Parte: 18 — IA aplicada a la ciberseguridad · Fuente: kali-mcp (MIT) · PTES Reporting · OWASP WSTG ⏱️ Duración estimada: 90 min · Nivel: Intermedio
Usar la IA para lo que mejor hace en un engagement: compilar hallazgos y redactar informes
consistentes y legibles — sin que "invente" hallazgos. Verás cómo el flujo /kali-finish de
kali-mcp consolida una sesión y cómo el profesional verifica cada afirmación antes de firmar.
Al finalizar, el alumno podrá:
| # | Tema | Por qué importa |
|---|---|---|
| 1 | La IA como redactora, no como fuente | Redacta bien; los hechos los pones tú. |
| 2 | /kali-finish y consolidación |
Compila la sesión en un reporte inicial. |
| 3 | Verificación de hallazgos | Cada hallazgo debe tener evidencia reproducible. |
| 4 | Audiencias del informe | Ejecutivo vs técnico (ver clase 085). |
| 5 | Plantillas y consistencia | Informes homogéneos y auditables. |
Generar informes exige separar hechos, inferencias y redacción. La IA transforma evidencia sanitizada bajo una plantilla; el revisor valida cada hallazgo, severidad, alcance y recomendación antes de publicar.
El diagrama separa lenguaje de autoridad. El modelo puede proponer; la política determina si la operación pertenece al alcance; la herramienta produce evidencia; y una persona o control determinista decide transiciones de alto impacto. Se registran prompt relevante, parámetros validados, versión, salida, aprobador y cleanup sin almacenar secretos innecesarios.
El borrador afirma exfiltración donde solo hubo acceso. La revisión reduce el lenguaje al efecto demostrado.
| Término | Definición |
|---|---|
| Provenance de informe | Relación entre afirmación, fuente, transformación y aprobador. |
| Guardrail | Capa que reduce una capacidad o detecta su uso; no garantía absoluta. |
| Audit trail | Registro ordenado de solicitudes, decisiones, ejecuciones y resultados. |
El alumno demuestra dominio cuando reproduce el flujo completo, puede atribuir cada acción, evita que texto no confiable otorgue autoridad y explica qué control contiene un fallo del modelo.
Borrador asistido : Primer informe generado por IA a partir de los datos de la sesión; es un punto de partida, no el entregable final.
Hallazgo alucinado : Vulnerabilidad que la IA describe pero que no existe o no se demostró. Incluirlo en un informe es un fallo grave de credibilidad y responsabilidad.
Trazabilidad hallazgo→evidencia : Cada afirmación del informe debe enlazar con la evidencia (comando, captura, log) que la respalda.
Plantilla de informe : Estructura fija (resumen ejecutivo, metodología, hallazgos, anexos) que la IA rellena de forma consistente.
Los datos de una sesión de laboratorio (de las clases 333–336) y un LLM. Ten a mano la evidencia cruda para verificar lo que el informe afirme.
Genera un mini-informe con IA de tu sesión y entrégalo solo con hallazgos verificados, documentando qué eliminaste por falta de evidencia.
Criterio de aceptación: cada hallazgo del informe final tiene evidencia reproducible; listas explícitamente lo que descartaste; el resumen ejecutivo no tiene jerga.
| Síntoma / mensaje | Causa y cómo arreglar |
|---|---|
| Entregar el borrador de la IA sin revisar | Puede contener hallazgos alucinados. Verifica todo. |
| Informe técnico para la dirección | Audiencia equivocada. Separa ejecutivo y técnico. |
| Hallazgos sin evidencia | No los incluyas; sin evidencia no hay hallazgo. |
| Cifras/severidades inventadas | Calcula el CVSS tú y verifícalo (clase 085). |
❓ ¿Puedo dejar que la IA escriba todo el informe? El borrador sí; el entregable final, no, sin tu verificación. Firmas tú, y la responsabilidad por lo que afirma el documento es tuya.
❓ ¿Cómo evito que invente hallazgos? Trabaja con trazabilidad: obliga a que cada afirmación cite su evidencia y elimina lo que no puedas respaldar con la salida real de una herramienta.
Clase 337 — IA para el lado defensivo: SOC, triaje y forense
Clase 339 — Riesgos, guardrails, OPSEC y ética del hacking con IA