Metodologías propias de inteligencia operativa
Frameworks que QMA desarrolla para convertir el ruido de vulnerabilidades y amenazas en decisiones accionables para equipos de seguridad en México y LATAM: priorización de CVEs, curaduría de KEV y atribución de actores. Documentación pública en formato TLP WHITE, con AP Score como metodología insignia.
Catálogo de metodologías
AP Score
Action-Priority · Escala 0 a 10
La metodología insignia de QMA. Traduce más de 20,000 CVEs al año en una decisión de parcheo accionable sobre una escala de 0 a 10, combinando cuatro señales de fuentes autoritativas: explotabilidad activa (catálogo CISA KEV de vulnerabilidades explotadas conocidas y EPSS, el Exploit Prediction Scoring System de FIRST.org), impacto base (CVSS v3.1 de FIRST), técnicas de adversario (MITRE ATT&CK) y exposición sectorial en México y LATAM.
Documentación completaKEV-1 Intel
Curaduría priorizada del catálogo CISA KEV
Metodología de curaduría y priorización sobre el catálogo CISA KEV de vulnerabilidades explotadas conocidas: criterios de inclusión, cálculo de AP Score por entrada, frecuencia de recálculo y foco en la exposición de infraestructura en México. Documentación próximamente.
Documentación próximamenteAtribución de actores
Taxonomía QMA · MITRE ATT&CK
Marco de clasificación de actores amenaza alineado con MITRE ATT&CK: APT con nexo estado, ransomware con historial en LATAM, oportunista y commodity. Reglas de confianza (confidence) y uso del marcador (probable) para atribuciones no confirmadas. Documentación próximamente.
Documentación próximamentePrincipios transversales
Decisión, no descripción
Cada metodología termina en una acción concreta para el equipo de seguridad: parchear, escalar, monitorear o archivar. Los scores y rankings sirven a la operación, no al reporte académico.
Contexto regional
La exposición real de infraestructura mexicana y de LATAM modula el peso de cada indicador global. Lo que es crítico en San Francisco puede no serlo en Querétaro, y viceversa.
TLP WHITE por default
Resultados publicables sin restricciones. Las ponderaciones internas son IP de QMA; los outputs son citables y referenciables por terceros con atribución. Sin paywalls para inteligencia básica.
¿Quiere saber cómo aplicar AP Score en un ciclo de parcheo o cómo se calcula cada señal de la metodología? La documentación publicada es solo la entrada.
Hablar con el equipo QMA
