Co-ocurrencia · grafo de ataque
¿Qué técnicas viajan juntas en el kill chain?
Análisis de reglas de asociación (Apriori clásico + Fisher's exact + corrección Benjamini-Hochberg) y métricas de centralidad sobre el grafo de co-ocurrencia. 1.060 artículos como transacciones, 305 técnicas como ítems.
Hallazgo · cuello de botella
T1003 — OS Credential Dumping
Regla BH-significativa #1
T1490 → T1486
Regla BH-significativa #2
T1047 → T1486
Hallazgo metodológico
T1486 dominante (27.5%)
Grafo de co-ocurrencias · interactivo
force-directed · D3.js · Jaccard como pesoTop centralidad · cuellos de botella del grafo
graph_centrality.csv
Modo:
Top 10 por betweenness
Top 10 por PageRank
Top 10 por degree (Jaccard)
Interpretación defensiva: betweenness identifica cuellos de botella del kill chain (técnicas que están en muchos caminos cortos entre otros pares). T1003 ocupa la primera posición tras excisar T1486 — bloquearlo desconecta la ruta principal del grafo de ataque.
Reglas de asociación · BH-significativas
arm_rules.csv| Regla | Tácticas | Support | Confidence | Lift | Jaccard | Fisher p | N | Dirección |
|---|