Revisión 2026

Mapa del ecosistema

Instituciones, software, proveedores e investigación.

Descargar MarkdownBibliografía BibTeX

Mapa del ecosistema

15 de septiembre de 2026

Este mapa usa categorías y relaciones. Sus cifras proceden de las fichas publicadas del catálogo y representan cobertura editorial, no participación de mercado mundial.

La muestra actual contiene 132 fichas: 13 productos, 11 servicios, 38 papers, 49 proyectos abiertos, 9 experiencias, 8 datasets, 2 marcos y 2 recursos comunitarios. La cobertura sigue abierta: una ficha describe la fuente revisada y no acredita por sí sola rendimiento, disponibilidad regional o adopción global.

Instituciones y marcos

MITRE Engage organiza actividades de deception, denial y adversary engagement. MITRE D3FEND ofrece una base de técnicas defensivas. El NCSC británico investiga la eficacia operativa mediante pruebas con organizaciones y proveedores. Estos actores cumplen funciones distintas: vocabulario, clasificación y evaluación.

Software abierto

Hay proyectos centrados en un protocolo, como Cowrie, otros multiprotocolo, como OpenCanary, y plataformas de despliegue y análisis, como T-Pot. También existe una línea emergente de honeypots que usan modelos de lenguaje, ejemplificada por Galah. El catálogo registra licencias y señales de mantenimiento cuando la fuente permite verificarlas.

Proveedores y servicios

Productos como ShadowPlex, The Platform y Zscaler Deception publican capacidades comerciales de distintas superficies. Una relación producto-proveedor no significa que un servicio gestionado esté disponible en cada región. Las ofertas de servicio se incorporan con fuentes propias.

La segunda revisión incorpora funciones de deception integradas en InsightIDR y Defender for Identity, además de Proofpoint Shadow y ofertas gestionadas como ECCA. Guardicore se clasifica como producto de segmentación con una capacidad relacionada; no se equipara su propósito principal con una plataforma dedicada de deception.

Investigación y experiencia

Los surveys ayudan a clasificar técnicas; trabajos experimentales estudian despliegue y medición; los casos operativos muestran necesidades de adopción. El caso Riot Games/Tracebit es una experiencia publicada por el proveedor. Las pruebas del NCSC aportan una perspectiva institucional. La interfaz conecta cada caso con sus herramientas y señala quién publicó los resultados.

Las observaciones de adversarios en entornos simulados publicadas por Proofpoint e IBM X-Force sirven para estudiar conducta; los relatos de clientes publicados por proveedores siguen etiquetados como tales. Los registros abiertos de CTU-HONEY-LLM-2 y DICOMHawk amplían la reproducibilidad, con limitaciones de datos documentadas en la fuente.