Identificación y modelado de rasgos de comportamiento sobre Amenazas Persistentes Avanzadas (APTs)

Autores
Staino, Diego; Benigar, Rocío
Año de publicación
2025
Idioma
español castellano
Tipo de recurso
documento de conferencia
Estado
versión publicada
Descripción
El presente trabajo de investigación aborda la identificación y modelado de rasgos de comportamiento sobre Amenazas Persistentes Avanzadas (APTs) proponiendo un enfoque integrador que vincula de manera sistemática una serie de teorías criminológicas clásicas y un modelo psicológicos de personalidad (Big Five) con el análisis de estos grupos. Se considera que existe una carencia de un método formalizado para trasladar marcos teóricos del delito y la motivación a la realidad del ciberdelito y, en particular, sobre los grupos APTs. Esto dificulta la identificación de patrones de comportamiento. Este trabajo plantea una serie de analogías para las teorías de criminología junto con un modelo práctico, basado en características psicológicas y patrones de conducta, que puede ofrecer una visión predictiva del comportamiento de los grupos APT, facilitando la toma de decisiones, el abordaje de contramedidas y la optimización de estrategias de respuesta a incidentes. Si bien se reconocen limitaciones como la dependencia de fuentes adicionales y la rápida evolución de las amenazas, este trabajo busca ofrecer una perspectiva valiosa para la comprensión y el abordaje de estas amenazas sofisticadas.
This research paper addresses the identification and modeling of behavioral traits in Advanced Persistent Threats (APTs), proposing an integrative approach that systematically links a series of classic criminological theories and the Big Five personality model with the analysis of these groups. It is argued that there is a lack of a formalized method for applying theoretical frameworks of crime and motivation to the reality of cybercrime, particularly regarding APT groups, making it difficult to identify behavioral patterns. This paper proposes a set of analogies derived from criminological theories combined with a practical model based on psychological traits and behavioral patterns to provide predictive insight into the behavior of APT groups, thereby facilitating decision making, implementation of countermeasures, and optimization of incident response strategies. Although limitations such as dependency on additional sources and the rapidly evolving nature of threats are acknowledged, this work aims to offer a valuable perspective for understanding and addressing these sophisticated threats.
Sociedad Argentina de Informática e Investigación Operativa
Materia
Ciencias Informáticas
cibercrimen
Criminología
ciberinteligencia
Comportamiento
respuesta a ciber incidentes
cybercrime
criminology
cyber intelligence
behavior
cyber incident response
Nivel de accesibilidad
acceso abierto
Condiciones de uso
http://creativecommons.org/licenses/by-nc-sa/4.0/
Repositorio
SEDICI (UNLP)
Institución
Universidad Nacional de La Plata
OAI Identificador
oai:sedici.unlp.edu.ar:10915/190640

id SEDICI_68d78a0f396fcefed47a538362e019f9
oai_identifier_str oai:sedici.unlp.edu.ar:10915/190640
network_acronym_str SEDICI
repository_id_str 1329
network_name_str SEDICI (UNLP)
spelling Identificación y modelado de rasgos de comportamiento sobre Amenazas Persistentes Avanzadas (APTs)Identification and modeling of behavioral traits of Advanced Persistent Threats (APTs)Staino, DiegoBenigar, RocíoCiencias InformáticascibercrimenCriminologíaciberinteligenciaComportamientorespuesta a ciber incidentescybercrimecriminologycyber intelligencebehaviorcyber incident responseEl presente trabajo de investigación aborda la identificación y modelado de rasgos de comportamiento sobre Amenazas Persistentes Avanzadas (APTs) proponiendo un enfoque integrador que vincula de manera sistemática una serie de teorías criminológicas clásicas y un modelo psicológicos de personalidad (Big Five) con el análisis de estos grupos. Se considera que existe una carencia de un método formalizado para trasladar marcos teóricos del delito y la motivación a la realidad del ciberdelito y, en particular, sobre los grupos APTs. Esto dificulta la identificación de patrones de comportamiento. Este trabajo plantea una serie de analogías para las teorías de criminología junto con un modelo práctico, basado en características psicológicas y patrones de conducta, que puede ofrecer una visión predictiva del comportamiento de los grupos APT, facilitando la toma de decisiones, el abordaje de contramedidas y la optimización de estrategias de respuesta a incidentes. Si bien se reconocen limitaciones como la dependencia de fuentes adicionales y la rápida evolución de las amenazas, este trabajo busca ofrecer una perspectiva valiosa para la comprensión y el abordaje de estas amenazas sofisticadas.This research paper addresses the identification and modeling of behavioral traits in Advanced Persistent Threats (APTs), proposing