Aduana Digital de Defensa Argentina
Crear acceso ADDA
← ADDA

Manual ADDA

Guías claras para entender la situación, tomar una decisión y dejar registro cuando haga falta. Cada artículo conecta con la vista justa de la consola.

Manual vivo ADDA

Guías claras para entender la situación, tomar una decisión y dejar registro cuando haga falta. Cada artículo conecta con la vista justa de la consola.

Cobertura

15

artículos listos para consulta

Fuentes

10 docs enlazados · 36 endpoints operativos

Sincronizando con el servidor…

Experiencia interactiva

Cada artículo incluye validadores, ejemplos JSON, reason codes, diccionario de scores y historial. Abrí el artículo para operar el flujo completo.

14

reason codes documentados

42

scores explicados

17

validadores ejecutables

Preguntas frecuentes

¿Qué es una señal de riesgo?

Es una situación que merece atención y que ADDA traduce en prioridad, contexto y siguiente paso.

¿Cuándo conviene registrar evidencia?

Cuando una decisión necesita respaldo claro para seguimiento, revisión institucional o trabajo entre equipos.

¿Puedo consultar sin cuenta?

Sí. El inspector y el estado general de ADDA están disponibles para una primera lectura pública.

manual · manual · manual/1.1.0

Primeros pasos con ADDA

published

Qué es ADDA, para quién sirve y por dónde empezar con una lectura clara del sistema.

introducciononboardingacademy
quickstart 3validadores 1ejemplos 1

Checklist

  • Recorrer la landing y los módulos principales.
  • Probar el inspector con una IP o dominio propio.
  • Abrir la consola y revisar dominios, alertas e incidentes.

Quickstart

  • Abrí el inspector para una lectura rápida sobre IP, dominio o URL.
  • Entrá a la consola para ver dominios, tasks, notifications e incidentes.
  • Usá el manual para seguir el procedimiento con el mismo lenguaje que usa ADDA.

protocolo · manual · adda-signal-protocol/1.1.0

Cómo ADDA interpreta una señal

published

Marco común para entender riesgo, decisiones y evidencia con un lenguaje compartido.

protocolscoringevidenceseverity
quickstart 3validadores 1ejemplos 1

Checklist

  • Verificar que la lectura quede registrada con fecha y versión.
  • Confirmar que los motivos de la decisión puedan explicarse con claridad.
  • Sellar evidence si hubo acción bloqueante o incidente.

Quickstart

  • Leé severity y action juntas: nunca una sin la otra.
  • Revisá los reason codes antes de justificar una medida frente a terceros.
  • Si la medida toca acceso, DNS, WAF o credenciales, dejá evidence asociada.

dns · manual · dns-policy/1.1.0

DNS defensivo

published

Cómo revisar dominios, correo y decisiones de resolución con criterio claro.

dnspolicydomaindomains
quickstart 3validadores 1ejemplos 1

Checklist

  • Validar políticas activas en la organización.
  • Correr DNS check sobre dominios de alta exposición.
  • Registrar la decisión cuando el dominio necesite seguimiento especial.

Quickstart

  • Tomá un dominio prioritario y corré un check institucional.
  • Compará severidad, action y reason codes antes de bloquear o marcar.
  • Si el dominio toca correo, cruzá con el artículo de mail y con evidence.

waf · manual · waf-policy/1.1.0

WAF adaptativo

published

Cómo leer reglas, coincidencias y verificación progresiva según la prioridad.

wafruleschallengeforms-shieldapi-shieldlogin-shield
quickstart 3validadores 2ejemplos 1

Checklist

  • Inspeccionar reglas activas y versiones publicadas.
  • Revisar coincidencias en solicitudes de prueba.
  • Escalar a evidence registrada cuando la acción sea bloquear.

