La Organización de las Naciones Unidas (ONU) ha desarrollado un nuevo marco de evaluación de ciberataques, que se basa en modelos existentes, como el marco MITRE ATT&CK, y los complementa.
El nuevo marco de Ruta de Intrusión del Instituto de las Naciones Unidas para la Investigación sobre el Desarme (UNIDR) está diseñado para analizar actividades maliciosas y de seguridad en el entorno de las TIC.
Su objetivo es ayudar a los Estados miembros de la ONU y a las partes interesadas sin conocimientos técnicos a comprender mejor las actividades maliciosas de TI, en un contexto de lenguaje complejo en la comunidad técnica.
Ofrece una visión simplificada de las diferentes capas de la red de TI donde se producen actividades maliciosas, lo que facilita una diplomacia cibernética más inclusiva y mejor informada.
El modelo de Ruta de Intrusión de UNIDIR se utilizó en un proyecto de investigación publicado en diciembre de 2024, cuyo objetivo era comprender cómo la IA está cambiando las capacidades y los comportamientos tanto de los perpetradores como de los defensores en las diferentes capas de la ruta de intrusión.
El marco incorpora tres capas de análisis basadas en el concepto del perímetro de la red: fuera del perímetro, en el perímetro y dentro del perímetro. Ofrece un resumen simplificado de lo que tanto los perpetradores como los defensores pueden hacer en cada capa del modelo.
- El perímetro exterior abarca todos los sistemas, redes y fuentes de datos que existen fuera del control directo de una organización, como sitios web públicos y la web oscura.
- El perímetro interior representa el límite entre los sistemas internos de una organización y el mundo exterior, incorporando herramientas de seguridad como firewalls y sistemas de detección de intrusiones.
- El perímetro interior se encuentra la parte interna y privada de la red de una organización, que contiene subredes y dispositivos que albergan datos confidenciales y sistemas operativos.
El marco establece las actividades que los perpetradores pueden llevar a cabo para vulnerar las defensas del sistema en estas capas, y cómo los defensores pueden monitorear y disuadir dichas intrusiones.