Arsenal de Ciberseguridad

65 herramientas y 16 laboratorios, gratis y sin registro. Las que procesan datos tuyos —correos, logs, contraseñas— lo hacen íntegramente en tu navegador: nada se sube a ningún servidor.

✨ Nuevas

🛡️ Defensa y SOC

15
📧 Triage de Email (.eml) DESTACADA Veredicto de phishing sobre un correo: ruta real, SPF/DKIM/DMARC con alineación, IOCs y explicación con IA en lenguaje claro. 🩺 Auditor SPF/DMARC/DKIM Consulta en vivo el SPF, DMARC y DKIM de un dominio, los audita (nota y arreglos) y te traza el plan por fases hasta DMARC p=reject sin romper el correo legítimo. 🔏 Generador SPF/DMARC/DKIM Crea registros de autenticación de correo (SPF, DMARC y DKIM con par de claves) con avisos y explicación. 🧬 Generador de reglas YARA DESTACADA Crea una regla YARA válida a partir de cadenas (texto, hex o regex), sus modificadores y una condición. Detección de malware por ficheros. ⚒️ Sigma Forge DESTACADA De un log real a la regla Sigma, y de ahí a KQL, SPL, Lucene, EQL y Wazuh. 🔎 Linter de detecciones DESTACADA Puntúa una regla Sigma o YARA (A–F) y marca sus anti-patrones: campos ausentes, condición frágil, strings genéricas. 🔩 Decodificador de PowerShell DESTACADA Recupera el script de un «powershell -enc»: decodifica el Base64 de UTF-16LE, marca ofuscación (IEX, download cradle, AMSI) y saca IOCs. 🌉 De CVE a detección DESTACADA De una CVE a un punto de partida de detección: puertos, event IDs, tácticas ATT&CK y un esqueleto de regla Sigma. 🔑 Escáner de Secretos DESTACADA Detecta claves y tokens filtrados (AWS, GitHub, Slack, claves privadas, JWT…) en código o .env, en tu navegador. 🛡️ Arsenal SOC (KQL) Consultas KQL y scripts listos para pegar en Sentinel y Defender. 📊 Analizador de Logs Detecta patrones de ataque en logs de Apache y Nginx. ☣️ Sandbox-X Malware Simulador de análisis de malware en entorno controlado. Live Threat Map Mapa de amenazas en tiempo real. 🧷 Defang de IOCs Neutraliza y restaura indicadores (hxxp, [.]) para compartirlos sin riesgo, y extrae los IOCs de un texto. 🛰️ Radar de Postura DESTACADA Escanea un dominio y da una nota de seguridad A–F con arreglos priorizados: SPF/DMARC, TLS, cabeceras, DNS y exposición. Pasivo y no intrusivo.

🩹 Gestión de vulnerabilidades

18
🩹 ¿Qué parcheo primero? DESTACADA Ordena tus CVEs por explotación real cruzando CVSS, EPSS y el catálogo KEV. 🎯 ¿Me afecta a mí? DESTACADA Pega tus dependencias y descubre cuáles actualizar esta semana y a qué versión. 🐛 Buscador CVE y Exploits Busca vulnerabilidades por producto, año o severidad y sus exploits públicos. 🧮 Calculadora CVSS Calcula CVSS v3.1 (base, temporal y entorno) y v4.0: construye el vector y obtén la puntuación y severidad, con cada métrica explicada. 🎯 Escáner Perimetral Radiografía de la superficie expuesta de un dominio. 📋 Cabeceras HTTP Audita las cabeceras de seguridad: CSP, HSTS, X-Frame-Options. 🧱 Constructor de CSP Construye una Content-Security-Policy por directivas, con avisos de las opciones débiles y presets estrictos. 🧯 Evaluador de CSP DESTACADA Pega una Content-Security-Policy y recibe una nota A–F con sus bypasses: unsafe-inline, data:, comodines y refuerzo ausente. 🐳 Linter de Dockerfile / IaC DESTACADA Nota A–F de seguridad de un Dockerfile, docker-compose o manifiesto K8s: root, :latest, privileged, hostPath, secretos en claro. 🔒 Analizador TLS/SSL Revisa el certificado y el TLS de un host: caducidad, cadena, protocolo, cifrador y nota A–F. 🔒 Generador de config TLS DESTACADA Config TLS endurecida (protocolos, cifradores, HSTS, OCSP) para nginx, Apache o HAProxy: perfiles moderno e intermedio de Mozilla. 🧰 Auditor de configuración DESTACADA Pega tu sshd_config, .htaccess o wp-config.php y obtén una nota A–F con los fallos de seguridad y la línea corregida: root por SSH, cifradores débiles, listado de directorios, WP_DEBUG, claves por defecto… En tu navegador. 🔌 Vulnerabilidades de plugins WP DESTACADA Pega la lista de plugins de tu WordPress (o la salida de «wp plugin list») y descubre cuáles tienen vulnerabilidades conocidas, su gravedad y a qué versión actualizar. Sin instalar nada. Datos de Wordfence Intelligence. 📜 Decodificador de Certificados Pega un certificado PEM y léelo por dentro: sujeto, emisor, validez, serie, firma, clave y SAN. En tu navegador. 🛡️ OS Bastioning Guía de bastionado para Linux y Windows con comandos listos. 🧰 Auditor de System Prompts DESTACADA Pega el system prompt de tu app LLM y detecta debilidades (secretos, confianza ciega, fuga de instrucciones, sin límites) con nota y arreglo. 👁️ Visual Code Auditor Encuentra patrones inseguros en código fuente pegado. 🔑 Analizador SSH Evalúa la fortaleza de claves SSH y su configuración.

