manual · manual · manual/1.1.0
Primeros pasos con ADDA
publishedQué es ADDA, para quién sirve y por dónde empezar con una lectura clara del sistema.
introducciononboardingacademy
quickstart 3validadores 1ejemplos 1
Checklist
- • Recorrer la landing y los módulos principales.
- • Probar el inspector con una IP o dominio propio.
- • Abrir la consola y revisar dominios, alertas e incidentes.
Quickstart
- • Abrí el inspector para una lectura rápida sobre IP, dominio o URL.
- • Entrá a la consola para ver dominios, tasks, notifications e incidentes.
- • Usá el manual para seguir el procedimiento con el mismo lenguaje que usa ADDA.
protocolo · manual · adda-signal-protocol/1.1.0
Cómo ADDA interpreta una señal
publishedMarco común para entender riesgo, decisiones y evidencia con un lenguaje compartido.
protocolscoringevidenceseverity
quickstart 3validadores 1ejemplos 1
Checklist
- • Verificar que la lectura quede registrada con fecha y versión.
- • Confirmar que los motivos de la decisión puedan explicarse con claridad.
- • Sellar evidence si hubo acción bloqueante o incidente.
Quickstart
- • Leé severity y action juntas: nunca una sin la otra.
- • Revisá los reason codes antes de justificar una medida frente a terceros.
- • Si la medida toca acceso, DNS, WAF o credenciales, dejá evidence asociada.
dns · manual · dns-policy/1.1.0
DNS defensivo
publishedCómo revisar dominios, correo y decisiones de resolución con criterio claro.
dnspolicydomaindomains
quickstart 3validadores 1ejemplos 1
Checklist
- • Validar políticas activas en la organización.
- • Correr DNS check sobre dominios de alta exposición.
- • Registrar la decisión cuando el dominio necesite seguimiento especial.
Quickstart
- • Tomá un dominio prioritario y corré un check institucional.
- • Compará severidad, action y reason codes antes de bloquear o marcar.
- • Si el dominio toca correo, cruzá con el artículo de mail y con evidence.
waf · manual · waf-policy/1.1.0
WAF adaptativo
publishedCómo leer reglas, coincidencias y verificación progresiva según la prioridad.
wafruleschallengeforms-shieldapi-shieldlogin-shield
quickstart 3validadores 2ejemplos 1
Checklist
- • Inspeccionar reglas activas y versiones publicadas.
- • Revisar coincidencias en solicitudes de prueba.
- • Escalar a evidence registrada cuando la acción sea bloquear.
Quickstart
- • Probá una ruta sensible con un caso controlado.
- • Leé matchedRules y decision antes de asumir que el bloqueo fue correcto.
- • Abrí un incident si el patrón se repite o afecta múltiples superficies.
forms-shield · manual · forms-shield/1.0.0
Protección de formularios
publishedCómo frenar abuso, spam y capturas automatizadas sin romper la experiencia legítima.
forms-shieldspamabusewaf
quickstart 3validadores 1ejemplos 1
Checklist
- • Identificar formularios críticos y rutas de captura.
- • Revisar eventos recientes antes de endurecer la fricción.
- • Escalar a WAF o incident si el patrón se vuelve repetible.
Quickstart
- • Ubicá qué formularios concentran abuso o volumen sensible.
- • Revisá eventos recientes y ajustá la fricción por prioridad, no por intuición.
- • Elevá evidence si la protección impacta operaciones o usuarios relevantes.
api-shield · manual · api-shield/1.0.0
Protección de APIs
publishedCómo operar rate-limits, reputación y rutas de integración sin perder visibilidad.
api-shieldintegrationssecretswaf
quickstart 3validadores 1ejemplos 1
Checklist
- • Identificar rutas de integración críticas.
- • Verificar si el origen usa credenciales, tunnels o sesiones conocidas.
- • Respaldar con evidence si la medida cambia la continuidad del servicio.
Quickstart
- • Partí de la ruta de integración y no solo del request aislado.
- • Revisá si la API está enlazada a Secrets, Access o credenciales activas.
- • Usá tasks cuando el ajuste demande coordinación con otra área.
login-shield · manual · login-shield/1.0.0
Protección de accesos y login
publishedCómo operar intentos de autenticación sensibles sin perder trazabilidad ni continuidad.
login-shieldaccesssessionsidentity
quickstart 3validadores 1ejemplos 1
Checklist
- • Ubicar las rutas de autenticación más sensibles.
- • Cruzar la señal con sesiones y dispositivos en Access.
- • Escalar a incident si el patrón compromete continuidad institucional.
Quickstart
- • Mirar rutas de login junto con sesiones y dispositivos, nunca en aislamiento.
- • Verificar si la fricción aplicada tiene sentido para la criticidad del acceso.
- • Registrar evidence si el caso llevó a cierre de sesiones o revocación.
mail · manual · mail-shield/1.1.0
Correo, spoofing y respuesta a phishing
publishedCómo leer autenticación, suplantación y campañas de correo con criterio de respuesta.
mailphishingspoofingabuse
quickstart 3validadores 1ejemplos 1
Checklist
- • Chequear dominio y autenticación antes de decidir una medida.
- • Cruzar enlaces, subject y campaña si el caso parece repetido.
