Skip to content

Latest commit

 

History

History
218 lines (187 loc) · 8.46 KB

File metadata and controls

218 lines (187 loc) · 8.46 KB

Herramientas de Seguridad Kaspersky Business Hub

Python Kaspersky Nmap John Hydra License Status

Este proyecto tiene como objetivo documentar y analizar los conceptos, herramientas y técnicas aprendidas en los cursos de Kaspersky Business Hub, con un enfoque en la escalabilidad y automatización de procesos de seguridad.

Índice

  1. Objetivos
  2. Áreas de Enfoque
  3. Herramientas Principales
  4. Scripts Desarrollados
  5. Estructura del Proyecto
  6. Estado Actual
  7. Próximos Pasos
  8. Contribución
  9. Licencia

Objetivos

  • Documentar implementaciones de seguridad
  • Registrar ajustes y configuraciones necesarias
  • Mantener un seguimiento de pendientes y mejoras
  • Compilar información sobre herramientas de ciberseguridad
  • Analizar casos prácticos y soluciones
  • Desarrollar scripts de automatización
  • Crear playbooks de respuesta a incidentes

Áreas de Enfoque

1. Seguridad en Active Directory

  • Implementación de LAPS (Local Administrator Password Solution)
  • Auditoría con PingCastle
  • Verificación de contraseñas con Have I Been Pwned
  • Cumplimiento con NIST 800-63B
  • Gestión de cuentas de administrador local
  • Prevención de pass-the-hash

2. Aspectos Investigativos Básicos

  • Investigación forense digital
  • Análisis de memoria RAM y disco duro
  • Análisis de registros de Windows
  • Análisis de tráfico de red con Netflow
  • Identificación de usuarios y actividad
  • Análisis de sistema de archivos
  • Construcción de líneas de tiempo

3. Software Malicioso

  • Análisis heurístico
  • Detección de anomalías
  • Análisis de procesos
  • Inyección de código
  • Redes de bots
  • Fuerza bruta

4. Phishing y OSINT

  • Detección de phishing por correo electrónico
  • Análisis de enlaces maliciosos
  • Inteligencia de código abierto
  • Auditorías de seguridad con OSINT
  • Análisis de encabezados de correo
  • Verificación de SPF y DKIM
  • Detección de campañas de phishing
  • Análisis de infraestructura maliciosa
  • Herramientas de OSINT (Recon-ng, Shodan)
  • Verificación de URLs y dominios

5. PuP y Exploits

  • Análisis de documentos maliciosos
  • Detección de exploits
  • Análisis de kits de exploits
  • Medidas preventivas
  • Análisis de comportamiento
  • Detección de riskware
  • Análisis de adware
  • Herramientas de análisis automático
  • Entornos de prueba
  • Detección de máquinas virtuales

6. Seguridad de Servidores

  • Protección del perímetro
  • Análisis de red interna
  • Control de aplicaciones
  • Configuración de firewall
  • Monitoreo de eventos
  • Detección de servicios no estándar
  • Prevención de ataques externos
  • Hardening de servidores
  • Gestión de vulnerabilidades
  • Higiene cibernética

Herramientas Principales

Análisis

  • Process Hacker
  • Process Explorer
  • Event Log Explorer
  • Autopsy
  • FTK Imager

Monitoreo

  • ntopng
  • Zabbix
  • Wireshark
  • Fiddler

Seguridad

  • LAPS
  • PingCastle
  • Autoruns
  • YARA

OSINT

  • Recon-ng
  • Shodan
  • BuiltWith
  • HackerTarget

Scripts

Seguridad en Active Directory

Análisis y Forense

Phishing y OSINT

  • phishing_analyzer.py: Realiza auditorías incluyendo detección de URLs sospechosas y análisis de contenido de correos electrónicos.

Fuerza Bruta

Escaneo de Redes

Detección de Amenazas

Monitoreo

Utilidades

Seguridad de Servidores

Web-Scrapping

  • qanda.py: Web Scrapping utilizando Qanda

Estructura del Proyecto

kaspersky-security-tools/
├── documentacion/          # Documentación detallada
│   ├── active_directory/  # Seguridad de Active Directory
│   ├── exploits/          # Exploits
│   ├── investigación/     # Investigación Forense
│   ├── malware/           # Software Malicioso
│   ├── phishing/          # Phishing OSINT
│   └── servidores/        # Seguridad de Servidores
├── scripts/               # Scripts de automatización
│   ├── ad/               # Scripts de Active Directory
│   ├── analisis/         # Scripts de Análisis
│   ├── brute_force/      # Scripts de Fuerza Bruta
│   ├── detection/        # Scripts de Detección
│   ├── monitoring/       # Scripts de Monitoreo
│   ├── phishing/         # Scripts de Phishing
│   ├── scanning/         # Scripts de Escaneo
│   ├── server/           # Scripts de Seguridad de servidores
│   ├── utilidades/       # Herramientas auxiliares
│   └── web_scrapping/    # Herramientas de analisis web
├── config/            # Archivos de configuración
└── tests/            # Pruebas y validaciones
    ├── unitarios/    # Pruebas unitarias
    └── integracion/  # Pruebas de integración

Estado Actual

  • ✅ Seguridad en Active Directory (Completado)
  • ✅ Aspectos Investigativos Básicos (Completado)
  • ✅ Software Malicioso (Completado)
  • ✅ Phishing y OSINT (Completado)
  • ✅ PuP y Exploits (Completado)
  • ✅ Seguridad de Servidores (Completado)

Contribución

Las contribuciones son bienvenidas. Por favor, asegúrate de:

  1. Seguir las guías de estilo
  2. Documentar los cambios
  3. Probar las modificaciones
  4. Actualizar la documentación correspondiente

Licencia

Este proyecto está bajo la Licencia MIT. Ver el archivo LICENSE para más detalles.