Atribución predictiva de amenazas que realmente importa
La mayoría de la inteligencia de amenazas le dice quiénes son los atacantes.
ARETE le indica qué atacantes vienen por usted, y por qué.
ARETE es el motor de inteligencia predictiva de CYFAX, que evalúa continuamente a más de 9,000 actores de amenazas frente a su superficie de ataque real, su exposición de identidades y su perfil sectorial.
Una calificación de postura le dice qué tan vulnerable parece usted. ARETE le dice si alguien ya está trabajando contra usted y qué tan avanzado está.
Calificación de postura
Un número sobre usted. Sin fecha, sin adversario, sin ventana.
Ventana prospectiva de ARETE
Una ventana con fecha, derivada del adversario que trabaja contra usted.
Semanas de anticipación predictiva
Antes de un intento de brecha
Eficacia en pruebas retrospectivas
ARETE, medido frente a brechas pasadas
Validación prospectiva
Señal previa al ataque en todos los casos
El tiempo de anticipación, la eficacia en pruebas retrospectivas y la validación prospectiva son cifras de ARETE. Metodología: Underground Economy Signals as Temporal Predictors of Cybersecurity Breaches, SSRN, doi:10.2139/ssrn.6584698
La atribución tradicional es retrospectiva. Explica lo que sucedió, una vez que el daño ya está hecho.
ARETE lleva la atribución a la etapa previa a la brecha al responder una pregunta más importante:
¿Qué actores de amenazas están operativamente alineados con mi entorno en este momento?

ARETE no clasifica a los actores a nivel global. Los clasifica frente a usted.
Una puntuación de criticidad que muestra quién importa ahora — no quién importa en teoría.
Priorice las defensas contra los actores que realmente están alineados para atacar su entorno específico, no contra listas genéricas de amenazas.
ARETE ofrece una puntuación transparente y explicable, no IA de caja negra.
Qué tácticas de MITRE ATT&CK coinciden
Qué exposición existe en su entorno
Por qué esa exposición aumenta la probabilidad de convertirse en objetivo
Qué tan cerca está el actor de la ejecución
Esto permite a los equipos de seguridad actuar con confianza, no con suposiciones.

ARETE se nutre de la recolección de inteligencia en vivo de CYFAX:
Los perfiles de los actores de amenazas se enriquecen continuamente, no se actualizan cada trimestre. Cuando su exposición cambia, su panorama de amenazas cambia, y ARETE lo refleja.
ARETE está diseñado para personas que deben tomar decisiones, no redactar informes.
Para cuando el ransomware se despliega, la atribución es irrelevante.
ARETE actúa antes, durante:
Ahí es donde los defensores todavía tienen margen de acción.
Los actores de amenazas no atacan al azar. Atacan entornos que se ajustan a su manual de operaciones (playbook).
El Indicador de riesgo prospectivo ARETE identifica esas coincidencias antes de que comience la ejecución y convierte la atribución en previsión, y la inteligencia en ventaja.