{"id":848876,"date":"2023-07-11T13:16:49","date_gmt":"2023-07-11T13:16:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-aplicar-mitre-attck-a-su-organizacion\/"},"modified":"2023-07-11T13:16:52","modified_gmt":"2023-07-11T13:16:52","slug":"como-aplicar-mitre-attck-a-su-organizacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-aplicar-mitre-attck-a-su-organizacion\/","title":{"rendered":"C\u00f3mo aplicar MITRE ATT&#038;CK a su organizaci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p><em>Descubra todas las formas en que MITRE ATT&#038;CK puede ayudarlo a defender su organizaci\u00f3n.  Cree su estrategia y pol\u00edticas de seguridad aprovechando al m\u00e1ximo este importante marco.<\/em><\/p>\n<h2>\u00bfQu\u00e9 es el Marco MITRE ATT&#038;CK?<\/h2>\n<p>MITRE ATT&#038;CK (Adversarial Tactics, Techniques, and Common Knowledge) es un marco y una base de conocimientos ampliamente adoptados que describen y clasifican las <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com\/blog\/why-cato-uses-mitre-attck-and-why-you-should-too\/?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\">t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) utilizados en ciberataques<\/a>.  Creado por la organizaci\u00f3n sin fines de lucro MITRE, este marco brinda a los profesionales de la seguridad informaci\u00f3n y contexto que pueden ayudarlos a comprender, identificar y mitigar las amenazas cibern\u00e9ticas de manera efectiva.<\/p>\n<p>Las t\u00e9cnicas y t\u00e1cticas en el marco est\u00e1n organizadas en una matriz din\u00e1mica.  Esto facilita la navegaci\u00f3n y tambi\u00e9n proporciona una visi\u00f3n hol\u00edstica de todo el espectro de comportamientos de los adversarios.  Como resultado, el marco es m\u00e1s procesable y utilizable que si fuera una lista est\u00e1tica.<\/p>\n<p style=\"text-align: left;\">El marco MITRE ATT&#038;CK se puede encontrar aqu\u00ed: <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/\" target=\"_blank\">https:\/\/ataque.mitre.org\/<\/a><\/p>\n<h3 style=\"text-align: left;\">Atenci\u00f3n: sesgos del marco MITRE ATT&#038;CK<\/h3>\n<p>Seg\u00fan Etay Maor, director s\u00e9nior de estrategia de seguridad de <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com?utm_source=hn\" target=\"_blank\">Cato Networks<\/a>&#8220;El conocimiento proporcionado en el marco MITRE ATT&#038;CK se deriva de la evidencia del mundo real de los comportamientos de los atacantes. Esto lo hace susceptible a ciertos sesgos que los profesionales de seguridad deben tener en cuenta. Es importante comprender estas limitaciones&#8221;.<\/p>\n<ul>\n<li><strong>Sesgo de novedad<\/strong> &#8211; Se informan las t\u00e9cnicas o los actores que son nuevos o interesantes, mientras que las t\u00e9cnicas que se utilizan una y otra vez no lo son.<\/li>\n<li><strong>Sesgo de visibilidad &#8211;<\/strong> Los editores de informes de Intel tienen sesgos de visibilidad que se basan en c\u00f3mo recopilan los datos, lo que da como resultado la visibilidad de algunas t\u00e9cnicas y no de otras.  Adem\u00e1s, las t\u00e9cnicas tambi\u00e9n se ven de manera diferente durante los incidentes y despu\u00e9s.<\/li>\n<li><strong>Sesgo del productor &#8211; <\/strong>Es posible que los informes publicados por algunas organizaciones no reflejen la industria en general o el mundo en su conjunto.<\/li>\n<li><strong>Sesgo de v\u00edctima &#8211;<\/strong> Algunas organizaciones de v\u00edctimas son m\u00e1s propensas a denunciar, o ser denunciadas, que otras.<\/li>\n<li><strong>Sesgo de disponibilidad &#8211;<\/strong> Los autores de informes a menudo incluyen t\u00e9cnicas que r\u00e1pidamente vienen a la mente en sus informes.<\/li>\n<\/ul>\n<h2>Casos de uso de MITRE ATT&#038;CK Defender<\/h2>\n<p>El marco MITRE ATT&#038;CK ayuda a los profesionales de la seguridad a investigar y analizar varios ataques y procedimientos.  Esto puede ayudar con inteligencia de amenazas, detecci\u00f3n y an\u00e1lisis, simulaciones y evaluaci\u00f3n e ingenier\u00eda.  