Analítica SolutionsObservatorio de Ciberseguridad Ayuda de uso
Inteligencia de fuentes abiertas

Visibilidad para un mundo digital en movimiento.

Análisis externo de vulnerabilidades, amenazas, tácticas, normativa y recursos abiertos de ciberseguridad.

Cómo usar el observatorio

Empieza por Resumen para conocer los datos disponibles; después consulta Mapa, CVE, MITRE y la Biblioteca desde el menú. En el teléfono puedes deslizar el menú horizontalmente y usar las flechas para cambiar de sección.

Abre «Cómo usar…» en cada módulo para ver sus instrucciones. Usa Tab para recorrer enlaces y controles, y Enter o la barra espaciadora para abrir estas ayudas.

La calculadora CVSS tiene su propia página: entra desde el enlace CVSS del menú. «Volver al observatorio» te devuelve a esta portada.

Los enlaces con flecha abren fuentes externas en otra pestaña. Algunas conservan su idioma original. El radar de portada es una ilustración; no representa ataques detectados en tu equipo.

Sin datos institucionales internos Fuentes oficiales Datos de respaldo disponibles
MONITOR DE AMENAZASILUSTRACIÓN
VISTA EXTERNA 360°
Panorama operativo

Resumen externo

Conteos provenientes de fuentes públicas y del catálogo local.

01 / 07
Cómo interpretar el resumen y las visitas

CISA KEV cuenta vulnerabilidades con explotación conocida. CVE recientes cuenta publicaciones de los últimos siete días en NVD. Las listas inferiores muestran una selección de registros, no necesariamente todo el total.

MITRE cuenta técnicas de su catálogo para entornos empresariales. Documentos y Herramientas cuentan las referencias disponibles aquí. «—» significa que aún no hay un dato disponible; no significa cero.

Visitas y distribución geográfica representan accesos consentidos al sitio, no ataques. El país es aproximado; «Red local» corresponde a direcciones privadas. Rechazar la analítica permite seguir usando todo el observatorio.

CISA KEV

Vulnerabilidades explotadas

CVE recientes

Últimos siete días

8+

Técnicas MITRE

ATT&CK empresarial

26

Documentos

Normas y políticas

21

Herramientas

Ecosistema abierto

Visitas

Pendiente de consentimiento

Origen principal

País aproximado

Distribución geográficaHasta cinco orígenes principales

Aún no hay visitas consentidas para mostrar.

Visibilidad global

Mapa de amenazas

Telemetría pública del mapa interactivo de Kaspersky.

02 / 07
Cómo consultar el mapa de amenazas

Observa la actividad que publica Kaspersky e interactúa con los controles que ofrezca el mapa. La hora se muestra en UTC (tiempo universal coordinado), no en tu hora local.

Si el mapa no carga o necesitas sus controles completos, pulsa «Abrir mapa original». El proveedor puede bloquear su visualización dentro de otros sitios.

Esta telemetría es externa y parcial: no es un inventario de incidentes de tu organización ni una medición de ataques a tu equipo.

ACTIVIDAD GLOBAL DE AMENAZAS
Abrir mapa original
Superficie de riesgo

Vulnerabilidades activas

CISA KEV y publicaciones recientes del NVD.

03 / 07
Cómo consultar e interpretar los CVE

CVE es el identificador público de una vulnerabilidad. En CISA KEV revisa producto y fabricante, fecha de incorporación y fuente oficial. La fecha límite es la publicada por CISA y no una fecha asignada a tu organización.

En NVD (Base Nacional de Vulnerabilidades de Estados Unidos) revisa publicación, descripción y severidad CVSS. Un CVE reciente no implica explotación confirmada. «N/D» significa que la fuente no proporcionó el dato.

Los estados indican «Actualizado», «Datos guardados», «Datos anteriores» o «Respaldo local». Si hay datos anteriores o respaldo, verifica la fuente antes de decidir. Recarga la página para volver a consultar; el servidor puede reutilizar datos guardados.

Las descripciones usan español cuando la fuente lo ofrece; en los demás casos se conserva el original para evitar alterar el hallazgo. Para una evaluación propia, abre la calculadora desde CVSS en el menú.

EXPLOTACIÓN CONOCIDA

CISA KEV

Cargando

Mientras se consulta la fuente, puede abrir el catálogo oficial CISA.

