Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/misp/misp-dashboard
OSINT (Inteligencia de Fuentes Abiertas)Recopilación de InformaciónInteligencia de Amenazas
GitHubmisp/misp-dashboard

misp-dashboard

Un panel en vivo para una visión general en tiempo real de inteligencia de amenazas desde instancias MISP

Ver Repositorio
214671hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

misp-dashboard

Un dashboard que muestra datos en vivo y estadísticas de los feeds ZMQ de una o más instancias de MISP. El dashboard puede utilizarse como una herramienta de conciencia situacional en tiempo real para recopilar información sobre amenazas. El misp-dashboard incluye una herramienta de gamificación para mostrar las contribuciones de cada organización y cómo se clasifican a lo largo del tiempo. El dashboard puede usarse en SOC (Centros de Operaciones de Seguridad), equipos de seguridad o durante ejercicios cibernéticos para realizar un seguimiento de lo que se procesa en sus diversas instancias de MISP.

Características

Dashboard en vivo

  • Posibilidad de suscribirse a múltiples feeds ZMQ de diferentes instancias de MISP
  • Muestra las contribuciones inmediatas realizadas por las organizaciones
  • Muestra geo-localizaciones resueltas en vivo

Dashboard en vivo

Dashboard de geolocalización

  • Proporciona información geo-localizada histórica para apoyar a equipos de seguridad, CSIRT o SOC en la identificación de amenazas dentro de su jurisdicción
  • Posibilidad de obtener información geoespacial de regiones específicas

Dashboard geo

Dashboard de contribuyentes

Muestra:

  • La clasificación mensual de todas las organizaciones
  • La última organización que contribuyó (actualizaciones dinámicas)
  • El nivel de contribución de todas las organizaciones
  • Cada categoría de contribuciones por organización
  • La clasificación actual de la organización seleccionada (actualizaciones dinámicas)

Incluye:

  • Gamificación de la plataforma:
    • Dos niveles diferentes de clasificación con iconos únicos
    • Insignias exclusivas obtenibles para contribuyentes de código fuente y donantes

Dashboard contribuyentes Dashboard contribuyentes2

Dashboard de usuarios

  • Muestra cuándo y cómo se utiliza la plataforma:
    • Tarjeta perforada de inicio de sesión y contribuciones a lo largo del tiempo
    • Contribución vs inicio de sesión

Dashboard usuarios

Dashboard de tendencias

  • Proporciona información en tiempo real para apoyar a equipos de seguridad, CSIRT o SOC mostrando amenazas y actividad actuales
    • Muestra los eventos, categorías y etiquetas más activos
    • Muestra avistamientos y discusiones a lo largo del tiempo

Dashboard usuarios

Instalación

Antes de instalar, tenga en cuenta que los únicos sistemas compatibles son sistemas operativos tipo Unix de código abierto, como Linux y otros.

  1. Necesitará crear una cuenta gratuita en MaxMind.
  2. Establezca su contraseña y cree una clave de licencia 2.1 Anote su Clave de Licencia, es necesaria durante la instalación.
  • Ejecute ./install_dependencies.sh desde el directorio de MISP-Dashboard (idempotente-ish)
  • Actualice el archivo de configuración config.cfg para que coincida con su sistema
    • Campos que puede cambiar:
      • RedisGlobal -> host
      • RedisGlobal -> port
      • RedisGlobal -> zmq_url
      • RedisGlobal -> misp_web_url
      • RedisMap -> pathMaxMindDB

Actualización mediante pull

  • Vuelva a ejecutar ./install_dependencies.sh para obtener nuevas dependencias requeridas
  • Vuelva a actualizar su archivo de configuración config.cfg comparando posibles cambios en config.cfg.default

⚠️ Asegúrese de que no haya scripts zmq de python3 en ejecución. Bloquean la actualización.