Quickstart

  • Probá una ruta sensible con un caso controlado.
  • Leé matchedRules y decision antes de asumir que el bloqueo fue correcto.
  • Abrí un incident si el patrón se repite o afecta múltiples superficies.

forms-shield · manual · forms-shield/1.0.0

Protección de formularios

published

Cómo frenar abuso, spam y capturas automatizadas sin romper la experiencia legítima.

forms-shieldspamabusewaf
quickstart 3validadores 1ejemplos 1

Checklist

  • Identificar formularios críticos y rutas de captura.
  • Revisar eventos recientes antes de endurecer la fricción.
  • Escalar a WAF o incident si el patrón se vuelve repetible.

Quickstart

  • Ubicá qué formularios concentran abuso o volumen sensible.
  • Revisá eventos recientes y ajustá la fricción por prioridad, no por intuición.
  • Elevá evidence si la protección impacta operaciones o usuarios relevantes.

api-shield · manual · api-shield/1.0.0

Protección de APIs

published

Cómo operar rate-limits, reputación y rutas de integración sin perder visibilidad.

api-shieldintegrationssecretswaf
quickstart 3validadores 1ejemplos 1

Checklist

  • Identificar rutas de integración críticas.
  • Verificar si el origen usa credenciales, tunnels o sesiones conocidas.
  • Respaldar con evidence si la medida cambia la continuidad del servicio.

Quickstart

  • Partí de la ruta de integración y no solo del request aislado.
  • Revisá si la API está enlazada a Secrets, Access o credenciales activas.
  • Usá tasks cuando el ajuste demande coordinación con otra área.

login-shield · manual · login-shield/1.0.0

Protección de accesos y login

published

Cómo operar intentos de autenticación sensibles sin perder trazabilidad ni continuidad.

login-shieldaccesssessionsidentity
quickstart 3validadores 1ejemplos 1

Checklist

  • Ubicar las rutas de autenticación más sensibles.
  • Cruzar la señal con sesiones y dispositivos en Access.
  • Escalar a incident si el patrón compromete continuidad institucional.

Quickstart

  • Mirar rutas de login junto con sesiones y dispositivos, nunca en aislamiento.
  • Verificar si la fricción aplicada tiene sentido para la criticidad del acceso.
  • Registrar evidence si el caso llevó a cierre de sesiones o revocación.

mail · manual · mail-shield/1.1.0

Correo, spoofing y respuesta a phishing

published

Cómo leer autenticación, suplantación y campañas de correo con criterio de respuesta.

mailphishingspoofingabuse
quickstart 3validadores 1ejemplos 1

Checklist

  • Chequear dominio y autenticación antes de decidir una medida.
  • Cruzar enlaces, subject y campaña si el caso parece repetido.
  • Conectar evidence o incident cuando el hallazgo impacta operaciones.

Quickstart

  • Validá dominio y spoofing antes de comunicar una campaña.
  • Revisá si el caso exige report abuse, early warning o incident.
  • Guardá evidence si el hallazgo derivó en bloqueo o coordinación externa.

trustapi · manual · trustapi/1.1.0

Índice de confianza y automatización

published

Cómo leer si una visita parece humana, automatizada o coordinada, y cuál es el siguiente paso.

trustapibotradarscorereason-codes
quickstart 3validadores 1ejemplos 1

Checklist

  • Comparar la lectura de automatización con la de sesión y dominio.
  • Confirmar que la acción recomendada coincida con la severidad.
  • Registrar aportes si los motivos no alcanzan para explicar la decisión.

Quickstart

  • Leé severity, action y reason codes como una sola oración operativa.
  • Cruzar score con el módulo afectado antes de bloquear por defecto.
  • Si el caso es sensible, llevá la lectura a incident, task o evidence.

access · manual · adda-access/1.1.0

ADDA Access: dispositivos, sesiones y túneles

published

Cómo operar confianza de dispositivos, sesiones, policies y túneles sin perder continuidad.

accesssessionsdevicestunnelstrust
quickstart 3validadores 2ejemplos 1

Checklist

  • Revisar devices, sessions y policies antes de revocar acceso.
  • Confirmar si el túnel o el device perdieron trust score.
  • Registrar evidence o task cuando la medida afecte continuidad operativa.

