Vuln y Threat Intelligence

Fuentes de referencia para CVE, priorización por explotabilidad, marcos de ataque y validación de exposición técnica.

Vuln y Threat Intelligence

NVD (NIST)

Base oficial de vulnerabilidades con CVSS, CPE y metadatos para priorizar remediación.

CVE Program

Fuente primaria de identificadores CVE para trazabilidad técnica y gobierno de vulnerabilidades.

EPSS (FIRST)

Estima probabilidad de explotación en el mundo real para mejorar la priorización de parches.

MITRE ATT&CK

Matriz de tácticas y técnicas de atacantes para mapear detección, cobertura y playbooks.

MITRE CAPEC

Catálogo de patrones de ataque para análisis de amenazas y diseño de controles.

OWASP Top 10

Riesgos web más críticos para reforzar desarrollo seguro y revisión de aplicaciones.

Have I Been Pwned

Permite verificar exposición de correos o dominios en brechas de datos conocidas.

URLhaus

Repositorio de URLs maliciosas para enriquecer IoCs y mejorar listas de bloqueo.

GreyNoise

Diferencia escaneo masivo de Internet de actividad dirigida, reduciendo ruido en alertas.

Censys

Ayuda a descubrir superficie expuesta (hosts, servicios, certificados) y riesgos externos.

SSL Labs

Evalúa configuración TLS/SSL pública para identificar debilidades criptográficas.

SecurityHeaders

Revisa cabeceras HTTP de seguridad para fortalecer posture de aplicaciones web.

Exploit Database

Base de exploits públicos para evaluar criticidad de vulnerabilidades y exposición potencial.