¿Qué son los datos?
¿Qué es MITRE ATT&CK?
¿Qué es un ataque de fuerza bruta?
Prueba repetitiva de credenciales.
¿Qué es el sigilo?
Ocultar acciones simulando comportamiento legítimo.
¿Qué es el deterioro de defensa?
Debilitar o desactivar controles de seguridad.
¿Qué es la información?
¿Qué es una táctica en MITRE?
Objetivo o fase del ataque.
¿Cuál es el código MITRE de Fuerza Bruta?
T1110.
Objetivo principal del sigilo.
Evitar detección.
Objetivo principal del deterioro de defensa.
Impedir que los defensores detecten o respondan.
¿Qué es la inteligencia?
¿A qué táctica pertenece T1110?
Credential Access.
Explica T1110.001 Password Guessing.
Muchas contraseñas contra una cuenta.
Menciona dos características del sigilo.
Se mezcla con actividad legítima y evita alertas.
Menciona dos características del deterioro de defensa.
Desactiva AV, EDR, SIEM, modifica logs.
¿Qué es la Inteligencia de Seguridad?
Inteligencia de Seguridad: análisis de datos e información para reducir riesgos y apoyar decisiones de seguridad.
El día de ayer en México se capturo a un alto líder de la delincuencia organizada, desatando una oleada de reacciones por parte de grupos criminales en represalia contra el estado. esta ,asaña, el equipo de inteligencia de seguridad informa al CISO de una dependencia gubernamental clave que organizaciones vecinas están sufriendo ataques masivos de fuerza bruta en curso, apuntando a los sistemas de acceso remoto de los empleados. como CISO, debes reaccionar de inmediato utilizando el marco MITRE ATT&CK para guiar las acciones de mitigación y coordinar al equipo de seguridad operacional. En este caso ¿qué técnica MITRE se observó?
T1110 Brute Force.
Explica T1110.003 Password Spraying.
Una contraseña contra muchos usuarios.
Ejemplo práctico de sigilo.
Uso de VPN corporativa con credenciales robadas en horario laboral.
Ejemplo práctico de deterioro de defensa.
Desactivar antivirus y borrar registros antes de desplegar ransomware.
Nombra las 4 características de un proceso de Inteligencia de Seguridad.
Como CISO, ¿qué mitigación MITRE aplicarías ante una campaña de fuerza bruta?
Explica la diferencia entre Password Spraying y Credential Stuffing.
Password Spraying usa una clave para muchos usuarios; Credential Stuffing usa credenciales robadas.
Diferencia entre Sigilo y Deterioro de Defensa.
Sigilo se oculta; Deterioro de Defensa elimina la capacidad de detección.
¿Por qué el deterioro de defensa aumenta la probabilidad de éxito de un ransomware?
Porque elimina la visibilidad y capacidad de respuesta, permitiendo que el ataque avance sin ser detectado.