Evalúa. Puntúa. Compara. Informa.

Evaluación de seguridad sin agentes cuyo informe abre con lo que cambió

Guerrilla es una plataforma de evaluación de seguridad gratuita, de código abierto y de solo lectura, en PowerShell 7, para Active Directory local, el plano de identidad de Entra ID, Azure, Intune y Microsoft 365, y Google Workspace. Se autentica con el acceso que ya le concedes, lee configuración y estado del directorio, e informa. Nunca instala un agente y nunca escribe en los sistemas que evalúa.

Explorar el catálogo de comprobaciones Instalar

Por qué "Guerrilla"

Defensa asimétrica para quien está en desventaja

La guerra de guerrillas es la doctrina de quien está en desventaja: no se gana igualando los recursos de una fuerza mayor, se gana con tácticas asimétricas, de bajo coste y de conocimiento del terreno. Para eso existe esta herramienta. Un distrito escolar o una pequeña empresa con un Active Directory en decadencia se enfrenta a los mismos ataques de certificados, al mismo DCSync y al mismo abuso de OAuth que una Fortune 500, sin equipo de seguridad y sin un presupuesto de seis cifras para herramientas.

Guerrilla está hecha para las organizaciones que las herramientas de seguridad empresariales dejan fuera por precio: gratuita, de código abierto, sin agentes, ejecutable por un solo administrador desde un prompt de PowerShell, en un terreno que ya conoce. El nombre no es un tema decorativo. Es la declaración de la misión.

Números de la ejecución que valida la versión

636Comprobaciones de seguridad
1829Fixtures de referencia
0Fallos
34Comandos

Cada número de este sitio se deriva de la ejecución de pruebas que valida la versión (módulo v2.48.0). Las estadísticas escritas a mano hacen fallar la compilación.

Comparación de ejecuciones

Cada ejecución se compara con tu ejecución anterior

El informe abre con Qué cambió desde la última ejecución: primero las comprobaciones que ahora fallan, luego lo que perdió visibilidad, luego las remediaciones confirmadas, con el delta de puntuación global y por pilar de Zero Trust, y el delta de No evaluado con la misma prominencia. Una comprobación que antes se evaluaba y ahora es No evaluado nunca se presenta como sin cambios: una comprobación que se apaga es exactamente como un acceso de lectura revocado o un colector roto esconde a un atacante.

El historial de ejecuciones es local y por usuario: veredictos, hashes de evidencia y puntuaciones. Nunca valores de evidencia en bruto, sin cuentas, sin telemetría, sin red. Una ejecución fallida o parcial nunca se registra, así que nunca puede envenenar la línea base de comparación. Las comprobaciones añadidas por una actualización se etiquetan NEW y las retiradas RETIRED, nunca se cuentan como cambios.

Invoke-Campaign, la ejecución de todas las plataformas, responde qué cambió con el mismo mecanismo único de comparación que las auditorías por plataforma.

¿Quieres el delta con un ritmo? Guerrilla no incluye programador y no se ejecuta en segundo plano. El Programador de tareas o cron relanzan el mismo comando, y el siguiente informe abre con lo que cambió. Ejecutar Guerrilla con cadencia.

Puntuación

La puntuación Guerrilla

Una puntuación compuesta de 0 a 100, descrita aquí exactamente como la calcula el módulo: Postura (70 por ciento, a partir de los hallazgos en las tres plataformas), Cobertura (15 por ciento, cuántas de las tres plataformas evaluó la ejecución) y Tendencia (15 por ciento, el movimiento frente a tu ejecución anterior). Seis calificaciones de riesgo, de Low Risk (riesgo bajo) a Critical Risk (riesgo crítico), cada una describiendo cuánto se aleja la configuración de las líneas base evaluadas.

90–100Low Risk
75–89Moderate Risk
60–74Elevated Risk
40–59High Risk
20–39Severe Risk
0–19Critical Risk

Plataformas

Tres plataformas, un módulo

636 comprobaciones con severidad, valores actuales frente a recomendados, pasos de remediación, mapeos a marcos de referencia y un veredicto probado con fixtures para cada una.

Validación

Probado, no afirmado

La lógica de veredicto de cada comprobación se prueba con fixtures de referencia: 1829 estados sintéticos de tenant pasados por las funciones reales, con el veredicto esperado escrito de antemano. Las puertas de la versión emiten los números que este sitio muestra, y las propias puertas deben demostrar que pueden fallar.

Cómo funciona la validación

Empezar

Instala el módulo y ejecuta tu primera auditoría

Instala desde la PowerShell Gallery y ejecuta Show-Guerrilla para abrir la consola de operaciones: lanza escaneos, gestiona el almacén de credenciales Safehouse, consulta informes y ajusta la configuración. Guerrilla se configura localmente, en el módulo, no mediante un formulario web.

Instrucciones de instalación