root@kitploit:~
+ virtualenv -p python3 DASHENV
Already using interpreter /usr/bin/python3
Using base prefix '/usr'
New python executable in /home/steve/code/misp-dashboard/DASHENV/bin/python3
Traceback (most recent call last):
  File "/usr/bin/virtualenv", line 9, in <module>
    load_entry_point('virtualenv==15.0.1', 'console_scripts', 'virtualenv')()
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 719, in main
    symlink=options.symlink)
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 942, in create_environment
    site_packages=site_packages, clear=clear, symlink=symlink))
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 1261, in install_python
    shutil.copyfile(executable, py_executable)
  File "/usr/lib/python3.5/shutil.py", line 115, in copyfile
    with open(dst, 'wb') as fdst:
OSError: [Errno 26] Text file busy: '/home/steve/code/misp-dashboard/DASHENV/bin/python3'
  • Reinicie el sistema: ./start_all.sh O ./start_zmq.sh y ./server.py &

Inicio del sistema

⚠️ No debe ejecutarlo como root. Los privilegios normales son suficientes.

  • Asegúrese de tener un servidor redis en ejecución
    • p.ej. redis-server --port 6250
  • Active su entorno virtual . ./DASHENV/bin/activate
  • Escuche el feed de MISP iniciando el zmq_subscriber ./zmq_subscriber.py &
  • Inicie el despachador para procesar los mensajes recibidos ./zmq_dispatcher.py &
  • Inicie el servidor Flask ./server.py &
  • Acceda a la interfaz en http://localhost:8001/

Alternativamente, puede ejecutar el script start_all.sh para ejecutar los comandos descritos anteriormente.

Autenticación

La autenticación se puede habilitar en config/config.cfg estableciendo auth_enabled = True. Se requerirá que los usuarios inicien sesión en MISP y se les permitirá continuar si tienen la Configuración de Usuario dashboard_access establecida en 1 para la cuenta de usuario de MISP.

Depuración

La depuración es divertida y le da más detalles sobre lo que sucede cuando algo falla. Tenga en cuenta que ejecutar Flask en modo de depuración NO es adecuado para producción, ya que lo llevará a un shell de Python si está habilitado, para investigar más a fondo.

Justo antes de ejecutar ./server.py haga:

root@kitploit:~
export FLASK_DEBUG=1
export FLASK_APP=server.py
flask run --host=0.0.0.0 --port=8001 # <- Tenga cuidado aquí, esto lo expone en TODAS las direcciones IP. Idealmente, si se ejecuta localmente --host=127.0.0.1

O, simplemente, alterne el indicador de depuración en start_all.sh o config.cfg.

Feliz hacking ;)

Reiniciar desde cero

Para reiniciar desde cero y vaciar todos los datos de su dashboard, puede usar el script de limpieza dedicado clean.py

root@kitploit:~

Clean data stored in the redis server specified in the configuration file

optional arguments:
  -h, --help    show this help message and exit
  -b, --brutal  Perfom a FLUSHALL on the redis database. If not set, will use
                a soft method to delete only keys used by MISP-Dashboard.

Notas sobre ZMQ

El misp-dashboard, al ser sin estado con respecto a MISP, solo puede procesar datos que haya recibido. Esto significa que si su MISP no está publicando todas las notificaciones en su ZMQ, el misp-dashboard no las tendrá.

El ejemplo más relevante podría ser la tarjeta perforada de inicio de sesión de usuario. Si su MISP no tiene la opción Plugin.ZeroMQ_audit_notifications_enable configurada en true, la tarjeta perforada estará vacía.

El dashboard no muestra resultados - No module named zmq

Cuando el misp-dashboard no muestra resultados, primero verifique si el módulo zmq dentro de MISP está instalado correctamente.

En Administración, Configuración de plugins, ZeroMQ verifique que Plugin.ZeroMQ_enable esté configurado en True.

Publique un evento de prueba desde MISP a ZMQ mediante Acciones de evento, Publicar evento en ZMQ.

