Phishing
Analizar un correo sospechoso y sus indicadores.
Digital Engineering & Automation
Playbooks de respuesta que hacen el trabajo repetitivo del SOC para que los analistas se centren en decidir.
Los analistas pasan buena parte del tiempo en tareas repetitivas: enriquecer indicadores, consultar herramientas, abrir tickets. Mientras tanto, las alertas importantes esperan.
Cinco fases, siempre en el mismo orden. Pulsa cada una para ver qué ocurre en ella. En los proyectos completos se concretan en las etapas de nuestro método.
Entendemos el proceso, los sistemas implicados, las restricciones y cómo se medirá el resultado.
Diseñamos la solución: componentes, interfaces, seguridad, gestión de errores y despliegue.
Construimos los playbooks con puntos de decisión e integración con tus herramientas de seguridad.
Probamos cada playbook en un entorno controlado y con alertas reales antes de activarlo.
Medimos el uso real, corregimos y documentamos para que tu equipo lo mantenga.
Analizar un correo sospechoso y sus indicadores.
Aislar un equipo tras la aprobación del analista.
Añadir contexto a cada alerta antes de que la abra nadie.
Solo en los pasos que definas como seguros; las acciones de impacto requieren aprobación.
Es la opción natural con Splunk; también podemos automatizar con otras herramientas o con código propio.
Por los tres casos más frecuentes, que es donde más tiempo se ahorra.
Cuéntanos tu situación. Si este servicio no es lo que necesitas, te lo diremos; si lo es, te proponemos un primer paso concreto.
Solicitar este servicio