🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCAPEC: patrones de ataque como catálogo de lectura
5 tareas · 38 min · Principiante
Otro miembro del Observatorio Mirador del Sol describe sus incidentes con identificadores de CAPEC, el catálogo de patrones de ataque que mantiene MITRE. Miércoles 4 de noviembre: tienes un extracto del catálogo y siete incidentes con su patrón asignado. CAPEC no cuenta quién ni qué se perdió, sino cómo se plantea un tipo de ataque, y esa diferencia decide para qué sirve al comparar. Lees el catálogo como un diccionario, sin ejecutar nada. Tablas de ejemplo; solo lectura.
Objetivo de la sala
Otro miembro del Observatorio Mirador del Sol describe sus incidentes con identificadores de CAPEC, el catálogo de patrones de ataque que mantiene MITRE. Miércoles 4 de noviembre: tienes un extracto del catálogo y siete incidentes con su patrón asignado. CAPEC no cuenta quién ni qué se perdió, sino cómo se plantea un tipo de ataque, y esa diferencia decide para qué sirve al comparar. Lees el catálogo como un diccionario, sin ejecutar nada. Tablas de ejemplo; solo lectura.CAPEC (Common Attack Pattern Enumeration and Classification) es un catálogo público de patrones de ataque, nacido en 2007 dentro de una iniciativa de aseguramiento de software de Estados Unidos y mantenido hoy por MITRE. Un patrón de ataque describe los rasgos y el enfoque habituales con que se explota una debilidad; es una descripción para leer, no una receta.
Cada patrón tiene un identificador con la forma CAPEC-<número> y un nivel de abstracción: Meta (una caracterización muy abstracta de una técnica, casi independiente de la tecnología), Standard (una técnica concreta) y Detailed (una técnica sobre una tecnología concreta). Los patrones forman un árbol: los detallados cuelgan de los estándar y estos de los meta.
Responde para continuar
Quieres comparar con otras organizaciones cuántos incidentes hubo de cada técnica, aunque cada una lo haya registrado con distinto detalle. ¿A qué nivel conviene llevarlos?
Ver pista de ayuda
Hay que llegar a un nivel que todos los registros alcancen sin inventar datos: se sube por el árbol, no se baja.
Abre la consola. catalogo_capec trae once patrones con su nombre, nivel y patrón padre (según capec.mitre.org). Para subir un registro hasta un nivel común hay que seguir la columna del padre.
Los tres patrones de suplantación por mensaje que el extracto muestra como detallados cuelgan del mismo patrón estándar. Uno de ellos es el que apunta a una persona concreta.
Responde para continuar
Escribe el identificador del patrón padre de Spear Phishing.
Ver pista de ayuda
Busca la fila de Spear Phishing y lee la última columna.
Siete incidentes de Cooperativa Eléctrica Loma Mansa están en incidentes_con_capec. No todos los analistas eligieron el mismo nivel: unos asignaron un patrón detallado y otro uno muy general. Un patrón general no se puede «bajar» a uno detallado sin inventar lo que no se sabe; solo se pueden subir los detallados.
Cruza la tabla de incidentes con el catálogo y localiza el incidente cuyo patrón es de nivel Meta.
Responde para continuar
Escribe el identificador del incidente cuyo patrón asignado es de nivel Meta.
Ver pista de ayuda
Mira el nivel de cada patrón asignado en el catálogo; solo uno de los siete es de nivel Meta.
Para dar una cifra comparable, el Observatorio cuenta cuántos de los siete incidentes están bajo el patrón estándar de suplantación por mensaje: los que lo tienen asignado directamente y los que llevan uno de sus descendientes.
El incidente de nivel Meta no se cuenta: de él no se sabe cuál de sus ramas es.
Responde para continuar
¿Cuántos de los siete incidentes están bajo el patrón estándar de suplantación por mensaje, contándolo a él mismo? Escribe solo el número.
Ver pista de ayuda
Sube cada patrón asignado por la columna del padre hasta ver si llega a ese patrón estándar.
Un compañero quiere usar los identificadores CAPEC para el informe de actores del trimestre: «de las veces que el patrón de intento de acceso por contraseñas aparece, cuántas son de ese grupo concreto». CAPEC describe cómo se plantea un ataque. No registra quién lo hizo, ni qué se perdió, ni si tuvo éxito.
Para esas preguntas hace falta otro vocabulario (por ejemplo VERIS para el actor y el atributo afectado) y, para el actor, evidencia propia y cautela, no una columna de un catálogo de patrones.
Responde para continuar
¿Qué se responde a ese compañero?
Ver pista de ayuda
Recuerda qué describe un patrón de ataque y qué deja fuera.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.