Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
misp-dashboard — Un panel en vivo para una visión general en tiempo real de inteligencia de amenazas desde instancias MISP | Kitploit
Herramientas/GitHubGitHub/misp/misp-dashboard
OSINT (Inteligencia de Fuentes Abiertas)Recopilación de InformaciónInteligencia de Amenazas
GitHubmisp/misp-dashboard

misp-dashboard

Un panel en vivo para una visión general en tiempo real de inteligencia de amenazas desde instancias MISP

Ver Repositorio
2146710hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

misp-dashboard

Un dashboard que muestra datos en vivo y estadísticas de los feeds ZMQ de una o más instancias de MISP. El dashboard puede utilizarse como una herramienta de conciencia situacional en tiempo real para recopilar información sobre amenazas. El misp-dashboard incluye una herramienta de gamificación para mostrar las contribuciones de cada organización y cómo se clasifican a lo largo del tiempo. El dashboard puede usarse en SOC (Centros de Operaciones de Seguridad), equipos de seguridad o durante ejercicios cibernéticos para realizar un seguimiento de lo que se procesa en sus diversas instancias de MISP.

Características

Dashboard en vivo

  • Posibilidad de suscribirse a múltiples feeds ZMQ de diferentes instancias de MISP
  • Muestra las contribuciones inmediatas realizadas por las organizaciones
  • Muestra geo-localizaciones resueltas en vivo

Dashboard en vivo

Dashboard de geolocalización

  • Proporciona información geo-localizada histórica para apoyar a equipos de seguridad, CSIRT o SOC en la identificación de amenazas dentro de su jurisdicción
  • Posibilidad de obtener información geoespacial de regiones específicas

Dashboard geo

Dashboard de contribuyentes

Muestra:

  • La clasificación mensual de todas las organizaciones
  • La última organización que contribuyó (actualizaciones dinámicas)
  • El nivel de contribución de todas las organizaciones
  • Cada categoría de contribuciones por organización
  • La clasificación actual de la organización seleccionada (actualizaciones dinámicas)

Incluye:

  • Gamificación de la plataforma:
    • Dos niveles diferentes de clasificación con iconos únicos
    • Insignias exclusivas obtenibles para contribuyentes de código fuente y donantes

Dashboard contribuyentes Dashboard contribuyentes2

Dashboard de usuarios

  • Muestra cuándo y cómo se utiliza la plataforma:
    • Tarjeta perforada de inicio de sesión y contribuciones a lo largo del tiempo
    • Contribución vs inicio de sesión

Dashboard usuarios

Dashboard de tendencias

  • Proporciona información en tiempo real para apoyar a equipos de seguridad, CSIRT o SOC mostrando amenazas y actividad actuales
    • Muestra los eventos, categorías y etiquetas más activos
    • Muestra avistamientos y discusiones a lo largo del tiempo

Dashboard usuarios

Instalación

Antes de instalar, tenga en cuenta que los únicos sistemas compatibles son sistemas operativos tipo Unix de código abierto, como Linux y otros.

  1. Necesitará crear una cuenta gratuita en MaxMind.
  2. Establezca su contraseña y cree una clave de licencia 2.1 Anote su Clave de Licencia, es necesaria durante la instalación.
  • Ejecute ./install_dependencies.sh desde el directorio de MISP-Dashboard (idempotente-ish)
  • Actualice el archivo de configuración config.cfg para que coincida con su sistema
    • Campos que puede cambiar:
      • RedisGlobal -> host
      • RedisGlobal -> port
      • RedisGlobal -> zmq_url
      • RedisGlobal -> misp_web_url
      • RedisMap -> pathMaxMindDB

Actualización mediante pull

  • Vuelva a ejecutar ./install_dependencies.sh para obtener nuevas dependencias requeridas
  • Vuelva a actualizar su archivo de configuración config.cfg comparando posibles cambios en config.cfg.default

⚠️ Asegúrese de que no haya scripts zmq de python3 en ejecución. Bloquean la actualización.

+ virtualenv -p python3 DASHENV
Already using interpreter /usr/bin/python3
Using base prefix '/usr'
New python executable in /home/steve/code/misp-dashboard/DASHENV/bin/python3
Traceback (most recent call last):
  File "/usr/bin/virtualenv", line 9, in <module>
    load_entry_point('virtualenv==15.0.1', 'console_scripts', 'virtualenv')()
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 719, in main
    symlink=options.symlink)
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 942, in create_environment
    site_packages=site_packages, clear=clear, symlink=symlink))
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 1261, in install_python
    shutil.copyfile(executable, py_executable)
  File "/usr/lib/python3.5/shutil.py", line 115, in copyfile
    with open(dst, 'wb') as fdst:
OSError: [Errno 26] Text file busy: '/home/steve/code/misp-dashboard/DASHENV/bin/python3'
  • Reinicie el sistema: ./start_all.sh O ./start_zmq.sh y ./server.py &

Inicio del sistema

⚠️ No debe ejecutarlo como root. Los privilegios normales son suficientes.

  • Asegúrese de tener un servidor redis en ejecución
    • p.ej. redis-server --port 6250
  • Active su entorno virtual . ./DASHENV/bin/activate
  • Escuche el feed de MISP iniciando el zmq_subscriber ./zmq_subscriber.py &
  • Inicie el despachador para procesar los mensajes recibidos ./zmq_dispatcher.py &
  • Inicie el servidor Flask ./server.py &
  • Acceda a la interfaz en http://localhost:8001/

Alternativamente, puede ejecutar el script start_all.sh para ejecutar los comandos descritos anteriormente.

Autenticación

La autenticación se puede habilitar en config/config.cfg estableciendo auth_enabled = True. Se requerirá que los usuarios inicien sesión en MISP y se les permitirá continuar si tienen la Configuración de Usuario dashboard_access establecida en 1 para la cuenta de usuario de MISP.

Depuración

La depuración es divertida y le da más detalles sobre lo que sucede cuando algo falla. Tenga en cuenta que ejecutar Flask en modo de depuración NO es adecuado para producción, ya que lo llevará a un shell de Python si está habilitado, para investigar más a fondo.

Justo antes de ejecutar ./server.py haga:

export FLASK_DEBUG=1
export FLASK_APP=server.py
flask run --host=0.0.0.0 --port=8001 # <- Tenga cuidado aquí, esto lo expone en TODAS las direcciones IP. Idealmente, si se ejecuta localmente --host=127.0.0.1

O, simplemente, alterne el indicador de depuración en start_all.sh o config.cfg.

Feliz hacking ;)

Reiniciar desde cero

Para reiniciar desde cero y vaciar todos los datos de su dashboard, puede usar el script de limpieza dedicado clean.py


Clean data stored in the redis server specified in the configuration file

optional arguments:
  -h, --help    show this help message and exit
  -b, --brutal  Perfom a FLUSHALL on the redis database. If not set, will use
                a soft method to delete only keys used by MISP-Dashboard.

Notas sobre ZMQ

El misp-dashboard, al ser sin estado con respecto a MISP, solo puede procesar datos que haya recibido. Esto significa que si su MISP no está publicando todas las notificaciones en su ZMQ, el misp-dashboard no las tendrá.

El ejemplo más relevante podría ser la tarjeta perforada de inicio de sesión de usuario. Si su MISP no tiene la opción Plugin.ZeroMQ_audit_notifications_enable configurada en true, la tarjeta perforada estará vacía.

Descargar herramienta