Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
misp-galaxy — Clusters y elementos para adjuntar a eventos o atributos de MISP (como actores de amenaza) | Kitploit
Herramientas/GitHubGitHub/misp/misp-galaxy
OSINT (Inteligencia de Fuentes Abiertas)Análisis de VulnerabilidadesAnálisis de MalwareInteligencia de AmenazasRecursos CuradosAtaque Adversario
GitHubmisp/misp-galaxy

misp-galaxy

Clusters y elementos para adjuntar a eventos o atributos de MISP (como actores de amenaza)

Ver Repositorio
635309hace 2 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

misp-galaxy

misp galaxy logo Python application

Screenshot - MISP galaxy integeration in MISP threat intelligence platform

MISP galaxy es un método sencillo para expresar un objeto grande llamado cluster que puede adjuntarse a eventos o atributos de MISP. Un cluster puede estar compuesto por uno o más elementos. Los elementos se expresan como pares clave-valor. Existe una base de conocimiento predeterminada (como Threat Actors, Tools, Ransomware, matrices ATT&CK) disponible en MISP galaxy, pero esta puede sobrescribirse, reemplazarse, actualizarse, bifurcarse (fork) y compartirse como se desee.

Los clusters y vocabularios existentes pueden usarse tal cual o como una base de conocimiento común. La distribución de MISP puede aplicarse a cada cluster para permitir un esquema de distribución limitado o más amplio.

Las galaxias también pueden usarse para expresar estándares existentes tipo matriz, como MITRE ATT&CK(tm), o personalizados.

El objetivo es disponer de un conjunto común de clusters para organizaciones que inician el análisis, pero que puede ampliarse con información localizada (que no se comparte) o información adicional (que sí puede compartirse).

Galaxias disponibles - clusters

360.net Threat Actors

360.net Threat Actors - Grupos adversarios conocidos o estimados según lo identificado por 360.net.

Categoría: actor - fuente: https://apt.360.net/aptlist - total: 42 elementos

[HTML] - [JSON]

Agent Threat Rules

Agent Threat Rules - Reglas de detección abiertas para amenazas de agentes de IA: inyección de prompts, envenenamiento de herramientas, ataques a servidores MCP y compromiso de habilidades. Cada valor del cluster es una regla ATR con categoría, severidad y referencias CVE/OWASP/MITRE ATLAS cuando están mapeadas.

Categoría: agent-threat-rules - fuente: https://github.com/Agent-Threat-Rule/agent-threat-rules - total: 713 elementos

[HTML] - [JSON]

Ammunitions

Ammunitions - Galaxia de municiones comunes

Categoría: firearm - fuente: https://ammo.com/ - total: 409 elementos

[HTML] - [JSON]

Android

Android - Galaxia de malware Android basada en múltiples fuentes abiertas.

Categoría: tool - fuente: Open Sources - total: 449 elementos

[HTML] - [JSON]

Azure Threat Research Matrix

Azure Threat Research Matrix - El propósito de la Azure Threat Research Matrix (ATRM) es educar a los lectores sobre el potencial de las tácticas, técnicas y procedimientos (TTP) basados en Azure. No busca enseñar cómo weaponizarlos ni abusar específicamente de ellos. Por esta razón, algunos comandos específicos estarán ofuscados u omitidos en parte para prevenir su abuso.

Categoría: atrm - fuente: https://github.com/microsoft/Azure-Threat-Research-Matrix - total: 90 elementos

[HTML] - [JSON]

attck4fraud

attck4fraud - attck4fraud - Principios de MITRE ATT&CK en el dominio del fraude

Categoría: guidelines - fuente: Open Sources - total: 71 elementos

[HTML] - [JSON]

Backdoor

Backdoor - Una lista de malware backdoor.

Categoría: tool - fuente: Open Sources - total: 29 elementos

[HTML] - [JSON]

Banker

Banker - Una lista de malware banker.

Categoría: tool - fuente: Open Sources - total: 53 elementos

[HTML] - [JSON]

Bhadra Framework

Bhadra Framework - Bhadra Threat Modeling Framework

Categoría: mobile - fuente: https://arxiv.org/pdf/2005.05110.pdf - total: 47 elementos

[HTML] - [JSON]

Busy is the New Stupid framework

Busy is the New Stupid framework - Busy is the New Stupid framework: un marco táctico que examina cómo la ocupación excesiva compromete la función cognitiva, el pensamiento estratégico y la efectividad. Creado por Ross Young.

Categoría: user-tie - fuente: https://www.cisotradecraft.com/bitns - total: 40 elementos

[HTML] - [JSON]

Botnet

Botnet - Galaxia de botnets.

