Reservar cita

OWASP APTS: Autonomous Penetration Testing Standard

Las plataformas de pentesting controladas por IA ejecutan cadenas de ataque de forma cada vez más autónoma — el OWASP Autonomous Penetration Testing Standard (APTS) define por primera vez un marco de gobernanza para ello: 173 requisitos, 8 dominios, 3 tiers de cumplimiento, 4 niveles de autonomía.

El OWASP Autonomous Penetration Testing Standard (APTS, Version 0.1.0, OWASP Foundation, licencia CC BY-SA 4.0) es un estándar de gobernanza para plataformas de pentesting autónomas y asistidas por IA. Define lo que dichos sistemas deben cumplir para operar de forma segura, transparente y dentro de límites definidos — con independencia de si la plataforma se opera como producto de un proveedor, como servicio (as a service) o internamente (in-house). APTS no es, expresamente, una metodología de pruebas: no sustituye a PTES, OWASP WSTG ni OSSTMM, sino que los complementa con aquello que estos estándares no cubren — el comportamiento de la plataforma durante la ejecución, desde el scope enforcement, pasando por el kill switch y los audit trails, hasta la manipulation resistance. Los 173 requisitos tier-required se distribuyen en 8 dominios y se escalonan en tres tiers de cumplimiento acumulativos; un modelo de autonomía de cuatro niveles (L1–L4) vincula el grado de autonomía al nivel de aseguramiento requerido. El estándar es relevante para fabricantes, MSSP, equipos de seguridad corporativos, compras y auditores — y también en el plano regulatorio, porque sus controles se mapean con el EU AI Act, ISO/IEC 42001, NIS2 y DORA.

Lo esencial en resumen

01

Qué es APTS — y qué no

APTS es un marco de gobernanza para el comportamiento de las plataformas de pentesting autónomas y una línea base de cumplimiento para proveedores, MSSP y empresas — no es un manual de cómo realizar un Pentest, no sustituye a PTES, WSTG ni OSSTMM y no es un ranking de herramientas ni de proveedores. Mientras que PTES describe las siete fases de un Pentest y WSTG cataloga técnicas de pruebas web, APTS aborda las propiedades de la plataforma: scope enforcement, safe autonomy, accountability, decision trails y aislamiento de auditoría para sistemas controlados por IA. El estándar está disponible como proyecto de OWASP en la Version 0.1.0 (licencia CC BY-SA 4.0) y es de libre acceso a través de la página del proyecto de OWASP y de GitHub.

02

Los 8 dominios con 173 requisitos

Los 173 requisitos tier-required se distribuyen en ocho dominios: Scope Enforcement (SE, 26) impone los límites del alcance de forma técnica y no solo contractual; Safety Controls (SC, 20) exige clasificación de impacto, análisis del blast radius y kill switch; Human Oversight (HO, 19) regula los approval gates, las rutas de escalado y las cualificaciones de los operadores; Graduated Autonomy (AL, 28) exige niveles de autonomía declarados con matriz de aprobación y capability gating; Auditability (AR, 20) exige audit trails y decision trails completos, firmados y aislados de la plataforma; Manipulation Resistance (MR, 23) aborda la prompt injection, los adversarial inputs y el scope widening; Supply Chain Trust (TP, 22) exige la divulgación del foundation model, transparencia en el tratamiento de datos, aislamiento multi-tenant y SBOM; Reporting (RP, 15) exige la validación de hallazgos, el confidence scoring y la divulgación de cobertura.

03

Cuatro niveles de autonomía: de L1 a L4

APTS prescribe un modelo de autonomía escalonado — no un salto de lo manual a lo totalmente autónomo. L1 Assisted: el humano planifica y ejecuta, la plataforma propone (p. ej., escaneo de vulnerabilidades con recomendaciones). L2 Supervised: la plataforma planifica, el humano aprueba cada paso (guided exploitation con approval gates). L3 Delegated: la plataforma planifica y ejecuta, el humano supervisa (reconocimiento autónomo con explotación supervisada). L4 Autonomous: operación autónoma de extremo a extremo, por ejemplo como Continuous Autonomous Red Team. Principio básico del estándar: a mayor autonomía, mayores requisitos de aseguramiento — L4 solo es defendible con evidencias de Tier 3. En la práctica, a muchas organizaciones les basta con L2; lo decisivo no es cuán autónoma puede llegar a ser una plataforma, sino cuán autónoma debe ser para el caso de uso concreto.

