OWASP ZAP
Scanner y proxy de pruebas para aplicaciones web. Útil para validar controles OWASP, revisar tráfico HTTP/S y detectar vulnerabilidades comunes.
This space brings together open-source tools, repositories and guides that can help individuals, small businesses and enterprises evaluate, monitor and improve their cybersecurity posture.
Estas herramientas deben utilizarse únicamente sobre activos propios o con autorización formal. ALPHASECURE puede acompañarte para implementarlas de forma segura y controlada.
Seleccionamos herramientas reconocidas para diagnóstico, monitoreo, DevSecOps, respuesta a incidentes, hardening y análisis de seguridad.
Scanner y proxy de pruebas para aplicaciones web. Útil para validar controles OWASP, revisar tráfico HTTP/S y detectar vulnerabilidades comunes.
Herramienta para descubrimiento de activos, subdominios y mapeo de superficie de ataque externa.
Scanner rápido basado en plantillas YAML para validar exposición de servicios, CVE, configuraciones débiles y tecnologías publicadas.
Scanner de vulnerabilidades, secretos, SBOM y malas configuraciones en contenedores, Kubernetes, repositorios y entornos cloud.
Evalúa métricas de salud de seguridad en proyectos open source, como prácticas de mantenimiento, CI, dependencias y configuración del repositorio.
Scanner de vulnerabilidades que utiliza la base de datos OSV para revisar dependencias y paquetes en proyectos de software.
Plataforma open source de seguridad para SIEM, XDR, monitoreo de integridad, cumplimiento y detección en endpoints.
Motor open source de análisis de red, IDS/IPS y monitoreo de tráfico con alertas, eventos JSON y reglas de detección.
Distribución open source orientada a threat hunting, monitoreo de seguridad empresarial y gestión de logs.
Plataforma open source para respuesta a incidentes, recolección de artefactos, hunting y análisis forense en endpoints.
Herramienta basada en reglas para identificar y clasificar malware mediante patrones, cadenas y condiciones lógicas.
Herramienta web para decodificar, transformar, analizar y manipular datos durante investigaciones o revisiones técnicas.
Herramienta de auditoría de seguridad para sistemas Linux, macOS y Unix-like con recomendaciones de hardening.
Framework de visibilidad endpoint que permite consultar el sistema operativo usando sintaxis SQL.
Herramienta de detección de amenazas runtime para Linux, contenedores, Kubernetes y cloud-native.
Además de listar herramientas, esta sección puede evolucionar para ofrecer descargables, checklists y laboratorios guiados.
Guía para validar dominios, subdominios, puertos publicados, certificados, tecnologías expuestas y controles básicos.
Request support →Ruta práctica para aprender logs, alertas, IDS, endpoint, reglas de detección y análisis inicial con herramientas open source.
Request support →Base para revisar aplicaciones con enfoque OWASP: autenticación, sesiones, headers, errores, exposición y pruebas DAST.
Request support →Pasos recomendados para servidores Linux, firewall, cuentas administrativas, actualizaciones, logs y respaldo.
Request support →Podemos ayudarte a seleccionar, desplegar, documentar y operar estas soluciones según el tamaño de tu organización, presupuesto, criticidad y nivel de madurez.
Short guides that help clients understand risks and make better decisions.
Explains when to assess applications, internal network, exposed services and critical controls.
MFA, conditional access, secure email, DMARC and user training.
Initial steps for containment, communication, backup, recovery and lessons learned.
A simple guide to understand what each technology protects and how they complement each other.
Let’s discuss your needs and build a strong security strategy together.
SCHEDULE A CONSULTATION →