PUBLICACIÓN RECIENTE

NVD · 7 días

Cargando

Mientras se consulta la fuente, puede abrir la búsqueda oficial NVD.

Comportamiento del adversario

MITRE ATT&CK

Técnicas para entornos empresariales prioritarias para análisis defensivo.

04 / 07
Cómo usar las técnicas MITRE ATT&CK

Lee la táctica (el objetivo del atacante) y la técnica (cómo intenta lograrlo). El código T identifica la técnica y permite buscarla en documentación o herramientas.

Pulsa una tarjeta para abrir la ficha oficial con procedimientos, detecciones y mitigaciones. Los títulos aquí son traducciones orientativas; los identificadores oficiales se conservan.

Relaciona las técnicas con tus controles y evidencias. Que aparezcan aquí no significa que hayan sido detectadas en tu organización.

Cómo consultar CERT-MX

Usa «Ver alertas» para avisos de seguridad, «Boletines» para publicaciones preventivas o «Portal completo» para explorar la fuente nacional.

Los tres enlaces abren el sitio oficial en otra pestaña. Comprueba la fecha, el producto afectado y las recomendaciones de cada publicación.

Fuente nacional

Guardia Nacional CERT-MX

Alertas, boletines y recomendaciones públicas del portal oficial mexicano.

Marco documental

Biblioteca de gobernanza

Normas, políticas y referencias oficiales para la Administración Pública Federal.

05 / 07
Cómo buscar y consultar documentos

Escribe una palabra, sigla o tema en el buscador (por ejemplo, ISO o riesgos). Selecciona una categoría para afinar la búsqueda; ambos filtros se combinan.

El contador indica cuántas referencias coinciden. Si no hay resultados, borra el texto o vuelve a «Todas las categorías».

Revisa emisor, fecha y modalidad de acceso; pulsa el icono de enlace de la ficha para consultar la fuente. «Vista previa» o «Texto con licencia» no equivale a un documento completo gratuito.

Los enlaces a documentos PDF iniciados desde el observatorio solicitan la contraseña de descarga antes de abrir la fuente externa. La protección se aplica durante la sesión actual del navegador.

Usa el glosario inferior para aclarar términos. Las explicaciones son orientativas: consulta el texto oficial para confirmar alcance y vigencia.

26 referencias
Política pública

Plan Nacional de Ciberseguridad

ATDT

Agenda 2025–2030 para la ciberseguridad de la APF.

Consulta pública
Política pública

Presentación del Plan Nacional de Ciberseguridad

ATDT

Comunicado oficial sobre alcance, arquitectura y proyectos del Plan.

Consulta pública
Normativa APF

Política General de Ciberseguridad para la APF

ATDT

Gobernanza, riesgos, resiliencia, infraestructura crítica e incidentes.

PDF público
Normativa APF

Acuerdo que emite la Política General de Ciberseguridad

DOF

Publicación jurídica oficial y disposiciones transitorias.

Texto oficial
Gobernanza digital

Programa Sectorial ATDT 2025–2030

DOF

Instrumento rector de transformación digital, ciberseguridad y gobierno digital.

PDF DOF
Planeación nacional

Plan Nacional de Desarrollo 2025–2030

DOF

Marco nacional de innovación pública y capacidades tecnológicas.

Texto oficial
Marco institucional

Reglamento Interior de la ATDT

DOF

Atribuciones, organización y competencias de la Agencia.

Texto oficial
Marco legal

Reforma a la Ley Orgánica de la APF

DOF

Crea la ATDT e incorpora atribuciones de seguridad de la información.

Texto oficial
Normativa APF

Políticas de informática, gobierno digital, TIC y seguridad

DOF

Disposiciones obligatorias para TIC y seguridad en la APF.

Texto oficial
Datos personales

Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados

DOF

Bases y medidas para datos personales tratados por sujetos obligados.

Texto oficial
Antecedente

Estrategia Nacional de Ciberseguridad 2017

Gobierno de México

Antecedente nacional; debe interpretarse frente al marco publicado en 2025.

Documento público
Glosario

Glosario de términos en ciberseguridad

Gobierno de México

Definiciones públicas de seguridad de la información y ciberseguridad.

Consulta pública
Glosario

Glosario SEDENA–SEMAR

SEDENA / SEMAR

Terminología institucional sobre ciberseguridad y ciberdefensa.

PDF público
Norma mexicana

NMX-I-27001-NYCE-2015

Secretaría de Economía

Requisitos de sistemas de gestión de seguridad de la información.