Categoría: tool - fuente: MISP Project - total: 148 elementos

[HTML] - [JSON]

Branded Vulnerability

Branded Vulnerability - Lista de vulnerabilidades y ataques conocidos con una marca o nombre propio

Categoría: vulnerability - fuente: Open Sources - total: 14 elementos

[HTML] - [JSON]

Cert EU GovSector

Cert EU GovSector - Cert EU GovSector

Categoría: sector - fuente: CERT-EU - total: 6 elementos

[HTML] - [JSON]

China Defence Universities Tracker

China Defence Universities Tracker - China Defence Universities Tracker es una base de datos de instituciones chinas dedicadas a la investigación en ciencia y tecnología militar o relacionada con la seguridad. Fue creada por el International Cyber Policy Centre de ASPI.

Categoría: academic-institution - fuente: ASPI International Cyber Policy Centre - total: 159 elementos

[HTML] - [JSON]

Concealment Layers for Online Anonymity and Knowledge (CLOAK)

Concealment Layers for Online Anonymity and Knowledge (CLOAK) - Concealment Layers for Online Anonymity and Knowledge (CLOAK) es una base de conocimiento de medidas de ocultamiento utilizadas por ciberdelincuentes, inspirada en MITRE ATT&CK. Esta galaxia tipo matriz organiza las prácticas de ocultamiento en capas técnicas, conductuales y físicas para apoyar la investigación, la referencia común, el análisis de brechas y la planificación defensiva. El proyecto fuente describe CLOAK como derivado de una investigación cualitativa sobre más de 200 guías de OpSec, y su versión pública inicial contiene 13 tácticas, 109 técnicas, 679 sub-técnicas y 586 procedimientos.

Categoría: concealment - fuente: https://github.com/Mickinthemiddle/CLOAK - total: 13 elementos

[HTML] - [JSON]

CONCORDIA Mobile Modelling Framework - Attack Pattern

CONCORDIA Mobile Modelling Framework - Attack Pattern - Una lista de técnicas del CONCORDIA Mobile Modelling Framework.

Categoría: cmtmf-attack-pattern - fuente: https://5g4iot.vlab.cs.hioa.no/ - total: 93 elementos

[HTML] - [JSON]

Country

Country - Meta-información de países basada en la base de datos proporcionada por geonames.org.

Categoría: country - fuente: MISP Project - total: 252 elementos

[HTML] - [JSON]

Cryptominers

Cryptominers - Una lista de malware cryptominer y cryptojacker.

Categoría: Cryptominers - fuente: Open Source Intelligence - total: 5 elementos

[HTML] - [JSON]

CTI-CMM 1.3

CTI-CMM 1.3 - Prácticas de indicadores de madurez del Cyber Threat Intelligence Capability Maturity Model (CTI-CMM) versión 1.3, representadas como una galaxia tipo matriz por dominio de interesados (stakeholders).

Categoría: cyber-threat-intelligence-maturity-model - fuente: https://github.com/cti-cmm/framework - total: 199 elementos

[HTML] - [JSON]

CyberFundamentals 2023 Assurance Requirements

CyberFundamentals 2023 Assurance Requirements - Matriz de controles de nivel de aseguramiento de CyberFundamentals 2023 para MISP. Cada valor del cluster es una instancia de control específica de un nivel con metadatos de procedencia y medidas clave; el texto normativo se referencia, no se incrusta.

Categoría: cybersecurity-framework - fuente: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - total: 233 elementos

[HTML] - [JSON]

CyberFundamentals 2023 Control Catalogue

CyberFundamentals 2023 Control Catalogue - Catálogo de controles normalizado de CyberFundamentals 2023. Los valores preservan identificadores, disponibilidad por nivel de aseguramiento, procedencia oficial y mapeo de medidas clave sin reproducir el texto normativo.

Categoría: cybersecurity-framework - fuente: https://atwork.safeonweb.be/tools-resources/cyberfundamentals-framework - total: 107 elementos

[HTML] - [JSON]

DIMA Techniques

DIMA Techniques - DIMA es un marco de ingeniería social y manipulación cognitiva organizado por fase, táctica y técnica.

Categoría: dima - fuente: https://github.com/M82-project/DIMA - total: 44 elementos

[HTML] - [JSON]

Actor Types

Actor Types - DISARM es un marco diseñado para describir y comprender incidentes de desinformación.

Categoría: disarm - fuente: https://github.com/DISARMFoundation/DISARMframeworks - total: 33 elementos

[HTML] - [JSON]

Countermeasures

Countermeasures - DISARM es un marco diseñado para describir y comprender incidentes de desinformación.

Categoría: disarm - fuente: https://github.com/DISARMFoundation/DISARMframeworks - total: 139 elementos

[HTML] - [JSON]

Detections

Detections - DISARM es un marco diseñado para describir y comprender incidentes de desinformación.

Categoría: disarm - fuente: https://github.com/DISARMFoundation/DISARMframeworks - total: 94 elementos

[HTML] - [JSON]

Techniques

Techniques - DISARM es un marco diseñado para describir y comprender incidentes de desinformación.

Categoría: disarm - fuente: https://github.com/DISARMFoundation/DISARMframeworks - total: 298 elementos

[HTML] - [JSON]

Election guidelines

Election guidelines - Guías universales de desarrollo y seguridad aplicables a la tecnología electoral.

