Defensa, SOC y respuesta

SIEM y XDR

Wazuh, Sentinel, Splunk, Elastic, TheHive, MISP.

Servicio · OCS
Implantación y operación de plataformas SIEM/XDR adaptadas a su contexto, con casos de uso propios y telemetría enriquecida.
Sectores
Todos
Marcos
MITRE ATT&CK · Sigma
Modalidad
Proyecto / Gestionado
Duración
Variable
01Pilares

Qué cubre SIEM

P-01

Vendor-neutral

Recomendamos lo que mejor encaja.

P-02

Detecciones propias

No solo OOTB, también ingeniería custom.

P-03

Enriquecimiento

TI, OSINT y contexto de negocio.

P-04

Orquestación

SOAR para acciones automáticas.

02Metodología

De la teoría al control real

  1. 01

    Arquitectura

    Diseño y dimensionado.

  2. 02

    Implantación

    Despliegue y validación.

  3. 03

    Casos de uso

    Reglas, dashboards, alertas.

  4. 04

    Operación

    Tuning y mejora continua.

03Entregables

Qué recibe

  • Plataforma operativa
  • Catálogo de casos
  • Playbooks IR
  • Dashboards

Marcos y estándares

MITRE ATT&CKSigmaSTIX/TAXII

Sectores

Todos
NDA mutuo · cadena de custodia · cifrado en tránsito y reposo
OCS · disponibles ahora

Hablemos sobre su situación.

Diagnóstico ejecutivo en aproximadamente una semana: superficie técnica, exposición pública y riesgo humano. Sin compromiso y bajo NDA.

NDA mutuo·Confidencialidad total·Datos en UE