Uso de Marcos como MITRE ATT&CK y Diamond Model
Marcos para estructurar el análisis de amenazas
MITRE ATT&CK y el Diamond Model son marcos complementarios que estructuran cómo se analizan las amenazas: ATT&CK cataloga tácticas, técnicas y procedimientos observados en ataques reales, mientras que el Diamond Model describe la relación entre adversario, capacidad, infraestructura y víctima en cada evento de intrusión. En la práctica, usar ATT&CK permite mapear la actividad detectada contra un lenguaje común de la industria, facilitando comunicar hallazgos a otros equipos y comparar la cobertura de detección propia contra las técnicas que realmente usan los adversarios relevantes para el sector. El Diamond Model, por su parte, ayuda a estructurar cada incidente individual identificando qué infraestructura reutiliza el atacante entre campañas, lo cual es clave para conectar eventos aparentemente aislados como parte de una misma operación. Un matiz importante es que estos marcos no reemplazan el análisis humano; son herramientas de estructuración que organizan la evidencia disponible, pero la calidad del análisis final sigue dependiendo del criterio y experiencia del analista que interpreta los datos.