Categoría: guidelines - fuente: Open Sources - total: 23 elementos

[HTML] - [JSON]

Entity

Entity - Descripción de entidades que pueden estar involucradas en eventos.

Categoría: actor - fuente: MISP Project - total: 4 elementos

[HTML] - [JSON]

Synthetic Exercise World

Synthetic Exercise World - Conjunto de datos de mundo ficticio autocontenido para ejercicios cibernéticos y documentos de estándares.

Categoría: tool - fuente: https://www.misp-project.org/galaxy.html - total: 60 elementos

[HTML] - [JSON]

Exploit-Kit

Exploit-Kit - Exploit-Kit es una enumeración de algunos kits de explotación utilizados por adversarios. La lista incluye kits de explotación para documentos, navegadores y routers. No pretende ser totalmente exhaustiva, sino cubrir los más vistos en los últimos 5 años.

Categoría: tool - fuente: MISP Project - total: 53 elementos

[HTML] - [JSON]

Firearms

Firearms - Galaxia de armas de fuego comunes

Categoría: firearm - fuente: https://www.impactguns.com - total: 5953 elementos

[HTML] - [JSON]

FIRST CSIRT Services Framework

FIRST CSIRT Services Framework - El Computer Security Incident Response Team (CSIRT) Services Framework es un documento de alto nivel que describe de forma estructurada un conjunto de servicios de ciberseguridad y funciones asociadas que los equipos de respuesta a incidentes (CSIRT) y otros equipos que brindan servicios de gestión de incidentes pueden ofrecer.

Categoría: csirt - fuente: https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1 - total: 97 elementos

[HTML] - [JSON]

FIRST DNS Abuse Techniques Matrix

FIRST DNS Abuse Techniques Matrix - El Sistema de Nombres de Dominio (DNS) es una parte crítica de Internet, incluyendo el mapeo de nombres de dominio a direcciones IP. Los actores maliciosos utilizan nombres de dominio, sus recursos técnicos correspondientes y otras partes de la infraestructura DNS, incluidos sus protocolos, para sus operaciones cibernéticas maliciosas. Los CERT se enfrentan continuamente a reportes de abuso de DNS y dependen en gran medida del análisis y la infraestructura DNS para proteger a sus constituyentes. Comprender las normas internacionales consuetudinarias aplicables para detectar y mitigar el abuso de DNS desde la perspectiva de la comunidad global de respuesta a incidentes es crítico para la estabilidad, seguridad y resiliencia de la Internet abierta. Ver también https://www.first.org/global/sigs/dns/ para más información.

Categoría: first-dns - fuente: https://www.first.org/global/sigs/dns/ - total: 21 elementos

[HTML] - [JSON]

GSMA MoTIF

GSMA MoTIF - Principios del Mobile Threat Intelligence Framework (MoTIF).

Categoría: attack-pattern - fuente: https://www.gsma.com/solutions-and-impact/technologies/security/latest-news/establishing-motif-the-mobile-threat-intelligence-framework/ - total: 50 elementos

[HTML] - [JSON]

Human Layer Kill Chain

Human Layer Kill Chain - Marco Human Layer Kill Chain (HKC)

Categoría: humint - fuente: https://arxiv.org/pdf/2505.24685 - total: 17 elementos

[HTML] - [JSON]

Intelligence Agencies

Intelligence Agencies - Lista de agencias de inteligencia

Categoría: Intelligence Agencies - fuente: https://en.wikipedia.org/wiki/List_of_intelligence_agencies - total: 436 elementos

[HTML] - [JSON]

INTERPOL DWVA Taxonomy

INTERPOL DWVA Taxonomy - Esta taxonomía define formas comunes de abusos y entidades que representan actores y servicios del mundo real que forman parte de ecosistemas más amplios de la Darknet y criptoactivos.

Categoría: dwva - fuente: https://interpol-innovation-centre.github.io/DW-VA-Taxonomy/ - total: 94 elementos

[HTML] - [JSON]

IT Infrastructure Equipment

IT Infrastructure Equipment - Tipos genéricos de equipos de infraestructura de TI utilizados en entornos empresariales, incluyendo equipos de red, seguridad, servidores y clientes.

Categoría: it-infrastructure-equipment - fuente: MISP Project - total: 28 elementos

[HTML] - [JSON]

Malpedia

Malpedia - Cluster de galaxia de malware basado en Malpedia.

