ASD

MISP

MISPMISP

Conecta a MISP, la plataforma abierta de inteligencia de amenazas, para consultar y compartir indicadores de compromiso, eventos y contexto de ciberseguridad.

Estrellas
6.5k

del repositorio

Actualizado
hace 3 días

último commit

Herramientas

no documentadas

Transporte

sin documentar

Forks
1.6k
Issues
2.9k

abiertos

El README no documenta un comando de instalación. Sigue las instrucciones del repositorio.

Qué es MISP

MISP es una plataforma de código abierto para recolectar, almacenar, correlacionar y compartir indicadores y amenazas de ciberseguridad entre analistas, equipos de respuesta a incidentes y organizaciones. Permite describir inteligencia de amenazas desde datos técnicos accionables hasta informes detallados, usando un modelo de datos flexible con eventos, objetos y atributos que se pueden vincular entre sí.

El núcleo de MISP incluye un motor de correlación automática que revela relaciones entre indicadores, malware y campañas de ataque, junto con mecanismos de distribución granular para compartir información entre distintas instancias de MISP y grupos de confianza. También soporta taxonomías ajustables, galaxias de inteligencia (actores de amenaza, malware, MITRE ATT&CK), sightings, y formatos estándar como STIX 1/2 y el propio MISP Standard Format.

Toda la información almacenada es accesible mediante la interfaz web y también a través de una API REST extensa documentada como OpenAPI, además de la librería PyMISP para integraciones en Python. El README de este repositorio corresponde al software base de MISP y no detalla la configuración específica de un servidor MCP, herramientas expuestas ni variables de entorno requeridas para esa integración.

Qué le permite hacer a tu agente

  • Almacena, correlaciona y comparte indicadores y eventos de ciberseguridad de forma estructurada
  • Permite exportar e importar datos en formatos como STIX, OpenIOC, CSV, MISP JSON y exports para IDS
  • Ofrece una API REST completa (documentada en OpenAPI) y la librería PyMISP para integraciones
  • Soporta taxonomías, galaxias de amenazas (MITRE ATT&CK, malware, actores) y sightings comunitarios
  • Sincroniza eventos y atributos en tiempo real entre distintas instancias de MISP y grupos de confianza

Úsalo cuando

  • Cuando necesitas centralizar y correlacionar inteligencia de amenazas técnica y no técnica
  • Cuando quieres compartir indicadores de compromiso con comunidades o grupos de confianza de forma granular
  • Cuando necesitas integrar datos de amenazas con SIEMs, IDS/NIDS u otras herramientas de análisis

Detalles

Publicado por
MISP
Categoría
Seguridad
Licencia
AGPL-3.0
Versión
v2.5.44
Repositorio
MISP/MISP
Transporte
No documentado

Etiquetas

  • threat-intelligence
  • ciberseguridad
  • indicadores-de-compromiso
  • stix

¿Este servidor es tuyo? Reclama el listado para corregir cualquier dato, añadir un logo y enlazar tu documentación.

Más servidores de Seguridad

Conecta agentes de IA con más de 150 herramientas de ciberseguridad ofensiva para automatizar pentesting, bug bounty y análisis de vulnerabilidades.

Herramientas expuestas
12 herramientas
Transporte
stdio · http
Último commit
hace 11 días
seguridad

Ghidra

9.8k

Conecta agentes LLM a Ghidra para descompilar binarios, renombrar funciones y datos, y explorar clases, imports y exports de forma autónoma.

Transporte
stdio · sse
Último commit
el año pasado
seguridad

Viper

5.3k

Conecta al agente con Viper, una plataforma de simulación de adversarios y red teaming, para orquestar operaciones ofensivas contra Windows, Linux y macOS.

Último commit
hace 2 meses
seguridad

Ver toda la categoría →