01Qué es APTS — y qué no
APTS es un marco de gobernanza para el comportamiento de las plataformas de pentesting autónomas y una línea base de cumplimiento para proveedores, MSSP y empresas — no es un manual de cómo realizar un Pentest, no sustituye a PTES, WSTG ni OSSTMM y no es un ranking de herramientas ni de proveedores. Mientras que PTES describe las siete fases de un Pentest y WSTG cataloga técnicas de pruebas web, APTS aborda las propiedades de la plataforma: scope enforcement, safe autonomy, accountability, decision trails y aislamiento de auditoría para sistemas controlados por IA. El estándar está disponible como proyecto de OWASP en la Version 0.1.0 (licencia CC BY-SA 4.0) y es de libre acceso a través de la página del proyecto de OWASP y de GitHub.
02Los 8 dominios con 173 requisitos
Los 173 requisitos tier-required se distribuyen en ocho dominios: Scope Enforcement (SE, 26) impone los límites del alcance de forma técnica y no solo contractual; Safety Controls (SC, 20) exige clasificación de impacto, análisis del blast radius y kill switch; Human Oversight (HO, 19) regula los approval gates, las rutas de escalado y las cualificaciones de los operadores; Graduated Autonomy (AL, 28) exige niveles de autonomía declarados con matriz de aprobación y capability gating; Auditability (AR, 20) exige audit trails y decision trails completos, firmados y aislados de la plataforma; Manipulation Resistance (MR, 23) aborda la prompt injection, los adversarial inputs y el scope widening; Supply Chain Trust (TP, 22) exige la divulgación del foundation model, transparencia en el tratamiento de datos, aislamiento multi-tenant y SBOM; Reporting (RP, 15) exige la validación de hallazgos, el confidence scoring y la divulgación de cobertura.
03Cuatro niveles de autonomía: de L1 a L4
APTS prescribe un modelo de autonomía escalonado — no un salto de lo manual a lo totalmente autónomo. L1 Assisted: el humano planifica y ejecuta, la plataforma propone (p. ej., escaneo de vulnerabilidades con recomendaciones). L2 Supervised: la plataforma planifica, el humano aprueba cada paso (guided exploitation con approval gates). L3 Delegated: la plataforma planifica y ejecuta, el humano supervisa (reconocimiento autónomo con explotación supervisada). L4 Autonomous: operación autónoma de extremo a extremo, por ejemplo como Continuous Autonomous Red Team. Principio básico del estándar: a mayor autonomía, mayores requisitos de aseguramiento — L4 solo es defendible con evidencias de Tier 3. En la práctica, a muchas organizaciones les basta con L2; lo decisivo no es cuán autónoma puede llegar a ser una plataforma, sino cuán autónoma debe ser para el caso de uso concreto.
04Tres tiers de cumplimiento: 72 → 157 → 173
Los requisitos se escalonan de forma acumulativa. Tier 1 Foundation (72 requisitos) es la línea base: ningún testing fuera del alcance, kill switch operativo, audit trail básico, clasificación de impacto por acción — adecuado para pruebas internas y entornos de no producción. Tier 2 Verified (+85, 157 acumulados) añade audit trails firmados y a prueba de manipulación, transparencia de los decision trails, hallazgos verificables de forma independiente, plena manipulation resistance y transparencia de la cadena de suministro — la referencia para despliegues corporativos con datos sensibles y sectores regulados. Tier 3 Comprehensive (+16, 173 acumulados) es el más alto de los tres niveles de aseguramiento: preparación para L4 Autonomous, aptitud para infraestructuras críticas (OT, KRITIS), Red Teaming externo de la propia plataforma y evidencias de madurez de gobernanza. Como vía de implementación se ha acreditado un enfoque en cinco etapas: análisis de brechas frente a Tier 1, foundation build, atestación de Tier 1, extensión a Tier 2 y verificación externa.
05Anclajes regulatorios: un marco, cuatro evidencias
Los dominios de APTS se mapean con regulaciones clave de la UE: en el EU AI Act (Regulation (EU) 2024/1689), AL, SC y MR abordan la gestión de riesgos según el Art. 9, AR las obligaciones de registro (logging) según el Art. 12, HO la supervisión humana según el Art. 14 y MR/RP los requisitos de exactitud y robustez según el Art. 15. Para ISO/IEC 42001 (AI Management System), los controles de APTS sirven como línea base de controles para operational controls, performance monitoring y supply chain. Bajo NIS2 (RL (EU) 2022/2555), SE, SC y MR aplican a la gestión de riesgos según el Art. 21, y TP a la seguridad de la cadena de suministro según el Art. 21, apartado 2, letra d. En DORA (VO (EU) 2022/2554), AL y SC respaldan los Threat-Led Penetration Tests (TLPT), TP la gestión de riesgos de terceros TIC y SE/HO el programa de pruebas según los Art. 24–27. Quien cumple Tier 2 ya ha realizado con ello gran parte del trabajo regulatorio de base para componentes de prueba autónomos.
06Utilizar APTS en la práctica: compras, operación, auditoría
En la adquisición a proveedores, APTS hace comparables las ofertas: en lugar de preguntar «¿es seguro?», exija una autodeclaración de tier que incluya la divulgación del foundation model, evidencia del audit trail y respuestas concretas sobre el scope enforcement y la propagación del kill switch — como mínimo debería fijarse contractualmente Tier 1; para el ámbito de aplicación de NIS2, Tier 2; y para casos de uso L4 y funciones esenciales de infraestructuras críticas (KRITIS), Tier 3. Para la propia operación pueden derivarse pasos aplicables de inmediato: mantener el inventario de alcance en formato legible por máquina (JSON/YAML), incluir pruebas del kill switch en cada engagement y documentarlas trimestralmente, definir un destino de los logs de auditoría fuera de la plataforma, documentar las cualificaciones de los operadores, contrastar la divulgación de cobertura con el inventario de alcance y exigir un paquete de evidencias reproducible por cada hallazgo de criticidad alta. En la auditoría, revise los audit trails de forma aislada, los decision trails por muestreo y la divulgación de cobertura frente al alcance acordado.