¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Marcos aplicados

Las metodologías de EBH Security se apoyan en una base de marcos reconocidos, movilizados según el ámbito de intervención.

Marco metodológico

Una base de marcos reconocidos

Cada metodología propia de EBH Security — PIBD, TRACE, UCM, ORBIT — se apoya en marcos públicos reconocidos en lugar de en prácticas propietarias aisladas. La siguiente tabla recoge los marcos movilizados por ámbito de intervención.

ÁmbitoMarcos aplicados
Modelado de amenazasMITRE ATT&CK, MITRE D3FEND, Cyber Kill Chain, Diamond Model, STRIDE
Gestión de riesgosISO/IEC 27005, EBIOS Risk Manager, FAIR, NIST SP 800-30
Gestión de la seguridadISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST CSF 2.0
AuditoríaISO/IEC 19011, Referencial PASSI DGSSI V2.1, Guía de auditoría DGSSI
Pruebas de intrusiónPTES, OSSTMM, NIST SP 800-115, OWASP WSTG
Seguridad de aplicacionesOWASP ASVS, OWASP MASVS, OWASP SAMM, CWE Top 25
EndurecimientoCIS Controls v8.1, CIS Benchmarks, NIST SP 800-53
Sistemas industrialesIEC 62443, NIST SP 800-82, MITRE ATT&CK for ICS
Respuesta a incidentesNIST SP 800-61r2, ISO/IEC 27035, SANS Incident Handling
Inteligencia de amenazasSTIX/TAXII, Traffic Light Protocol, Sigma, YARA
Puntuación de vulnerabilidadesCVSS v4.0, EPSS
NubeCSA Cloud Controls Matrix, CIS Benchmarks para la nube

Comprender cómo se aplican estos marcos

El detalle de la aplicación de estos marcos se presenta en cada una de nuestras metodologías — PIBD, TRACE, UCM, ORBIT — y en las páginas dedicadas a cada servicio.