Quickstart

  • Leé primero el estado general de Access para ver cobertura, trust y peers degradados.
  • Después bajá a devices o sessions para ubicar el origen de la pérdida de confianza.
  • Si la medida impacta continuidad, abrí task o incident antes de cerrar definitivamente.

evidence · manual · evidence-protocol/1.1.0

Evidence verificable

published

Cómo registrar un hecho de forma fechada y consultable para auditorías e incidentes.

evidenceauditincidentchain-of-custody
quickstart 3validadores 1ejemplos 1

Checklist

  • Sellar evidence al bloquear, limitar o escalar un incidente.
  • Guardar resumen entendible por operaciones y revisión legal.
  • Vincular el registro con el flujo o incidente correspondiente.

Quickstart

  • Sellá evidence cada vez que una medida cambia el comportamiento del sistema.
  • Usá un resumen apto para operadores y revisión institucional.
  • Enlazá incident, task o recurso afectado antes de cerrar el caso.

incidents · manual · incident-room/1.0.0

Incidentes y sala operativa

published

Cómo abrir, coordinar y cerrar incidentes con tasks, evidence y respuesta trazable.

incidentssoctasksresponse
quickstart 3validadores 1ejemplos 1

Checklist

  • Abrir incident cuando la situación cruza módulos o demanda coordinación.
  • Asignar tasks y evidence desde el mismo flujo.
  • Cerrar con estado, aprendizajes y próximos pasos visibles.

Quickstart

  • Abrí incident cuando un hallazgo deja de ser un evento suelto.
  • Mové dentro del incidente evidence, tasks y artefactos relevantes.
  • Usá el cierre del incidente para dejar aprendizaje operativo reusable.

certificates · manual · certificate-protocol/1.1.0

Certificados de confianza

published

Emisión, verificación y vigencia de certificados bajo autoridad CAPACERO.ar.

certificatestrustgovernanceevidence
quickstart 3validadores 1ejemplos 1

Checklist

  • Validar subject, domain y trustLevel antes de emitir.
  • Comprobar vigencia y código de verificación.
  • Publicar evidence complementaria si el certificado responde a un incidente.

Quickstart

  • Emití solo cuando la confianza ya pueda justificarse.
  • Comprobá verificación y vigencia antes de difundir el certificado.
  • Enlazá evidence si la emisión acompaña una respuesta o un hito sensible.

intel · manual · intel/1.1.0

Inteligencia defensiva

published

De señales sueltas a panorama: listas, mapas, alertas tempranas y paquetes de respuesta.

intelwatchlistsearly-warningtakedown
quickstart 3validadores 1ejemplos 1

Checklist

  • Revisar watchlists y threat graph antes de responder un incidente.
  • Emitir early warning cuando el patrón sea repetible y transversal.
  • Preparar takedown pack si hay campaña o infraestructura persistente.

Quickstart

  • Pasá a intel cuando el hallazgo ya muestra repetición o campaña.
  • Usá watchlists y reportes para evitar empezar desde cero en cada caso.
  • Si hace falta respuesta externa, prepará takedown o report abuse con contexto.

integraciones · manual · sdk/1.1.0

Integraciones y SDK

published

Primeros recorridos para conectar sensores, recibir señales y consumir la lectura ADDA.

sdkintegrationsensorsevents
quickstart 3validadores 1ejemplos 1

Checklist

  • Registrar sensor o dominio antes de habilitar ingestión productiva.
  • Probar lectura de confianza y registro de evidence con casos controlados.
  • Documentar errores frecuentes por integración.

Quickstart

  • Registrá primero la fuente o el dominio a integrar.
  • Probá un flujo mínimo end-to-end antes de dar la integración por lista.
  • Si la integración deja una duda recurrente, convertí eso en manual candidate.
Manual ADDA | ADDA