hacktricks/macos-hardening/macos-security-and-privilege-escalation/macos-defensive-apps.md

4.1 KiB

Aplicaciones Defensivas para macOS

Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Firewalls

  • Little Snitch: Monitorea cada conexión realizada por cada proceso. Dependiendo del modo (permitir conexiones en silencio, denegar conexiones en silencio y alerta) te mostrará una alerta cada vez que se establezca una nueva conexión. También tiene una interfaz gráfica muy agradable para ver toda esta información.
  • LuLu: Firewall de Objective-See. Es un firewall básico que te alertará sobre conexiones sospechosas (tiene una interfaz gráfica pero no es tan sofisticada como la de Little Snitch).

Detección de persistencia

  • KnockKnock: Aplicación de Objective-See que buscará en varias ubicaciones donde el malware podría estar persistiendo (es una herramienta de un solo uso, no un servicio de monitoreo).
  • BlockBlock: Como KnockKnock pero monitoreando procesos que generan persistencia.

Detección de keyloggers

  • ReiKey: Aplicación de Objective-See para encontrar keyloggers que instalan "event taps" de teclado.

Detección de ransomware

  • RansomWhere: Aplicación de Objective-See para detectar acciones de cifrado de archivos.

Detección de micrófono y cámara web

  • OverSight: Aplicación de Objective-See para detectar aplicaciones que comienzan a usar la cámara web y el micrófono.

Detección de inyección de procesos

  • Shield: Aplicación que detecta diferentes técnicas de inyección de procesos.
Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks: