Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OdTM — Marco de modelado de amenazas basado en ontología de OWASP | Kitploit
Herramientas/GitHubGitHub/owasp/odtm
Análisis de VulnerabilidadesSeguridad en la NubeInteligencia de AmenazasPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubowasp/odtm

OdTM

Marco de modelado de amenazas basado en ontología de OWASP

Ver Repositorio
43154hace 3 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Marco OWASP de modelado de amenazas impulsado por ontología (OdTM)

El marco de modelado de amenazas impulsado por ontología (OdTM) es un conjunto de medios para la implementación de un enfoque ontológico en el modelado automático de amenazas de sistemas informáticos.

Es un Proyecto Incubadora de OWASP.

El enfoque ontológico que proporciona el marco OdTM tiene dos beneficios generales. En primer lugar, permite formalizar el conocimiento relacionado con la seguridad (componentes arquitectónicos y amenazas y contramedidas asociadas) de diferentes tipos de sistemas informáticos (dominios arquitectónicos) en forma de modelos de amenazas específicos de dominio (ontologías). En segundo lugar, después de que un arquitecto de sistemas haya descrito un sistema informático en términos de un modelo específico de dominio, por ejemplo, con DFD (Diagrama de Flujo de Datos), permite el uso de procedimientos de razonamiento automático para construir un modelo de amenazas del sistema (es decir, determinar las amenazas y contramedidas relevantes).

Para comenzar a usar el marco OdTM, puede leer esta guía.

Nuestro enfoque se basa en un modelo de amenazas base (ontología). El modelo base permite la creación de varios modelos de amenazas específicos de dominio y su integración con fuentes externas, como enumeraciones de ataques/vulnerabilidades/debilidades, así como con catálogos de patrones tradicionales de seguridad (amenazas).

También tenemos la implementación de Academic Cloud Computing Threat Patterns (ACCTP) como modelo de amenazas específico de dominio y del modelo integrado de ATT&CK, CAPEC y CWE.

Todos los modelos están implementados como ontologías OWL (Lenguaje de Ontologías Web) con Lógicas de Descripción (DLs) como base matemática.

Hemos creado un conjunto de diagramas de flujo de datos semánticos (OWL, RDF) a partir de configuraciones reales de aplicaciones en la nube que pueden utilizarse para diversas investigaciones en el campo del modelado de amenazas.

Descargar herramienta

El marco incluye diferentes herramientas de software para la automatización del proceso de modelado de amenazas (en particular, un motor alternativo de reglas de amenazas).

Las aplicaciones están construidas con Java, las bibliotecas OWL API y HermiT Reasoner.

Si desea referirse a OdTM, por favor lea este artículo y cítelo:

Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272

Nota: el repositorio OWASP del proyecto está aquí (por favor, envíe sus contribuciones, problemas, etc. a este). Y un espejo está aquí.

Modelo de Amenazas Base

  • Archivo OWL
  • Descripción
  • Registro de cambios

Modelos de amenazas específicos de dominio

  • Un conjunto de diagramas de flujo de datos semánticos
  • Modelo integrado de ATT&CK, CAPEC y CWE
  • Modelo Academic Cloud Computing Threat Patterns (ACCTP)
  • Modelo Común de Amenazas de Computación en la Nube o CCCTM (obsoleto)

Aplicaciones

  • Servidor OdTM
  • Analizador de Docker compose
  • Analizador de enumeraciones de seguridad
  • Aplicación de verificación