Plataforma de auditoría de seguridad de red — full-stack, modular y lista para producción.
Escanea, correlaciona CVEs, detecta amenazas y genera informes profesionales.
Ciber-Shield automatiza el ciclo completo de auditoría de seguridad:
[ Red objetivo ]
│
▼
┌─────────────┐ ┌──────────────┐ ┌─────────────────┐
│ Scanner │────►│ CVE Engine │────►│ Detection Rules │
│ Hosts+Ports│ │ NVD API │ │ Risk Scoring │
└─────────────┘ └──────────────┘ └─────────────────┘
│
┌───────────────────────────────────────────┘
▼
┌─────────────┐ ┌──────────────┐
│ Dashboard │ │ Informes │
│ Web + API │ │ HTML / PDF │
└─────────────┘ └──────────────┘
| Módulo | Función |
|---|---|
| Scanner | Discovery de hosts, escaneo TCP/UDP, detección de servicios y OS fingerprinting |
| CVE Engine | Correlación con NVD API v2.0, caché en disco, rate limiting automático |
| Risk Scorer | Puntuación CVSS 3.1 a nivel de puerto, host y auditoría completa |
| Detection Rules | 18+ reglas: Telnet, SMBv1, Redis/MongoDB sin auth, Docker API, RDP, etc. |
| REST API | API Flask completa — integrable en pipelines CI/CD |
| Dashboard Web | Dark theme Bootstrap 5 + Chart.js — gráficas de riesgo interactivas |
| Informes | HTML/PDF profesionales listos para entregar al cliente |
| Tests | pytest con 60+ tests unitarios e integración |
git clone https://github.com/Constan4/Ciber-Shield.git
cd Ciber-Shield
pip install -r requirements.txt
python3 app.py init-db
# Escanear tu red
python3 app.py scan --target 192.168.1.0/24 --ports common
# Ver resultados
python3 app.py show-scan --id 1
# Dashboard web
python3 app.py web # → http://localhost:5000
# Generar informe
python3 app.py report --id 1 --format html📖 Ver QUICKSTART.md para la guía completa.
Ciber-Shield/
├── core/ # Config, BD (SQLAlchemy), modelos, logger
├── scanner/ # Discovery → Port scan → Service probe → Orchestrator
├── vuln/ # NVD client → CVE correlator → Risk scorer
├── detect/ # 18+ reglas de detección + motor de evaluación
├── report/ # Generador HTML/PDF profesional
├── api/ # REST API Flask (Blueprints)
├── web/ # Dashboard Bootstrap 5 + Chart.js
├── tests/ # pytest — 60+ tests unitarios e integración
└── app.py # CLI Click + punto de entrada Flask
python3 app.py scan --target IP --ports common # Escaneo completo
python3 app.py analyze --id N # Análisis CVE
python3 app.py detect --id N # Motor de reglas
python3 app.py report --id N --format html # Generar informe
python3 app.py list-scans # Listar auditorías
python3 app.py show-scan --id N # Ver detalle
python3 app.py web # Dashboard webGET /api/health # Estado de la API
GET /api/scans # Listar auditorías
POST /api/scans # Crear y lanzar auditoría
GET /api/scans/{id}/summary # Resumen de riesgo
GET /api/scans/{id}/hosts # Hosts descubiertos
GET /api/hosts/{id}/full # Host completo (puertos+CVEs+hallazgos)
POST /api/scans/{id}/report # Generar informemake test # Todos los tests
make test-fast # Solo unitarios (sin API)
pytest tests/ -v # Con detalle completo| Capa | Tecnología |
|---|---|
| Backend | Python 3.10+, Flask 3.0 |
| ORM / BD | SQLAlchemy 2.0, SQLite |
| Frontend | Bootstrap 5, Chart.js, Jinja2 |
| CLI | Click, Rich |
| Informes | WeasyPrint, Jinja2 |
| APIs externas | NVD (NIST) para CVEs |
| Tests | pytest, pytest-flask |
- Core — Configuración, BD, modelos, logger
- Scanner — Discovery, port scan, service probe, orchestrator
- CVE Engine — NVD API, correlación, risk scoring
- Detection Rules — 18+ reglas + motor de evaluación
- REST API — Flask Blueprints completos
- Dashboard Web — Bootstrap 5 + Chart.js
- Report Generator — HTML/PDF profesional
- Tests — pytest con 60+ tests
- Docker — Contenedor para despliegue rápido
- CVSS v4.0 — Soporte del nuevo estándar
- Active Directory — Módulo específico para entornos AD
Esta herramienta es para uso exclusivo en auditorías de seguridad con autorización expresa. El escaneo de redes sin permiso puede ser ilegal. Úsala responsablemente.
Desarrollado por Constan Millán — Estudiante de Ciberseguridad