Categoría: tool - fuente: Malpedia - total: 3683 elementos

[HTML] - [JSON]

Microsoft Activity Group actor

Microsoft Activity Group actor - Grupos de actividad descritos por Microsoft

Categoría: actor - fuente: MISP Project - total: 179 elementos

[HTML] - [JSON]

Misinformation Pattern

Misinformation Pattern - Técnica AM!TTCategoría: misinformation-pattern - fuente: https://github.com/misinfosecproject/amitt_framework - total: 61 elementos

[HTML] - [JSON]

Analítica

Analítica - Analítica de ATT&CK

Categoría: attack-pattern - fuente: https://attack.mitre.org/analytics/ - total: 1969 elementos

[HTML] - [JSON]

Patrón de Ataque MITRE ATLAS

Patrón de Ataque MITRE ATLAS - Patrón de Ataque MITRE ATLAS - Panorama de Amenazas Adversarias para Sistemas de Inteligencia Artificial

Categoría: attack-pattern - fuente: https://github.com/mitre-atlas/atlas-navigator-data - total: 91 elementos

[HTML] - [JSON]

Curso de Acción MITRE ATLAS

Curso de Acción MITRE ATLAS - Mitigación de MITRE ATLAS - Panorama de Amenazas Adversarias para Sistemas de Inteligencia Artificial

Categoría: course-of-action - fuente: https://github.com/mitre-atlas/atlas-navigator-data - total: 26 elementos

[HTML] - [JSON]

Patrón de Ataque

Patrón de Ataque - táctica de ATT&CK

Categoría: attack-pattern - fuente: https://github.com/mitre/cti - total: 1266 elementos

[HTML] - [JSON]

Curso de Acción

Curso de Acción - Mitigación de ATT&CK

Categoría: course-of-action - fuente: https://github.com/mitre/cti - total: 282 elementos

[HTML] - [JSON]

MITRE D3FEND

MITRE D3FEND - Un grafo de conocimiento de contramedidas de ciberseguridad.

Categoría: d3fend - fuente: https://d3fend.mitre.org/ - total: 171 elementos

[HTML] - [JSON]

mitre-data-component

mitre-data-component - Los componentes de datos son partes de las fuentes de datos.

Categoría: data-component - fuente: https://github.com/mitre/cti - total: 118 elementos

[HTML] - [JSON]

mitre-data-source

mitre-data-source - Las fuentes de datos representan los diversos temas/asuntos de información que pueden recopilarse mediante sensores/registros.

Categoría: data-source - fuente: https://github.com/mitre/cti - total: 40 elementos

[HTML] - [JSON]

Estrategias de Detección

Estrategias de Detección - Estrategias de Detección de ATT&CK

Categoría: attack-pattern - fuente: https://attack.mitre.org/detectionstrategies/ - total: 823 elementos

[HTML] - [JSON]

Marco MITRE Engage

Marco MITRE Engage - Esta galaxia contiene todas las partes del marco MITRE Engage, incluyendo Actividades, Enfoques, Objetivos y Vulnerabilidades.

Categoría: engage - fuente: https://engage.mitre.org - total: 77 elementos

[HTML] - [JSON]

Marco MITRE Fight Fraud

Marco MITRE Fight Fraud - Marco MITRE Fight Fraud (F3): matriz de técnicas de fraude.

Categoría: attack-pattern - fuente: https://ctid.mitre.org/fraud/ - total: 123 elementos

[HTML] - [JSON]

Activos

Activos - Una lista de categorías de activos que se encuentran comúnmente en los sistemas de control industrial.

Categoría: asset - fuente: https://collaborate.mitre.org/attackics/index.php/All_Assets - total: 7 elementos

[HTML] - [JSON]

Grupos

Grupos - Los grupos son conjuntos de actividad de intrusión relacionada que se rastrean con un nombre común en la comunidad de seguridad. Los grupos también se denominan a veces campañas o conjuntos de intrusiones. Algunos grupos tienen múltiples nombres asociados al mismo conjunto de actividades debido a que diversas organizaciones rastrean el mismo conjunto de actividades con nombres diferentes. Los grupos se asignan al uso de técnicas reportado públicamente y se referencian en la base de conocimiento de ATT&CK para ICS. Los grupos también se asignan al software reportado utilizado durante las intrusiones.

Categoría: actor - fuente: https://collaborate.mitre.org/attackics/index.php/Groups - total: 10 elementos

[HTML] - [JSON]

Niveles

Niveles - Basado en el Modelo Purdue para ayudar a los usuarios de ATT&CK para ICS a comprender qué técnicas son aplicables a su entorno.

Categoría: level - fuente: https://collaborate.mitre.org/attackics/index.php/All_Levels - total: 3 elementos

[HTML] - [JSON]

Software

Software - Software es un término genérico para código personalizado o comercial, utilidades del sistema operativo, software de código abierto u otras herramientas utilizadas para llevar a cabo el comportamiento modelado en ATT&CK para ICS.

Categoría: tool - fuente: https://collaborate.mitre.org/attackics/index.php/Software - total: 17 elementos

[HTML] - [JSON]

Tácticas

Tácticas - Una lista de todas las 11 tácticas en ATT&CK para ICS

Categoría: tactic - fuente: https://collaborate.mitre.org/attackics/index.php/All_Tactics - total: 9 elementos

[HTML] - [JSON]

Técnicas

Técnicas - Una lista de técnicas en ATT&CK para ICS.

