Sift: la nueva herramienta open source para cazar secretos corporativos
- Stratus Security ha liberado Sift, una herramienta de línea de comandos gratuita y de código abierto.
- El software rastrea contraseñas y claves API en discos locales, SharePoint, Teams, Slack, Jira y Confluence.
- Sift optimiza la búsqueda de secretos mediante validadores personalizados y el uso de LLM locales para reducir falsos positivos.
- Nace como una alternativa más rápida y extensible que Snaffler, enfocada en la seguridad proactiva.

La seguridad de una empresa no suele colapsar por un ataque sofisticado de ingeniería inversa, sino por un descuido trivial. Una contraseña olvidada en un archivo de configuración o una clave API expuesta en una carpeta de un proyecto antiguo pueden abrir las puertas de toda una infraestructura cloud. En el ecosistema empresarial actual, los secretos ya no residen en un único servidor seguro, sino que están dispersos en una red caótica de endpoints, chats corporativos y plataformas de documentación.
Para combatir esta fragmentación, la consultora de pruebas de penetración Stratus Security ha lanzado Sift, una herramienta de escaneo de secretos de código abierto diseñada para localizar credenciales antes de que un actor malintencionado lo haga. El proyecto surge de la necesidad real de los equipos de seguridad que, durante años, dependieron de herramientas como Snaffler, pero que encontraron limitaciones en cuanto a mantenimiento y rendimiento.
El mapa de la superficie de ataque moderna
El problema que Sift intenta resolver es la expansión de la superficie de ataque. Durante la última década, las organizaciones han migrado su colaboración y gestión de identidades a la nube. Si bien esto ha disparado la productividad, también ha creado un cementerio de datos sensibles distribuidos en múltiples plataformas. Un desarrollador puede haber pegado una clave de acceso en un canal de Slack para ayudar a un compañero, o un administrador pudo haber dejado una credencial de Active Directory en un documento de Confluence.
Sift no se limita a analizar el sistema de archivos local. Su capacidad de integración le permite rastrear datos en entornos críticos como Microsoft 365, incluyendo SharePoint, OneDrive y los archivos de los canales de Teams. Asimismo, extiende su alcance a herramientas de gestión de proyectos y comunicación como Jira y Slack, donde la información sensible suele quedar enterrada bajo miles de mensajes y tickets antiguos.
Innovaciones técnicas frente a los falsos positivos
Uno de los mayores desafíos en la caza de secretos es el ruido. Las herramientas tradicionales de escaneo suelen generar una cantidad abrumadora de falsos positivos, alertando sobre cadenas de texto que parecen claves pero que no tienen valor real. Stratus Security ha abordado este problema implementando validadores basados en código personalizado que filtran los resultados con mayor precisión.
La verdadera ventaja competitiva de Sift reside en su capacidad para integrar modelos de lenguaje extensos (LLM) locales. Al permitir que una IA analice el contexto de los hallazgos, la herramienta puede discernir si una cadena de caracteres es efectivamente una credencial activa o simplemente un ejemplo de código sin valor. Esta arquitectura no solo acelera la misión de seguridad, sino que reduce la carga de trabajo de los analistas que deben validar cada alerta manualmente.
Rendimiento y arquitectura de despliegue
Desde el punto de vista técnico, Sift ha sido diseñado para ser ligero y extremadamente rápido. A diferencia de otras soluciones que requieren la instalación de entornos complejos, Sift se distribuye como ejecutables Native AOT (Ahead-of-Time). Esto significa que el software es autónomo y no requiere que el usuario instale el runtime de .NET en la máquina donde se ejecuta el escaneo.
Esta característica es fundamental para los pentesters y los equipos de respuesta ante incidentes, ya que permite desplegar la herramienta en entornos restringidos o máquinas comprometidas sin dejar un rastro excesivo de instalaciones de software. La modularidad del sistema permite, además, que la herramienta sea extensible, facilitando la creación de nuevos conectores para otras plataformas que las empresas puedan estar utilizando.
