Parte 02 - El plan
- Parte
- 02
- Estado
- Revisado
- Edición
- v2 / 01.09.2026
- Tiempo estimado de lectura
- 2 min
Edición del 1 de septiembre de 2026
Las fuentes conservan sus fechas de consulta. El laboratorio identifica la simulación determinística y la integración con modelo por separado.
Dos versiones del mismo permiso
En el caso ficticio de PhiloCorp, una ficha dice que el agente consulta la base con una identidad de servicio sin delegación. Otra afirma que cada consulta se autoriza con la identidad del usuario. Pueden describir rutas distintas o una documentación desactualizada; todavía no lo sabemos. La siguiente prueba depende de resolver qué identidad llega a qué operación.
El equipo abre el assumption register y convierte la contradicción en trabajo ordenado. Cada hipótesis recibe evidencia esperada, costo de validación y un criterio para avanzar. El plan deja de ser una lista de ataques posibles y se transforma en una secuencia de decisiones reversibles. Ese registro acompañará todo el engagement y mostrará, incluso, por qué algunas pruebas nunca se hacen.
Objetivo de la parte
Dar un método repetible para planificar y ejecutar el engagement, con evidencia suficiente para seguir, cambiar de ruta o cerrar una prueba. Las decisiones quedan en el brief, también cuando no aparece una vulnerabilidad.
Sub-páginas
| Página | Contenido |
|---|---|
| Metodología operativa (runbook end-to-end) | Empezá acá. Runbook paso a paso con compuertas de decisión, criterios de salida por fase y enlaces a cada parte del playbook |
| Fases del engagement | F0 a F5: alcance, reconocimiento, análisis de evidencia, pruebas, encadenamiento y reporte |
| Assumption register | Registro vivo de hipótesis con confianza y estado; validar antes de explotar; ausencia de evidencia ≠ evidencia de ausencia |
| Crown jewels y trust boundaries | Activos por impacto y alcanzabilidad; fronteras de confianza; rutas autorizadas y criterios para avanzar |
| Attack Intelligence Brief y reporte | El brief versionado como entregable vivo; diagramas de cadena; hallazgos y controles con IDs ATLAS y AISVS; mapeo ATLAS+ATT&CK |
Conceptos recurrentes
El assumption register guarda los supuestos; el análisis de crown jewels prioriza activos; las trust boundaries ubican los controles que separan permisos y confianza; y MITRE ATLAS aporta nombres para las técnicas. Se definen acá una vez y se retoman en las pruebas posteriores.
El plan desemboca en la Parte 03: reconocimiento autorizado para confirmar o refutar las hipótesis que cambian el camino de prueba.
Una decisión antes de seguir
El filtro rechazó todas las entradas antes del retriever. ¿Marcás aislamiento entre tenants como aprobado?
Anotá qué afirmarías y qué observación falta. Contrastá tu respuesta.
El expediente avanza. Las hipótesis pendientes dirigen el reconocimiento hacia observaciones concretas.