Categoría: attack-pattern - fuente: https://collaborate.mitre.org/attackics/index.php/All_Techniques - total: 78 elementos

[HTML] - [JSON]

Conjunto de Intrusión

Conjunto de Intrusión - Nombre del grupo ATT&CK

Categoría: actor - fuente: https://github.com/mitre/cti - total: 193 elementos

[HTML] - [JSON]

Malware

Malware - Nombre del software ATT&CK

Categoría: tool - fuente: https://github.com/mitre/cti - total: 854 elementos

[HTML] - [JSON]

mitre-tool

mitre-tool - Nombre del software ATT&CK

Categoría: tool - fuente: https://github.com/mitre/cti - total: 97 elementos

[HTML] - [JSON]

NACE

NACE - versión 2.1 - La Clasificación Estadística de Actividades Económicas en la Comunidad Europea, comúnmente conocida como NACE (por el término francés "nomenclature statistique des activités économiques dans la Communauté européenne"), es el sistema de clasificación estándar de la industria utilizado en la Unión Europea.

Categoría: sector - fuente: https://ec.europa.eu/eurostat/web/metadata/classifications - total: 1047 elementos

[HTML] - [JSON]

NAICS

NAICS - El Sistema de Clasificación Industrial de América del Norte o NAICS es una clasificación de los establecimientos comerciales por tipo de actividad económica (el proceso de producción).

Categoría: sector - fuente: North American Industry Classification System - NAICS - total: 2125 elementos

[HTML] - [JSON]

OTAN

OTAN - La Organización del Tratado del Atlántico Norte, también llamada Alianza del Atlántico Norte, es una alianza militar transnacional intergubernamental de 32 estados miembros—30 europeos y 2 norteamericanos. Establecida tras la Segunda Guerra Mundial, la organización implementa el Tratado del Atlántico Norte, firmado en Washington, D.C., el 4 de abril de 1949. La OTAN es un sistema de seguridad colectiva: sus estados miembros independientes acuerdan defenderse mutuamente contra ataques de terceros.

Categoría: actor - fuente: North Atlantic Treaty Organization - NATO - total: 7 elementos

[HTML] - [JSON]

Áreas de competencia NICE

Áreas de competencia NICE - Áreas de competencia basadas en el marco NIST NICE

Categoría: workforce - fuente: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 11 elementos

[HTML] - [JSON]

Conocimientos NICE

Conocimientos NICE - Conocimientos basados en el marco NIST NICE

Categoría: workforce - fuente: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 640 elementos

[HTML] - [JSON]

Códigos OPM en ciberseguridad

Códigos OPM en ciberseguridad - Códigos de la Oficina de Gestión de Personal en ciberseguridad

Categoría: workforce - fuente: https://dw.opm.gov/datastandards/referenceData/2273/current - total: 52 elementos

[HTML] - [JSON]

Habilidades NICE

Habilidades NICE - Habilidades basadas en el marco NIST NICE

Categoría: workforce - fuente: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 556 elementos

[HTML] - [JSON]

Tareas NICE

Tareas NICE - Tareas basadas en el marco NIST NICE

Categoría: workforce - fuente: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 1084 elementos

[HTML] - [JSON]

Roles de trabajo NICE

Roles de trabajo NICE - Roles de trabajo basados en el marco NIST NICE

Categoría: workforce - fuente: https://csrc.nist.gov/pubs/sp/800/181/r1/final - total: 52 elementos

[HTML] - [JSON]

o365-exchange-techniques

o365-exchange-techniques - o365-exchange-techniques - Técnicas relacionadas con Office365/Exchange por @johnLaTwC y @inversecos

Categoría: guidelines - fuente: Open Sources, https://www.inversecos.com/2021/09/office365-attacks-bypassing-mfa.html - total: 62 elementos

[HTML] - [JSON]

online-service

online-service - Servicios públicos en línea conocidos.

Categoría: tool - fuente: Open Sources - total: 1 elementos

[HTML] - [JSON]

Sistemas Operativos

Sistemas Operativos - Galaxia de sistemas operativos que incluye los principales sistemas operativos de escritorio, servidor, móviles, embebidos y mainframe con metadatos de plataforma.

Categoría: software - fuente: Open Sources - total: 31 elementos

[HTML] - [JSON]

PLOT4ai

PLOT4ai - Tarjetas de riesgo de la Biblioteca Práctica de Amenazas para la Inteligencia Artificial (PLOT4ai) para el modelado de amenazas de sistemas de IA responsables.

Categoría: ai-threat-modeling - fuente: https://github.com/PLOT4ai/plot4ai-library/blob/main/deck.json - total: 138 elementos

[HTML] - [JSON]

Medida Preventiva

Medida Preventiva - Medidas preventivas basadas en la descripción general del documento sobre ransomware publicado en https://docs.google.com/spreadsheets/d/1TWS238xacAto-fLKh1n5uTsdijWdCEsGIM0Y0Hvmc5g/pubhtml# . Las medidas preventivas son bastante genéricas y pueden ajustarse a cualquier infraestructura Windows estándar y a sus medidas de seguridad.

