1.Zeek: zeek.org : monitorea y analiza el tráfico de red en tiempo real, captura paquetes, registra eventos y genera alertas de actividad sospechosa. Ampliamente utilizado en la industria y en la investigación académica. #Zeek#seguridad#red
2.ClamAV: clamav.net :detectar y eliminar virus, malware y otras amenazas en archivos y mensajes de correo electrónico. Se utiliza a menudo en servidores de correo y sistemas de red para proteger contra amenazas de seguridad.#ClamAV#virus#seguridad#malware
OpenVAS: openvas.org :permite escanear sistemas y redes en busca de vulnerabilidades y debilidades de seguridad. Ofrece una amplia variedad de opciones de escaneo y una base de datos de vulnerabilidades actualizada constantemente. #OpenVAS#seguridad#vulnerabilidades
TheHive: thehive-project.org : Ofrece una interfaz web intuitiva y una amplia variedad de herramientas de análisis y de respuesta para ayudar a los equipos de seguridad a detectar, investigar y resolver incidentes de seguridad. #TheHive#seguridad#gestión de incidente
PFSense: pfsense.org : se utiliza para proteger redes y sistemas de amenazas externas. Ofrece una amplia variedad de funcionalidades de seguridad, incluyendo filtrado de paquetes, enrutamiento, balanceo de carga y VPN. #pfSense#firewall#seguridad#redes
6. Elástica: elastic.co/de/ :búsqueda, análisis y visualización de datos. Ofrece una amplia variedad de herramientas y soluciones para ayudar a las empresas a gestionar y analizar grandes cantidades de datos en tiempo real. #Elastic#búsqueda#análisis#datos
7. Osquery: osquery.io : la monitorización y la detección de amenazas en sistemas operativos.
Permite a los administradores de sistemas y de seguridad hacer consultas en tiempo real a través de un lenguaje de consulta SQL y recibir alertas en caso de actividad sospechosa o vulnerabilidades detectadas. #Osquery#seguridad#monitorización#detección
8. Arkime: arkime.com : herramienta de análisis de tráfico que se utiliza para analizar y visualizar grandes cantidades de datos de tráfico de red.
Permite a los administradores de red y de seguridad identificar patrones y tendencias en el tráfico de red y detectar actividad sospechosa o amenazas de seguridad. #Arkime#análisis#tráfico de red #seguridad
9. Wazuh: wazuh.com : detección y respuesta a amenazas de seguridad.
Ofrece una amplia variedad de herramientas y soluciones para la monitorización y el análisis de la actividad en sistemas y redes, incluyendo la detección de intrusiones, la protección de puntos finales y la gestión de vulnerabilidades. #Wazuh#seguridad#detección#respuesta
10. Alien Vault Ossim cybersecurity.att.com/products/ossim : gestión de la seguridad de la información y la respuesta a incidentes de seguridad.
Ofrece una amplia variedad de herramientas y soluciones para la monitorización y el análisis de la actividad en sistemas y redes, incluyendo la detección de intrusiones, la protección de puntos finales y la gestión de vulnerabilidades. #AlienVault#OSSIM#seguridad#gestión
11. Velociraptor docs.velociraptor.app : Monitorización y la detección de amenazas en sistemas operativos.
Utiliza técnicas de análisis forense en tiempo real y permite a los administradores de seguridad detectar y responder rápidamente a actividad sospechosa o amenazas de seguridad. #Velociraptor#seguridad#monitorización#detección
12. Proyecto MISP misp-project.org : gestión y el intercambio de información sobre amenazas de seguridad, como malware, ataques y vulnerabilidades.
Ayuda a los equipos de seguridad a compartir y utilizar de manera efectiva la información sobre amenazas para mejorar la protección de sus sistemas y redes. #MISP#seguridad#intercambio#amenazas
13. Kali: kali.org : "Sistema operativo basado en Linux diseñada para la seguridad informática y la prueba de penetración. Incluye una amplia variedad de herramientas de seguridad " #kalilinux#seguridadinformática
14. Parrot: parrotsec.org : sistema operativo basado en Debian diseñado específicamente para tareas de seguridad y análisis forense.
Incluye una amplia variedad de herramientas de seguridad y de análisis de datos, así como un entorno de trabajo personalizado y un conjunto de scripts y utilidades para facilitar el uso de las herramientas incluidas. #Parrot#seguridad#análisis forense #sistema operativo
15. OpenIAM: openiam.com : gestión de la identidad y el acceso. Proporciona una amplia variedad de herramientas y soluciones para la gestión de usuarios y permisos, la autenticación y la autorización en sistemas y aplicaciones. #OpenIAM#gestión#acceso#autenticación
16. Yara virustotal.github.io/yara/ : detección y la identificación de malware. Utiliza reglas para escanear archivos y detectar malware conocido y permite a los administr de seguridad detectar y responder rápidamente a amenazas de seguridad #Yara#malware#detección#identificación
17. Wireguard: wireguard.com :para la creación de VPNs. Es rápida, segura y fácil de configurar, lo que la convierte en una excelente opción para la conexión de redes privadas a través de Internet. #WireGuard#VPN#seguridad#conexión
• • •
Missing some Tweet in this thread? You can try to
force a refresh
-Virus Total (virustotal.com): Además de analizar URL analiza archivos de los que puedes sospechar, como por ejemplo los que te envían por mail.
-URL Void (urlvoid.com): Es bastante popular porque utiliza diferentes motores para analizar y así indicar si el sitio al cual accedes es una amenaza o no.
📌Buenas prácticas de Ciberseguridad para empresas:
👉Hoy en día la ciberseguridad juega un papel más que importante para cualquier empresa, incluso las pequeñas🙌,
🧵 #ciberseguridad#formación#software#gestión#empresas
al no contar con personal de sistemas capacitado en esta área y sobre todo, no capacitar a la capa 8 (usuarios en general de la empresa), resultan ser mucho más vulnerables.
Por eso te dejo 3 prácticas que puedes implementar en tu empresa:
📌Instalar un Firewall y un software antimalware: El "muro de fuego" es una barrera poderosa entre la información y los ciberdelincuentes. Además de firewall externo, las empresas también instalan uno interno, para contar con protección adicional.
🚀9 Páginas que como desarrollador DEBES de Conocer.
🎓Son para Practicar, Herramientas (GRATUITAS) y para optimizar el trabajo.
🚨Si alguna herramienta te emociono, gusto o sirvió, se agradece Compartir y dejar un buen like, sobre todo en la herramienta
Abro hilo🧵
Si practicar y repasar es lo que tú quieres, debes conocer esta página w3schools.com
Como diccionario en programación además de practicar y aprender, esta página es excelente cppbuzz.com
🚨Inicia en el Mundo del #Hacking / #Ciberseguridad totalmente #gratis , en Español y 100% Online.
📣Comparte estos recursos que les dejo en este hilo🧵
En #youtube tengo una Lista de reproducción 8 Videos. Mucho de este contenido es el Marco teórico, lo cual les dará un panorama inicial con lo que se encontraran en este rubro.
Cabe aclarar que era otro corte de pelo que tenia en ese entonces 🤣
Ahora vamos por un poco mas de practica (y un corte de pelo mas actualizado)
Iniciamos por una herramienta clave, que es #nmap