an integrative approach that systematically links a series of classic criminological theories and the Big Five personality model with the analysis of these groups. It is argued that there is a lack of a formalized method for applying theoretical frameworks of crime and motivation to the reality of cybercrime, particularly regarding APT groups, making it difficult to identify behavioral patterns. This paper proposes a set of analogies derived from criminological theories combined with a practical model based on psychological traits and behavioral patterns to provide predictive insight into the behavior of APT groups, thereby facilitating decision making, implementation of countermeasures, and optimization of incident response strategies. Although limitations such as dependency on additional sources and the rapidly evolving nature of threats are acknowledged, this work aims to offer a valuable perspective for understanding and addressing these sophisticated threats.Sociedad Argentina de Informática e Investigación Operativa2025-08info:eu-repo/semantics/conferenceObjectinfo:eu-repo/semantics/publishedVersionObjeto de conferenciahttp://purl.org/coar/resource_type/c_5794info:ar-repo/semantics/documentoDeConferenciaapplication/pdf15-29http://sedici.unlp.edu.ar/handle/10915/190640spainfo:eu-repo/semantics/altIdentifier/url/https://revistas.unlp.edu.ar/JAIIO/article/view/20068info:eu-repo/semantics/altIdentifier/issn/2451-7496info:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-nc-sa/4.0/Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)reponame:SEDICI (UNLP)instname:Universidad Nacional de La Platainstacron:UNLP2026-06-23T11:15:13Zoai:sedici.unlp.edu.ar:10915/190640Institucionalhttp://sedici.unlp.edu.ar/Universidad públicaNo correspondehttp://sedici.unlp.edu.ar/oai/snrdalira@sedici.unlp.edu.arArgentinaNo correspondeNo correspondeNo correspondeopendoar:13292026-06-23 11:15:14.164SEDICI (UNLP) - Universidad Nacional de La Platafalse
dc.title.none.fl_str_mv Identificación y modelado de rasgos de comportamiento sobre Amenazas Persistentes Avanzadas (APTs)
Identification and modeling of behavioral traits of Advanced Persistent Threats (APTs)
title Identificación y modelado de rasgos de comportamiento sobre Amenazas Persistentes Avanzadas (APTs)
spellingShingle Identificación y modelado de rasgos de comportamiento sobre Amenazas Persistentes Avanzadas (APTs)
Staino, Diego
Ciencias Informáticas
cibercrimen
Criminología
ciberinteligencia
Comportamiento
respuesta a ciber incidentes
cybercrime
criminology
cyber intelligence
behavior
cyber incident response
title_short Identificación y modelado de rasgos de comportamiento sobre Amenazas Persistentes Avanzadas (APTs)
title_full Identificación y modelado de rasgos de comportamiento sobre Amenazas Persistentes Avanzadas (APTs)
title_fullStr Identificación y modelado de rasgos de comportamiento sobre Amenazas Persistentes Avanzadas (APTs)
title_full_unstemmed Identificación y modelado de rasgos de comportamiento sobre Amenazas Persistentes Avanzadas (APTs)
title_sort Identificación y modelado de rasgos de comportamiento sobre Amenazas Persistentes Avanzadas (APTs)
dc.creator.none.fl_str_mv Staino, Diego
Benigar, Rocío
author Staino, Diego
author_facet Staino, Diego
Benigar, Rocío
author_role author
author2 Benigar, Rocío
author2_role author
dc.subject.none.fl_str_mv Ciencias Informáticas
cibercrimen
Criminología
ciberinteligencia
Comportamiento
respuesta a ciber incidentes
cybercrime
criminology
cyber intelligence
behavior
cyber incident response
topic Ciencias Informáticas
cibercrimen
Criminología
ciberinteligencia
Comportamiento
respuesta a ciber incidentes
cybercrime
criminology
cyber intelligence
behavior
cyber incident response
dc.description.none.fl_txt_mv El presente trabajo de investigación aborda la identificación y modelado de rasgos de comportamiento sobre Amenazas Persistentes Avanzadas (APTs) proponiendo un enfoque integrador que vincula de manera sistemática una serie de teorías criminológicas clásicas y un modelo psicológicos de personalidad (Big Five) con el análisis de estos grupos. Se considera que existe una carencia de un método formalizado para trasladar marcos teóricos del delito y la motivación a la realidad del ciberdelito y, en particular, sobre los grupos APTs. Esto dificulta la identificación de patrones de comportamiento. Este trabajo plantea una serie de analogías para las teorías de criminología junto con un modelo práctico, basado en características psicológicas y patrones de conducta, que puede ofrecer una visión predictiva del comportamiento de los grupos APT, facilitando la toma de decisiones, el abordaje de contramedidas y la optimización de estrategias de respuesta a incidentes. Si bien se reconocen limitaciones como la dependencia de fuentes adicionales y la rápida evolución de las amenazas, este trabajo busca ofrecer una perspectiva valiosa para la comprensión y el abordaje de estas amenazas sofisticadas.