Ficha; texto con licencia
Norma mexicana

NMX-I-27002-NYCE-2015

Secretaría de Economía

Buenas prácticas para controles de seguridad de la información.

Declaratoria DOF
Norma mexicana

NMX-I-27005-NYCE-2011

DOF / NYCE

Directrices para gestión del riesgo de seguridad de la información.

Declaratoria DOF
Norma mexicana

NMX-I-27032-NYCE-2018

Secretaría de Economía

Lineamientos mexicanos para la ciberseguridad.

Ficha oficial
ISO 27000

ISO/IEC 27000:2026

ISO

Visión general, conceptos y relaciones de la familia de SGSI.

Vista previa
ISO 27000

ISO/IEC 27001:2022

ISO

Requisitos certificables para un SGSI.

Vista previa / licencia
ISO 27000

ISO/IEC 27002:2022

ISO

Guía para implementar controles de seguridad.

Vista previa / licencia
ISO 27000

ISO/IEC 27005:2022

ISO

Guía para gestionar riesgos de seguridad de la información.

Vista previa / licencia
ISO 27000

ISO/IEC 27017:2015

ISO

Controles para clientes y proveedores de servicios en nube.

Vista previa / licencia
ISO 27000

ISO/IEC 27018:2025

ISO

Protección de información personal en nubes públicas.

Vista previa / licencia
ISO 27000

ISO/IEC 27035-1:2023

ISO

Principios y proceso de gestión de incidentes.

Vista previa / licencia
Privacidad

ISO/IEC 27701:2025

ISO

Sistema de gestión de información de privacidad.

Vista previa / licencia
Gobernanza de riesgos

ISO 31000:2018

ISO

Principios de gestión de riesgos aplicables al sector público.

Vista previa / licencia
Conceptos fundamentales

Glosario orientativo ISO/IEC 27001

Síntesis en lenguaje claro; no sustituye las definiciones normativas licenciadas.

Confidencialidad
La información sólo está disponible para personas, entidades o procesos autorizados.
Integridad
La información conserva exactitud y completitud frente a cambios no autorizados.
Disponibilidad
La información y los servicios pueden utilizarse cuando una parte autorizada los necesita.
Seguridad de la información
Preservación de confidencialidad, integridad y disponibilidad, además de otras propiedades pertinentes.
SGSI
Sistema de gestión para establecer políticas, procesos y mejora continua frente a riesgos de información.
Riesgo
Efecto de la incertidumbre sobre objetivos, valorado mediante escenarios, consecuencias y probabilidad.
Control
Medida organizacional, humana, física o tecnológica que mantiene o modifica un riesgo.
Declaración de aplicabilidad
Documento que justifica controles incluidos o excluidos y registra su estado de implementación.
Activo de información
Información o recurso relacionado que tiene valor y requiere protección.
Parte interesada
Persona u organización que afecta o puede verse afectada por el SGSI.
Incidente de seguridad
Evento que puede comprometer operaciones o la seguridad de la información.
Mejora continua
Actividad recurrente para elevar desempeño y eficacia del sistema de gestión.
Alerta temprana

Reporte diario ejecutivo

Resumen descargable de indicadores públicos, principales CVE y acciones sugeridas.

06 / 07
Cómo descargar y leer el reporte

Pulsa «Descargar reporte PDF», escribe la contraseña de descarga cuando se solicite y espera a que termine. La autorización permanece durante la sesión actual del navegador.

Lee primero la fecha y el nivel de atención; después los hallazgos, las acciones y las limitaciones. El reporte usa los datos disponibles al generarse, incluidos datos guardados si una fuente falla.

Es un resumen público para apoyar la revisión diaria. Contrasta cada hallazgo con tus activos; el nivel de atención no representa el riesgo específico de tu institución.

PDF generado al momento

Alerta temprana para lectura directiva

El documento consolida la caché disponible de CISA KEV, NVD y MITRE ATT&CK en un formato A4 con identidad visual del observatorio.

  • Nivel de atención pública basado en CVE críticos y adiciones recientes a KEV.
  • Resumen ejecutivo con métricas, hallazgos y técnicas MITRE prioritarias.
  • Seguimiento operativo: acuse propuesto en 24 h, reporte preliminar en 72 h, responsables, evidencias y excepciones técnicas.
  • Ficha por CVE: aplicabilidad, impacto, versiones, remediación y validación de cierre por completar con evidencia institucional.
Descargar reporte PDF El archivo se genera con los datos disponibles. Los plazos propuestos deben ajustarse al comunicado aplicable. Consultar metodología y escalas.
Conocimiento abierto

Artículos y guías

Fuentes técnicas para consulta y capacitación.