El <a rel=\"nofollow noopener\" href=\"https:\/\/mitre-attack.github.io\/attack-navigator\/\" target=\"_blank\">Navegador MITRE ATT&#038;CK<\/a> es una herramienta que puede ayudar a explorar y visualizar la matriz, mejorando el an\u00e1lisis de cobertura defensiva, planificaci\u00f3n de seguridad, frecuencia t\u00e9cnica y m\u00e1s.<\/p>\n<p>Etay Maor agrega: &#8220;El marco puede ser tan profundo como desee o puede tener un nivel tan alto como desee. Puede usarse como una herramienta para mostrar el mapeo y si somos buenos o malos&#8221;. en ciertas \u00e1reas, pero podr\u00eda profundizar en la comprensi\u00f3n del procedimiento muy espec\u00edfico e incluso la l\u00ednea de c\u00f3digo que se utiliz\u00f3 en un ataque espec\u00edfico&#8221;.<\/p>\n<p>Aqu\u00ed hay algunos ejemplos de c\u00f3mo se pueden usar el marco y el Navegador:<\/p>\n<h3 style=\"text-align: left;\">An\u00e1lisis de actores de amenazas<\/h3>\n<p>Los profesionales de la seguridad pueden aprovechar MITRE ATT&#038;CK para investigar actores de amenazas espec\u00edficos.  Por ejemplo, pueden profundizar en la matriz y aprender qu\u00e9 t\u00e9cnicas utilizan los diferentes actores, c\u00f3mo se ejecutan, qu\u00e9 herramientas utilizan, etc. Esta informaci\u00f3n ayuda a investigar ciertos ataques.  Tambi\u00e9n ampl\u00eda el conocimiento y la forma de pensar de los investigadores al presentarles modos adicionales de operaci\u00f3n que toman los atacantes.<\/p>\n<p>En un nivel superior, el marco se puede usar para responder preguntas de nivel C sobre infracciones o actores de amenazas.  Por ejemplo, si se le pregunta: &#8220;Creemos que podr\u00edamos ser un objetivo para los actores de amenazas del estado naci\u00f3n iran\u00ed&#8221;.  El marco permite profundizar en los actores de amenazas iran\u00edes como APT33, mostrando qu\u00e9 t\u00e9cnicas utilizan, ID de ataque y m\u00e1s.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/07\/Como-aplicar-MITRE-ATTCK-a-su-organizacion.png\" alt=\"\" border=\"0\" data-original-height=\"488\" data-original-width=\"1847\"\/><\/div>\n<h3>An\u00e1lisis de m\u00faltiples actores de amenazas<\/h3>\n<p>Adem\u00e1s de investigar actores espec\u00edficos, el marco MITRE ATT&#038;CK tambi\u00e9n permite analizar m\u00faltiples actores de amenazas.  Por ejemplo, si surge la inquietud de que &#8220;debido a los recientes acontecimientos pol\u00edticos y militares en Ir\u00e1n, creemos que habr\u00e1 represalias en forma de ciberataque. \u00bfCu\u00e1les son las t\u00e1cticas de ataque comunes de los actores de amenazas iran\u00edes?&#8221;, el marco puede utilizarse para identificar t\u00e1cticas comunes utilizadas por una serie de actores del estado-naci\u00f3n.<\/p>\n<p>As\u00ed es como podr\u00eda verse un an\u00e1lisis visualizado de m\u00faltiples actores de amenazas, con t\u00e9cnicas de representaci\u00f3n rojas y amarillas utilizadas por diferentes actores y verde que representa una superposici\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/07\/1689081408_781_Como-aplicar-MITRE-ATTCK-a-su-organizacion.png\" alt=\"\" border=\"0\" data-original-height=\"882\" data-original-width=\"1726\"\/><\/div>\n<h3>An\u00e1lisis de las deficiencias<\/h3>\n<p>El marco MITRE ATT&#038;CK tambi\u00e9n ayuda a analizar las brechas existentes en las defensas.  Esto permite que los defensores identifiquen, visualicen y ordenen cu\u00e1les la organizaci\u00f3n no tiene cobertura.<\/p>\n<p>As\u00ed es como podr\u00eda verse, con los colores utilizados para la priorizaci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/07\/1689081409_696_Como-aplicar-MITRE-ATTCK-a-su-organizacion.png\" alt=\"\" border=\"0\" data-original-height=\"739\" data-original-width=\"1663\"\/><\/div>\n<h3>Pruebas at\u00f3micas<\/h3>\n<p>Finalmente, el <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/redcanaryco\/atomic-red-team\" target=\"_blank\">Equipo rojo at\u00f3mico<\/a> es una biblioteca de c\u00f3digo abierto de pruebas asignadas al marco MITRE ATT&#038;CK.  Estas pruebas se pueden usar para probar su infraestructura y sistemas seg\u00fan el marco, para ayudar a identificar y mitigar las brechas de cobertura.