

Your protection
Marco legal para víctimas de delitos informáticos basado en Mitre ATT&CK
Este proyecto busca desde su diseño, proceso e implementación generar el uso de una plataforma con la que se pueda optimizar el acceso a la legislación existente en materia de delitos informáticos y ciberseguridad en materia de prevención en la violacion de protección de datos, basado en Mitre ATT&CK
Mitre ATT&CK
El reconocimiento implica la recopilación de información sobre un objetivo. Legalmente, puede rozar la invasión de privacidad y el acceso no autorizado a datos.
El desarrollo de recursos implica la creación o adquisición de herramientas para ciberataques. Legalmente, puede constituir preparación para delitos informáticos y violación de términos de servicio.
El acceso inicial implica la primera entrada no autorizada a un sistema. Legalmente, constituye un delito de acceso abusivo a sistemas informáticos.
La ejecución implica la activación de código malicioso en un sistema comprometido. Legalmente, puede constituir daño informático y violación de la integridad de datos.
La persistencia implica mantener acceso no autorizado a un sistema a lo largo del tiempo. Legalmente, constituye una violación continua de la seguridad informática.
La escalada de privilegios implica obtener mayores permisos en un sistema comprometido. Legalmente, puede constituir abuso de autorización y violación de políticas de acceso.
La evasión de defensa implica técnicas para evitar la detección de actividades maliciosas. Legalmente, puede considerarse obstrucción de sistemas de seguridad y agravante de otros delitos informáticos.
El acceso a credenciales implica la obtención no autorizada de datos de autenticación. Legalmente, constituye violación de datos personales y puede ser considerado hurto de información.
El descubrimiento implica la exploración no autorizada de sistemas y redes. Legalmente, puede constituir acceso abusivo a sistemas informáticos y violación de la privacidad.
El movimiento lateral implica la propagación no autorizada dentro de una red comprometida. Legalmente, constituye una extensión del acceso abusivo y puede agravar otros delitos informáticos.
La recopilación implica la obtención no autorizada de datos sensibles. Legalmente, puede constituir violación de datos personales y espionaje corporativo.
El comando y control implica la comunicación remota con sistemas comprometidos. Legalmente, puede constituir uso de software malicioso y acceso abusivo continuado.
La exfiltración implica la extracción no autorizada de datos de un sistema comprometido. Legalmente, constituye robo de información y violación de la confidencialidad de datos.
El impacto implica la alteración, interrupción o destrucción de sistemas y datos. Legalmente, puede constituir daño informático y sabotaje, con graves consecuencias penales y civiles.