Categoría: measure - fuente: MISP Project - total: 23 elementos

[HTML] - [JSON]

Productor

Productor - Lista de productores de inteligencia de amenazas, desde proveedores de seguridad hasta CERTs, incluyendo cualquier productor de inteligencia en general.

Categoría: actor - fuente: MISP Project - total: 135 elementos

[HTML] - [JSON]

Ransomware

Ransomware - Galaxia de ransomware basada en diferentes fuentes y mantenida por el Proyecto MISP.

Categoría: tool - fuente: Various - total: 2135 elementos

[HTML] - [JSON]

RAT

RAT - herramienta de administración remota o herramienta de acceso remoto (RAT), a veces también llamada troyano de acceso remoto, es un software o programa que permite a un "operador" remoto controlar un sistema como si tuviera acceso físico a dicho sistema.

Categoría: tool - fuente: MISP Project - total: 270 elementos

[HTML] - [JSON]

Regiones UN M49

Regiones UN M49 - Regiones basadas en UN M49.

Categoría: location - fuente: https://unstats.un.org/unsd/methodology/m49/overview/ - total: 32 elementos

[HTML] - [JSON]

Herramientas RMM

Herramientas RMM - Herramientas de monitoreo y gestión remota listadas por LOLRMM.

Categoría: tool - fuente: https://lolrmm.io/ - total: 295 elementos

[HTML] - [JSON]

rsit

rsit - rsit

Categoría: rsit - fuente: https://github.com/enisaeu/Reference-Security-Incident-Taxonomy-Task-Force - total: 39 elementos

[HTML] - [JSON]

SCOR - Acerca de

SCOR - Acerca de - Entradas de visión general del Framing para el Framing SCOR MISP. Un valor por galaxia real (cuatro de referencia, dos informativas) más una visión general de Framing de nivel superior y una entrada de proceso de contribución. Solo descriptor; las seis galaxias reales contienen el vocabulario de trabajo.

Categoría: meta - fuente: Project documentation - total: 8 elementos

[HTML] - [JSON]

SCOR Rutas de Ataque

SCOR Rutas de Ataque - Galaxia informativa: rutas de ataque conocidas a través de plataformas convergentes. Cada valor utiliza la forma TEN AN-ATT-Attack Path; las rutas individuales se distinguen por meta.display_name y uuid. Cada ruta describe el acceso inicial, el movimiento lateral y el objetivo previsto (meta.initial-access, meta.lateral-movement, meta.intended-target), y enumera los TEN que normalmente explota en meta.toe-candidates (notas de referencia TOE en forma TEN completa). Las relaciones con los TEN (la relación TOE real), las Firmas de Detección y las Medidas de Resiliencia son creadas por analistas en MISP, no precalculadas aquí.

Categoría: attack-pattern - fuente: Open sources curated by the SCOR steward. - total: 8 elementos

[HTML] - [JSON]

SCOR Firmas de Detección

SCOR Firmas de Detección - Vocabulario de referencia para los valores SCOR AN-DET. Cada valor utiliza la forma TEN AN-DET-Detection Signature; las firmas individuales se distinguen por meta.display_name y uuid. Cada firma se expresa como una regla RootA (roota.io) completa incrustada en meta.roota y lleva un mapeo de capas METEORSTORM obligatorio (meta.pce, meta.seg, meta.svc, meta.ast), cada uno un valor METEORSTORM TAG o NA. Las relaciones TDM con los clústeres TEN son creadas por analistas en MISP, no precalculadas aquí.

Categoría: scor - fuente: https://misp-galaxy.org/scor-detection-signatures/ - total: 1 elementos

[HTML] - [JSON]

SCOR Dominio de ExposiciónSCOR Exposure Domain - Vocabulario de referencia para los cinco dominios de exposición del modelo de amenaza METEORSTORM (METEORSTORM Quick Guide Tabla 2.2). Se aplica ortogonalmente al esquema de capas SCOR (PCE/SEG/SVC/AST/AN): un analista adjunta un Dominio de Exposición junto con las etiquetas de capa para expresar el modo de ataque sin sobrecargar el esquema de capas. Cada valor es estable; los UUID son inmutables.

Category: exposure-domain - source: Documentación del proyecto - total: 5 elementos

[HTML] - [JSON]

SCOR Incidents

SCOR Incidents - Galaxia informativa: una referencia autoritativa sobre incidentes conocidos de ciberseguridad espacial relevantes para plataformas convergentes, cada uno con una puntuación de confianza (meta.confidence, 1-10) y su base (meta.confidence-basis). Principalmente un recurso de mejora de habilidades. Las relaciones con TENs, Dominios de Exposición, Firmas de Detección y Medidas de Resiliencia son creadas por analistas en MISP, no precalculadas aquí.

