Open Source · Windows · Rust + Tauri

Cada conexión saliente. Con contexto.

Outbound Connections Monitor transforma una fotografía de red en evidencia útil: proceso, linaje, identidad, baseline, afinidad histórica y riesgo explicable para Threat Hunting. Ahora con colector nativo ultrarrápido sin netstat (~370ms), Diffing de escaneos y mapping MITRE ATT&CK.

  • Captura on-demand
  • Scoring explicable
  • Licencia MIT
OCM / INTERFAZ REAL SCAN COMPLETADO
Interfaz real de OCM con un resumen de conexiones y la lista de hallazgos clasificados
Captura real de OCM v0.5.0 Haz clic para ampliar
LOCAL FIRST ZERO TRUST EXPLAINABLE RISK AUDITABLE BY DESIGN

Contexto forense, no ruido

De socket abierto a hipótesis investigable.

OCM conecta señales de red, proceso e identidad para que cada prioridad pueda explicarse, revisarse y auditarse.

01 / CAPTURE

Captura nativa bajo demanda

Obtiene una fotografía de conexiones TCP y UDP en Windows. El Collector es nativo, prescinde de netstat usando las APIs directas de Windows y baja los tiempos de escaneo a apenas ~370ms.

02 / HISTORIAL Y DIFF

Historial y Scan Diff

Comparación automática con el escaneo anterior mostrando conexiones nuevas, binarios desconocidos y desviaciones de comportamiento.

03 / BASELINE

Gestión visual del Baseline

Interfaz dedicada para validar localmente candidatos, forzar revalidaciones y gestionar la máquina de estados del ciclo de vida del binario.

04 / IDENTITY & LINEAGE

Identidad y Linaje

Calcula SHA-256, comprueba firmas Authenticode, detecta cambios físicos, y aporta proceso padre, línea de comandos y usuario.

05 / MITRE ATT&CK

MITRE ATT&CK y Afinidad

El motor de riesgo ahora justifica las desviaciones mapeando los comportamientos anómalos a las técnicas oficiales de MITRE ATT&CK.

06 / RISK

Riesgo explicable

Combina señales que elevan y reducen riesgo, conserva reason codes y registra decisiones para una auditoría trazable.

07 / RELEASE

Releases en GitHub

Descarga la versión v0.5.0 precompilada y lista para usar directamente desde el repositorio oficial.

Producto real, señales reales

La investigación, sin capas ficticias.

Capturas directas de OCM en Windows: progreso asíncrono, clasificación de hallazgos y detalle técnico trazable.

Historial de escaneos mostrando diferencias de estado, binarios nuevos y conexiones anómalas
01 / HISTORIAL Y DIFF Comparación automática con escaneos anteriores.
Interfaz de gestión de baseline para validar localmente candidatos y forzar revalidaciones
02 / GESTIÓN DEL BASELINE Valida candidatos localmente.
Ficha de hallazgos donde el motor de riesgo mapea las desviaciones y anomalías a las técnicas oficiales de MITRE ATT&CK
03 / MITRE ATT&CK Las desviaciones se mapean a técnicas oficiales MITRE.
OPEN SOURCE

Código abierto. Evidencia abierta.

Revisa la arquitectura, compila OCM y adapta el flujo a tus investigaciones directamente desde el repositorio.

Ver en GitHub

Arquitectura mínima y auditable

Rust en el núcleo. Tauri en el puente.

OCM separa captura, enriquecimiento, confianza, afinidad, riesgo y persistencia en módulos explícitos. La interfaz se mantiene ligera con HTML5 semántico y JavaScript ESM.

Auditar el código fuente
  1. 01
    Collector + Enricher

    Captura y contexto nativo de Windows.

    RUST
  2. 02
    Trust + Affinity + Risk

    Decisiones explicables y revisables.

    CORE
  3. 03
    SQLite + Audit

    Estado persistido y trazabilidad.

    DATA
  4. 04
    Tauri 2 + Web UI

    Interfaz de escritorio ligera.

    DESKTOP

Principio de diseño

La repetición no equivale a confianza.

Si el archivo cambia, OCM no hereda una reputación antigua. Reabre la evaluación, conserva el histórico y exige una nueva decisión basada en evidencia.

  • 01 Identidad antes que nombre
  • 02 Evidencia antes que intuición
  • 03 Auditoría antes que opacidad

Binarios precompilados

Descarga OCM v0.5.0

Consigue la versión oficial lista para usar (instalador o portable) desde la sección de Releases de GitHub.

Descargar v0.5.0

Respuestas directas

Preguntas frecuentes

Lo esencial para entender el alcance y el modelo de OCM.

01

¿Qué es Outbound Connections Monitor?

OCM es una aplicación Open Source para Windows que captura conexiones salientes bajo demanda y las relaciona con el proceso, su linaje, la identidad del archivo, la firma, el baseline y el historial de destinos. Su objetivo es convertir una conexión aislada en evidencia útil para Threat Hunting.

02

¿Por qué OCM utiliza Zero Trust?

Porque observar muchas veces un binario o un destino no demuestra que sea fiable. OCM conserva estados explícitos de confianza, revalida cuando cambia la identidad del archivo y explica las señales que elevan o reducen el riesgo.

03

¿Por qué OCM aporta más contexto que netstat?

netstat muestra el estado de red y puede asociar conexiones con procesos, pero OCM añade linaje, línea de comandos, usuario, hash, firma, baseline, afinidad histórica, riesgo explicable y persistencia. No reemplaza a netstat: convierte su fotografía técnica en una investigación trazable.

Código abierto. Evidencia abierta.

Investiga lo que sale de tu sistema.

Revisa la arquitectura, compila OCM y adapta el flujo a tus investigaciones.

Abrir GitHub