MITRE ATT&CK y D3FEND: Guía Técnica Completa

Guía técnica completa para profesionales

38 artículos
~289 min lectura total

Sobre esta serie

MITRE ATT&CK es el estándar de facto para describir el comportamiento de los adversarios. D3FEND es su complemento defensivo. Juntos forman el lenguaje universal que conecta a analistas SOC, threat hunters, equipos de red team y CISOs. Esta serie los cubre en profundidad, en español, con ejemplos prácticos y orientación defensiva.

Para quién es

Estructura

Bloque A: MITRE ATT&CK (artículos 1-20)

Explicación completa del framework, recorrido por las 14 tácticas de la matriz Enterprise con técnicas, subtécnicas y ejemplos reales de malware. Incluye matrices Cloud, Mobile e ICS, uso avanzado del Navigator, y metodología de mapping.

Bloque B: MITRE D3FEND (artículos 21-27)

El framework defensivo: taxonomía completa (Harden, Detect, Isolate, Deceive, Evict), cómo usarlo con ATT&CK, casos prácticos de mapeo defensivo y comparación con otros frameworks (NIST CSF, CIS Controls).

Bloque C: Herramientas MITRE (artículos 28-31)

CALDERA (emulación de adversarios), ATT&CK Evaluations (cómo leer resultados de EDR), TRAM (mapeo automático de inteligencia) y ATT&CK Workbench (personalización).

Nivel

La serie comienza en nivel intermedio y progresa hacia avanzado. Los artículos de fundamentos (1-2, 21-22) son accesibles para principiantes con conocimientos básicos de ciberseguridad. Los artículos de tácticas específicas y herramientas requieren experiencia en SOC, threat hunting o incident response.

Conexiones con otras series

01
Principiante12 min

MITRE ATT&CK Explicado: Tácticas, Técnicas y Procedimientos

Guía completa de MITRE ATT&CK en español: qué es, cómo funciona, estructura de tácticas-técnicas-procedimientos (TTPs), cómo usarlo en SOC, threat hunting.

02
Intermedio11 min

La Matriz Enterprise de MITRE ATT&CK: Recorrido Completo

Recorrido completo por la matriz Enterprise de MITRE ATT&CK: las 14 tácticas, sus técnicas más relevantes, cómo se relacionan entre sí, y cómo leer e.

03
Intermedio9 min

Initial Access (TA0001): Todas las Técnicas de Acceso

Análisis completo de la táctica Initial Access de MITRE ATT&CK (TA0001): las 9 técnicas de acceso inicial, sub-técnicas, ejemplos reales de APTs y.

04
Intermedio9 min

Persistence (TA0003): Cómo el Malware Sobrevive al Reboot

Análisis completo de la táctica Persistence de MITRE ATT&CK (TA0003): 19 técnicas de persistencia que el malware usa para sobrevivir reinicios,.

05
Intermedio8 min

Privilege Escalation (TA0004): tecnicas y defensa

Análisis completo de la táctica Privilege Escalation de MITRE ATT&CK (TA0004): técnicas para obtener permisos SYSTEM, root o Domain Admin.

06
Avanzado10 min

Defense Evasion (TA0005): Evadiendo Todas las Defensas

Análisis completo de la táctica Defense Evasion de MITRE ATT&CK (TA0005): la táctica con más técnicas (~42).

07
Intermedio8 min

Credential Access (TA0006): Robando Credenciales del Sistema

Análisis completo de la táctica Credential Access de MITRE ATT&CK (TA0006): técnicas de robo de credenciales.

08
Intermedio6 min

Discovery (TA0007): Reconocimiento Interno del Entorno

Análisis de la táctica Discovery de MITRE ATT&CK (TA0007): técnicas de reconocimiento interno que usan los atacantes para mapear la red, enumerar Active.

09
Intermedio8 min

Lateral Movement (TA0008): Moviéndose por la Red

Análisis completo de la táctica Lateral Movement de MITRE ATT&CK (TA0008): técnicas de movimiento lateral en redes corporativas.

10
Intermedio7 min

Collection (TA0009): Recopilando Datos de Interés

Análisis de la táctica Collection de MITRE ATT&CK (TA0009): técnicas que usan los atacantes para recopilar datos antes de exfiltrar.

11
Avanzado9 min

Command and Control (TA0011): Comunicación con Sistemas

Análisis completo de la táctica Command and Control de MITRE ATT&CK (TA0011): técnicas C2 que usan los atacantes para comunicarse con sistemas.

12
Intermedio7 min

Exfiltration (TA0010): Sacando Datos Fuera de la Red

Análisis de la táctica Exfiltration de MITRE ATT&CK (TA0010): técnicas de extracción de datos. Cloud storage, C2 channel, protocolos alternativos,.

13
Intermedio8 min

Impact (TA0040): Destrucción, Cifrado y Manipulación

Análisis de la táctica Impact de MITRE ATT&CK (TA0040): técnicas destructivas y disruptivas. Ransomware (cifrado), wipers (destrucción), inhibición de.

14
Intermedio8 min

ATT&CK Navigator: Uso Avanzado y Personalización

Guía práctica del ATT&CK Navigator: crear heatmaps de cobertura defensiva, comparar capas de amenazas, visualizar gaps, personalizar la matriz para tu.

15
Intermedio8 min

Mapping Malware a ATT&CK: Metodología Práctica

Metodología paso a paso para mapear comportamiento de malware a técnicas MITRE ATT&CK. Desde el análisis de un sample hasta el informe mapeado, con.

16
Intermedio6 min

ATT&CK para Cloud: Técnicas en IaaS y SaaS

Guía de MITRE ATT&CK para entornos cloud: técnicas específicas para AWS, Azure, GCP, Office 365, Google Workspace y SaaS.

