Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
threat-hunting-guide — Guía estructurada para la caza de amenazas utilizando registros de Zeek, alineada con el marco MITRE ATT&CK para la detección proactiva de tácticas y técnicas de adversarios. | Kitploit
Herramientas/GitHubGitHub/corelight/threat-hunting-guide
Seguridad de RedesInteligencia de AmenazasDetección de IntrusionesPapers e InvestigaciónAprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y Cursos
GitHubcorelight/threat-hunting-guide

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

threat-hunting-guide

Guía estructurada para la caza de amenazas utilizando registros de Zeek, alineada con el marco MITRE ATT&CK para la detección proactiva de tácticas y técnicas de adversarios.

Ver Repositorio
60135hace 4 añosRevisado por Kitploit
Compartir

Guía de caza de amenazas de Corelight (copia de trabajo)

Este repositorio sirve como los datos de trabajo para la Guía de caza de amenazas de Corelight. El texto fuente que se mantiene aquí se somete periódicamente a edición, maquetación y diseño gráfico, y luego se publica como archivo PDF y lo distribuye Corelight, Inc. («Corelight»). No existe un calendario definitivo para estas acciones, pero históricamente se publica una nueva versión cada seis a doce meses.

Si desea la versión más reciente de la Guía de caza de amenazas de Corelight, puede encontrarla aquí.

La versión en PDF es una instantánea puntual del contenido en el momento de la publicación y puede no incluir todo el contenido de este repositorio.

La letra pequeña / Licencia

Este trabajo es mantenido por Corelight y miembros de la comunidad de Corelight, y aunque hace referencia al proyecto Zeek y a los registros de Zeek, no forma parte del proyecto Zeek (aunque cualquier miembro de la comunidad de usuarios de Zeek es bienvenido a contribuir aquí).

Todo el trabajo se mantiene bajo la licencia Creative Commons Atribución-NoComercial-CompartirIgual. Lea esta licencia, entiéndala y decida si está de acuerdo con ella antes de decidir si contribuye a este proyecto. Si contribuye al proyecto, acepta los términos de la licencia.

Corelight, Inc. es la propietaria del trabajo aquí presente, y se utiliza con fines de marketing de Corelight (p. ej., seminarios web, material impreso, texto del sitio web). Cualquier contenido que usted contribuya aquí puede utilizarse con estos fines. Este contenido no puede ser utilizado con fines comerciales por ninguna otra organización que no sea Corelight, Inc.

Corelight, Inc. se reserva el derecho de reconocer libremente a los contribuyentes enumerados en el archivo CREDITS de este repositorio, y de publicar, electrónica e impresamente, sus publicaciones, imagen y nombre de GitHub. Si desea ser reconocido por sus contribuciones, por favor incluya su nombre en el .

archivo CREDITS

El contenido aquí presente puede compartirse libremente.

Corelight, Inc. mantiene el control editorial sobre el contenido aquí presente. Todas las contribuciones serán revisadas, pero Corelight se reserva el derecho de:

  • Aceptar una contribución tal como está
  • Editar una contribución antes o después de su aceptación
  • Rechazar una contribución

Sin embargo, las personas que componen Corelight son exactamente eso: personas. Estamos compartiendo este contenido con el mundo porque queremos la participación de la comunidad. Queremos que nuestros clientes y miembros de la comunidad de Zeek nos digan si algo es técnicamente inexacto o si una caza de amenazas en particular no funciona en su red o a cierta escala, porque esa información beneficiará a todos los que lean esta guía en el futuro.

Cómo contribuir

Hay dos formas principales de contribuir:

  • Hacer un fork del repositorio, realizar cambios y enviar esos cambios de vuelta a nuestro repositorio mediante una pull request
  • Abrir una incidencia señalando cualquier problema con el contenido u ofreciendo sugerencias de cambios o adiciones

Cuando sea posible, las contribuciones deben estar alineadas con el marco MITRE ATT&CK. Cada táctica ATT&CK (objetivo o fase) se encuentra en su propia carpeta, numerada con los números asignados por MITRE. Dentro de cada carpeta de táctica hay un archivo para cada técnica. Los archivos de técnica deben tener un prefijo que coincida con el número de técnica asignado por MITRE.

Tabla de contenido

Sección
Introducción
TA0001: Acceso inicial
TA0002: Ejecución
TA0003: Persistencia
TA0005: Evasión de defensa
TA0006: Acceso a credenciales
TA0007: Descubrimiento
TA0008: Movimiento lateral
TA0009: Recopilación
TA0010: Exfiltración
TA0011: Comando y control

Sugerencias de formato/estilo

SugerenciaMarkdownResultado
Los nombres de los registros deben tener formato de texto monoespaciado y deben ser referenciados por el nombre del registro, no por el nombre del archivo en discoCheck in the `conn` log...Check in the conn log...
Los nombres de los campos también deben tener formato de texto monoespaciadoThe `cookie` field can sometimes contain a username...The cookie field can sometimes contain a username...
Los valores literales también deben tener formato de texto monoespaciadoIf the number of bytes is `532` then...If the number of bytes is 532 then...
Descargar herramienta