Las metodologías de EBH Security se apoyan en una base de marcos reconocidos, movilizados según el ámbito de intervención.
Marco metodológico
Cada metodología propia de EBH Security — PIBD, TRACE, UCM, ORBIT — se apoya en marcos públicos reconocidos en lugar de en prácticas propietarias aisladas. La siguiente tabla recoge los marcos movilizados por ámbito de intervención.
| Ámbito | Marcos aplicados |
|---|---|
| Modelado de amenazas | MITRE ATT&CK, MITRE D3FEND, Cyber Kill Chain, Diamond Model, STRIDE |
| Gestión de riesgos | ISO/IEC 27005, EBIOS Risk Manager, FAIR, NIST SP 800-30 |
| Gestión de la seguridad | ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST CSF 2.0 |
| Auditoría | ISO/IEC 19011, Referencial PASSI DGSSI V2.1, Guía de auditoría DGSSI |
| Pruebas de intrusión | PTES, OSSTMM, NIST SP 800-115, OWASP WSTG |
| Seguridad de aplicaciones | OWASP ASVS, OWASP MASVS, OWASP SAMM, CWE Top 25 |
| Endurecimiento | CIS Controls v8.1, CIS Benchmarks, NIST SP 800-53 |
| Sistemas industriales | IEC 62443, NIST SP 800-82, MITRE ATT&CK for ICS |
| Respuesta a incidentes | NIST SP 800-61r2, ISO/IEC 27035, SANS Incident Handling |
| Inteligencia de amenazas | STIX/TAXII, Traffic Light Protocol, Sigma, YARA |
| Puntuación de vulnerabilidades | CVSS v4.0, EPSS |
| Nube | CSA Cloud Controls Matrix, CIS Benchmarks para la nube |
El detalle de la aplicación de estos marcos se presenta en cada una de nuestras metodologías — PIBD, TRACE, UCM, ORBIT — y en las páginas dedicadas a cada servicio.