Ir al contenido principal

Glosario de conceptos clave — Cyber Threat Intel (CTI)

La siguiente tabla define los principales términos utilizados en la plataforma Cyber Threat Intel.

Término

Definición

CTI

Cyber Threat Intelligence: Capacidad de la plataforma que monitorea el panorama de amenazas, filtra señales según tu contexto y proporciona inteligencia accionable para los equipos de seguridad.

Bulletin

El documento central de CTI. Consolida toda la información conocida sobre una amenaza específica: resumen, cronología, acciones recomendadas, TTPs, CVEs, IoCs y fuentes de respaldo.

Threat Landscape

El centro de mando diario de CTI. Muestra qué está afectando a tu entorno, qué tendencias existen a nivel global y qué requiere atención inmediata, según las tecnologías y los activos que monitoreas.

Monitoring Rules

Reglas que automatizan el monitoreo de amenazas basándose en criterios específicos, como tecnologías, malware, actores de amenazas, ubicaciones geográficas, sectores y niveles de riesgo.

IoC

Indicator of Compromise (Indicador de Compromiso): un artefacto técnico (hash, dirección IP o dominio) asociado con actividades maliciosas. Se utiliza para identificar amenazas, validar sospechas y enriquecer investigaciones.

CVE

Common Vulnerabilities and Exposures: un identificador estandarizado para una vulnerabilidad de software específica y conocida públicamente.

CVSS

Common Vulnerability Scoring System: una escala de 0,0 a 10,0 que mide la gravedad técnica de una vulnerabilidad. No indica si la vulnerabilidad está siendo explotada activamente.

EPSS

Exploit Prediction Scoring System: una puntuación de 0 a 1 que estima la probabilidad de que una vulnerabilidad sea explotada durante los próximos 30 días, basándose en aprendizaje automático y datos del mundo real.

TTP

Tactics, Techniques, and Procedures (Tácticas, Técnicas y Procedimientos): los comportamientos y métodos utilizados por los actores de amenazas para llevar a cabo ataques, clasificados de acuerdo con el marco MITRE ATT&CK.

Threat Actor

Un grupo o individuo responsable de una amenaza o un ataque. En CTI, cada perfil de actor de amenazas incluye motivación, TTPs, sectores objetivo y vínculos con IoCs y CVEs relacionados.

Confidence Level

Una métrica (Low, Medium o High) que indica el nivel de confianza en la clasificación de un IoC como malicioso, basada en un análisis de múltiples proveedores de seguridad.

Smart Search

Un modo de búsqueda en lenguaje natural en la sección de Bulletins que genera resúmenes impulsados por IA a partir de boletines reales de la base de datos, permitiendo explorar el contenido sin necesidad de filtros predefinidos.

STIX/TAXII

Formatos y protocolos estandarizados para compartir inteligencia sobre amenazas cibernéticas entre plataformas. Se utilizan en la integración con OpenCTI.

MISP

Malware Information Sharing Platform: una plataforma de inteligencia de amenazas de código abierto que puede ingerir los IoCs de Axur mediante la integración con Pull Feed.

MSSP

Managed Security Service Provider: una organización que proporciona servicios externalizados de monitoreo y gestión de ciberseguridad.


Si tienes alguna duda, no dudes en ponerte en contacto con nosotros a través de [email protected] 😊

¿Ha quedado contestada tu pregunta?