Category: incident - source: Fuentes abiertas - total: 15 elementos

[HTML] - [JSON]

SCOR Resilience Measures

SCOR Resilience Measures - Vocabulario de referencia para los valores AN-RES de SCOR. Cada valor utiliza la forma TEN AN-RES-Resilience Measure; las medidas individuales se distinguen por meta.display_name y uuid. Cada medida enumera los TENs que protege en meta.tre-candidates (notas de referencia TRE en forma TEN completa, cada una con su descripción). Esta galaxia es el puente de normalización para el contenido de resiliencia y mitigación: cada medida registra controles equivalentes de marcos externos (por ejemplo, SPARTA, SPACE-SHIELD, DEFEND, NIST SP 800-160, CSA CCM) en meta.framework-mappings. Las relaciones TRE reales con los clústeres TEN son creadas por analistas en MISP, no precalculadas aquí.

Category: scor - source: https://misp-galaxy.org/scor-resilience-measures/ - total: 1 elementos

[HTML] - [JSON]

SCOR Taxonomic Element Nomenclature

SCOR Taxonomic Element Nomenclature - Nomenclatura de referencia para los 30 Elementos Taxonómicos SCOR (TENs) en las cinco capas de METEORSTORM. El vocabulario sigue exactamente las Tablas 8.1 y 8.5 de la Guía Rápida de METEORSTORM §8.

Category: scor - source: https://misp-galaxy.org/scor-tens/ - total: 30 elementos

[HTML] - [JSON]

Sector

Sector - Sectores de actividad

Category: sector - source: CERT-EU - total: 118 elementos

[HTML] - [JSON]

Sigma-Rules

Sigma-Rules - Clúster de galaxia MISP basado en Sigma Rules.

Category: rules - source: https://github.com/jstnk9/MISP/tree/main/misp-galaxy/sigma - total: 3133 elementos

[HTML] - [JSON]

Dark Patterns

Dark Patterns - Los Dark Patterns son interfaces de usuario que engañan a los usuarios para que tomen decisiones que benefician al titular de la interfaz a expensas del usuario.

Category: dark-patterns - source: CIRCL - total: 19 elementos

[HTML] - [JSON]

SoD Matrix

SoD Matrix - SoD Matrix

Category: sod-matrix - source: https://github.com/cudeso/SoD-Matrix - total: 276 elementos

[HTML] - [JSON]

Software Vendor

Software Vendor - Las 1000 principales organizaciones de código abierto en GitHub (clasificadas por seguidores) con enlaces de referencia y metadatos de cartera de repositorios.

Category: actor - source: MISP Project - total: 1000 elementos

[HTML] - [JSON]

SPARTA Mitigations

SPARTA Mitigations - Contramedidas de SPARTA derivadas del feed oficial de STIX.

Category: tool - source: https://sparta.aerospace.org/ - total: 268 elementos

[HTML] - [JSON]

SPARTA Tactics

SPARTA Tactics - Tácticas de SPARTA publicadas por The Aerospace Corporation.

Category: tool - source: https://sparta.aerospace.org/ - total: 9 elementos

[HTML] - [JSON]

SPARTA Techniques

SPARTA Techniques - Técnicas y sub-técnicas de SPARTA derivadas del feed oficial de STIX.

Category: tool - source: https://sparta.aerospace.org/ - total: 258 elementos

[HTML] - [JSON]

Stalkerware

Stalkerware - Una lista de stalkerware y watchware.

Category: tool - source: https://github.com/AssoEchap/stalkerware-indicators - total: 170 elementos

[HTML] - [JSON]

Stealer

Stealer - Una lista de malware stealer.

Category: tool - source: Fuentes abiertas - total: 18 elementos

[HTML] - [JSON]

Surveillance Vendor

Surveillance Vendor - Lista de vendedores que venden tecnologías de vigilancia, incluyendo malware, dispositivos de interceptación o servicios de explotación informática.

Category: actor - source: MISP Project - total: 615 elementos

[HTML] - [JSON]

Target Information

Target Information - Descripción de los objetivos de los actores de amenaza.

Category: target - source: Varios - total: 241 elementos

[HTML] - [JSON]

Taxonomy of Fraud

Taxonomy of Fraud - Taxonomía del fraude del Centro de Longevidad de Stanford (2015), incluyendo nodos de jerarquía y etiquetas de atributos.

Category: financial-fraud - source: https://longevity.stanford.edu/framework-for-a-taxonomy-of-fraud/ - total: 206 elementos

[HTML] - [JSON]

TDS

TDS - TDS es una lista de Sistemas de Dirección de Tráfico utilizados por los adversarios.

Category: tool - source: MISP Project - total: 11 elementos

[HTML] - [JSON]

Tea Matrix

Tea Matrix - Tea Matrix

Category: tea-matrix - source: ** - total: 7 elementos

[HTML] - [JSON]

Canada Listed Terrorist Entities

Canada Listed Terrorist Entities - Entidades listadas bajo el Código Penal de Canadá como entidades terroristas.