This research paper addresses the identification and modeling of behavioral traits in Advanced Persistent Threats (APTs), proposing an integrative approach that systematically links a series of classic criminological theories and the Big Five personality model with the analysis of these groups. It is argued that there is a lack of a formalized method for applying theoretical frameworks of crime and motivation to the reality of cybercrime, particularly regarding APT groups, making it difficult to identify behavioral patterns. This paper proposes a set of analogies derived from criminological theories combined with a practical model based on psychological traits and behavioral patterns to provide predictive insight into the behavior of APT groups, thereby facilitating decision making, implementation of countermeasures, and optimization of incident response strategies. Although limitations such as dependency on additional sources and the rapidly evolving nature of threats are acknowledged, this work aims to offer a valuable perspective for understanding and addressing these sophisticated threats.
Sociedad Argentina de Informática e Investigación Operativa
description El presente trabajo de investigación aborda la identificación y modelado de rasgos de comportamiento sobre Amenazas Persistentes Avanzadas (APTs) proponiendo un enfoque integrador que vincula de manera sistemática una serie de teorías criminológicas clásicas y un modelo psicológicos de personalidad (Big Five) con el análisis de estos grupos. Se considera que existe una carencia de un método formalizado para trasladar marcos teóricos del delito y la motivación a la realidad del ciberdelito y, en particular, sobre los grupos APTs. Esto dificulta la identificación de patrones de comportamiento. Este trabajo plantea una serie de analogías para las teorías de criminología junto con un modelo práctico, basado en características psicológicas y patrones de conducta, que puede ofrecer una visión predictiva del comportamiento de los grupos APT, facilitando la toma de decisiones, el abordaje de contramedidas y la optimización de estrategias de respuesta a incidentes. Si bien se reconocen limitaciones como la dependencia de fuentes adicionales y la rápida evolución de las amenazas, este trabajo busca ofrecer una perspectiva valiosa para la comprensión y el abordaje de estas amenazas sofisticadas.
publishDate 2025
dc.date.none.fl_str_mv 2025-08
dc.type.none.fl_str_mv info:eu-repo/semantics/conferenceObject
info:eu-repo/semantics/publishedVersion
Objeto de conferencia
http://purl.org/coar/resource_type/c_5794
info:ar-repo/semantics/documentoDeConferencia
format conferenceObject
status_str publishedVersion
dc.identifier.none.fl_str_mv http://sedici.unlp.edu.ar/handle/10915/190640
url http://sedici.unlp.edu.ar/handle/10915/190640
dc.language.none.fl_str_mv spa
language spa
dc.relation.none.fl_str_mv info:eu-repo/semantics/altIdentifier/url/https://revistas.unlp.edu.ar/JAIIO/article/view/20068
info:eu-repo/semantics/altIdentifier/issn/2451-7496
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
http://creativecommons.org/licenses/by-nc-sa/4.0/
Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)
eu_rights_str_mv openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-sa/4.0/
Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)
dc.format.none.fl_str_mv application/pdf
15-29
dc.source.none.fl_str_mv reponame:SEDICI (UNLP)
instname:Universidad Nacional de La Plata
instacron:UNLP
reponame_str SEDICI (UNLP)
collection SEDICI (UNLP)
instname_str Universidad Nacional de La Plata
instacron_str UNLP
institution UNLP
repository.name.fl_str_mv SEDICI (UNLP) - Universidad Nacional de La Plata
repository.mail.fl_str_mv alira@sedici.unlp.edu.ar
_version_ 1868982580399833088
score 13.265058