04

Tres tiers de cumplimiento: 72 → 157 → 173

Los requisitos se escalonan de forma acumulativa. Tier 1 Foundation (72 requisitos) es la línea base: ningún testing fuera del alcance, kill switch operativo, audit trail básico, clasificación de impacto por acción — adecuado para pruebas internas y entornos de no producción. Tier 2 Verified (+85, 157 acumulados) añade audit trails firmados y a prueba de manipulación, transparencia de los decision trails, hallazgos verificables de forma independiente, plena manipulation resistance y transparencia de la cadena de suministro — la referencia para despliegues corporativos con datos sensibles y sectores regulados. Tier 3 Comprehensive (+16, 173 acumulados) es el más alto de los tres niveles de aseguramiento: preparación para L4 Autonomous, aptitud para infraestructuras críticas (OT, KRITIS), Red Teaming externo de la propia plataforma y evidencias de madurez de gobernanza. Como vía de implementación se ha acreditado un enfoque en cinco etapas: análisis de brechas frente a Tier 1, foundation build, atestación de Tier 1, extensión a Tier 2 y verificación externa.

05

Anclajes regulatorios: un marco, cuatro evidencias

Los dominios de APTS se mapean con regulaciones clave de la UE: en el EU AI Act (Regulation (EU) 2024/1689), AL, SC y MR abordan la gestión de riesgos según el Art. 9, AR las obligaciones de registro (logging) según el Art. 12, HO la supervisión humana según el Art. 14 y MR/RP los requisitos de exactitud y robustez según el Art. 15. Para ISO/IEC 42001 (AI Management System), los controles de APTS sirven como línea base de controles para operational controls, performance monitoring y supply chain. Bajo NIS2 (RL (EU) 2022/2555), SE, SC y MR aplican a la gestión de riesgos según el Art. 21, y TP a la seguridad de la cadena de suministro según el Art. 21, apartado 2, letra d. En DORA (VO (EU) 2022/2554), AL y SC respaldan los Threat-Led Penetration Tests (TLPT), TP la gestión de riesgos de terceros TIC y SE/HO el programa de pruebas según los Art. 24–27. Quien cumple Tier 2 ya ha realizado con ello gran parte del trabajo regulatorio de base para componentes de prueba autónomos.

06

Utilizar APTS en la práctica: compras, operación, auditoría

En la adquisición a proveedores, APTS hace comparables las ofertas: en lugar de preguntar «¿es seguro?», exija una autodeclaración de tier que incluya la divulgación del foundation model, evidencia del audit trail y respuestas concretas sobre el scope enforcement y la propagación del kill switch — como mínimo debería fijarse contractualmente Tier 1; para el ámbito de aplicación de NIS2, Tier 2; y para casos de uso L4 y funciones esenciales de infraestructuras críticas (KRITIS), Tier 3. Para la propia operación pueden derivarse pasos aplicables de inmediato: mantener el inventario de alcance en formato legible por máquina (JSON/YAML), incluir pruebas del kill switch en cada engagement y documentarlas trimestralmente, definir un destino de los logs de auditoría fuera de la plataforma, documentar las cualificaciones de los operadores, contrastar la divulgación de cobertura con el inventario de alcance y exigir un paquete de evidencias reproducible por cada hallazgo de criticidad alta. En la auditoría, revise los audit trails de forma aislada, los decision trails por muestreo y la divulgación de cobertura frente al alcance acordado.

Estándares y fuentes

Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.

OWASP Foundation · 2026

OWASP Autonomous Penetration Testing Standard (APTS)

Version 0.1.0, licencia CC BY-SA 4.0 (a julio de 2026): 173 requisitos tier-required en 8 dominios, 3 tiers de cumplimiento y 4 niveles de autonomía; disponible a través de la página del proyecto de OWASP y de github.com/OWASP/APTS.

Europäische Union · 2024

EU AI Act — Verordnung (EU) 2024/1689

Anclaje regulatorio para APTS: la gestión de riesgos (Art. 9), el logging (Art. 12), la Human Oversight (Art. 14) así como la exactitud y la robustez (Art. 15) se mapean con los dominios de APTS.

ISO/IEC · 2023

ISO/IEC 42001:2023 — AI Management System

Norma de sistemas de gestión para IA; los controles de APTS sirven como línea base de controles para operational controls, performance monitoring y supply chain.

Europäische Union · 2022

NIS2 — Richtlinie (EU) 2022/2555

La gestión de riesgos según el Art. 21 y la seguridad de la cadena de suministro según el Art. 21, apartado 2, letra d recurren, en el caso de componentes de prueba autónomos, a los dominios de APTS SE, SC, MR y TP.

Europäische Union · 2022

DORA — Verordnung (EU) 2022/2554

Los Threat-Led Penetration Tests (TLPT), la gestión de riesgos de terceros TIC y el programa de pruebas según los Art. 24–27 pueden respaldarse de forma verificable con plataformas conformes con APTS.

Emplear Pentests autónomos con gobernanza

VamiSec le acompaña a lo largo de todo el ciclo de vida de APTS: gap assessment frente a los 8 dominios, due diligence de proveedores, integración en ISO 27001 e ISO 42001, mapeo regulatorio, así como Pentests clásicos y asistidos por IA con un audit trail verificable.