Saltar al contenido
cd ..
GRATISRED TEAM OPS

Emulación de adversario

ESTUDIA CON ZENTHIK

GRATIS

Nuestro material para este tema

Video, lectura y quiz al grano — directo a lo que importa. En producción.

▶ video · muy pronto

El Red Team emula a un adversario real de forma completa y sigilosa para medir la capacidad de detección y respuesta de una organización. No busca enumerar todas las vulnerabilidades (eso es el pentest), sino alcanzar un objetivo concreto imitando las tácticas de una amenaza específica.

Red Team vs Pentest

PentestRed Team
ObjetivoEncontrar el máximo de fallosAlcanzar una meta concreta
SigiloBajo (ruidoso, conocido)Alto (evadir detección)
AlcanceAmplioEstrecho y dirigido
MideExposición técnicaDetección y respuesta (gente + procesos)
  • Blue Team: los defensores (SOC, respuesta a incidentes).
  • Purple Team: Red y Blue colaborando y compartiendo para mejorar la detección.

Emulación basada en amenazas

Para ser realista, el Red Team se apoya en MITRE ATT&CK: un catálogo público de tácticas y técnicas observadas en ataques reales. Se elige un perfil de adversario, se mapean sus técnicas y se ejecutan de forma controlada.

El ciclo general del operador: acceso inicial → ejecución → persistencia → escalada → evasión → movimiento lateral → recolección → exfiltración, siempre intentando no ser detectado.

Importante: el Red Team siempre opera con autorización y reglas de enfrentamiento escritas. Sin permiso explícito, estas técnicas son delito.

El terreno más común de estos ejercicios es la red corporativa basada en Active Directory. El próximo tema es aprender a enumerarla.

TU PROGRESO

¿Ya estudiaste este tema?

Marcá el tema como hecho para ganar su medalla y avanzar en el mapa.

MATRIZ DEL TEMA

Hacia qué pilares apunta este nodo (referencial).

FUNDREDESOSCRIPTOWEBPENTESTWEBHACKREDTEAMDEFENSADFIRGRCCLOUDOSINT