MITRE ATT&CK es una base de conocimiento pública que organiza las tácticas y técnicas que usan los atacantes reales, desde cómo entran hasta cómo roban la información. Los equipos de seguridad la usan como lenguaje común para diseñar detecciones, evaluar herramientas y medir qué tan cubiertas están sus defensas.
Profundiza este tema en nuestro TecnetBlog: Evaluaciones MITRE ATT&CK
MITRE ATTACK, matriz ATT&CK, tácticas y técnicas, framework MITRE
Términos relacionados
SNMP y NetFlow (monitoreo de red)
SNMP (protocolo simple de administración de red) permite consultar el estado de routers, switches, servidores e impresoras, como su uso de CPU o si una interfaz se cayó. NetFlow registra quién habla con quién en la red y cuánto tráfico envía. Juntos son la base del monitoreo de red de un NOC.
Logs (registros de eventos)
Los logs o registros de eventos son los archivos donde sistemas, aplicaciones y equipos de red anotan automáticamente lo que ocurre: inicios de sesión, errores, cambios de configuración o conexiones. En ciberseguridad son la evidencia para detectar ataques e investigar incidentes, por eso se centralizan en un SIEM y se guardan durante un tiempo definido.
NDR (detección y respuesta en la red)
NDR (network detection and response) es una tecnología que analiza el tráfico de la red de forma continua para detectar comportamientos sospechosos, como movimiento lateral o comunicación con servidores maliciosos, y responder a ellos. Complementa al EDR porque ve lo que pasa entre equipos, incluidos los que no pueden llevar un agente.
UEBA (análisis de comportamiento de usuarios y entidades)
UEBA (user and entity behavior analytics) es una tecnología que aprende cómo se comportan normalmente los usuarios, equipos y aplicaciones de una empresa y alerta cuando algo se sale de ese patrón. Por ejemplo, detecta a un usuario que descarga miles de archivos a las 3 de la mañana, algo que una regla fija podría pasar por alto.
Incidente de seguridad
Un incidente de seguridad es cualquier evento que compromete o amenaza la confidencialidad, integridad o disponibilidad de la información o los sistemas de una empresa, como un acceso no autorizado, un ransomware o la pérdida de un equipo con datos. No toda alerta es un incidente: lo es cuando se confirma que hubo o pudo haber un daño real.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.