Skip to the content.

Modelado de Amenazas Avanzado para Organizaciones Cívicas

*Estado: Directiva de Nivel 2 Audiencia: Planificadores de Operaciones y Equipos de Seguridad*

El modelado de amenazas no es paranoia — es la evaluación calculada y objetiva de su entorno operativo. Este marco adapta metodologías de seguridad corporativa (STRIDE, PASTA y DREAD) a un modelo cuantitativo y accionable específicamente para actores no estatales, activistas y organizaciones cívicas.

Regla Principal: Nunca se prepare para un adversario de un nivel superior al que realmente enfrenta. La sobreingeniería de su seguridad crea parálisis operativa, agota a los participantes y aísla a los posibles partidarios. La subingeniería hace que la gente sea arrestada, doxeada o perjudicada. Calibre con precisión.


1. Perfil del Adversario: Los Niveles de Amenaza

Para defenderse de forma eficaz, debe comprender las capacidades, presupuesto, autorizaciones legales y limitaciones políticas de su adversario. Cada nivel requiere una postura defensiva cualitativamente diferente.

T1: El Ruido (Doxxers, Trolls, Redes de Acoso)

T2: Fuerzas del Orden Locales (Policía, Alguaciles, Centros de Fusión Regionales)

T3: Inteligencia Corporativa (Firmas de Seguridad Privada, Grupos Industriales)

T4: Inteligencia Federal a Nivel Estatal (FBI, DHS, NSA, Inteligencia Militar)


2. La Matriz de Evaluación de Riesgos 5×5

El riesgo se define como Probabilidad × Impacto. Evalúe cada vector de amenaza utilizando esta matriz antes de asignar recursos de seguridad.

Escala de Probabilidad (1–5): | Puntuación | Etiqueta | Descripción | |——-|——-|————-| | 1 | Raro | Casi nunca le ha sucedido a grupos similares | | 2 | Improbable | Ha sucedido ocasionalmente pero no recientemente | | 3 | Posible | Le ha sucedido a grupos comparables en esta ciudad | | 4 | Probable | Le ha sucedido a su grupo o a afiliados cercanos | | 5 | Casi Seguro | Está sucediendo activamente o se anticipa de forma inminente |

Escala de Impacto (1–5): | Puntuación | Etiqueta | Descripción | |——-|——-|————-| | 1 | Insignificante | Inconveniente menor, recuperable en horas | | 2 | Menor | Interrupción breve, sin daños duraderos | | 3 | Moderado | Interrupción significativa, detención a corto plazo, fuga parcial de información | | 4 | Severo | Organizador clave arrestado, compromiso mayor de la información | | 5 | Crítico | Colapso organizacional, encarcelamiento a largo plazo, daño físico |

Puntuación de Riesgo = Probabilidad × Impacto (Rango: 1–25)

Rango de Puntuación Prioridad Acción Requerida
20–25 CRÍTICO Implementar todas las contramedidas inmediatamente
12–19 ALTA Priorizar; implementar dentro de las 48 horas
6–11 MEDIA Programar; implementar antes de la próxima acción
1–5 BAJA Monitorear; documentar; aceptar o mitigar de manera oportunista

3. Ejemplos Prácticos de Modelado de Amenazas

Ejemplo A: Sindicato de Inquilinos Local (Entorno de Amenaza T1/T2)

Organizando huelgas de alquiler contra una gran empresa de gestión inmobiliaria.

Vector de Amenaza Probabilidad Impacto Puntuación Prioridad
Doxxing a organizadores principales 4 3 12 ALTA
Propietario contrata investigadores privados 3 2 6 MEDIA
Policía observa reuniones públicas 2 2 4 BAJA
Desalojo como represalia 4 4 16 ALTA
Infiltración en el grupo de WhatsApp 3 3 9 MEDIA

Contramedidas Principales: Signal en lugar de WhatsApp, portavoces públicos seudónimos, exclusión de bases de datos de información, observador legal en todas las reuniones públicas.

Ejemplo B: Periodista Cubriendo Operativos Federales (Entorno de Amenaza T2/T4)

Informando sobre operativos de aplicación de leyes de inmigración.

Vector de Amenaza Probabilidad Impacto Puntuación Prioridad
Identificación de la fuente por metadatos 4 5 20 CRÍTICA
Incautación de dispositivos en la frontera 3 4 12 ALTA
Citación judicial por comunicaciones 3 4 12 ALTA
Intrusión digital dirigida 2 5 10 MEDIA
Vigilancia física de reuniones con fuentes 2 4 8 MEDIA

Contramedidas Principales: Signal con mensajes temporales, SecureDrop para la recepción de fuentes, SO Tails para el manejo de documentos confidenciales, dispositivo cifrado al cruzar fronteras, asesoramiento legal bajo contrato.


4. El Marco de Amenazas STRIDE (Adaptado)

STRIDE es una metodología estructurada para identificar vectores de ataque. Evalúe cada categoría frente a los activos específicos de su organización.

Categoría Definición Ejemplo Activista Contramedida
Spoofing (Suplantación) El adversario se hace pasar por una identidad confiable Aliado falso se une al grupo de Signal Protocolos de verificación, establecimiento de confianza en persona
Tampering (Manipulación) Los datos o sistemas se modifican sin autorización Pruebas adulteradas, comunicaciones alteradas Firmas criptográficas, cadena de custodia
Repudiation (Repudio) Acciones tomadas sin rendición de cuentas Un informante niega la filtración; disputas legales Registros seguros con marca de tiempo, documentación de testigos
Information Disclosure (Divulgación) Exposición de información confidencial OSINT revela la dirección de un organizador Minimización de datos, estricta necesidad de saber
Denial of Service (Denegación) Interrupción de las operaciones Prohibiciones de plataforma, DDoS al sitio web Canales redundantes, capacidades sin conexión
Elevation of Privilege (Elevación) Obtención de acceso no autorizado Compromiso de cuentas, robo de dispositivos Autenticación robusta, cifrado de dispositivos

5. Protocolo de Evaluación de Amenazas Continuo

El modelado de amenazas no es un ejercicio de una sola vez. Vuelva a evaluar después de cada evento significativo.

Reevalúe inmediatamente cuando:

Cadencia de revisión regular: Como mínimo, realice una sesión completa de modelado de amenazas trimestralmente, o antes de cualquier acción importante planificada.


Esta guía no constituye asesoramiento legal. Las leyes varían según la jurisdicción. Para asuntos legales, consulte a un abogado con licencia.

← Volver al Índice