0Pricing
Cloud & IT Cert Prep · Lección

Fuentes y feeds de inteligencia sobre amenazas

Descubra fuentes de inteligencia sobre amenazas de código abierto y comerciales (ISAC, CVE y monitorización de la dark web), y cómo las consultan los analistas.

Fuentes y feeds de inteligencia sobre amenazas es una lección gratuita de Cloud & IT Cert Prep en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cloud & IT Cert Prep, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.

¿Qué es la inteligencia sobre amenazas?

La inteligencia sobre amenazas es información procesada y contextualizada sobre las amenazas. Los datos sin procesar se convierten en inteligencia cuando permiten saber quién le está atacando y qué debe vigilar, para que pueda actuar con anticipación.

Tipos de inteligencia sobre amenazas

La inteligencia se presenta en cuatro niveles: tendencias estratégicas para directivos, campañas operativas para responsables, TTP tácticas para arquitectos e IoC técnicos para analistas del SOC.

Inteligencia de fuentes abiertas (OSINT)

OSINT es información gratuita sobre amenazas procedente de fuentes públicas, como la base de datos CVE, VirusTotal, Shodan y los blogs de proveedores. Normalmente es el punto de partida de los equipos de seguridad.

# Query VirusTotal API for a file hash (OSINT)
curl 'https://www.virustotal.com/api/v3/files/275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f' \
  -H 'x-apikey: YOUR_API_KEY'
# Returns detection results from 70+ antivirus engines

Intercambio de información: ISAC e ISAO

Un ISAC es un grupo del sector en el que sus miembros comparten las amenazas que afectan a su industria, como FS-ISAC para el sector financiero. Así aprende de otros profesionales que se enfrentan a los mismos atacantes.

Fuentes comerciales de inteligencia sobre amenazas

Las fuentes comerciales de proveedores como CrowdStrike o Mandiant ofrecen inteligencia seleccionada y con poco ruido, incluida la cobertura de la dark web, que se integra directamente con su SIEM. 💰

Marco MITRE ATT&CK

El marco MITRE ATT&CK cataloga las tácticas y técnicas reales que utilizan los atacantes en cada etapa. Los equipos lo utilizan para asignar la actividad y detectar carencias de detección.

Supervisión de la dark web

La supervisión de la dark web analiza los mercados delictivos en busca de su nombre o de credenciales filtradas. Detectar credenciales robadas a la venta puede alertarle de una brecha antes de que tenga conocimiento de ella.

Formatos para compartir inteligencia sobre amenazas

Dos estándares automatizan el intercambio: STIX define cómo describir los datos sobre amenazas y TAXII los transporta. Juntos permiten que las herramientas incorporen inteligencia sin trabajo manual.

# Example STIX 2.1 Indicator object (JSON)
{
  'type': 'indicator',
  'id': 'indicator--8e2e2d2b-17d4-4cbf-938f-98d0f1b71a0a',
  'pattern': "[ipv4-addr:value = '198.51.100.0']",
  'pattern_type': 'stix',
  'valid_from': '2026-06-01T12:00:00Z',
  'indicator_types': ['malicious-activity']
}

Fuentes gubernamentales de inteligencia sobre amenazas

Los gobiernos también publican inteligencia gratuita y fiable. Los avisos de CISA y su catálogo de vulnerabilidades explotadas conocidas, además de las fuentes del FBI y NIST, son una base a la que debería suscribirse.

Consumo y aplicación de la inteligencia

La inteligencia solo es útil si impulsa acciones. El ciclo de vida de la inteligencia abarca la dirección, la recopilación, el análisis, el intercambio y la retroalimentación; después, los equipos del SOC actúan en consecuencia.

Calidad de la inteligencia: oportunidad y relevancia

Una buena inteligencia es oportuna, relevante, precisa y práctica. Un indicador de hace tres años o una avalancha de falsos positivos solo hace perder tiempo a los analistas; retire las fuentes con demasiado ruido.

Comprobación rápida

Compruebe su comprensión de los conceptos de CompTIA Security+ (SY0-701) de esta lección.

Resumen de la lección

Resumen rápido: la inteligencia va de lo estratégico a lo técnico, las fuentes principales son OSINT, los ISAC y CISA, MITRE ATT&CK asigna los TTP y STIX/TAXII automatizan el intercambio. A continuación: indicadores de compromiso.

Preguntas frecuentes

¿La lección «Fuentes y feeds de inteligencia sobre amenazas» es gratis?

Sí — el texto completo de «Fuentes y feeds de inteligencia sobre amenazas» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cloud & IT Cert Prep, actualiza a CoddyKit PRO. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.

¿Qué aprenderé en «Fuentes y feeds de inteligencia sobre amenazas»?

Descubra fuentes de inteligencia sobre amenazas de código abierto y comerciales (ISAC, CVE y monitorización de la dark web), y cómo las consultan los analistas. Practicas Cloud & IT Cert Prep con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cloud & IT Cert Prep?

No se requiere experiencia previa. Cloud & IT Cert Prep en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «Fuentes y feeds de inteligencia sobre amenazas»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cloud & IT Cert Prep?

Sí. Cada lección de Cloud & IT Cert Prep incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Tipos de actores de amenazas
  2. Vectores y superficies de ataque
  3. Fuentes y feeds de inteligencia sobre amenazas
  4. Indicadores de compromiso (IoC)
← Volver a Cloud & IT Cert Prep