Técnica defensiva

Interacción con adversarios

Operaciones planificadas para observar decisiones adversarias y aprender de ellas manteniendo control defensivo.

Pregunta de investigación

¿Cuál es la hipótesis, quién controla la operación y cómo se interpretan los resultados?

Contexto y método

La definición y las consideraciones técnicas deben contrastarse con la fuente primaria. Las fichas del Atlas registran una selección de recursos etiquetados con este tema; una coincidencia de etiqueta no demuestra resultados operativos.

Cruce de tipos

Este tema en distintas fuentes

Estas cifras representan fichas etiquetadas en el Atlas, no la cantidad mundial de trabajos u ofertas.

Biblioteca enlazada

Fichas asociadas

16 fichas etiquetadas
Experiencia2026

Cargo Theft Actor in a Persistent Decoy

Proofpoint observó durante más de un mes acciones posteriores a la intrusión en un entorno señuelo operado con Deception.Pro; estudio de conducta adversaria, no prueba de eficacia comercial.

EndpointNetworkDecoyAdversary engagement
Experiencia2026

Trapping a Mustang Panda

IBM X-Force y Deception.Pro registraron dos incidentes en organizaciones simuladas y observaron reconocimiento, despliegue de malware y exfiltración de documentos falsos.

EndpointOT/ICSDecoyAdversary engagement
Software abierto2025

BUDA

Framework experimental que genera perfiles ficticios y actividad de usuarios para dar contexto a entornos señuelo; el repositorio documenta narrativas, perfiles e integración con modelos de lenguaje.

EndpointNetworkDecoyAdversary engagement
Software abierto2024

DOLOS-T

Framework abierto para planificar operaciones de deception y desplegar señuelos y servicios mediante Python y Docker, según el repositorio y su documentación.

NetworkApplicationDecoyHoneypot