<\/p>\n<h2>El MITRE CTID (Centro para la Defensa Informada sobre Amenazas)<\/h2>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/mitre-engenuity.org\/cybersecurity\/center-for-threat-informed-defense\/\" target=\"_blank\">INGLETE CTID<\/a> (Center for Threat-Informed Defense) es un centro de I+D, financiado por entidades privadas, que colabora tanto con organizaciones del sector privado como sin \u00e1nimo de lucro.  Su objetivo es revolucionar el enfoque de los adversarios mediante la agrupaci\u00f3n de recursos y enfatizando la respuesta proactiva a incidentes en lugar de medidas reactivas.  Esta misi\u00f3n est\u00e1 impulsada por la creencia, inspirada por John Lambert, de que los defensores deben pasar de pensar en listas a pensar en gr\u00e1ficos si quieren superar las ventajas de los atacantes.<\/p>\n<p>Etay Maor comenta: &#8220;Esto es muy importante. Necesitamos facilitar la colaboraci\u00f3n entre los defensores en diferentes niveles. Nos apasiona mucho esto&#8221;.<\/p>\n<p>Una iniciativa importante en este contexto es el proyecto &#8220;Attack Flow&#8221;.  Attack Flow aborda el desaf\u00edo al que se enfrentan los defensores, que a menudo se centran en los comportamientos at\u00f3micos individuales de los atacantes.  En su lugar, Attack Flow utiliza un nuevo lenguaje y herramientas para describir el flujo de las t\u00e9cnicas de ATT&#038;CK.  Estas t\u00e9cnicas luego se combinan en patrones de comportamiento.  Este enfoque permite a los defensores y l\u00edderes obtener una comprensi\u00f3n m\u00e1s profunda de c\u00f3mo operan los adversarios, para que puedan refinar sus estrategias en consecuencia.<\/p>\n<p>Puede <a rel=\"nofollow noopener\" href=\"https:\/\/mitre-engenuity.org\/cybersecurity\/center-for-threat-informed-defense\/our-work\/attack-flow\/\" target=\"_blank\">mira aqu\u00ed<\/a> c\u00f3mo se ve un flujo de ataque.<\/p>\n<p>Con estos flujos de ataque, los defensores pueden responder preguntas como:<\/p>\n<ul>\n<li>\u00bfQu\u00e9 han estado haciendo los adversarios?<\/li>\n<li>\u00bfC\u00f3mo est\u00e1n cambiando los adversarios?<\/li>\n<\/ul>\n<p>Las respuestas pueden ayudarlos a capturar, compartir y analizar patrones de ataque.<\/p>\n<p>Luego, podr\u00e1n responder las preguntas m\u00e1s importantes:<\/p>\n<ul>\n<li>\u00bfCu\u00e1l es la siguiente cosa m\u00e1s probable que har\u00e1n?<\/li>\n<li>\u00bfQu\u00e9 nos hemos perdido?<\/li>\n<\/ul>\n<p>CTID invita a la comunidad a participar en sus actividades y contribuir a su base de conocimientos.  puedes contactarlos <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/showcase\/center-for-threat-informed-defense\/\" target=\"_blank\">en Linkedin<\/a>.<\/p>\n<p>Para obtener m\u00e1s informaci\u00f3n sobre el marco MITRE ATT&#038;CK, <a rel=\"nofollow noopener\" href=\"https:\/\/catonetworks.easywebinar.live\/registration-the-best-defense-is-attack?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\">Mira toda la clase magistral aqu\u00ed.<\/a><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/how-to-apply-mitre-att-to-your.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Descubra todas las formas en que MITRE ATT&#038;CK puede ayudarlo a defender su organizaci\u00f3n. Cree su estrategia y<\/p>\n","protected":false},"author":1,"featured_media":848877,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,840,4661,40600,440,4664,4662,4668,4667,40599,4654,4658,4659,4653,4655,3516,4663,4666,4665,4660],"class_list":["post-848876","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicar","tag-ataques-ciberneticos","tag-attck","tag-como","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mitre","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizacion","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/848876","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=848876"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/848876\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/848877"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=848876"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=848876"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=848876"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}