Defensa, SOC y respuesta

SOC como servicio

Detección, contención y respuesta 24/7/365.

Servicio · OCS
SOC gestionado con triage humano + IA, ingeniería de detección propia, playbooks IR, threat intelligence sectorial y workflows automatizados.
Sectores
Banca · AAPP · Salud
Marcos
MITRE ATT&CK · NIST IR
Modalidad
Proyecto / Gestionado
Duración
Variable
01Pilares

Qué cubre SOC

P-01

24/7/365

Vigilancia continua con guardia experta.

P-02

MTTD < 10 min

Compromiso de detección operacional.

P-03

Detection Engineering

Reglas propias, no solo OOTB.

P-04

IR integrado

Contención en minutos, no horas.

02Metodología

De la teoría al control real

  1. 01

    Onboarding

    Telemetría, casos de uso, playbooks.

  2. 02

    Operación

    Detección, triage, contención, comunicación.

  3. 03

    Mejora continua

    Threat hunting y nuevas detecciones.

  4. 04

    Gobierno

    Comité mensual de seguridad.

03Entregables

Qué recibe

  • Servicio 24/7
  • Informes mensuales
  • Cobertura ATT&CK
  • Hunting periódico

Marcos y estándares

MITRE ATT&CKNIST IR

Sectores

BancaAAPPSaludIndustria
NDA mutuo · cadena de custodia · cifrado en tránsito y reposo
04Preguntas frecuentes

Lo que suelen preguntar nuestros clientes

¿En qué SIEM trabajan?

Wazuh, Sentinel, Splunk, Elastic. También sobre el suyo.

OCS · disponibles ahora

Hablemos sobre su situación.

Diagnóstico ejecutivo en aproximadamente una semana: superficie técnica, exposición pública y riesgo humano. Sin compromiso y bajo NDA.

NDA mutuo·Confidencialidad total·Datos en UE