07 / 07
Cómo explorar artículos y guías

Elige una tarjeta por tema y pulsa «Acceder» para abrir la publicación o portal en otra pestaña. El nombre de cada organización se conserva para facilitar su identificación.

Algunos materiales externos están en inglés. Puedes usar la traducción de tu navegador y contrastar los términos técnicos con el original.

Alertas nacionales

Guardia Nacional CERT-MX

Alertas y recomendaciones públicas para México.

Acceder
Avisos de seguridad

CISA

Alertas técnicas y análisis de amenazas activas.

Acceder
Perspectivas de ciberseguridad

NIST

Guías y perspectivas para gestionar la ciberseguridad.

Acceder
Investigación

Microsoft Security

Defensa, inteligencia y tendencias de amenazas.

Acceder
Investigación

Google Threat Intelligence

Investigaciones de Mandiant y Google sobre amenazas.

Acceder
Investigación de amenazas

Cisco Talos

Análisis de campañas, actores y malware.

Acceder
Investigación de amenazas

Palo Alto Unit 42

Investigaciones y respuesta a incidentes.

Acceder
Malware

Securelist

Investigación técnica del equipo de Kaspersky.

Acceder
Base de conocimiento

MITRE ATT&CK

Tácticas y técnicas observadas en el mundo real.

Acceder
Visualización

ATT&CK Navigator

Herramienta para explorar y mapear técnicas ATT&CK.

Acceder
Guía

OWASP WSTG

Metodología abierta de pruebas de seguridad web.

Acceder
Capacitación

PortSwigger Academy

Laboratorios gratuitos de seguridad web.

Acceder
Defensa

CyberDefenders

Laboratorios de defensa, análisis forense y respuesta a incidentes.

Acceder
Ecosistema

Herramientas abiertas

Cómo elegir y abrir herramientas

Filtra por Inteligencia de amenazas, Reputación, Exposición, Defensa o Pruebas ofensivas. Vuelve a «Todas las herramientas» para recuperar el catálogo completo.

Lee la descripción y modalidad antes de pulsar «Abrir herramienta». «Código abierto» describe la licencia; «Comunitaria» y «Gratis con opciones de pago» pueden tener límites. Revisa las condiciones en la fuente.

Estos enlaces llevan a servicios externos: no ejecutan análisis desde el observatorio. Revisa qué información compartes y realiza pruebas únicamente en sistemas para los que tengas autorización.

Inteligencia de amenazas · Gratuita

AlienVault OTX

Intercambio comunitario de indicadores de compromiso.

Abrir herramienta
Inteligencia de amenazas · Gratuita

ThreatFox

Indicadores de compromiso (IOC) compartidos por la comunidad abuse.ch.

Abrir herramienta
Inteligencia de amenazas · Gratuita

URLhaus

URLs utilizadas para distribuir malware.

Abrir herramienta
Inteligencia de amenazas · Gratuita

MalwareBazaar

Muestras e inteligencia de malware.

Abrir herramienta
Inteligencia de amenazas · Código abierto

MISP

Plataforma abierta de intercambio de inteligencia.

Abrir herramienta
Inteligencia de amenazas · Código abierto

OpenCTI

Gestión y análisis de inteligencia de ciberamenazas (CTI).

Abrir herramienta
Reputación · Gratis con opciones de pago

AbuseIPDB

Reportes comunitarios de abuso por dirección IP.

Abrir herramienta
Reputación · Comunitaria

GreyNoise

Contexto sobre ruido y escaneo de Internet.

Abrir herramienta
Exposición · Gratuita

Shodan InternetDB

Consulta rápida de exposición de una dirección IP.

Abrir herramienta
Reputación · Comunitaria

VirusTotal

Análisis de archivos, URLs, dominios e IP.

Abrir herramienta
Defensa · Código abierto

Wazuh

Detección y respuesta extendidas (XDR) y gestión de eventos de seguridad (SIEM) de código abierto.

Abrir herramienta
Defensa · Código abierto

Greenbone/OpenVAS

Gestión y escaneo de vulnerabilidades.