17
Intermedio7 min

ATT&CK para Mobile: Amenazas en Android e iOS

Guía de MITRE ATT&CK Mobile: técnicas de ataque en dispositivos Android e iOS. Spyware, banking trojans, phishing móvil, acceso a sensores, exfiltración.

18
Avanzado9 min

ATT&CK para ICS/OT: Entornos Industriales bajo Amenaza

Guía de MITRE ATT&CK para ICS: la matriz de sistemas de control industrial. 12 tácticas específicas para OT, técnicas como Inhibit Response Function y.

19
Intermedio8 min

Grupos APT en ATT&CK: Cómo Investigarlos

Cómo usar MITRE ATT&CK para investigar grupos APT: navegar perfiles de actores, analizar sus TTPs, crear layers en Navigator, y usar threat intelligence.

20
Intermedio9 min

D3FEND Explicado: La Contraparte Defensiva de ATT&CK

Guía completa de MITRE D3FEND en español: qué es, cómo funciona, las 5 categorías defensivas (Harden, Detect, Isolate, Deceive, Evict), cómo usarlo con.

21
Intermedio10 min

Taxonomía D3FEND: Harden, Detect, Isolate, Deceive, Evict

Desglose técnico de las 5 categorías de MITRE D3FEND con todas las sub-categorías y técnicas defensivas principales.

22
Intermedio6 min

D3FEND para SOC: Mapeo de Defensas a Amenazas

Guía práctica de D3FEND para equipos SOC: cómo mapear las defensas implementadas a las amenazas ATT&CK relevantes, identificar gaps, y priorizar.

23
Intermedio6 min

D3FEND + ATT&CK: Cómo Usarlos Juntos

Guía práctica para usar MITRE ATT&CK y D3FEND juntos: mapeo bidireccional ataque-defensa, gap analysis, priorización de inversiones, y flujo operativo.

24
Intermedio8 min

Caso Práctico: Mapear Defensas de Ransomware con D3FEND

Caso práctico completo de mapeo D3FEND para defensa contra ransomware: cada fase de la cadena de ataque (acceso inicial a cifrado) mapeada a defensas.

25
Intermedio7 min

D3FEND para Justificar Inversiones en Seguridad

Cómo usar MITRE D3FEND para justificar inversiones en ciberseguridad ante la dirección: cuantificar gaps defensivos, calcular cobertura por amenaza, y.

26
Intermedio8 min

D3FEND vs NIST CSF vs CIS Controls: Comparativa

Comparativa práctica de los tres frameworks defensivos más usados: MITRE D3FEND (técnico), NIST CSF 2.0 (estratégico), y CIS Controls v8 (táctico).

27
Avanzado8 min

CALDERA: Emulación de Adversarios Automatizada

Guía completa de MITRE CALDERA: plataforma de emulación de adversarios automatizada. Instalación, creación de adversary profiles, ejecución de.

28
Intermedio8 min

ATT&CK Evaluations: Cómo Leer los Resultados de EDR

Guía para interpretar los resultados de MITRE Engenuity ATT&CK Evaluations: cómo leer las tablas de detección, qué significan las categorías (Telemetry,.

29
Intermedio5 min

TRAM: Mapeo Automático de Inteligencia a ATT&CK

Guía de MITRE TRAM (Threat Report ATT&CK Mapper): herramienta que usa NLP para extraer automáticamente técnicas ATT&CK de informes de threat intelligence.

30
Avanzado5 min

ATT&CK Workbench: Personalizando Tu Instancia

Guía de ATT&CK Workbench: cómo desplegar tu propia instancia de ATT&CK, añadir técnicas custom, crear grupos internos, y mantener una base de conocimiento.

31
Intermedio5 min

Attack Flow: Visualizar Secuencias de Técnicas ATT&CK

Guía de MITRE Attack Flow: herramienta para visualizar y documentar secuencias de técnicas ATT&CK como diagramas de flujo.

32
Principiante4 min

Decider: Asistente Interactivo para Mapear a ATT&CK

Guía de CISA Decider: herramienta interactiva que guía a analistas paso a paso para mapear comportamiento adversario a técnicas ATT&CK mediante preguntas.

33
Intermedio6 min

Top ATT&CK Techniques: Priorizar Detecciones por Datos

Guía del proyecto Top ATT&CK Techniques del Center for Threat-Informed Defense: cómo identificar las técnicas más usadas por adversarios reales y.

34
Intermedio8 min

MITRE ATLAS: Ataques a Sistemas de Inteligencia Artificial

Guía de MITRE ATLAS (Adversarial Threat Landscape for Artificial-Intelligence Systems): framework que documenta ataques a sistemas ML/AI.

35
Intermedio7 min

MITRE ENGAGE: Deception y Denial como Defensa Activa

Guía de MITRE ENGAGE: framework de defensa activa basado en deception (engaño) y denial (denegación). Honeypots, honeytokens, deception technology,.

36
Avanzado7 min

ATLAS en la Práctica: Proteger Modelos ML en Producción

Guía práctica para proteger sistemas ML/AI en producción usando MITRE ATLAS: defensa contra prompt injection, adversarial evasion, model theft y data.

37
Intermedio6 min

Carcará y Herramientas MITRE de Automatización CTI

Panorama de herramientas MITRE para automatización de CTI: Carcará (threat intel automation), ATT&CK Data Sources, Sightings Ecosystem, y cómo el.

38
Principiante8 min

Todas las matrices MITRE comparadas

Comparativa completa de todos los frameworks MITRE: ATT&CK Enterprise, Mobile, ICS, D3FEND, ATLAS, ENGAGE, y herramientas asociadas.