- • Conectar evidence o incident cuando el hallazgo impacta operaciones.
Quickstart
- • Validá dominio y spoofing antes de comunicar una campaña.
- • Revisá si el caso exige report abuse, early warning o incident.
- • Guardá evidence si el hallazgo derivó en bloqueo o coordinación externa.
trustapi · manual · trustapi/1.1.0
Índice de confianza y automatización
publishedCómo leer si una visita parece humana, automatizada o coordinada, y cuál es el siguiente paso.
trustapibotradarscorereason-codes
quickstart 3validadores 1ejemplos 1
Checklist
- • Comparar la lectura de automatización con la de sesión y dominio.
- • Confirmar que la acción recomendada coincida con la severidad.
- • Registrar aportes si los motivos no alcanzan para explicar la decisión.
Quickstart
- • Leé severity, action y reason codes como una sola oración operativa.
- • Cruzar score con el módulo afectado antes de bloquear por defecto.
- • Si el caso es sensible, llevá la lectura a incident, task o evidence.
access · manual · adda-access/1.1.0
ADDA Access: dispositivos, sesiones y túneles
publishedCómo operar confianza de dispositivos, sesiones, policies y túneles sin perder continuidad.
accesssessionsdevicestunnelstrust
quickstart 3validadores 2ejemplos 1
Checklist
- • Revisar devices, sessions y policies antes de revocar acceso.
- • Confirmar si el túnel o el device perdieron trust score.
- • Registrar evidence o task cuando la medida afecte continuidad operativa.
Quickstart
- • Leé primero el estado general de Access para ver cobertura, trust y peers degradados.
- • Después bajá a devices o sessions para ubicar el origen de la pérdida de confianza.
- • Si la medida impacta continuidad, abrí task o incident antes de cerrar definitivamente.
evidence · manual · evidence-protocol/1.1.0
Evidence verificable
publishedCómo registrar un hecho de forma fechada y consultable para auditorías e incidentes.
evidenceauditincidentchain-of-custody
quickstart 3validadores 1ejemplos 1
Checklist
- • Sellar evidence al bloquear, limitar o escalar un incidente.
- • Guardar resumen entendible por operaciones y revisión legal.
- • Vincular el registro con el flujo o incidente correspondiente.
Quickstart
- • Sellá evidence cada vez que una medida cambia el comportamiento del sistema.
- • Usá un resumen apto para operadores y revisión institucional.
- • Enlazá incident, task o recurso afectado antes de cerrar el caso.
incidents · manual · incident-room/1.0.0
Incidentes y sala operativa
publishedCómo abrir, coordinar y cerrar incidentes con tasks, evidence y respuesta trazable.
incidentssoctasksresponse
quickstart 3validadores 1ejemplos 1
Checklist
- • Abrir incident cuando la situación cruza módulos o demanda coordinación.
- • Asignar tasks y evidence desde el mismo flujo.
- • Cerrar con estado, aprendizajes y próximos pasos visibles.
Quickstart
- • Abrí incident cuando un hallazgo deja de ser un evento suelto.
- • Mové dentro del incidente evidence, tasks y artefactos relevantes.
- • Usá el cierre del incidente para dejar aprendizaje operativo reusable.
certificates · manual · certificate-protocol/1.1.0
Certificados de confianza
publishedEmisión, verificación y vigencia de certificados bajo autoridad CAPACERO.ar.
certificatestrustgovernanceevidence
quickstart 3validadores 1ejemplos 1
Checklist
- • Validar subject, domain y trustLevel antes de emitir.
- • Comprobar vigencia y código de verificación.
- • Publicar evidence complementaria si el certificado responde a un incidente.
Quickstart
- • Emití solo cuando la confianza ya pueda justificarse.
- • Comprobá verificación y vigencia antes de difundir el certificado.
- • Enlazá evidence si la emisión acompaña una respuesta o un hito sensible.
intel · manual · intel/1.1.0
Inteligencia defensiva
publishedDe señales sueltas a panorama: listas, mapas, alertas tempranas y paquetes de respuesta.
intelwatchlistsearly-warningtakedown
quickstart 3validadores 1ejemplos 1
Checklist
- • Revisar watchlists y threat graph antes de responder un incidente.
- • Emitir early warning cuando el patrón sea repetible y transversal.
- • Preparar takedown pack si hay campaña o infraestructura persistente.
Quickstart
- • Pasá a intel cuando el hallazgo ya muestra repetición o campaña.
- • Usá watchlists y reportes para evitar empezar desde cero en cada caso.
- • Si hace falta respuesta externa, prepará takedown o report abuse con contexto.
integraciones · manual · sdk/1.1.0
Integraciones y SDK
publishedPrimeros recorridos para conectar sensores, recibir señales y consumir la lectura ADDA.
sdkintegrationsensorsevents
quickstart 3validadores 1ejemplos 1
Checklist
- • Registrar sensor o dominio antes de habilitar ingestión productiva.
- • Probar lectura de confianza y registro de evidence con casos controlados.
- • Documentar errores frecuentes por integración.
Quickstart
- • Registrá primero la fuente o el dominio a integrar.
- • Probá un flujo mínimo end-to-end antes de dar la integración por lista.
- • Si la integración deja una duda recurrente, convertí eso en manual candidate.