Metodología
Cómo debe funcionar una prueba autónoma.
Describe el bucle previsto. No es un benchmark ni una promesa de cobertura ATT&CK completa.
-
01
Definir alcance autorizado
El cliente verifica activos y autorización. El KYC debe estar completo y pagado.
-
02
Reconocimiento autónomo
Nubesti mapea la superficie autorizada — no internet abierto.
-
03
Simulación y validación
Los agentes prueban rutas explotables dentro de ese alcance y guardan evidencia.
-
04
Evidencia
Cada hallazgo debe poder aceptarse o rechazarse con contexto técnico.
-
05
Remediación
Recomendaciones o parches en borrador. El borrador es un punto de partida.
-
06
Retest
El mismo hallazgo puede probarse de nuevo después de un cambio.
El bucle
- Alcance autorizado
- Reconocimiento
- Prueba y validación con evidencia
- Evidencia revisable
- Remediación o borradores de parche — punto de partida
- Retest
Mapeo, no “cobertura total”
Los flujos pueden mapearse a técnicas MITRE ATT&CK y a clases OWASP. Mapear no es ejecutar toda la matriz.
Falsos positivos
Buscamos reducir ruido con comprobaciones de explotabilidad. No afirmamos cero falsos positivos ni un 99% de precisión público.