Category: threat-actor - source: https://www.publicsafety.gc.ca/cnt/_xml/lstd-ntts-eng.xml - total: 90 elementos

[HTML] - [JSON]

Threat Actor

Threat Actor - Grupos adversarios conocidos o estimados que atacan a organizaciones y empleados. Los grupos adversarios se confunden regularmente con su operación o campaña inicial. La meta threat-actor-classification puede usarse para clarificar la comprensión del actor de amenaza si también se considera como operación, campaña o grupo de actividad.

Category: actor - source: MISP Project - total: 1044 elementos

[HTML] - [JSON]

Tidal Campaigns

Tidal Campaigns - Clúster de Tidal Campaigns

Category: Campaigns - source: https://app-api.tidalcyber.com/api/v1/campaigns/ - total: 157 elementos

[HTML] - [JSON]

Tidal Groups

Tidal Groups - Galaxia Tidal Groups

Category: Threat Groups - source: https://app-api.tidalcyber.com/api/v1/groups/ - total: 281 elementos

[HTML] - [JSON]

Tidal References

Tidal References - Clúster Tidal References

Category: References - source: https://app-api.tidalcyber.com/api/v1/references/ - total: 5219 elementos

[HTML] - [JSON]

Tidal Software

Tidal Software - Clúster Tidal Software

Category: Software - source: https://app-api.tidalcyber.com/api/v1/software/ - total: 1321 elementos

[HTML] - [JSON]

Tidal Tactic

Tidal Tactic - Clúster Tidal Tactic

Category: Tactic - source: https://app-api.tidalcyber.com/api/v1/tactic/ - total: 14 elementos

[HTML] - [JSON]

Tidal Technique

Tidal Technique - Clúster Tidal Technique

Category: Technique - source: https://app-api.tidalcyber.com/api/v1/technique/ - total: 211 elementos

[HTML] - [JSON]

Threat Matrix for storage services

Threat Matrix for storage services - La matriz de amenazas de Microsoft Defender for Cloud para servicios de almacenamiento contiene tácticas, técnicas y mitigaciones de ataques relevantes para los servicios de almacenamiento proporcionados por proveedores de nube.

Category: tmss - source: https://github.com/microsoft/Threat-matrix-for-storage-services - total: 40 elementos

[HTML] - [JSON]

Tool

Tool - threat-actor-tools es una enumeración de herramientas utilizadas por los adversarios. La lista incluye malware, pero también software común utilizado regularmente por los adversarios.

Category: tool - source: MISP Project - total: 620 elementos

[HTML] - [JSON]

UAVs/UCAVs

UAVs/UCAVs - Base de datos OSINT de vehículos aéreos de combate no tripulados.

Category: Military equipment - source: OSINT - total: 1173 elementos

[HTML] - [JSON]

UKHSA Culture Collections

UKHSA Culture Collections - Las colecciones de cultivos de la Agencia de Seguridad Sanitaria del Reino Unido representan depósitos de cultivos que consisten en líneas celulares y cepas microbianas de procedencia conocida, cuidadosamente preservadas y autenticadas.

Category: virus - source: https://www.culturecollections.org.uk - total: 6638 elementos

[HTML] - [JSON]

VERIS Framework

VERIS Framework - Taxonomía VERIS para describir incidentes de ciberseguridad, incluyendo categorías y valores enumerados.

Category: framework - source: https://github.com/vz-risk/veris - total: 2207 elementos

[HTML] - [JSON]

Wiper

Wiper - El malware wiper es una enumeración de familias de malware destructivo diseñadas para eliminar, sobrescribir o dañar irreversiblemente archivos y sistemas en infraestructuras comprometidas.

Category: tool - source: MISP Project - total: 25 elementos

[HTML] - [JSON]

Documentación en línea

El sitio web misp-galaxy.org proporciona un recurso fácilmente navegable para todos los clústeres de galaxias MISP.

Hay disponible una visión general en PDF legible de la galaxia MISP o HTML y generada a partir del JSON.

¿Cómo contribuir?

  • Lea el documento de contribución

Licencia

La galaxia MISP (archivos JSON) tiene doble licencia bajo:

  • CC0 1.0 Universal (CC0 1.0) - Dedicación de Dominio Público.

o~~~~ Copyright (c) 2015-2025 Alexandre Dulaunoy - [email protected] Copyright (c) 2015-2025 CIRCL - Computer Incident Response Center Luxembourg Copyright (c) 2015-2025 Andras Iklody Copyright (c) 2015-2025 Raphael Vinot Copyright (c) 2015-2025 Deborah Servili Copyright (c) 2016-2025 Various contributors to MISP Project

Redistribution and use in source and binary forms, with or without modification, are permitted provided that the following conditions are met:

root@kitploit:~
1. Redistributions of source code must retain the above copyright notice,
   this list of conditions and the following disclaimer.
2. Redistributions in binary form must reproduce the above copyright notice,
   this list of conditions and the following disclaimer in the documentation
   and/or other materials provided with the distribution.

THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT HOLDER OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

root@kitploit:~
Descargar herramienta