Verifique los archivos de registro

root@kitploit:~
${PATH_TO_MISP}/app/tmp/log/mispzmq.error.log
${PATH_TO_MISP}/app/tmp/log/mispzmq.log

Si hay un error ModuleNotFoundError: No module named 'zmq', instale pyzmq.

root@kitploit:~
$SUDO_WWW ${PATH_TO_MISP}/venv/bin/pip install pyzmq

Opciones de zmq_subscriber

root@kitploit:~

A zmq subscriber. It subscribe to a ZMQ then redispatch it to the MISP-dashboard

optional arguments:
  -h, --help            show this help message and exit
  -n ZMQNAME, --name ZMQNAME
                        The ZMQ feed name
  -u ZMQURL, --url ZMQURL
                        The URL to connect to

Desplegar en producción usando mod_wsgi

Instale Apache mod-wsgi para Python3

root@kitploit:~
sudo apt-get install libapache2-mod-wsgi-py3

Advertencia: Si ya tiene mod-wsgi instalado para Python2, ¡será reemplazado!

root@kitploit:~
The following packages will be REMOVED:
  libapache2-mod-wsgi
The following NEW packages will be installed:
  libapache2-mod-wsgi-py3

El archivo de configuración /etc/apache2/sites-available/misp-dashboard.conf asume que misp-dashboard está clonado en /var/www/misp-dashboard. En este ejemplo se ejecuta como usuario misp. Cambie los permisos a su carpeta y archivos personalizados en consecuencia.

root@kitploit:~
<VirtualHost *:8001>
    ServerAdmin [email protected]
    ServerName misp.local

    DocumentRoot /var/www/misp-dashboard
    
    WSGIDaemonProcess misp-dashboard \
       user=misp group=misp \
       python-home=/var/www/misp-dashboard/DASHENV \
       processes=1 \
       threads=15 \
       maximum-requests=5000 \
       listen-backlog=100 \
       queue-timeout=45 \
       socket-timeout=60 \
       connect-timeout=15 \
       request-timeout=60 \
       inactivity-timeout=0 \
       deadlock-timeout=60 \
       graceful-timeout=15 \
       eviction-timeout=0 \
       shutdown-timeout=5 \
       send-buffer-size=0 \
       receive-buffer-size=0 \
       header-buffer-size=0 \
       response-buffer-size=0 \
       server-metrics=Off

    WSGIScriptAlias / /var/www/misp-dashboard/misp-dashboard.wsgi

    <Directory /var/www/misp-dashboard>
        WSGIProcessGroup misp-dashboard
        WSGIApplicationGroup %{GLOBAL}
        Require all granted
    </Directory>

    LogLevel info
    ErrorLog /var/log/apache2/misp-dashboard.local_error.log
    CustomLog /var/log/apache2/misp-dashboard.local_access.log combined
    ServerSignature Off
</VirtualHost>

Licencia

root@kitploit:~
    Copyright (C) 2017-2021 CIRCL - Computer Incident Response Center Luxembourg (c/o smile, security made in Lëtzebuerg, Groupement d'Intérêt Economique)
    Copyright (c) 2017-2020 Sami Mokaddem

    This program is free software: you can redistribute it and/or modify
    it under the terms of the GNU Affero General Public License as published by
    the Free Software Foundation, either version 3 of the License, or
    (at your option) any later version.

    This program is distributed in the hope that it will be useful,
    but WITHOUT ANY WARRANTY; without even the implied warranty of
    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
    GNU Affero General Public License for more details.

    You should have received a copy of the GNU Affero General Public License
    along with this program.  If not, see <http://www.gnu.org/licenses/>.

Las imágenes y logotipos están hechos a mano para:

  • rankingMISPOrg/
  • rankingMISPMonthly/
  • MISPHonorableIcons/

Tenga en cuenta que:

  • Parte de MISPHonorableIcons/1.svg proviene de octicons.github.com (CC0 - Sin derechos reservados)
  • Parte de MISPHonorableIcons/2.svg proviene de Zeptozephyr (CC0 - Sin derechos reservados)
  • Parte de MISPHonorableIcons/3.svg proviene de octicons.github.com (CC0 - Sin derechos reservados)
  • Parte de MISPHonorableIcons/4.svg proviene de Zeptozephyr & octicons.github.com (CC0 - Sin derechos reservados)
  • Parte de MISPHonorableIcons/5.svg proviene de Zeptozephyr & octicons.github.com (CC0 - Sin derechos reservados)
Descargar herramienta