MISP Y TheHive: Herramientas Para Respuesta A Incidentes De Seguridad
MISP es un software de código abierto y también es una gran comunidad de usuarios de MISP que crean, mantienen y operan comunidades de usuarios u organizaciones que comparten información sobre amenazas o indicadores de ciberseguridad en todo el mundo. El código fuente de MISP está disponible en GitHub, incluida la documentación y los scripts para la instalación. También se puede conseguit la imagen Docker.
MISP es compartiple y permite generar reglas para Snort/Suricata/Bro/Zeek IDS, STIX, OpenIOC, y permite importar automáticamente datos en cualquier sistema de detección.
TheHive está altamente integrado con MISP, el estándar de facto para compartir amenazas, ya que puede extraer eventos de varias instancias de MISP y exportar casos de investigación. También tiene características adicionales como eventos extendidos MISP y comprobación de estado.
Este es el repositorio de documentación de TheHive. También se puede descargar la imagen Docker.
Via: feedproxy.google.com
MISP Y TheHive: Herramientas Para Respuesta A Incidentes De Seguridad
Reviewed by Anónimo
on
10:57
Rating:
