EJERCICIO · NO CLASIFICADO//TRABÚN 2026//SOLO INSTRUCCIÓN
EJERCICIO · NO CLASIFICADO//QM{BRIEFING-2026}//SOLO INSTRUCCIÓN
Q-Mission
Manual de operación
¿Cómo navegar este briefing?
🌐 Idioma

Alterna Español / Inglés con el botón ES / EN.

☀️ Modo claro / oscuro

Cambia el tema con el botón central de la consola.

🗺️ Mapa de mando

Red táctica con las 2 fases del ejercicio: bootcamp de 5 horas y operación de 48 horas con 10 eventos.

◀ ▶ Carril de eventos

Arrastra o desliza las tarjetas E-01 a E-10 para recorrer las 48 horas de la Operación Sombra Austral.

Q-Roles

Cada delegación opera con 6 roles especializados del modelo PCT Matrix™.

DocumentoOPORD · BRIEFING-02
Grupo fecha-hora
EmisorCOMDCIBER / EMC FF.AA.
EstadoACTIVO · EJERCICIO

TRABÚN2026

Estado Mayor Conjunto — Chile
Confidencial

Fase 1: Bootcamp de Inteligencia Cibernética Operacional — OSINT, Threat Intelligence y Análisis Adversarial Aplicado (jornada intensiva de 5 horas). Fase 2: Ejercicio Técnico Multinacional de Ciberdefensa (48 horas continuas).

▸ OPERACIÓN SOMBRA AUSTRAL
Fase 1 · Bootcamp
5h
Inteligencia Cibernética Operacional
Fase 2 · Ejercicio
48h
10 eventos encadenados E-01 → E-10
Delegaciones
6
operadores por equipo · 6 Q-Roles
Plataforma
QM-UCP®
QM-ForceGen® · Q-Score® · PCT Matrix™
Estructura del ejercicio
SEC 01

MAPA DE MANDO

Red operacional de TRABÚN 2026: dos fases consecutivas sobre QM-UCP® — un bootcamp de inteligencia de 5 fases y una campaña adversaria multidominio de 10 eventos.

TRABÚN 2026 C2 · HQ FASE 1 · 5 HRS BOOTCAMP INTELIGENCIA CICLO DE INTELIGENCIA — 5 FASES P1 PLANEAMIENTO · PIRs · Q-ROLES P2 RECOLECCIÓN OSINT · GEOINT P3 CORRELACIÓN · IOC PIVOTING P4 PERFILAMIENTO · MITRE ATT&CK P5 OPERACIONALIZACIÓN · SIGMA · DOSSIER FASE 2 · 48 HRS OP. SOMBRA AUSTRAL CAMPAÑA MULTIDOMINIO — 10 EVENTOS E-01 RECON · E-02 WEB+IA E-03 CREDENCIALES · E-04 SUPPLY CHAIN E-05 OPS COGNITIVAS · E-06 MOV. LATERAL E-07 OT/ICS · E-08 AEROESPACIAL E-09 FINANCIERO ★ E-10 OPERACIÓN MULTINACIONAL INTEGRADA NARRATIVA PERSISTENTE — CADA EVENTO AFECTA AL SIGUIENTE COMDCIBER · EMC FF.AA. CHILE · MINISTERIO DE DEFENSA NACIONAL
Fase 1 · Jornada intensiva de 5 horas · QM-UCP®
SEC 02

BOOTCAMP DE INTELIGENCIA

Inteligencia Cibernética Operacional: OSINT, Threat Intelligence y Análisis Adversarial Aplicado. Los participantes ejecutan el ciclo completo de inteligencia para responder: ¿quién es el adversario?, ¿qué capacidades posee?, ¿cuál es su infraestructura?, ¿qué TTPs utiliza?, ¿cómo debe detectarse y mitigarse?

08:30–09:00
Fase 1 · Planeamiento
Planeamiento de Inteligencia
Briefing operacional, análisis del escenario, asignación de Q-Roles y formulación de PIRs (Priority Intelligence Requirements).
Plan inicial de recolección
09:00–10:00
Fase 2 · Recolección
Recolección OSINT
DNS, certificados, infraestructura pública, redes sociales, identidades, GEOINT, metadatos, repositorios y superficie expuesta.
Inventario de activos e identidades
10:00–11:00
Fase 3 · Análisis
Correlación y Análisis
IOC Pivoting, infraestructura compartida, relaciones entre dominios, campañas observadas y clustering de evidencia.
Grafo de relaciones y matriz de correlación
11:00–12:00
Fase 4 · Perfilamiento
Perfilamiento Adversarial
MITRE ATT&CK, análisis de TTPs, infraestructura C2, atribución contextual y construcción del perfil adversarial.
Perfil de amenaza estructurado
12:00–13:00
Fase 5 · Acción
Operacionalización
Reglas Sigma, hipótesis de hunting, priorización defensiva, indicadores accionables y briefing ejecutivo.
Dossier de inteligencia operacional
Competencias desarrolladas
OSINT Aplicado GEOINT Aplicado CTI Aplicado MITRE ATT&CK Aplicado IOC Analysis Aplicado Adversary Profiling Aplicado Threat Hunting Intro aplicada Detection Engineering Intro aplicada Intelligence Reporting Aplicado Decision Support Aplicado
Fase 2 · 48 horas continuas · QM-ForceGen®
SEC 03

OPERACIÓN SOMBRA AUSTRAL

Campaña adversaria multidominio sobre infraestructura corporativa, gubernamental, industrial, financiera y aeroespacial. Narrativa operacional persistente: cada evento genera efectos sobre los posteriores, exigiendo conciencia situacional y coordinación permanente. Actividad registrada con Q-Score® y medida con PCT Matrix™.

▶▶arrastra o desliza · E-01 → E-10 · H+0 → H+48
E-01
H+0 → H+3
FASE I
Reconocimiento Adversarial
Descubrir infraestructura, activos expuestos, relaciones digitales y superficie de ataque del actor adversario.
Capacidades
OSINT · CTI · Reconocimiento · Enumeración
Evidencias de éxito
Flags QM{} · IOCs identificados · artefactos · Q-Score®
E-02
H+3 → H+8
FASE II
Portales Vulnerables e IA
Identificar y explotar vulnerabilidades en aplicaciones web tradicionales y plataformas basadas en modelos de lenguaje.
Capacidades
OWASP Top 10 · OWASP LLM Top 10 · Web Security
Evidencias de éxito
Flags QM{} · accesos · credenciales · tokens
E-03
H+8 → H+12
FASE III
Operaciones sobre Credenciales
Identificar mecanismos de abuso de identidad y compromisos de autenticación.
Capacidades
Credential Attacks · Identity Security · Hunting
Evidencias de éxito
Credenciales válidas · flags QM{} · nuevos segmentos
E-04
H+12 → H+16
FASE IV
Supply Chain Compromise
Analizar y comprometer componentes vulnerables dentro de una cadena de suministro digital.
Capacidades
DevSecOps · CI/CD Security · Software Supply Chain
Evidencias de éxito
Artefactos comprometidos · flags QM{} · repos y pipelines
E-05
H+16 → H+24
FASE V
Operaciones Cognitivas
Detectar y analizar campañas de manipulación digital apoyadas por IA generativa.
Capacidades
Investigación Digital · IA · Análisis de Información
Evidencias de éxito
Evidencias identificadas · flags QM{} · artefactos ocultos
E-06
H+24 → H+30
FASE VI
Movimiento Lateral Empresarial
Expandir o contener el compromiso dentro de una infraestructura corporativa compleja.
Capacidades
Active Directory · Windows Security · ATT&CK
Evidencias de éxito
Hosts comprometidos · persistencia · flags QM{}
E-07
H+30 → H+36
FASE VII
Infraestructura Industrial OT
Proteger o recuperar procesos industriales afectados por actividad adversaria.
Capacidades
OT Security · ICS · SCADA
Evidencias de éxito
Servicios recuperados · flags QM{} · indicadores industriales
E-08
H+36 → H+40
FASE VIII
Dominio Aeroespacial
Mantener la disponibilidad de sistemas estratégicos asociados al dominio aeroespacial.
Capacidades
Radar · Telemetría · SATCOM · C2
Evidencias de éxito
Eventos completados · flags QM{} · sistemas restaurados
E-09
H+40 → H+44
FASE IX
Operaciones Financieras
Investigar actividades maliciosas contra plataformas financieras críticas.
Capacidades
Fraude Digital · Análisis Transaccional
Evidencias de éxito
Transacciones identificadas · flags QM{} · artefactos
E-10
H+44 → H+48
FASE X · OPERACIÓN FINAL ★
Operación Multinacional Integrada
Resolver una operación final multidominio que combina todos los eventos anteriores.
Capacidades
Coordinación · Respuesta · Análisis Técnico Integral
Evidencias de éxito
Flags finales · desbloqueo de misión · clasificación final
PCT Matrix™ · 6 operadores por delegación
SEC 04

Q-ROLES

Cada equipo se organiza alrededor de seis funciones operacionales especializadas que replican la estructura real de un SOC, CSIRT o célula de inteligencia de amenazas.

QC
Q-Coordinator
Dirección y coordinación operacional
Coordina la respuesta multinacional, prioriza esfuerzos, administra recursos y consolida productos analíticos para la toma de decisiones.
QH
Q-Hunter
Descubrimiento técnico y análisis ofensivo controlado
Identifica reconocimiento adversario, descubre vulnerabilidades, analiza vectores de acceso inicial y apoya el threat hunting.
QD
Q-Hardener
Protección, mitigación y resiliencia
Implementa medidas defensivas, reduce superficie de exposición, contiene amenazas activas y protege infraestructuras OT.
QA
Q-Analyst
Correlación técnica y análisis especializado
Analiza evidencias, correlaciona indicadores, interpreta telemetría e identifica TTPs adversarias.
QM
Q-Monitor
Monitoreo, detección y conciencia situacional
Supervisa eventos en tiempo real, identifica actividad maliciosa, gestiona alertas y mantiene la visibilidad operacional.
QI
Q-Investigator
Inteligencia, investigación y atribución
Investiga actores de amenaza, analiza campañas híbridas, produce inteligencia accionable y apoya la atribución técnica.
Mecánica del ejercicio
SEC 05

PROGRESIÓN Y VICTORIA

Sistema de progresión
QM{} Flags
Evidencia principal de resolución de retos técnicos.
Mission Keys
Artefactos especiales que desbloquean eventos posteriores.
Intel Tokens
Objetos de inteligencia reutilizados en fases posteriores.
Q-Score®
Puntuación acumulativa individual y por equipo.
Bonus Objectives
Objetivos ocultos con puntuación adicional.
Easter Eggs
Elementos opcionales que premian análisis avanzado.
Dynamic Injects
Eventos inesperados que alteran el escenario en vivo.
Penalty Events
Penalizaciones por acciones incorrectas o falsas atribuciones.
Criterios de victoria
Captura de Flags
Puntuación principal del ejercicio.
Tiempo de resolución
Bonificación por velocidad.
Objetivos especiales
Bonificación adicional.
Eventos multidominio
Mayor ponderación de puntos.
Operación final
Máxima puntuación del ejercicio.
Desempeño por Q-Role
Medición con el modelo PCT Matrix™.
Clasificación general
Ranking final TRABÚN 2026.
Arquitectura de entrenamiento · QM-UCP®
Q-Range
Laboratorios prácticos
Q-Arsenal
Escenarios, artefactos y datasets
PCT Matrix™
Asignación y evaluación de Q-Roles
Q-Score®
Medición continua del desempeño
AAR Module
Retroalimentación post-ejercicio