitute.com



martes, 21 de julio de 2020

Calculador de costos de Ransomware

El calculador de costos de Ransomware es una herramienta de software libre que permite, a partir de datos básicos de entrada, conocer los costos en los que incurriría una organización en el caso de una infección por Ransomware.

Objetivo

El objetivo del calculador es generar conciencia sobre el impacto económico que puede tener el Ransomware en una organización.

Por lo general, los altos mandos de las organizaciones no son conscientes del peligro al que están expuestos y el área de seguridad o tecnología no logra una comunicación efectiva mediante términos técnicos.

Utilizando el calculador, es posible generar un informe con claros indicadores gerenciales. Al disponer de métricas concretas expresadas en dinero, la comunicación con la alta gerencia es más sencilla. El impacto de los costos de un ataque de Ransomware son de utilidad para lograr el apoyo y el presupuesto necesarios para afrontar este riesgo latente.

Obtener un presupuesto adecuado puede redundar en la implementación de un plan de concientización de usuarios. La concientización es una de las armas más importantes para disminuir el riesgo de infección por Ransomware.

Modo de uso

La herramienta solicita una serie de datos agrupados en las siguientes categorías:
  • Datos generales
  • Copias de seguridad
  • Recuperación de equipos
  • Rescate
  • Información de negocio
Es importante destacar que la información ingresada no se envía a ningún servidor externo. Todos los cálculos son realizados dentro del mismo navegador, para mayor seguridad.
Fuente:blog.smartfense.com

jueves, 2 de julio de 2020

Kit de Autodiagnóstico sobre Teletrabajo Seguro (KATS)

Descubra el nivel de riesgo de su organización respecto al Teletrabajo y obtenga recomendaciones de implementación de mejores prácticas junto a un plan de mitigación de los riesgos detectados.
Como en cualquier análisis de riesgo y herramientas de autoevaluación, a partir de una serie de preguntas muy sencillas, KATS permite determinar el nivel de exposición de la organización frente a posibles ataques. Además, es muy sencillo de utilizar y gratuito. Simplemente se debe descargar un archivo Excel (sin macros) y contestar las preguntas.





Logo del Kit de Autodiagnóstico sobre Teletrabajo Seguro




TRANSVERSAL
El relevamiento toma en cuenta diversos temas: Acceso Remoto, Equipos de los Usuarios, Hábitos de los Usuarios, Cumplimiento, Gestión y Organización de la Seguridad y Seguimiento del Proyecto.
INTERNACIONAL
Las recomendaciones y el plan de acción para mitigar los riesgos detectados se basan en las mejores prácticas internacionales: ISO, PCI, CSA, NIST, etc.
EFECTIVO
KATS es sencillo de utilizar y su salida es clara y concreta. Además, su utilidad no termina en el diagnóstico sino que hace énfasis en el seguimiento de la implementación del plan de acción.
DESCARGUE EL KIT DE MANERA GRATUITA: