ATENCIÓN: Se encuentra visualizando contenido relacionado con ediciones anteriores de las Jornadas STIC CCN-CERT. Puede consultar toda la información de las ediciones en curso en el siguiente enlace.
Cuando los actores del underground cometen errores, se generan oportunidades hacia nosotros como investigadores. Queremos explorar los “agujeros” que diferentes tipologías de actores y grupos de amenaza dejan al descubierto y como eso puede inclinar la balanza hacia nuestro favor. Es urgente buscar un reenfoque en un panorama donde los frameworks tradicionales de CTI se han quedado obsoletos. El sector necesita evolucionar sus fundamentos para enfrentar a las nuevas amenazas reales, y para ello, es mandatorio fusionar las bases de la inteligencia tradicional con metodologías modernas. Por ello, desde SyndiK8 hemos desarrollador MINERVA aq (Modelo de Identificación de Entidades de Riesgo y Vectores de Amenaza), un modelo de clasificación propio diseñado específicamente para cubrir las necesidades reales de los compromisos actuales, mapeando no solo investigaciones y amenazas con mayor precisión, sino también identificar las motivaciones, errores y puntos de dolor que podemos extraer de dichos actores.