Volver a actualizaciones
Nuevo releaseAug 17, 2026

IntelOwl v6.8.0

Plataforma de inteligencia de amenazas escalable que enriquece observables y archivos utilizando más de 200 analizadores, con GUI integrada, API REST y flujos de trabajo automatizados para analistas de SOC y equipos DFIR.

Compartir
Intel Owl

GitHub release (latest by date) GitHub Repo stars Docker Twitter Follow Linkedin Official Site Live Instance

Ruff CodeQL Dependency Review Build & Tests DeepSource OpenSSF Scorecard OpenSSF Best Practices

intelowlproject%2FIntelOwl | Trendshift

Intel Owl

¿Quieres obtener datos de inteligencia de amenazas sobre un malware, una dirección IP o un dominio? ¿Quieres obtener este tipo de datos de múltiples fuentes al mismo tiempo usando una sola solicitud API?

¡Estás en el lugar correcto!

IntelOwl es una solución de Código Abierto para la gestión de Inteligencia de Amenazas a escala. Integra varios analizadores disponibles en línea y muchas herramientas de análisis de malware de vanguardia.

Características

Esta aplicación está diseñada para escalar horizontalmente y para acelerar la obtención de información de amenazas.

Proporciona:

  • Enriquecimiento de Inteligencia de Amenazas para archivos y observables (IP, Dominio, URL, hash, etc.).
  • API REST completas escritas en Django y Python.
  • Una forma sencilla de integrarse en tu stack de herramientas de seguridad para automatizar tareas comunes que, por ejemplo, los analistas de SOC realizan manualmente. (Gracias a las librerías oficiales pyintelowl y go-intelowl)
  • Una interfaz gráfica integrada: ofrece funcionalidades como panel de control, visualizaciones de datos de análisis, formularios fáciles de usar para solicitar nuevos análisis, etc.
  • Un framework compuesto por componentes modulares llamados Plugins:
    • analyzers que se pueden ejecutar para obtener datos de fuentes externas (como VirusTotal o AbuseIPDB) o generar inteligencia a partir de herramientas internas disponibles (como Yara u Oletools)
    • connectors que se pueden ejecutar para exportar datos a plataformas externas (como MISP u OpenCTI)
    • pivots diseñados para desencadenar la ejecución de una cadena de análisis y conectarlos entre sí
    • visualizers diseñados para crear visualizaciones personalizadas de los resultados de los analizadores en la interfaz gráfica
    • ingestors que permiten ingerir automáticamente flujos de observables o archivos a IntelOwl
    • playbooks destinados a hacer que los análisis sean fácilmente repetibles
    • data models para mapear los diferentes datos extraídos de los analizadores a un esquema común único
    • artifacts que son representaciones de observables o archivos que pueden ser analizados múltiples veces para diferentes evaluaciones
    • user events que permiten a los usuarios agregar evaluaciones personalizadas o información adicional a cualquier artefacto
  • Un punto de partida para las Investigaciones de los analistas: los usuarios pueden registrar sus hallazgos, correlacionar la información encontrada y colaborar... todo en un solo lugar

Documentación

Nos esforzamos por mantener nuestra documentación bien escrita, fácil de entender y siempre actualizada. Toda la información sobre instalación, uso, configuración y contribución se puede encontrar aquí

Publicaciones y Medios

Para saber más sobre el proyecto y su crecimiento a lo largo del tiempo, puede que te interese leer las publicaciones oficiales del blog y/o ver los vídeos sobre el proyecto haciendo clic en este enlace

Servicios o analizadores disponibles

Puedes ver la lista completa de todos los analizadores disponibles en la documentación.

TipoAnalizadores Disponibles
Módulos integrados- Análisis estático de documentos Office, RTF, PDF, PE, ELF, archivos APK y extracción de metadatos
- Deobfuscación de cadenas y análisis (FLOSS, Stringsifter, ...)
- Yara, ClamAV (muchas reglas públicas disponibles. También puedes añadir tus propias reglas)
- Emulación de PE con Qiling y Speakeasy
- Verificación de firmas PE
- Extracción de capacidades PE (CAPA y Blint)
- Emulación de JavaScript (Box-js)
- Análisis de malware Android (Quark-Engine, Androguard, Mobsf, ...)
- Validador SPF y DMARC
- Análisis de PCAP con Suricata y Hfinger
- Honeyclients (Thug, Selenium)
- Escáneres (WAD, Nuclei, ...)
- más...
Servicios externos- Abuse.ch MalwareBazaar/URLhaus/Threatfox/YARAify
- GreyNoise v2
- Intezer
- VirusTotal v3
- Crowdsec
- URLscan
- Shodan
- AlienVault OTX
- Intelligence_X
- MISP
- muchos más...

Colaboraciones y patrocinadores

Como mantenedores de un proyecto de código abierto, dependemos en gran medida del apoyo externo para obtener los recursos y el tiempo necesarios para trabajar en mantener el proyecto vivo, con un lanzamiento constante de nuevas funcionalidades, correcciones de errores y mejoras generales.

Por ello, nos unimos a Open Collective para obtener un estatus equivalente al de organizaciones sin ánimo de lucro en EE. UU. y la UE, lo que permite a la organización recibir y gestionar donaciones de forma transparente y con exención de impuestos. Por favor, apoya a IntelOwl y a toda la comunidad.

Certego

Certego Logo

Certego es un proveedor de MDR (Managed Detection and Response) e Inteligencia de Amenazas con sede en Italia.

IntelOwl nació en la división de I+D de Inteligencia de Amenazas de Certego y es mayoritariamente mantenido y actualizado gracias a ellos.

The Honeynet Project

Honeynet.org logo

The Honeynet Project es una organización sin ánimo de lucro que trabaja en la creación de herramientas de ciberseguridad de código abierto y en compartir conocimiento sobre amenazas cibernéticas.

Gracias a Honeynet, alojamos una demo pública de la aplicación aquí. Si estás interesado, ponte en contacto con un miembro de Honeynet o con un mantenedor de IntelOwl para obtener acceso al servicio público.

Google Summer of Code

GSoC logo

¡Desde su nacimiento, este proyecto ha participado en el Google Summer of Code (GSoC)!

Si estás interesado en participar en el próximo Google Summer of Code, consulta toda la información disponible en el repositorio dedicado!

Docker

En 2021, IntelOwl se unió al Programa Oficial de Código Abierto de Docker. Esto permite a los desarrolladores de IntelOwl gestionar fácilmente las imágenes de Docker y centrarse en escribir código. Puedes encontrar las imágenes oficiales de Docker de IntelOwl aquí.

DigitalOcean

DigitalOcean Referral Badge

En 2022, IntelOwl se unió al Programa Oficial de Código Abierto de DigitalOcean.

Sobre el autor y los mantenedores

No dudes en contactar a los desarrolladores principales en cualquier momento en Twitter:

Categorías