Abrir herramienta
Defensa · Comunitaria

TheHive

Respuesta a incidentes y gestión de casos.

Abrir herramienta
Defensa · Código abierto

Cortex

Automatización de análisis y respuesta.

Abrir herramienta
Defensa · Código abierto

Velociraptor

Análisis forense, respuesta a incidentes y visibilidad de equipos.

Abrir herramienta
Pruebas ofensivas · Código abierto

Atomic Red Team

Pruebas pequeñas mapeadas a ATT&CK.

Abrir herramienta
Pruebas ofensivas · Código abierto

MITRE Caldera

Emulación automatizada de adversarios.

Abrir herramienta
Pruebas ofensivas · Código abierto

Nuclei

Escáner rápido basado en plantillas.

Abrir herramienta
Pruebas ofensivas · Gratuita

Kali Linux

Distribución para pruebas de seguridad autorizadas.

Abrir herramienta
Pruebas ofensivas · Comunitaria

Metasploit

Plataforma de validación y explotación autorizada.

Abrir herramienta
Pruebas ofensivas · Comunitaria

BloodHound

Análisis de rutas de ataque en identidad.

Abrir herramienta

Metodología y calificaciones

Cada herramienta responde una pregunta distinta. Conserva la fecha, la fuente y la evidencia del resultado para poder reproducirlo.

Calculadora y CVE · Severidad técnica CVSS

0: Ninguna · 0.1–3.9: Baja · 4.0–6.9: Media · 7.0–8.9: Alta · 9.0–10.0: Crítica. Un valor mayor indica mayor severidad técnica. Sin puntuación publicada: N/D, nunca cero.

La calculadora aplica métricas base: en 3.1 combina impacto y explotabilidad y redondea hacia arriba a una décima; en 4.0 usa macrovector, tablas e interpolación de FIRST. El vector registra las selecciones que justifican el resultado. No estima probabilidad de ataque ni riesgo institucional.

Referencias oficiales: FIRST CVSS 3.1 · FIRST CVSS 4.0. Los CVE del observatorio conservan la puntuación de la fuente; la calculadora depende de los valores seleccionados.

Auditoría web · Puntuación propia de controles observables

A: 90–100 · B: 80–89 · C: 70–79 · D: 60–69 · F: 0–59. Mayor puntuación significa menos penalizaciones observadas. A: pocas penalizaciones; B: mejoras pendientes; C: varias debilidades; D: atención prioritaria; F: acumulación elevada de debilidades.

Se parte de 100 y se resta por cada hallazgo: crítico 25, alto 18, medio 10 y bajo 4; informativo y correcto 0. Resultado = máximo(0, 100 − suma de penalizaciones). Los hallazgos se acumulan aunque pertenezcan a la misma categoría. Las severidades son reglas del analizador, no valores CVSS calculados.

Se inspeccionan la respuesta HTTP inicial, redirecciones, TLS disponible, cabeceras, cookies y recursos visibles. Cada hallazgo documenta evidencia y recomendación. El radial usa otra ponderación visual por categoría: 42/30/18/8; el mapa de calor cuenta hallazgos. Una categoría sin hallazgos no demuestra cobertura completa.

OWASP WSTG sirve como referencia para ampliar la revisión manual; esta puntuación es propia y no certifica cumplimiento OWASP. No incluye autenticación, pruebas de explotación ni análisis completo del código.

Alerta temprana, fuentes y seguimiento

Atención elevada: CVSS ≥9 en la muestra NVD o incorporaciones a KEV desde el día calendario anterior. Seguimiento: hay publicaciones sin esos indicadores. Sin datos: no hay registros disponibles para clasificar. Son reglas editoriales propias; no niveles de riesgo institucional.

CISA KEV aporta evidencia de explotación conocida; NVD aporta fichas y severidad; MITRE ATT&CK clasifica comportamientos, no puntúa riesgos. El mapa representa información pública agregada, no telemetría de ataques en tiempo real. Biblioteca y recursos requieren verificar fecha, jurisdicción y versión en el documento original.

El reporte propone acuse en 24 horas y seguimiento preliminar en 72 horas desde la recepción, sujetos al comunicado aplicable. Documenta activos afectados, impacto, responsables, acciones, evidencias, fecha compromiso y excepciones técnicas. Una prioridad operativa urgente puede coexistir con CVSS alto, sin convertirlo en crítico.

Contenido protegido en la interfaz pública.