> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Inteligencia de Amenazas

> Consulta indicadores de compromiso bajo demanda e incorpora tus propios indicadores a Myrmex con feeders CSV, Texto y MISP.

import { CardGroup, Card, Note, Steps, Step, Tip } from '@mintlify/components';

La pestaña **Inteligencia de Amenazas** de la Gestión de Casos tiene dos funciones: te permite consultar cualquier indicador de compromiso bajo demanda y gestiona los **feeders** que traen tus propios indicadores a Myrmex. Ambas alimentan la misma imagen de lo que es peligroso en tu entorno.

## Consulta un indicador

Pega un indicador para obtener un veredicto y el contexto que hay detrás. La consulta admite los tipos comunes de IOC:

* **Direcciones IP**
* **Dominios**
* **Hashes de archivos**
* **URL**

Cada consulta se guarda en un **historial** para que puedas revisar verificaciones anteriores sin volver a ejecutarlas. Los resultados están respaldados por [Orion](/es/documentation/multi-agent-system/orion), el especialista en inteligencia de amenazas de Myrmex, que se apoya en fuentes como **Google Threat Intelligence** y **VirusTotal**.

<Tip>
  Para una investigación más profunda y de varios pasos —atribución, mapeo de
  infraestructura, exposición a brechas— pídele a Orion directamente en el chat en
  lugar de una consulta puntual.
</Tip>

## Incorpora tus propios indicadores: Threat Feeders

Los **Threat Feeders** traen a Myrmex, de forma programada, los indicadores en los que ya confías. Puedes crear un feeder a partir de tres tipos de fuente:

<CardGroup cols={3}>
  <Card title="CSV" icon="file-csv">
    Carga indicadores desde una fuente CSV estructurada.
  </Card>

  <Card title="Texto" icon="file-lines">
    Ingiere una lista de indicadores en texto plano.
  </Card>

  <Card title="MISP" icon="share-nodes">
    Conecta una instancia de intercambio de amenazas MISP.
  </Card>
</CardGroup>

Una vez que existe un feeder, lo gestionas desde esta pestaña:

<Steps>
  <Step title="Crear">
    Agrega un feeder y apúntalo a tu fuente CSV, de texto o MISP.
  </Step>

  <Step title="Activar">
    Enciende el feeder para que Myrmex empiece a recopilar de él.
  </Step>

  <Step title="Ejecutar y programar">
    Ejecuta un feeder bajo demanda, o configúralo para que se actualice de forma
    programada y así los nuevos indicadores lleguen automáticamente.
  </Step>
</Steps>

Los indicadores que un feeder recopila aparecen aquí en Inteligencia de Amenazas, donde enriquecen tus consultas y las investigaciones del SOC que lanzas desde [Alertas](/es/documentation/detection-response/alerts).

## Relacionado

<CardGroup cols={2}>
  <Card title="Orion" icon="user-secret" href="/es/documentation/multi-agent-system/orion">
    El especialista en inteligencia de amenazas detrás de las consultas y el
    enriquecimiento.
  </Card>

  <Card title="Alertas" icon="bell" href="/es/documentation/detection-response/alerts">
    Donde los indicadores de los feeders y las consultas se encuentran con tus
    detecciones en vivo.
  </Card>
</CardGroup>
