Saltar al contenido
PhiloCyber logo
Índice de la guía

Parte 10 - Defensa y remediación

Parte
10
Estado
Revisado
Edición
v2 / 01.09.2026
Tiempo estimado de lectura
2 min

Edición del 1 de septiembre de 2026

Las fuentes conservan sus fechas de consulta. El laboratorio identifica la simulación determinística y la integración con modelo por separado.

La reunión de remediación

La mesa de PhiloCorp recibe una lista larga de recomendaciones. Los responsables de producto hacen una pregunta mucho más incómoda: cuál de esos cambios corta una cadena que el equipo realmente demostró. La conversación deja de premiar controles por su nombre y empieza a exigirles una capa de detención, un responsable y una señal observable.

Cada hallazgo del Attack Intelligence Brief vuelve a escena con su precondición, la decisión que tomó el sistema y el riesgo que sobrevivió. A partir de ahí se construye la matriz finding-control: requisito verificable, métrica, evidencia y retest. Una recomendación se convierte en control verificado cuando hay evidencia de que modifica el resultado de la prueba y conserva el comportamiento legítimo esperado. El siguiente release vuelve a poner esa evidencia a prueba.

PáginaContenido
GuardrailsFiltrado, autorización externa y trazabilidad.
Entrenamiento adversarialAmenaza definida y evaluación independiente.
Privacidad diferencialDP-SGD, PATE y límites de cobertura.
Tabla finding a controlPrevención, detección y evidencia, mapeada a OWASP 2026 y ATLAS.

El control entra en escena

La trazabilidad vuelve hacia atrás: cada control de esta parte señala la prueba que lo verifica en las partes 04 a 09 y, después, el capstone de la parte 11 que conecta esa evidencia con una decisión. Si no hay una prueba asociada, registrá si se trata de una recomendación pendiente o de un control ya implementado pero todavía no verificado. Esa diferencia también condiciona la decisión de cierre.

Una decisión antes de seguir

La defensa bloquea todos los ataques del conjunto y también las consultas legítimas. ¿El retest pasó?

Anotá qué afirmarías y qué observación falta. Contrastá tu respuesta.

Mapa del Knowledge Agent, con las superficies de la Parte 10 destacadas

El expediente avanza. El cierre compara los controles con las promesas concretas del engagement.

Para practicar: AgentDojo, Adversarial Robustness Toolbox, garak, PyRIT, promptfoo.

Parte 10 - Defensa y remediación | PhiloCyber