Ley 21.663 · Resolución Exenta N.º 7 · Respuesta a incidentes
Del incidente observado a una clasificación defendible
Explora los efectos observables de la taxonomía ANCI, identifica la evidencia técnica necesaria y evalúa la capacidad de tu organización para detectar, responder y documentar cada escenario.
Basado en la Resolución Exenta N.º 7 (2025) Fuentes regulatorias identificadas Mapeos MITRE ATT&CK orientativos Contenido versionado Uso técnico y educativo
¿Qué necesitas hacer?
Empieza por tu tarea, no por un concepto
Un proceso, no solo una matriz
Siete pasos, del síntoma al cierre
Observar
Clasificar
Formular hipótesis
Reunir evidencia
Responder
Documentar
Mejorar cobertura
Taxonomía oficial ANCI
4 áreas de impacto · 11 efectos observables
La taxonomía oficial clasifica los incidentes según su efecto observable, independientemente de su causa u origen (Resolución Exenta N.º 7). Las 65 categorías operativas de esta plataforma son una extensión técnica de TTPSEC, no parte de la taxonomía oficial.
Área A Uso no autorizado, phishing y ejecución de código
- Uso no autorizado de redes y sistemas informáticos
- Actividades de phishing o fraude en infraestructura propia
- Actividades de phishing o fraude relacionadas con la institución
- Ejecución no autorizada de código
Área B Exfiltración y/o exposición
- Exfiltración y/o exposición de datos
- Exfiltración y/o exposición de configuraciones
- Exfiltración y/o exposición de código fuente
Área C Indisponibilidad y degradación de servicio
- Indisponibilidad y/o denegación de servicio
- Degradación de servicio
Área D Modificación y manipulación no autorizada
- Modificación no autorizada de datos
- Manipulación no autorizada de configuración
Ver la taxonomía completa y las fichas por incidente →
Se integra con tu stack
Mapeado a las familias de soluciones que ya conoces
Cada fuente de telemetría del atlas está mapeada a las familias de tecnología que la proveen — de EDR y SIEM a IDS industrial, nube e identidad.
Microsoft Entra IDOktaPing IdentityGoogle WorkspaceForgeRockCyberArkBeyondTrustDelineaHashiCorp VaultActive DirectoryEntra IDOpenLDAPFreeIPATeleportApache GuacamoleAWS Systems ManagerAzure BastionCrowdStrike FalconMicrosoft Defender for EndpointSentinelOnePalo Alto Cortex XDRMicrosoft Defender AVESETTrend MicroKasperskyTripwireWazuhOSSECQualys FIMosqueryFleetKolidePalo AltoFortinet FortiGateCisco FirepowerCheck PointFortinet RuggedPalo Alto OTCisco ISA 3000TofinoHirschmannSuricataSnortZeekPalo Alto Threat PreventionTrend TippingPointCisco Firepower IPSCisco NetFlowDarktraceExtraHopCorelightVectra AICloudflare WAFAWS WAFF5AkamaiImpervaZscalerCisco UmbrellaPalo Alto Prisma AccessSquidInfobloxCloudflare GatewayBIND logsAWS CloudTrailAzure Monitor/ActivityGCP Cloud Audit LogsWizPalo Alto Prisma CloudMicrosoft Defender for CloudOrca SecurityMicrosoft Defender for Cloud AppsNetskopeFalcoKubernetes AuditAqua SecuritySysdigOpenTelemetryDatadogElastic APMlogs de aplicaciónIBM Guardiumauditoría nativa de BDMicrosoft Purview DLPSymantec DLPForcepointCloudflare AI GatewayPortkeyLiteLLMLakera GuardMicrosoft Defender for Office 365ProofpointMimecastCisco Secure EmailMicrosoft SentinelSplunkElastic SecurityIBM QRadarGoogle ChronicleGraylogElasticGrafana Lokirsyslogsyslog-ngFluentdFluent BitNozomi NetworksClarotyDragosTenable OTMicrosoft Defender for IoTAVEVA PI (OSIsoft)GE ProficyCanaryWonderwareTriconex (Schneider)HIMASiemens SISHoneywell Safety ManagerSnykGitHub DependabotMendSonatypeTrivyGitHub ActionsGitLab CIJenkinsAzure DevOpsGitHubGitLabBitbucket (audit logs)GitGuardianTruffleHogGitHub Secret ScanningGitleaksThinkst CanaryOpenCanaryT-PothoneydHID / Lenel (control de acceso)CCTV / VMSsistemas de alarma Microsoft Entra IDOktaPing IdentityGoogle WorkspaceForgeRockCyberArkBeyondTrustDelineaHashiCorp VaultActive DirectoryEntra IDOpenLDAPFreeIPATeleportApache GuacamoleAWS Systems ManagerAzure BastionCrowdStrike FalconMicrosoft Defender for EndpointSentinelOnePalo Alto Cortex XDRMicrosoft Defender AVESETTrend MicroKasperskyTripwireWazuhOSSECQualys FIMosqueryFleetKolidePalo AltoFortinet FortiGateCisco FirepowerCheck PointFortinet RuggedPalo Alto OTCisco ISA 3000TofinoHirschmannSuricataSnortZeekPalo Alto Threat PreventionTrend TippingPointCisco Firepower IPSCisco NetFlowDarktraceExtraHopCorelightVectra AICloudflare WAFAWS WAFF5AkamaiImpervaZscalerCisco UmbrellaPalo Alto Prisma AccessSquidInfobloxCloudflare GatewayBIND logsAWS CloudTrailAzure Monitor/ActivityGCP Cloud Audit LogsWizPalo Alto Prisma CloudMicrosoft Defender for CloudOrca SecurityMicrosoft Defender for Cloud AppsNetskopeFalcoKubernetes AuditAqua SecuritySysdigOpenTelemetryDatadogElastic APMlogs de aplicaciónIBM Guardiumauditoría nativa de BDMicrosoft Purview DLPSymantec DLPForcepointCloudflare AI GatewayPortkeyLiteLLMLakera GuardMicrosoft Defender for Office 365ProofpointMimecastCisco Secure EmailMicrosoft SentinelSplunkElastic SecurityIBM QRadarGoogle ChronicleGraylogElasticGrafana Lokirsyslogsyslog-ngFluentdFluent BitNozomi NetworksClarotyDragosTenable OTMicrosoft Defender for IoTAVEVA PI (OSIsoft)GE ProficyCanaryWonderwareTriconex (Schneider)HIMASiemens SISHoneywell Safety ManagerSnykGitHub DependabotMendSonatypeTrivyGitHub ActionsGitLab CIJenkinsAzure DevOpsGitHubGitLabBitbucket (audit logs)GitGuardianTruffleHogGitHub Secret ScanningGitleaksThinkst CanaryOpenCanaryT-PothoneydHID / Lenel (control de acceso)CCTV / VMSsistemas de alarma
Metodología y trazabilidad
Cada dato indica su procedencia
Diferenciamos explícitamente el contenido oficial (reproducción de una fuente regulatoria), la interpretación técnica de TTPSEC, y las correspondencias con MITRE ATT&CK (orientativas, con nivel de confianza). Todo el contenido está versionado y fechado.