Lección 4: Actores de Amenaza, Ataques y el Kill Chain
La defensa comienza por entender al adversario. En esta lección conocemos a los atacantes y sus motivos, vemos por qué el equilibrio favorece al atacante, clasificamos los ataques (pasivos, activos e internos), repasamos ataques comunes, y comprendemos el modelo Cyber Kill Chain que nos permite dete
Un atacante solo necesita encontrar un agujero, mientras que el defensor debe cerrarlos todos. Si entendemos las etapas de un ataque, podemos detenerlo a tiempo.
- Actor de Amenaza
- Cualquiera que pueda dañar los activos: hackers, crimen organizado, estados-nación (APT), personal interno, hacktivistas y proveedores externos.
- APT (Amenaza Persistente Avanzada)
- Un atacante sofisticado y bien financiado (a menudo patrocinado por un estado) que ejecuta una campaña dirigida y prolongada mientras permanece oculto durante mucho tiempo.
- Ingeniería Social
- Manipular a las personas para obtener información o acceso — a menudo el primer paso del phishing.
- Phishing
- Suplantar a una parte de confianza (por ejemplo, por correo electrónico) para robar contraseñas y datos personales.
- Malware
- Software malicioso: virus, gusanos, ransomware y troyanos.
- DoS / DDoS
- Saturar recursos para interrumpir un servicio y derribar sistemas — un golpe directo a la disponibilidad.
- MitM (Man-in-the-Middle)
- Interceptar la comunicación entre dos partes para espiar, robar o alterar información.
- Cyber Kill Chain
- Un modelo de siete etapas que describe el ciclo de vida de un ataque; el objetivo defensivo es detenerlo lo antes posible.