Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OSSEM — Proyecto impulsado por la comunidad para documentar, estandarizar y modelar registros de eventos de seguridad con el fin de mejorar el análisis de detección y la normalización de datos en plataformas Windows, Linux y cloud. | Kitploit
Herramientas/GitHubGitHub/otrf/ossem
Inteligencia de AmenazasAprendizaje y EducaciónRecursos CuradosAnálisis de Registros
GitHubotrf/ossem

OSSEM

Proyecto impulsado por la comunidad para documentar, estandarizar y modelar registros de eventos de seguridad con el fin de mejorar el análisis de detección y la normalización de datos en plataformas Windows, Linux y cloud.

Ver Repositorio
1.3k210hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Metadatos de Eventos de Seguridad de Código Abierto (OSSEM)

Open Source Love Open_Threat_Research Community Twitter

Un proyecto liderado por la comunidad centrado principalmente en la documentación, estandarización y modelado de registros de eventos de seguridad.

https://ossemproject.com/intro.html

Objetivos

  • Definir y compartir un modelo de datos común para mejorar la estandarización y transformación de los registros de eventos de seguridad
  • Definir y compartir estructuras de datos y relaciones identificadas en los registros de eventos de seguridad
  • Proporcionar información detallada en formato de diccionario sobre varios registros de eventos de seguridad a la comunidad
  • Aprender más sobre los registros de eventos de seguridad (Windows, Linux, MacOS, Azure, AWS, etc.)

Estructura del Proyecto

  • Diccionarios de Datos (DD):
    • Contiene información específica sobre varios registros de eventos de seguridad organizados por sistema operativo y sus respectivos proveedores de datos.
    • Cada diccionario describe un único registro de evento y sus correspondientes nombres de campo.
    • Proporciona los conceptos fundamentales para crear una wiki de datos en una organización.
  • Modelo de Datos Común (CDM)
    • Facilita la normalización de los datos al proporcionar una forma estándar de analizar los registros de eventos de seguridad.
    • El proyecto está organizado por entidades de esquema identificadas en varias fuentes de datos.
    • Las definiciones de cada entidad de esquema y sus respectivos atributos (nombres de campo) son descripciones mayormente generales que podrían ayudar y agilizar los procedimientos de análisis de registros de eventos.
    • El proyecto también proporciona el concepto de tablas de esquema para agregar entidades comunes y analizar fuentes de datos similares. Por ejemplo, las entidades HTTP, Puerto y Agente de Usuario pueden utilizarse para normalizar los metadatos de tráfico de red capturados en un entorno de red.
  • Modelo de Detección (DM):
    • Se centra en identificar relaciones entre eventos de seguridad para facilitar el desarrollo de análisis de datos y ayudar a validar la detección de técnicas adversarias.

Patrocinadores

Autor

  • Roberto Rodriguez @Cyb3rWard0g

Committers Actuales

  • Jose Luis Rodriguez @Cyb3rPandaH
  • Nate Guagenti @neu5ron
  • Ricardo Dias @hxnoyd

Proyectos que Usan OSSEM

  • HELK
  • Normalización de Azure Sentinel

Recursos

  • ¿Listo para cazar? Primero, ¡muéstrame tus datos!
  • Novedades en Windows 10, versiones 1507 y 1511
  • Descargar eventos de auditoría de seguridad para Windows (Hoja de cálculo)
  • Configuración avanzada de la directiva de auditoría de seguridad
  • Supervisión de Active Directory en busca de signos de compromiso
  • Recomendaciones de directiva de auditoría
  • Usar el reenvío de eventos de Windows para ayudar en la detección de intrusiones
  • Directiva de auditoría mínima recomendada
  • Documentos de Windows ITPro - Protección contra amenazas
  • MITRE ATT&CKcon 2018: Cazadores ATACANDO con los datos
  • MITRE ATT&CKcon 2.0: ¿Listo para ATACAR? ¡Trae tus propios datos (BYOD) y valida tus análisis de datos!
  • Definición de fuentes de datos de ATT&CK, Parte I: Mejora del estado actual
  • Definición de fuentes de datos de ATT&CK, Parte II: Operacionalización de la metodología
Descargar herramienta