
Colección de fuentes de Inteligencia de Amenazas Cibernéticas de la deep web y la dark web

Colección de fuentes de Inteligencia de Amenazas Cibernéticas de la Deep y Dark Web
El sitio web oficial del proyecto es https://www.deepdarkcti.com. El objetivo de este proyecto es recopilar las fuentes, presentes en la Deep y Dark Web, que pueden ser útiles en contextos de Inteligencia de Amenazas Cibernéticas.
Los contribuyentes del proyecto (o personas activas en el campo de la Inteligencia de Amenazas Cibernéticas) tienen un grupo de Telegram disponible para proponer nuevas fuentes a integrar dentro del proyecto y tener un lugar para discutir las tácticas y técnicas de investigación y análisis que se utilizan a diario. Es posible solicitar acceso al grupo de Telegram enviando una solicitud a https://twitter.com/fastfire o https://t.me/fastfire83 o https://bsky.app/profile/fastfire.bsky.social
O, si quieres contribuir con una donación, puedes hacerlo. Añadimos esta posibilidad porque fue solicitada por algunos seguidores del proyecto. Las donaciones, así como el uso de las mismas, se gestionarán con total transparencia y se utilizarán exclusivamente para construir recursos relacionados con el proyecto deepdarkCTI.
¿Qué es la Inteligencia de Amenazas Cibernéticas?
La Inteligencia de Amenazas Cibernéticas (CTI) se define como la recopilación y análisis de información sobre amenazas y adversarios, y el trazado de patrones que brindan la capacidad de tomar decisiones informadas para acciones de preparación, prevención y respuesta contra diversos ciberataques.
La CTI implica recopilar, investigar y analizar tendencias y desarrollos técnicos en el área de las ciberamenazas y, a menudo presentada en forma de Indicadores de Compromiso (IoCs) o feeds de amenazas, proporciona conocimiento basado en evidencia sobre el panorama de amenazas único de una organización.
En la Inteligencia de Amenazas Cibernéticas, el análisis se realiza basado en la tríada de intención, capacidad y oportunidad. Con el estudio de esta tríada, los expertos pueden evaluar y tomar decisiones estratégicas, operativas y tácticas informadas y con visión de futuro sobre amenazas existentes o emergentes para la organización.
Existen tres tipos de Inteligencia de Amenazas:
Estratégica - proporciona información de alto nivel sobre la postura de ciberseguridad, las amenazas y su impacto en el negocio.
Táctica - proporciona información relacionada con las Tácticas, Técnicas y Procedimientos (TTPs) del actor de amenazas utilizadas para realizar ataques.
Operativa - proporciona información sobre amenazas específicas contra la organización.
Las fuentes típicas de inteligencia son:
A través de este proyecto, que toma en consideración las fuentes OSINT relacionadas con el dominio de la Deep y Dark Web, nuestro objetivo es monitorear la información de inteligencia presente en las siguientes fuentes:
Además, dentro del archivo methods, se describen varias técnicas para buscar y analizar fuentes.