Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 766

MITRE ATT&CK

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es MITRE ATT&CK?

MITRE ATT&CKBase de conocimiento global y abierta de tácticas y técnicas de adversarios observadas en ataques reales, mantenida por MITRE.


MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) es una base de conocimiento curada y actualizada con regularidad que describe cómo operan los atacantes contra entornos empresariales, dispositivos móviles y sistemas de control industrial. Organiza el comportamiento en tácticas (los objetivos del adversario) y en técnicas y subtécnicas (los métodos empleados), y los enlaza con grupos de amenazas, software y mitigaciones.

MITRE inició ATT&CK como un proyecto de investigación interno en 2013 y lo publicó de forma abierta en 2015; en 2020 reestructuró muchas técnicas en subtécnicas más granulares. La matriz Enterprise abarca 14 tácticas — Reconnaissance (Reconocimiento), Resource Development (Desarrollo de recursos), Initial Access (Acceso inicial), Execution (Ejecución), Persistence (Persistencia), Privilege Escalation (Escalada de privilegios), Defense Evasion (Evasión de defensas), Credential Access (Acceso a credenciales), Discovery (Descubrimiento), Lateral Movement (Movimiento lateral), Collection (Recolección), Command and Control (Mando y control), Exfiltration (Exfiltración) e Impact (Impacto) — mapeadas a cientos de técnicas con identificadores estables (por ejemplo, T1566 Phishing o T1059 Command and Scripting Interpreter). Aunque no es un marco de cumplimiento, ATT&CK es la referencia de facto para la defensa informada por amenazas: ingeniería de detección en el SOC, ejercicios de red y purple team, intercambio de inteligencia de amenazas y evaluaciones de brechas frente a NIST CSF. Herramientas como el ATT&CK Navigator representan la cobertura mediante mapas de calor, mientras que la investigación del CTID y las ATT&CK Evaluations comparan productos EDR frente a adversarios emulados.

flowchart LR
  A[Comportamiento del adversario<br/>en el mundo real] --> B[Táctica: el objetivo<br/>p. ej. Acceso inicial]
  B --> C[Técnica: el método<br/>T1566 Phishing]
  C --> D[Subtécnica<br/>T1566.001 Adjunto]
  D --> E[Mapear a grupos,<br/>software, mitigaciones]
  E --> F[Ingeniería de detección<br/>y análisis de brechas de cobertura]

Ejemplos

  1. 01

    Un SOC mapea sus reglas de detección a técnicas ATT&CK para identificar brechas de cobertura.

  2. 02

    Un equipo de inteligencia de amenazas etiqueta informes de APT con identificadores de técnicas ATT&CK.

Preguntas frecuentes

¿Qué es MITRE ATT&CK?

Base de conocimiento global y abierta de tácticas y técnicas de adversarios observadas en ataques reales, mantenida por MITRE. Pertenece a la categoría de Cumplimiento y marcos en ciberseguridad.

¿Qué significa MITRE ATT&CK?

Base de conocimiento global y abierta de tácticas y técnicas de adversarios observadas en ataques reales, mantenida por MITRE.

¿Cómo defenderse de MITRE ATT&CK?

Las defensas contra MITRE ATT&CK combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para MITRE ATT&CK?

Nombres alternativos comunes: ATT&CK, Marco MITRE ATT&CK.

Términos relacionados

Véase también