Herramientas Open Source
Repositorio de herramientas comunitarias para análisis, auditoría y detección.
Análisis de Vulnerabilidades
Escáner de vulnerabilidades completo y potente. Es el componente principal de Greenbone Vulnerability Management.
Herramienta de auditoría de seguridad para sistemas basados en Unix como Linux, macOS y BSD.
Analizador SAST (Static Application Security Testing) ligero y de código abierto. Escanea el código fuente mediante reglas personalizables e integra análisis automatizados en pipelines CI/CD, ideal para revisar vulnerabilidades antes del despliegue.
Pentesting y Evaluación Ofensiva
Herramienta para descubrimiento de redes y auditoría de seguridad. Útil para inventario de red y escaneo de puertos.
Proxy de intercepción para pruebas de seguridad en aplicaciones web.
Escáner de seguridad para aplicaciones web de código abierto mantenido por OWASP.
Herramienta de ingeniería inversa desarrollada por la NSA. Facilita el análisis de malware, binarios y flujos de control, con soporte multi-plataforma y una arquitectura modular compatible con múltiples lenguajes.
Plataforma versátil para pruebas de penetración y ataques de red como MITM (Man-in-the-Middle), sniffing y manipulación de tráfico. Resulta útil en auditorías de seguridad Wi-Fi y monitorización de dispositivos IoT.
Seguridad en la Cadena de Suministro
Solución DevSecOps OSS para proteger la cadena de suministro de software, con detección de malware en tiempo real, puntuación de explotabilidad y escaneo de dependencias y contenedores en CI/CD pipelines.
Herramienta de análisis de composición de software (SCA) enfocada en detectar vulnerabilidades y riesgos de licencias en dependencias open source. Automatiza la corrección mediante pull requests y genera reportes de cumplimiento.