Cómo usar MITRE ATT&CK, CVE, CWE y CAPEC – Guía con ejercicios

Explicación del ejercicio 1: En el artículo anterior, te proponíamos un trabajo para el hogar: explorar el sistema MITRE, basándonos en lo que ya habíamos visto en charlas anteriores (correspondientes a los vídeos 161, 162 y 163). El objetivo aquí es navegar y familiarizarse con las distintas plataformas. En esta primera parte te pedimos que […]
MITRE, NIST y CVE en la Gestión de Vulnerabilidades

¿Qué es el NIST y cuál es su función? El NIST (National Institute of Standards and Technology) o, Instituto Nacional de Estándares y Tecnología, es una agencia no reguladora del Departamento de Comercio de los Estados Unidos de Norte América. Su función principal es promover la innovación y la competitividad industrial a través de avances […]
Qué es MITRE

MITRE es una organización sin fines de lucro que provee recursos vitales para entender las amenazas y vulnerabilidades que enfrentan los sistemas hoy en día. Su proyecto inicial fue el SAGE (Semi-Automatic Ground Environment), que se trató del primer sistema conectado de defensa aérea de EEUU y estaba compuesto por grandes ordenadores y redes que […]