Articulo de referencia

ATT&CK

La Guía de Tácticas, Técnicas y Conocimientos Comunes Adversariales ( ATT&CK ) es una guía para clasificar y describir ciberataques e intrusiones. Fue creada por Mitre Corporati...

La Guía de Tácticas, Técnicas y Conocimientos Comunes Adversariales ( ATT&CK ) es una guía para clasificar y describir ciberataques e intrusiones. Fue creada por Mitre Corporation y publicada en 2013. [ 1 ]

El marco MITRE ATT&CK se utiliza ampliamente en ciberseguridad , ya que constituye un catálogo público de técnicas de ataque conocidas, donde cada técnica tiene un identificador, como "T1566-Phishing". Esto proporciona a la industria un vocabulario común: un analista puede escribir el identificador en un informe y cualquier lector comprenderá con exactitud su significado. La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) reconoció formalmente la importancia de este marco en sus "Mejores prácticas para el mapeo de Mitre ATT&CK", consolidando así su estatus como herramienta respaldada por el gobierno para la estandarización del trabajo de inteligencia sobre amenazas. [ 2 ]

En lugar de analizar los resultados de un ataque (también conocidos como indicadores de compromiso ), identifica las tácticas que indican que un ataque está en curso. Las tácticas explican el "por qué" de una técnica de ataque.

El marco constaba en 2022 de 14 categorías tácticas, que abarcan los métodos de un adversario. [ 3 ] [ 4 ] Algunos ejemplos incluyen la escalada de privilegios y el comando y control . [ 5 ] Estas categorías se dividen a su vez en técnicas y subtécnicas específicas. [ 5 ] En la última versión del marco, ATT&CK versión 19, publicada en abril de 2026, ahora hay 15 categorías tácticas. La categoría anterior de "Evasión de defensa" se ha dividido en 2: "Sigilo", donde las defensas parecen intactas a pesar de haber sido vulneradas por los adversarios, y "Deterioro de defensa", que captura el comportamiento donde las defensas se vulneran de forma activa y visible. [ 6 ] [ 7 ]

El marco es una alternativa a la cadena de ataque cibernético desarrollada por Lockheed Martin . [ 5 ]

Matriz ATT&CK para la empresa

La Matriz ATT&CK para Empresas es un marco integral que se presenta como un diagrama estilo tablero Kanban . [ 8 ] Definió en 2022 14 categorías de tácticas, técnicas y procedimientos (TTP) utilizados por los ciberdelincuentes con las técnicas y subtécnicas asociadas.

Reconocimiento

El reconocimiento es la etapa inicial de la recopilación de información para un eventual ciberataque. [ 9 ]

Existen 10 técnicas, entre las que se incluyen el uso de escaneo de redes, ingeniería social e inteligencia de fuentes abiertas (OSINT) .

Referencias

  1. ^ "¿Qué es el marco MITRE ATT&CK?" . Rapid7 . Consultado el 30 de julio de 2024 .
  2. ^ "Mejores prácticas para el mapeo MITRE ATT&CK® | CISA" . www.cisa.gov . 17 de enero de 2023. Consultado el 16 de junio de 2026 .
  3. ^"Tactics in the ATT&CK Framework". Exabeam. 2022-08-03.
  4. ^"Updates - Updates - April 2026 | MITRE ATT&CK®". attack.mitre.org. Retrieved 2026-06-16.
  5. ^ abc"What is the Mitre Attack Framework?". crowdstrike.com. Retrieved 2022-04-18.
  6. ^"Updates - Updates - April 2026 | MITRE ATT&CK®". attack.mitre.org. Retrieved 2026-06-16.
  7. ^Egly, Stephane; MacLellan, Josh Darby (2026-05-20). "MITRE ATT&CK Version 19: What's New in 2026 | TI Essentials | Feedly". Threat Intelligence Essentials - Best Practices for CTI Pros. Retrieved 2026-06-16.
  8. ^"MITRE ATT&CK". mitre.org. MITRE. Retrieved 1 March 2024.
  9. ^"Reconnaissance". attack.mitre.org. MITRE. Retrieved 1 March 2024.

See also

  • Official website
  • ATT&CK on GitHub
Retrieved from "https://en.wikipedia.org/w/index.php?title=ATT%26CK&oldid=1359574590"