Inicio » Metodologías QMA
QMA Methodology Stack

Metodologías propias de inteligencia operativa

Frameworks que QMA desarrolla para convertir el ruido de vulnerabilidades y amenazas en decisiones accionables para equipos de seguridad en México y LATAM: priorización de CVEs, curaduría de KEV y atribución de actores. Documentación pública en formato TLP WHITE, con AP Score como metodología insignia.

01

Catálogo de metodologías

Live

AP Score

Action-Priority · Escala 0 a 10

La metodología insignia de QMA. Traduce más de 20,000 CVEs al año en una decisión de parcheo accionable sobre una escala de 0 a 10, combinando cuatro señales de fuentes autoritativas: explotabilidad activa (catálogo CISA KEV de vulnerabilidades explotadas conocidas y EPSS, el Exploit Prediction Scoring System de FIRST.org), impacto base (CVSS v3.1 de FIRST), técnicas de adversario (MITRE ATT&CK) y exposición sectorial en México y LATAM.

Documentación completa
En preparación

KEV-1 Intel

Curaduría priorizada del catálogo CISA KEV

Metodología de curaduría y priorización sobre el catálogo CISA KEV de vulnerabilidades explotadas conocidas: criterios de inclusión, cálculo de AP Score por entrada, frecuencia de recálculo y foco en la exposición de infraestructura en México. Documentación próximamente.

Documentación próximamente
En preparación

Atribución de actores

Taxonomía QMA · MITRE ATT&CK

Marco de clasificación de actores amenaza alineado con MITRE ATT&CK: APT con nexo estado, ransomware con historial en LATAM, oportunista y commodity. Reglas de confianza (confidence) y uso del marcador (probable) para atribuciones no confirmadas. Documentación próximamente.

Documentación próximamente
02

Principios transversales

Decisión, no descripción

Cada metodología termina en una acción concreta para el equipo de seguridad: parchear, escalar, monitorear o archivar. Los scores y rankings sirven a la operación, no al reporte académico.

Contexto regional

La exposición real de infraestructura mexicana y de LATAM modula el peso de cada indicador global. Lo que es crítico en San Francisco puede no serlo en Querétaro, y viceversa.

TLP WHITE por default

Resultados publicables sin restricciones. Las ponderaciones internas son IP de QMA; los outputs son citables y referenciables por terceros con atribución. Sin paywalls para inteligencia básica.

¿Quiere saber cómo aplicar AP Score en un ciclo de parcheo o cómo se calcula cada señal de la metodología? La documentación publicada es solo la entrada.

Hablar con el equipo QMA
Scroll al inicio