🏴‍☠️ Ofensiva y pentesting

10

🔍 OSINT y reconocimiento

7

🔐 Cripto y datos

14
🔬 Identificador de firmas (magic bytes) DESTACADA Identifica el formato real de un fichero por su firma (magic bytes), ignorando la extensión. Pega hex o suelta el archivo. Forense y CTF. #️⃣ Generador de Hashes MD5, SHA-1, SHA-256 y SHA-512 al instante. 🔄 Base64 Codifica y decodifica Base64 en el navegador. 🔄 Multi Decoder (CTF) Prueba Base64, Hex, ROT13 y más en cadena hasta dar con el texto. 🔓 JWT: decodifica y audita Abre la cabecera y el payload de un JWT y lo audita: alg=none, confusión HS/RS, jku/x5u, expiración (vencida o sin caducidad), kid inyectable, datos sensibles y claims de autorización. Explica cada claim y traduce las fechas. 🔗 URL: codificar, decodificar y radiografía Codifica/decodifica URLs y hace una radiografía de engaño: veredicto de phishing (truco @, subdominios que imitan marcas, Punycode, TLD peligrosos, acortadores, redirecciones abiertas, rastreo). 🌍 Calculadora CIDR Subredes, rangos y máscaras para IPv4 e IPv6. 🐧 Calculadora Chmod Traduce permisos de Linux entre octal y simbólico. Analizador Cron Traduce cron a lenguaje humano, calcula próximas ejecuciones y audita el comando. 🕐 Conversor de Timestamps Convierte epoch Unix (s/ms) a fecha y viceversa, en UTC y tu zona, con tiempo relativo. 🧩 Generador de Regex Construye expresiones regulares para validar contraseñas y formatos. 🧩 Explicador de Regex DESTACADA Pega una regex y entiéndela: desglose token a token, aviso de ReDoS y probador en vivo que resalta coincidencias. 🔑 Generador de Contraseñas Contraseñas y frases de paso robustas sin salir del navegador. 🛡️ Fortaleza de Contraseña Estima cuánto aguantaría tu contraseña ante un ataque real.

🧪 Laboratorios

16
🗂️ Expediente local de investigación DESTACADA Conecta correo sintético, indicadores, notas y cronología. Conserva las fuentes y reabre tu expediente desde un archivo JSON local. 🔎 Laboratorio de identidad Microsoft 365 DESTACADA Investiga accesos y cambios de buzón sintéticos. Cita evidencias, contrasta hipótesis y justifica tus decisiones. 🛡️ Lab de Detección con Sigma DESTACADA Prueba detecciones sobre eventos sintéticos, compara versiones A/B y descarga un informe de aciertos, ruido y límites. 🧱 WAF Bypass Lab DESTACADA Evade un WAF por niveles: XSS sin <script>, path traversal codificado, SQLi sin espacios y doble codificación. 💉 SQL Injection Lab DESTACADA Inyección SQL por niveles: bypass de login booleano, comentar la query, UNION para exfiltrar y blind por tiempo. 🤖 Prompt Injection Lab DESTACADA Jailbreak a un chatbot guardián por niveles: petición directa, evasión de filtro, anular instrucciones e inyección de contexto. 📊 Threat Hunting Lab Caza al atacante dentro de un flujo de eventos. 🚨 Simulador SOC Turno en un SOC: clasifica alertas y decide qué escalar. 🧠 Centro de Inteligencia Panel de inteligencia de amenazas en vivo. 🛡️ Sentinel D&R Lab Detección y respuesta con Microsoft Sentinel. 🎣 Análisis de Phishing Simulador de análisis de correos de phishing paso a paso. 🚨 Tabletop: Ransomware Ejercicio de crisis: decides tú durante un incidente de ransomware. 🗺️ MITRE ATT&CK Mapper Mapea técnicas de ataque sobre la matriz de MITRE. 📡 Threat Radar DESTACADA Ranking diario de las CVE más peligrosas cruzando explotación activa (KEV), probabilidad de explotación (EPSS) y severidad (CVSS). 🏗️ Arch Designer Diseña una arquitectura de seguridad y comprueba sus huecos. 📄 Informes para dirección Convierte hallazgos técnicos en un informe para dirección.