top of page
libros de leyes

Your protection

Marco legal para víctimas de delitos informáticos basado en Mitre ATT&CK

Este proyecto busca desde su diseño, proceso e implementación  generar el uso de una plataforma con la que se pueda optimizar el acceso a la legislación existente en materia de delitos informáticos y ciberseguridad en materia de prevención en la violacion de protección de datos, basado en Mitre ATT&CK 

Mitre ATT&CK

El reconocimiento implica la recopilación de información sobre un objetivo. Legalmente, puede rozar la invasión de privacidad y el acceso no autorizado a datos.

El desarrollo de recursos implica la creación o adquisición de herramientas para ciberataques. Legalmente, puede constituir preparación para delitos informáticos y violación de términos de servicio.

El acceso inicial implica la primera entrada no autorizada a un sistema. Legalmente, constituye un delito de acceso abusivo a sistemas informáticos.

La ejecución implica la activación de código malicioso en un sistema comprometido. Legalmente, puede constituir daño informático y violación de la integridad de datos.

La persistencia implica mantener acceso no autorizado a un sistema a lo largo del tiempo. Legalmente, constituye una violación continua de la seguridad informática.

La escalada de privilegios implica obtener mayores permisos en un sistema comprometido. Legalmente, puede constituir abuso de autorización y violación de políticas de acceso.

La evasión de defensa implica técnicas para evitar la detección de actividades maliciosas. Legalmente, puede considerarse obstrucción de sistemas de seguridad y agravante de otros delitos informáticos.

El acceso a credenciales implica la obtención no autorizada de datos de autenticación. Legalmente, constituye violación de datos personales y puede ser considerado hurto de información.

El descubrimiento implica la exploración no autorizada de sistemas y redes. Legalmente, puede constituir acceso abusivo a sistemas informáticos y violación de la privacidad.

El movimiento lateral implica la propagación no autorizada dentro de una red comprometida. Legalmente, constituye una extensión del acceso abusivo y puede agravar otros delitos informáticos.

La recopilación implica la obtención no autorizada de datos sensibles. Legalmente, puede constituir violación de datos personales y espionaje corporativo.

El comando y control implica la comunicación remota con sistemas comprometidos. Legalmente, puede constituir uso de software malicioso y acceso abusivo continuado.

La exfiltración implica la extracción no autorizada de datos de un sistema comprometido. Legalmente, constituye robo de información y violación de la confidencialidad de datos.

El impacto implica la alteración, interrupción o destrucción de sistemas y datos. Legalmente, puede constituir daño informático y sabotaje, con graves consecuencias penales y civiles.

ABOUT ANUBIS CYBERSECURITY

At Anubis Cybersecurity we seek to publicize low-cost Cybersecurity options for the protection of digital infrastructure

¡Gracias por tu mensaje!

  • LinkedIn
  • LinkedIn
Sobre & Suscribirte

© 2024

Anubis Cybersecurity

bottom of page