fundamentos de Ciberinteligencia
MITRE ATT&CK Básico
Tácticas MITRE
Técnicas MITRE
Madurez de Inteligencia
100

¿Cómo se llama la disciplina que estudia amenazas para apoyar la defensa?

Ciberinteligencia (CTI)

100

¿Cómo se llama el framework que documenta comportamientos de atacantes?

MITRE ATT&CK

100

Táctica utilizada para obtener acceso inicial.

Initial Access

100

Técnica usada para engañar usuarios mediante correos electrónicos.

Phishing

100

Nivel donde la organización actúa solo cuando ocurre un incidente.

Inicial

200

¿Qué significa CTI?

Cyber Threat Intelligence

200

¿Cómo se llama el objetivo que busca lograr un atacante?

Táctica

200

Táctica utilizada para robar credenciales.

Credential Access

200

Herramienta de Windows frecuentemente utilizada por atacantes para ejecutar comandos.

PowerShell

200

Nivel donde existen procesos definidos.

Definido

300

¿Qué producto de inteligencia contiene IPs, dominios y hashes?

Inteligencia Técnica

300

¿Cómo se llama la acción específica usada por un atacante

Técnica

300

Táctica utilizada para descubrir información del entorno.

Discovery

300

Técnica utilizada para extraer credenciales desde memoria.

Credential Dumping

300

Nivel donde la inteligencia se usa regularmente en operaciones.

Gestionado

400

¿Qué tipo de inteligencia apoya decisiones ejecutivas?

Inteligencia Estratégica

400

¿Qué matriz de ATT&CK cubre Windows, Linux y macOS?

Enterprise ATT&CK

400

Táctica utilizada para ocultar actividades maliciosas.

Defense Evasion

400

Técnica utilizada para programar tareas automáticas.

Scheduled Tasks

400

Nivel donde existen métricas para medir resultados.

Medido

500

¿Qué tipo de inteligencia ayuda a responder incidentes?

Inteligencia Operacional

500

¿Qué organización mantiene ATT&CK?

MITRE

500

Táctica utilizada para sacar datos de una organización.

Exfiltration

500

Técnica utilizada para desplazarse entre equipos de la red.

Remote Services

500

Nivel más alto de madurez con mejora continua.

Optimizado

M
e
n
u