Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ThreatHunting-Keywords — Lista impresionante de palabras clave y artefactos para sesiones de Threat Hunting | Kitploit
Herramientas/GitHubGitHub/mthcht/threathunting-keywords
Herramientas DefensivasForensia DigitalInteligencia de AmenazasRespuesta a IncidentesRecursos CuradosAnálisis de Registros
GitHubmthcht/threathunting-keywords

ThreatHunting-Keywords

Lista impresionante de palabras clave y artefactos para sesiones de Threat Hunting

Ver Repositorio
6697713hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

ThreatHunting-Keywords

🎯 Lista de palabras clave para sesiones de ThreatHunting

image

Tabla de contenidos

  • ¿Qué es Threat Hunting?
    • Ventajas del Threat Hunting
    • Vinculando el Threat Hunting con los servicios principales
    • Nivel de madurez de la detección
    • Áreas clave de enfoque para la recopilación de inteligencia
    • Proceso de Threat Hunting dirigido
  • Archivos
  • ThreatHunting-Keywords para el equipo azul
  • ThreatHunting-Keywords para el equipo rojo
  • Contenido del lookup
  • Cazar con un SIEM
    • logs sin procesar
    • campos específicos
    • velocidad
    • ejemplo de dashboard
    • Splunk4DFIR
    • Con ELK es diferente
    • Otras listas increíbles para_detección
  • Cazar sin un SIEM
    • Caza optimizada para DFIR
    • Reglas YARA
  • Sitio web
  • Falsos positivos esperados
  • Reglas SIGMA
  • contribuir

¿Qué es Threat Hunting ?

image

La caza de amenazas (threat hunting) es un enfoque proactivo e iterativo para detectar actividades maliciosas dentro de la red o los sistemas de una organización que puedan haber evadido las medidas de seguridad automatizadas. A diferencia de las investigaciones reactivas desencadenadas por alertas de seguridad, la caza de amenazas se impulsa mediante comprobaciones basadas en inteligencia de amenazas (TI por sus siglas en inglés) y en hipótesis derivadas de un análisis sistemático y oportunista. Estas hipótesis 💡 ayudan a los cazadores a descubrir amenazas desconocidas, amenazas potenciales o amenazas conocidas que hayan podido evadir las detecciones de seguridad, así como vulnerabilidades o indicadores de compromiso (IoCs) que los sistemas automatizados podrían pasar por alto o excluir. El proceso también se centra en identificar precursores de alertas/dashboards y en mejorar los flujos de trabajo del SOC y del triaje, al tiempo que contribuye a la gestión del inventario de activos fantasma (shadow assets) y escala eventos de fidelidad baja/media que requieren una investigación adicional. El objetivo principal es identificar las tácticas, técnicas y procedimientos (TTPs) utilizados por los actores de amenazas, mejorando la capacidad de la organización para detectar y mitigar proactivamente posibles ataques.

Ventajas del Threat Hunting:

  • 🔍 Identifica brechas de visibilidad
    • Detecta áreas donde la monitorización y la detección son insuficientes, abordando puntos ciegos en la red o los sistemas para mitigar amenazas ocultas.
  • 🛠️ Cubre brechas de detección
    • Busca de forma proactiva anomalías, precursores y TTPs que pueden no generar alertas
  • ⚙️ Mejora la eficiencia del SOC
    • Integra los conocimientos del threat hunting en los flujos de trabajo del SOC para descubrir eventos que las detecciones estáticas podrían pasar por alto. Al reducir los falsos positivos y escalar eventos ignorados, permite a los analistas del SOC centrarse en amenazas críticas y refinar la lógica de detección para uso futuro.
  • 🚀 Mejora la detección de amenazas y apoya la mejora continua
    • Identifica amenazas avanzadas, desconocidas u ocultas que evaden los sistemas de detección automatizados y retroalimenta el proceso del SOC con datos valiosos, mejorando las herramientas, la formación y las capacidades de detección futuras
  • 🛡️ Reduce la superficie de ataque
    • Descubre sistemas, aplicaciones y TI en la sombra (shadow IT) no gestionados o no autorizados dentro de la red, permitiendo a las organizaciones abordar los puntos ciegos de seguridad y reducir la exposición a posibles amenazas.

Vinculando el Threat Hunting con los servicios principales

image

Ciclo de vida del Threat Hunting en las operaciones del SOC

Mi sugerencia de proceso para organizar sesiones de threat hunting parcialmente automatizadas y mantener reglas de detección de alta calidad dentro de un SOC

SOC_Process_Threat_Hunting_to_detection

Nivel de madurez de la detección

image

Los equipos del SOC se centran en implementar detecciones de alta fidelidad en todos los niveles de la Pirámide de Madurez de Detección, apuntando a amenazas conocidas con mínimos falsos positivos. El threat hunting complementa esto abordando amenazas desconocidas, TTPs avanzados y anomalías propensas a altas tasas de falsos positivos, cubriendo brechas y mejorando la cobertura de detección más allá de las capacidades estándar del SOC.

Lista de verificación de Threat Hunting - Áreas clave de enfoque para la recopilación de inteligencia

image

Ejemplo de metodología de Threat Hunting dirigido

image

Idealmente, cada sesión de threat hunting debería tener objetivos claros. Este diagrama de flujo proporciona un enfoque estructurado para guiar tu proceso, desde la preparación y la investigación hasta recomendaciones accionables.


🎯 Lista de palabras clave para sesiones de ThreatHunting

Archivos

  • ThreatHunting-Keywords
  • Keywords de herramientas greyware
  • Keywords de herramientas ofensivas
  • Keywords de firmas de proveedores
  • Herramientas individuales (un archivo csv por herramienta)
  • Solo las keywords
  • Solo las keywords regex
  • Solo las keywords regex (mejor rendimiento)
  • Script de Powershell para cazar en archivos
  • Reglas Yara
  • Reglas Sigma

Para el equipo azul:

Descargar herramienta