Sift frente a Snaffler: la evolución del escaneo
Para entender el origen de Sift, es necesario mencionar a Snaffler, una herramienta ampliamente utilizada en la industria para encontrar datos sensibles en redes Windows. Según explican los creadores de Sift, el proyecto nació de la frustración. Durante un tiempo, Stratus Security utilizó una versión modificada (fork) de Snaffler, pero el mantenimiento de dicha versión se volvió insostenible.
Sift fue creado con el rendimiento y la extensibilidad en mente, buscando superar las limitaciones de las soluciones existentes y ofrecer una herramienta más robusta para los equipos de seguridad.
Al reconstruir la herramienta desde cero, han logrado optimizar la velocidad de escaneo en carpetas compartidas y servicios cloud, convirtiéndola en lo que definen como la opción más efectiva para la búsqueda de secretos en entornos corporativos modernos.
La gestión de secretos en la era de la nube
La disponibilidad de herramientas como Sift pone de relieve una vulnerabilidad sistémica en la gestión de datos. Muchas empresas confían en la seguridad perimetral, olvidando que el riesgo interno o el acceso accidental a una plataforma de colaboración puede anular cualquier firewall. La capacidad de Sift para escanear dominios completos de Active Directory y archivos compartidos de Windows demuestra que el riesgo no está solo en la nube, sino en la intersección entre la infraestructura legacy y los servicios SaaS.
El uso de herramientas de código abierto para este propósito permite que las empresas realicen auditorías internas constantes. En lugar de esperar a una auditoría anual, los equipos de seguridad pueden ejecutar escaneos periódicos para limpiar sus entornos de credenciales expuestas, cerrando la ventana de oportunidad para los atacantes.
Impacto y perspectivas para la empresa española
Para el tejido empresarial de España, la llegada de herramientas como Sift coincide con un momento crítico de transformación digital y regulatoria. La implementación del AI Act europeo y la Agenda Digital Española exigen que las organizaciones no solo adopten tecnología, sino que garanticen la gobernanza y la seguridad de los datos. En un país donde predominan las PYMES y las empresas familiares en proceso de digitalización, la gestión de secretos suele ser un punto ciego.
La adopción de Sift en el mercado local podría ser especialmente útil para las empresas que están migrando sus flujos de trabajo a Microsoft 365 y Slack, pero que no cuentan con presupuestos masivos para soluciones de seguridad propietarias. Al ser una herramienta gratuita, permite que los responsables de IT de las medianas empresas españolas realicen un diagnóstico real de su exposición sin incurrir en costes de licencia elevados.
Además, en el contexto de la normativa española de protección de datos, el hecho de que Sift permita el uso de LLM locales es una ventaja estratégica. Esto evita que la información sensible sea enviada a nubes externas para su análisis, manteniendo la soberanía del dato dentro de la infraestructura de la empresa y cumpliendo así con los estándares de privacidad más estrictos de la Unión Europea.
Preguntas frecuentes
¿Qué es exactamente Sift?
Es una herramienta de línea de comandos gratuita y de código abierto desarrollada por Stratus Security para buscar contraseñas, claves API y datos sensibles en discos locales y plataformas empresariales.
¿En qué plataformas puede buscar credenciales?
Sift puede escanear discos locales, carpetas compartidas de Windows, dominios de Active Directory, SharePoint, OneDrive, Teams, Slack, Jira y Confluence.
¿Cómo reduce Sift los falsos positivos en comparación con otras herramientas?
Utiliza validadores basados en código personalizado y permite la integración de modelos de lenguaje extensos (LLM) locales para analizar el contexto de los datos encontrados.
¿Requiere Sift la instalación de .NET para funcionar?
No, Sift se distribuye como ejecutables Native AOT, lo que significa que es autónomo y no necesita que el runtime de .NET esté instalado en el sistema.
Fuentes: Newsbreak, Github, Undercodenews ·
glacom · Inteligencia artificial para empresas: los modelos corren en tus servidores, los datos no salen →Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email









