Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon CyberSentinel AI: 33 herramientas de seguridad con Claude y GPT


CyberSentinel AI v3.0 es una nueva plataforma de ciberseguridad de código abierto diseñada para el análisis autónomo de seguridad. Esta herramienta integra 33 instrumentos de inteligencia de amenazas y pruebas de penetración, potenciados por un motor de IA adaptable que permite el uso de Claude, GPT-4o, OpenRouter e incluso inferencias locales y privadas a través de Ollama. A diferencia de otros asistentes, no se limita a sugerir comandos, sino que actúa como una herramienta de ejecución autónoma.




Una nueva plataforma de ciberseguridad de código abierto llamada CyberSentinel AI v3.0 ha surgido como un desarrollo significativo en el conjunto de herramientas de seguridad autónomas, combinando 33 herramientas de inteligencia de amenazas y pruebas de penetración del mundo real con un motor de IA agnóstico al proveedor que soporta Claude, GPT-4o, OpenRouter e inferencia local totalmente offline a través de Ollama.

A diferencia de los asistentes de seguridad de IA convencionales que solo sugieren comandos, CyberSentinel AI ejecuta realmente herramientas como Nmap, SQLMap, Nikto, Nuclei y OWASP ZAP dentro de un sandbox de Docker con Kali Linux, y luego utiliza la IA para analizar los resultados en tiempo real.

La plataforma está disponible en GitHub bajo el usuario 3sk1nt4n/cybersentinel-ai y está diseñada para ejecutarse completamente en infraestructura local, sin requerir dependencias de la nube.

La plataforma se despliega mediante Docker Compose y abarca siete servicios contenedorizados. Un frontend de Next.js (puerto 3000) ofrece una interfaz de chat con streaming, mientras que un backend de FastAPI (puerto 8000) gestiona el enrutamiento de la IA, la clasificación de intenciones y la orquestación de herramientas. Los escaneos de seguridad se ejecutan dentro de un contenedor Kali aislado, manteniendo las operaciones potencialmente peligrosas totalmente separadas del sistema anfitrión.

Soportando la capa de IA se encuentran tres componentes de infraestructura de datos: Neo4j para el mapeo de grafos de conocimiento de superficies de ataque y técnicas de MITRE ATT&CK, ChromaDB como motor de Generación Aumentada por Recuperación (RAG) basado en los marcos de MITRE, CIS y NIST, y Elasticsearch con Kibana como un SIEM de ELK Stack con eventos de seguridad precargados para el entrenamiento de análisis de registros.

El modelo de ejecución agéntica permite que la IA clasifique la intención del usuario, seleccione autónomamente las herramientas apropiadas y ejecute hasta cinco herramientas simultáneamente antes de sintetizar un análisis unificado, lo que representa un paso significativo hacia la automatización práctica de la seguridad.

CyberSentinel AI con 33 herramientas de seguridad

La plataforma organiza su conjunto de herramientas en seis categorías funcionales:

  • Escáneres en vivo (11): Nmap, Nikto, Nuclei, SQLMap, Subfinder, OWASP ZAP, análisis SSL/TLS, DNS Recon, WHOIS, encabezados HTTP y Ping/Traceroute
  • APIs de Inteligencia de Amenazas (5): Shodan, VirusTotal, AbuseIPDB, AlienVault OTX e integración de NVD/CISA KEV
  • Integración de SIEM (3): conectores de ELK Stack, Splunk y Wazuh
  • Detección de IA (5): Zeek Analyzer, Extractor de IOC, Analizador de Registros, Detección de Amenazas y Analizador de Phishing por correo electrónico
  • Caza de Amenazas (4): Reglas YARA, Reglas Sigma, Reglas Snort/Suricata y Generador de Consultas SIEM
  • Cumplimiento (5): marcos de MITRE ATT&CK, MITRE ATLAS, NIST/CIS, HIPAA/PCI-DSS y SOC 2/FedRAMP

Una de las características distintivas de CyberSentinel es el cambio de proveedor de IA durante la conversación. Puedes alternar entre Anthropic Claude, OpenAI GPT-4o, OpenRouter (que desbloquea más de 100 modelos) y Ollama ejecutando qwen2.5:7b localmente, todo ello sin perder el contexto de la conversación. Todas las claves de API son opcionales; la plataforma funciona totalmente offline utilizando Ollama como motor de inferencia predeterminado.

La inteligencia de amenazas en vivo se extrae dinámicamente de NVD, CISA KEV, EPSS, AlienVault OTX y Abuse.ch, manteniendo actualizado el contexto de las vulnerabilidades sin necesidad de actualizaciones manuales.

La plataforma implementa varias salvaguardas, incluyendo barreras de entrada/salida que bloquean la inyección de prompts, ataques SSRF y la filtración de prompts del sistema.

Todos los escaneos se ejecutan dentro de un contenedor aislado, y el proyecto advierte explícitamente a los usuarios que el escaneo no autorizado es ilegal bajo la Ley de Fraude y Abuso Informático (CFAA). Los objetivos de prueba seguros recomendados incluyen scanme.nmap.org y testphp.vulnweb.com.

Los requisitos del sistema incluyen Docker Desktop y un mínimo de 8 GB de RAM. La compilación inicial descarga aproximadamente 4–5 GB de imágenes y datos de modelos, y los arranques posteriores se completan en unos 30 segundos.

CyberSentinel AI v3.0 representa una convergencia notable de la IA agéntica y las herramientas de seguridad reales, ofreciendo a los investigadores de seguridad y a los equipos rojos (red teams) una alternativa autónoma y operada localmente frente a las plataformas dependientes de la nube.



Fuentes:
https://cybersecuritynews.com/cybersentinel-ai-with-33-security-tools/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.