Captura nativa bajo demanda
Obtiene una fotografía de conexiones TCP y UDP en Windows. El Collector es nativo, prescinde de netstat usando las APIs directas de Windows y baja los tiempos de escaneo a apenas ~370ms.
Open Source · Windows · Rust + Tauri
Outbound Connections Monitor transforma una fotografía de red en evidencia útil: proceso, linaje, identidad, baseline, afinidad histórica y riesgo explicable para Threat Hunting. Ahora con colector nativo ultrarrápido sin netstat (~370ms), Diffing de escaneos y mapping MITRE ATT&CK.
Contexto forense, no ruido
OCM conecta señales de red, proceso e identidad para que cada prioridad pueda explicarse, revisarse y auditarse.
Obtiene una fotografía de conexiones TCP y UDP en Windows. El Collector es nativo, prescinde de netstat usando las APIs directas de Windows y baja los tiempos de escaneo a apenas ~370ms.
Comparación automática con el escaneo anterior mostrando conexiones nuevas, binarios desconocidos y desviaciones de comportamiento.
Interfaz dedicada para validar localmente candidatos, forzar revalidaciones y gestionar la máquina de estados del ciclo de vida del binario.
Calcula SHA-256, comprueba firmas Authenticode, detecta cambios físicos, y aporta proceso padre, línea de comandos y usuario.
El motor de riesgo ahora justifica las desviaciones mapeando los comportamientos anómalos a las técnicas oficiales de MITRE ATT&CK.
Combina señales que elevan y reducen riesgo, conserva reason codes y registra decisiones para una auditoría trazable.
Descarga la versión v0.5.0 precompilada y lista para usar directamente desde el repositorio oficial.
Producto real, señales reales
Capturas directas de OCM en Windows: progreso asíncrono, clasificación de hallazgos y detalle técnico trazable.
Revisa la arquitectura, compila OCM y adapta el flujo a tus investigaciones directamente desde el repositorio.
Ver en GitHubArquitectura mínima y auditable
OCM separa captura, enriquecimiento, confianza, afinidad, riesgo y persistencia en módulos explícitos. La interfaz se mantiene ligera con HTML5 semántico y JavaScript ESM.
Auditar el código fuenteCaptura y contexto nativo de Windows.
RUST
Decisiones explicables y revisables.
CORE
Estado persistido y trazabilidad.
DATA
Interfaz de escritorio ligera.
DESKTOP
Principio de diseño
Si el archivo cambia, OCM no hereda una reputación antigua. Reabre la evaluación, conserva el histórico y exige una nueva decisión basada en evidencia.
Binarios precompilados
Consigue la versión oficial lista para usar (instalador o portable) desde la sección de Releases de GitHub.
Respuestas directas
Lo esencial para entender el alcance y el modelo de OCM.
OCM es una aplicación Open Source para Windows que captura conexiones salientes bajo demanda y las relaciona con el proceso, su linaje, la identidad del archivo, la firma, el baseline y el historial de destinos. Su objetivo es convertir una conexión aislada en evidencia útil para Threat Hunting.
Porque observar muchas veces un binario o un destino no demuestra que sea fiable. OCM conserva estados explícitos de confianza, revalida cuando cambia la identidad del archivo y explica las señales que elevan o reducen el riesgo.
netstat muestra el estado de red y puede asociar conexiones con procesos, pero OCM añade linaje, línea de comandos, usuario, hash, firma, baseline, afinidad histórica, riesgo explicable y persistencia. No reemplaza a netstat: convierte su fotografía técnica en una investigación trazable.
Código abierto. Evidencia abierta.
Revisa la arquitectura, compila OCM y adapta el flujo a tus investigaciones.