¿Qué son los datos?
Respuesta: Hechos aislados con poco contexto, como una IP o un hash.
¿Qué es un ataque de fuerza bruta?
Respuesta: Prueba masiva de credenciales hasta obtener acceso.
¿Cuál es la primera fase del ciclo de inteligencia?
Respuesta: Planificación.
¿Qué mide un modelo de madurez?
Respuesta: Qué tan desarrollado y controlado está un proceso.
¿Qué hace un CISO con un modelo de madurez?
Respuesta: Evalúa el estado actual de la seguridad.
¿Qué es la información?
Respuesta: Datos organizados con significado que describen una situación.
¿Qué sub-técnica prueba contraseñas comunes contra una cuenta específica?
Respuesta: Password Guessing (T1110.001).
¿En qué fase se obtienen datos desde distintas fuentes?
Respuesta: Recopilación.
¿Cuántos niveles tiene CMMI?
Respuesta: 5 niveles.
¿Para qué identifica brechas?
Respuesta: Para priorizar mejoras e inversiones.
¿Qué es la inteligencia?
Respuesta: Información analizada que ayuda a tomar decisiones y ejecutar acciones.
¿Qué sub-técnica prueba una misma contraseña contra muchas cuentas?
Respuesta: Password Spraying (T1110.003).
¿En qué fase se organizan y preparan los datos?
Respuesta: Procesamiento.
¿Cuántos niveles tiene CMMC?
Respuesta: 3 niveles.
¿Qué tipo de decisiones apoya la inteligencia estratégica?
Respuesta: Decisiones de largo plazo y planificación.
¿Qué es la inteligencia de seguridad?
Respuesta: Proceso de recopilar, analizar y distribuir información para anticipar amenazas y proteger la organización.
¿Qué sub-técnica usa credenciales filtradas previamente?
Respuesta: Credential Stuffing (T1110.004).
¿En qué fase se generan conclusiones útiles para actuar?
Respuesta: Análisis.
¿Qué evalúa CMMI?
Respuesta: La madurez de los procesos organizacionales.
Qué tipo de decisiones apoya la inteligencia operacional?
Respuesta: Detección y respuesta diaria ante amenazas.
Menciona las 4 características de la inteligencia de seguridad.
Respuesta: Colaboración, visibilidad 360°, automatización/integración y alineación con el negocio.
¿Qué técnica MITRE ATT&CK representa los ataques de fuerza bruta?
Respuesta: T1110 – Brute Force.
¿Qué fase entrega la inteligencia a quienes deben actuar?
Respuesta: Difusión.
¿Qué evalúa CMMC?
Respuesta: La madurez de la ciberseguridad y los controles de protección.
En el escenario del ataque de fuerza bruta, ¿qué control inmediato debe priorizar el CISO?
Respuesta: Habilitar MFA y monitorear accesos remotos.