Tareas profesionales
- LC-T-N3-M04-01Clasificar comportamientos observados sin ejecutar la muestra.Malware: comportamiento antes que etiquetaTarea aplicada y entrega: Proceso, archivo, conexión, persistencia e impacto.
- LC-T-N3-M04-02Relacionar capacidades con evidencia necesaria.Familias y capacidades de malwareTarea aplicada y entrega: Entrega, ejecución, objetivo, propagación y comando.
- LC-T-N3-M04-03Preparar una ficha estática con límites explícitos.Análisis estático inicialTarea aplicada y entrega: Hash, formato, imports, strings, firma y empaquetado.
- LC-T-N3-M04-04Priorizar tres CVE según exposición y criticidad.Vulnerabilidades, CVE y CVSSTarea aplicada y entrega: CVE, vector, versión, exploitabilidad y activo.
- LC-T-N3-M04-05Proponer control compensatorio medible.Parches, mitigaciones y compensacionesTarea aplicada y entrega: Versión, dependencia, ventana, control y validación.
- LC-T-N3-M04-06Entregar un análisis de riesgo con control verificable.Caso final: de señal a controlTarea aplicada y entrega: Evidencia, comportamiento, impacto, control y residual.
