Loading AI tools
TTP sirve para categorizar las tácticas y armás empleadas De Wikipedia, la enciclopedia libre
Las tácticas, técnicas y procedimientos (TTP) son un concepto esencial en la doctrina militar y en el estudio del terrorismo y la cibercriminalidad. El rol de las TTP es identificar los modelos de comportamiento individuales de una actividad o de una organización particular, y categorizar las tácticas y las armas empleadas.
El enfoque actual del análisis del terrorismo implica un examen de qué armas emplean, y de qué manera, los terroristas individuales o las organizaciones terroristas, así como sus distintas tácticas y estrategias expuestas.[1][2] De manera general, los terroristas y las organizaciones terroristas de todo el mundo han empleado una amplia gama de TTP a lo largo de la historia.[3]
Históricamente, todos los terroristas del mundo presentan una evolución de sus TTP. Esto puede deberse a cambios en las circunstancias, en la disponibilidad de recursos o en la ideología.
Por ejemplo, en el caso de los talibanes, sus tácticas consisten principalmente en el uso de artefactos explosivos improvisados de estilo guerrilla y emboscadas con armas ligeras contra las fuerzas de seguridad estatales e internacionales y sus infraestructuras, como los puestos de control y los convoyes de suministros militares. Sin embargo, más recientemente, los TTP de los talibanes se han extendido para incluir atentados suicidas a gran escala con el fin de socavar la autoridad del gobierno vigente.
El modelo de la kill chain (literalmente, «cadena de asesinato») es una herramienta conceptual utilizada en el análisis y los estudios sobre el terrorismo.[1] Todas las TTP de los terroristas y de las organizaciones terroristas forman parte del entendimiento de la kill chain terrorista, que es el esquema de actividades transaccionales relacionadas entre sí para se materialice un acto terrorista. En términos generales, esto implica describir la «jerarquía de tareas y subtareas susceptibles de estar involucradas en la ejecución» o realización de un acto terrorista,[1] lo que puede conllevar la preparación y la secuencia de actividades que un terrorista o una organización terrorista lleva a cabo para planificar, organizar, movilizar, formar, equipar y desplegar recursos y agentes. Estas actividades constituyen el modus operandi o el «sistema de ataque» de los terroristas y organizaciones terroristas.[1]
La kill chain completa se compone de cuatro etapas, cada una de las cuales comprende un conjunto de actividades:
La «secuencia de actividades» del modelo kill chain no es lineal, sino discontinuo.[1] Se pueden identificar tres escenarios de modelo kill chain:
Las TTP terroristas a menudo son transmitidas entre los distintos individuos y grupos, que aprenden los unos de otros.[4] El grado en el cual se produce esta transferencia de TTP depende de su éxito relativo cuando se transfieren a un conflicto y a un entorno diferentes. La similitud entre las TTP de distintos individuos y organizaciones terroristas en distintos conflictos y periodos de tiempo sugieren una transferencia de conocimientos:
A continuación se enumeran algunos conceptos clave ligados a las TTP y utilizados generalmente en operaciones de terrorismo o insurrección:
De acuerdo con el Instituto Nacional de Estándares y Tecnología (NIST) de los Estados Unidos, las tácticas, técnicas y procedimientos describen el comportamiento de un actor cibercriminal, desde un nivel más general a uno más detallado, de forma que las tácticas son descripciones generales de patrones de comportamiento, las técnicas proporcionan descripciones más detalladas de pautas de comportamiento en el contexto de una táctica, y finalmente los procedimientos proporcionan descripciones aún más detalladas de pautas de comportamiento en el contexto de una técnica.[8] Las TTP pueden describir la tendencia de un actor a emplear un determinado malware, su manera de operar, sus herramientas de ataque, etc.
La organización sin ánimo de lucro Mitre ha creado la base de conocimiento ATT&CK para identificar las TTP de los ciberataques.[9]
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.