Threat Intelligence con MITRE ATT&CK: prioriza y defiende mejor
1. Introducción Threat Intelligence con MITRE ATT&CK se ha convertido en la combinación favorita de los equipos de defensa que quieren dejar de perseguir alertas al azar. La inteligencia de amenazas aporta los datos (indicadores, campañas, tácticas de los adversarios) y MITRE ATT&CK aporta el lenguaje común para estructurarlos. Trabajar la Threat Intelligence con MITRE ATT&CK significa aplicar información real sobre adversarios a un marco de referencia que todos los profesionales de seguridad entienden, desde el analista del SOC hasta el responsable de arquitectura. En este artículo verás el flujo de trabajo completo: cómo recoger inteligencia mediante STIX y TAXII, …
SOAR y automatización de respuesta a incidentes: playbooks en acción
1. Introducción SOAR y automatización de respuesta a incidentes es la evolución natural de cualquier centro de operaciones de seguridad que haya superado las alertas por correo electrónico y las planillas de Excel. Cuando un SOC madura, el volumen de alertas crece más rápido que el equipo que debe analizarlas, y es ahí donde la automatización deja de ser un lujo para convertirse en una necesidad operativa. Este artículo explica qué hay detrás de la SOAR y automatización de respuesta a incidentes, con ejemplos reales que puedes adaptar a tu propio entorno. Voy a asumir que sabes qué es un …
Implementación de un SIEM con Wazuh: del despliegue a la detección
1. Introducción La implementación de un SIEM con Wazuh se ha convertido en la puerta de entrada natural para cualquier equipo que quiera dar el salto de la monitorización dispersa a un centro de operaciones de seguridad (SOC) funcional. Wazuh combina en una sola plataforma de código abierto la correlación de eventos, la detección de intrusiones basada en el host (HIDS), la monitorización de la integridad de ficheros y la respuesta activa, todo ello con un coste de licencia nulo y una curva de aprendizaje razonable. En este artículo realizamos un laboratorio completo de implementación de un SIEM con Wazuh …
Inteligencia Artificial (IA) en Ciberseguridad Defensiva (SIEM/SOC)
Inteligencia Artificial y Ciberseguridad …
Master SOC on BOX: Implementación de un servicio SIEM/SOC – (Parte 2).
Demostración de funcionamiento del Master SOC on BOX, un servicio SIEM/SOC. …
Master SOC on BOX: Implementación de un servicio SIEM/SOC – (Parte 1).
Implementación de un servicio SIEM/SOC. …


