Defensa, SOC y respuesta
SIEM y XDR
Wazuh, Sentinel, Splunk, Elastic, TheHive, MISP.
Servicio · OCS
Implantación y operación de plataformas SIEM/XDR adaptadas a su contexto, con casos de uso propios y telemetría enriquecida.
Sectores
Todos
Marcos
MITRE ATT&CK · Sigma
Modalidad
Proyecto / Gestionado
Duración
Variable
01Pilares
Qué cubre SIEM
P-01
Vendor-neutral
Recomendamos lo que mejor encaja.
P-02
Detecciones propias
No solo OOTB, también ingeniería custom.
P-03
Enriquecimiento
TI, OSINT y contexto de negocio.
P-04
Orquestación
SOAR para acciones automáticas.
02Metodología
De la teoría al control real
- 01
Arquitectura
Diseño y dimensionado.
- 02
Implantación
Despliegue y validación.
- 03
Casos de uso
Reglas, dashboards, alertas.
- 04
Operación
Tuning y mejora continua.
03Entregables
Qué recibe
- Plataforma operativa
- Catálogo de casos
- Playbooks IR
- Dashboards
Marcos y estándares
MITRE ATT&CKSigmaSTIX/TAXII
Sectores
Todos
NDA mutuo · cadena de custodia · cifrado en tránsito y reposo
05Relacionados
Servicios que complementan
OCS · disponibles ahora
Hablemos sobre su situación.
Diagnóstico ejecutivo en aproximadamente una semana: superficie técnica, exposición pública y riesgo humano. Sin compromiso y bajo NDA.
NDA mutuo·Confidencialidad total·Datos en UE