Saltar al contenido
PhiloCyber logo
Índice de la guía

Parte 02 - El plan

Parte
02
Estado
Revisado
Edición
v2 / 01.09.2026
Tiempo estimado de lectura
2 min

Edición del 1 de septiembre de 2026

Las fuentes conservan sus fechas de consulta. El laboratorio identifica la simulación determinística y la integración con modelo por separado.

Dos versiones del mismo permiso

En el caso ficticio de PhiloCorp, una ficha dice que el agente consulta la base con una identidad de servicio sin delegación. Otra afirma que cada consulta se autoriza con la identidad del usuario. Pueden describir rutas distintas o una documentación desactualizada; todavía no lo sabemos. La siguiente prueba depende de resolver qué identidad llega a qué operación.

El equipo abre el assumption register y convierte la contradicción en trabajo ordenado. Cada hipótesis recibe evidencia esperada, costo de validación y un criterio para avanzar. El plan deja de ser una lista de ataques posibles y se transforma en una secuencia de decisiones reversibles. Ese registro acompañará todo el engagement y mostrará, incluso, por qué algunas pruebas nunca se hacen.

Objetivo de la parte

Dar un método repetible para planificar y ejecutar el engagement, con evidencia suficiente para seguir, cambiar de ruta o cerrar una prueba. Las decisiones quedan en el brief, también cuando no aparece una vulnerabilidad.

Sub-páginas

PáginaContenido
Metodología operativa (runbook end-to-end)Empezá acá. Runbook paso a paso con compuertas de decisión, criterios de salida por fase y enlaces a cada parte del playbook
Fases del engagementF0 a F5: alcance, reconocimiento, análisis de evidencia, pruebas, encadenamiento y reporte
Assumption registerRegistro vivo de hipótesis con confianza y estado; validar antes de explotar; ausencia de evidencia ≠ evidencia de ausencia
Crown jewels y trust boundariesActivos por impacto y alcanzabilidad; fronteras de confianza; rutas autorizadas y criterios para avanzar
Attack Intelligence Brief y reporteEl brief versionado como entregable vivo; diagramas de cadena; hallazgos y controles con IDs ATLAS y AISVS; mapeo ATLAS+ATT&CK

Conceptos recurrentes

El assumption register guarda los supuestos; el análisis de crown jewels prioriza activos; las trust boundaries ubican los controles que separan permisos y confianza; y MITRE ATLAS aporta nombres para las técnicas. Se definen acá una vez y se retoman en las pruebas posteriores.

El plan desemboca en la Parte 03: reconocimiento autorizado para confirmar o refutar las hipótesis que cambian el camino de prueba.

Una decisión antes de seguir

El filtro rechazó todas las entradas antes del retriever. ¿Marcás aislamiento entre tenants como aprobado?

Anotá qué afirmarías y qué observación falta. Contrastá tu respuesta.

Mapa del Knowledge Agent, con las superficies de la Parte 02 destacadas

El expediente avanza. Las hipótesis pendientes dirigen el reconocimiento hacia observaciones concretas.

Parte 02 - El plan | PhiloCyber