Camino a zero trust
Propuesta 2026| Nivel | Estado | Capacidad Operativa |
|---|---|---|
| Gris | Punto Ciego | Sin logs ni reglas. |
| Amarillo | Visibilidad | Logs disponibles (todo manual). |
| Verde | Detección | Regla SIEM activa y orquestada. |
| Azul | Bloqueo | Respuesta Automática (playbook). |
| Morado | Resiliencia | Validado mediante simulación. |
Efectividad=(TTPs Detectados / TTPs Totales)*100
Foco: Top 5 técnicas críticas del sector financiero.
(Alertas Reales/ Total Alertas) MTTR (tiempo promedio)
Mapeo al 100% de reglas actuales a MITRE ATT&CK (de las herramientas en SIEM).
Día 0 - 60Detección contra Ransomware.
Día 60 - 90Estado de incertidumbre: TTPs sin identificar ni mapear.
Identificación de telemetría y correlación de logs.
Cobertura optimizada y visibilidad del 100% de TTPs críticas.