Los 100 Repositorios GitHub Imprescindibles

Los 100 repos que todo analista debe conocer

12 artículos
~56 min lectura total

Sobre esta serie

GitHub es la mayor biblioteca de herramientas de seguridad del mundo. Pero encontrar los repositorios que realmente importan entre millones de repos requiere experiencia. Esta serie filtra el ruido y presenta los repositorios que los analistas profesionales usan a diario.

Cada artículo analiza una categoría de repositorios: qué hace cada uno, cuándo usarlo, cómo integrarlo en tu workflow y qué alternativas existen. No son listas de enlaces. Son guías prácticas que explican el contexto y el valor real de cada herramienta.

Para quién es

Categorías

CategoríaReposFoco
Awesome lists y meta-repos5-10Índices curados de la comunidad
YARA rules10-15Reglas de detección por firma
Sigma rules5-10Detección en logs (SIEM)
Malware source code (educativo)5-10Código fuente para estudio (no uso ofensivo)
Threat hunting5-10Playbooks, queries, hipótesis
DFIR tools10-15Volatility, KAPE, Velociraptor, etc.
Red team (valor defensivo)5-10Herramientas ofensivas con perspectiva blue team
Windows kernel research5-10Drivers, callbacks, hooks
CTF writeups5Desafíos de malware resueltos
ML para detección5-10Clasificadores, features, datasets
Threat actor catalogs5WhoIsWhoAPT, MITRE groups
Honeypots5-10Captura de malware en producción

Criterios de selección

Un repositorio entra en esta lista solo si cumple al menos 3 de estos criterios:

  1. Mantenimiento activo: commits en los últimos 6 meses
  2. Comunidad: 100+ stars o usado por organizaciones reconocidas
  3. Documentación: README claro con instrucciones de uso
  4. Relevancia profesional: usado en producción por equipos SOC/DFIR reales
  5. Valor educativo: enseña conceptos, no solo proporciona una herramienta

Los repos abandonados o sin documentación se mencionan solo si son históricamente relevantes (ejemplo: la implementación original de Mimikatz).

Formato de cada artículo

Capítulos planificados

12 artículos, uno por categoría de repositorios.

#ArtículoRepos cubiertos
1awesome-malware-analysis: el índice maestro1 meta-repo + 10 highlights
2YARA rules: las mejores colecciones10-15 repos
3Sigma rules y detection engineering8-10 repos
4Malware source code educativo5-8 repos
5Threat hunting repos y playbooks8-10 repos
6DFIR tools: Volatility, KAPE, Velociraptor10-12 repos
7Red team tools con valor defensivo8-10 repos
8Windows kernel research repos5-8 repos
9CTF writeups de malware challenges5-6 repos
10ML para malware detection5-8 repos
11WhoIsWhoAPT y threat actor catalogs5 repos
12Honeypots y deception repos5-8 repos
01
Principiante5 min

awesome-malware-analysis: el índice maestro de herramientas

Guía del repositorio awesome-malware-analysis: el meta-índice definitivo de herramientas, frameworks y recursos para análisis de malware. Cómo navegarlo y qué herramientas priorizar.

02
Intermedio5 min

YARA Rules: las mejores colecciones en GitHub

Guía de los mejores repositorios de reglas YARA en GitHub: colecciones curadas, reglas de vendors, community rules y cómo integrarlas en tu pipeline de detección.

03
Intermedio5 min

Sigma Rules y Detection Engineering: los repos esenciales

Los mejores repositorios de reglas Sigma en GitHub: SigmaHQ oficial, reglas comunitarias, backends para SIEM y herramientas de detection engineering.

04
Intermedio5 min

Malware Source Code: repositorios educativos en GitHub

Repositorios de código fuente de malware con fines educativos: Conti leaks, malware histórico, PoC de técnicas y frameworks de investigación. Qué estudiar y qué evitar.

05
Intermedio5 min

Threat Hunting: repos y playbooks imprescindibles

Los mejores repositorios de threat hunting en GitHub: playbooks, hipótesis, datasets, queries y frameworks para cazar amenazas proactivamente en tu red.

06
Intermedio5 min

DFIR Tools: Volatility, KAPE, Velociraptor y más

Los repositorios GitHub imprescindibles para Digital Forensics e Incident Response: Volatility 3, KAPE, Velociraptor, AVML, Autopsy y herramientas de triaje forense.

07
Intermedio5 min

Red Team Tools con valor defensivo: conoce al enemigo

Repositorios de herramientas de red team que todo blue teamer debe conocer: Cobalt Strike alternativas, C2 frameworks, inyección de procesos, evasión y cómo usarlos para mejorar tus defensas.

08
Avanzado4 min

Windows Kernel Research: los repos para investigadores

Repositorios GitHub de investigación del kernel de Windows: drivers de ejemplo, PoCs de técnicas de kernel, herramientas de kernel debugging y documentación no oficial del kernel.

09
Intermedio4 min

CTF Writeups de malware challenges: aprender resolviendo

Los mejores repositorios de CTF writeups enfocados en malware analysis y reverse engineering: Flare-On, MalwareTech, CyberDefenders y cómo usarlos para mejorar tus skills.

10
Avanzado4 min

Machine Learning para detección de malware: repos clave

Repositorios de machine learning aplicado a detección de malware: clasificadores, features engineering, datasets públicos y frameworks de investigación.

11
Principiante4 min

Threat Actor Catalogs: quién es quién en el cibercrimen

Repositorios que documentan grupos APT y actores de amenaza: MITRE Groups, Malpedia, APT Groups Sheet y catálogos de la comunidad. Cómo usarlos para CTI.

12
Intermedio5 min

Honeypots y deception: capturar malware en producción

Los mejores repositorios de honeypots en GitHub: T-Pot, Cowrie, Dionaea, HoneyDB y frameworks de deception. Cómo desplegar honeypots para capturar malware y generar CTI.