MISP Threat Sharing ( MISP ), anteriormente conocida como Malware Information Sharing Platform , es una plataforma de inteligencia de amenazas de código abierto . El proyecto desarrolla utilidades y documentación para una inteligencia de amenazas más eficaz, mediante el intercambio de indicadores de compromiso . [ 2 ] Varias organizaciones gestionan instancias de MISP , las cuales se enumeran en el sitio web. [ 3 ]
Historia
Este proyecto comenzó alrededor de mayo de 2011, cuando Christophe Vandeplas se sintió frustrado porque se compartían demasiados Indicadores de Compromiso (IOC) por correo electrónico o en documentos PDF, y estos no podían ser analizados por máquinas automáticas. Así que, en casa, empezó a experimentar con CakePHP y creó una prueba de concepto de su idea. La llamó CyDefSIG: Firmas de Ciberdefensa. [ 4 ]
A mediados de julio de 2011 presentó su proyecto personal en el trabajo ( Defensa belga ), donde la respuesta fue bastante positiva. Tras dar acceso a CyDefSIG, que se ejecutaba en su servidor personal, la Defensa belga comenzó a utilizar CyDefSIG oficialmente a mediados de agosto de 2011. A Christophe se le permitió entonces dedicarle tiempo a CyDefSIG durante su jornada laboral, mientras seguía trabajando en él desde casa. [ 4 ]
En algún momento, la OTAN tuvo conocimiento de este proyecto. En enero de 2012 se realizó una primera presentación para introducirlos con mayor detalle. Analizaron otros productos que ofrecía el mercado, pero al parecer consideraron que la apertura de CyDefSIG representaba una gran ventaja. Andrzej Dereszowski fue el primer desarrollador a tiempo parcial por parte de la OTAN. [ 4 ]
Una cosa llevó a la otra y, meses después, la OTAN contrató a un desarrollador a tiempo completo para mejorar el código y añadir más funcionalidades. A partir de esa fecha, se inició un desarrollo colaborativo. Como suele ocurrir con muchos proyectos personales, la licencia aún no estaba escrita explícitamente; se decidió de forma colaborativa que el proyecto se publicaría bajo la licencia Affero GPL. Esto con el fin de compartir el código con el mayor número de personas posible y protegerlo de cualquier daño. [ 4 ]
El proyecto pasó a llamarse MISP: Malware Information Sharing Project, un nombre inventado por Alex Vandurme de la OTAN. [ 4 ]
En enero de 2013, Andras Iklody se convirtió en el principal desarrollador a tiempo completo de MISP, inicialmente contratado por la OTAN durante el día y contribuyendo por las noches y los fines de semana a un proyecto de código abierto. [ 4 ]
Mientras tanto, otras organizaciones comenzaron a adoptar el software y lo promovieron en todo el mundo CERT (CERT-EU, CIRCL y muchas otras). [ 4 ]
Actualmente, Andras Iklody es el desarrollador principal del proyecto MISP y trabaja para CIRCL. [ 4 ]
A medida que el proyecto MISP se expandió, ahora abarca no solo indicadores de malware, sino también información sobre fraudes y vulnerabilidades. Su nombre actual es MISP Threat Sharing, que incluye el software principal de MISP y una gran variedad de herramientas (PyMISP) y formatos (formato principal, taxonomías de MISP, listas de advertencias) para respaldarlo. MISP es ahora un proyecto comunitario liderado por un equipo de voluntarios. [ 4 ]
Fondos
El proyecto está financiado por la Unión Europea (a través del Mecanismo Conectar Europa [ 5 ] ) y el Centro de Respuesta a Incidentes Informáticos de Luxemburgo .
Integración de inteligencia
Los indicadores de compromiso gestionados por MISP pueden provenir de diversas fuentes, como equipos internos de investigación de incidentes, socios de intercambio de inteligencia o fuentes de inteligencia comerciales. Entre las fuentes comerciales integradas con MISP se encuentran DeepSight Intelligence de Symantec (ahora Broadcom) , los feeds de amenazas de Kaspersky y McAfee Active Response. Las integraciones de MISP con plataformas de inteligencia de amenazas de código abierto y comerciales incluyen ThreatQuotient y EclecticIQ .
Referencias
- ↑ https://github.com/MISP/MISP/releases . Consultado el 20 de diciembre de 2025 .
{{cite web}}: Falta o está vacío|title=( ayuda ) - ↑ "Plataforma de intercambio de amenazas MISP" . media.ccc.de . 7 de agosto de 2017. Consultado el 19 de febrero de 2019 .
- ↑ "Comunidades MISP" . www.misp-project.org . Consultado el 19 de febrero de 2019 .
- 1 2 3 4 5 6 7 8 9 "¿Quién está detrás del proyecto MISP?" . MISP-Project.org . Consultado el 24 de febrero de 2019 .
El material se copió de esta fuente, que está disponible bajo una licencia Creative Commons Atribución-CompartirIgual 3.0 No adaptada . - ↑ "Mercado Único Digital - MISP" . ec.europe.eu . 4 de mayo de 2018. Consultado el 19 de febrero de 2019 .
Enlaces externos
- seguridad de los datos
- Software de seguridad informática
- Software de seguridad gratuito