Defensa y operaciones
Controles detectivos
También conocido como: Controles de detección, Controles de monitoreo
Definición
Medidas de seguridad diseñadas para identificar y alertar sobre actividades maliciosas, infracciones de políticas o anomalías una vez ocurren en el entorno.
Ejemplos
- Regla SIEM que se dispara cuando una cuenta de servicio inicia sesión de forma interactiva por primera vez.
- EDR que alerta sobre ejecución sospechosa de PowerShell encadenada desde un documento de Word.
Términos relacionados
Controles preventivos
Controles diseñados para impedir que un evento de seguridad llegue a producirse, eliminando la oportunidad o la capacidad de actuar.
Controles correctivos
Medidas de seguridad que actúan tras un incidente para limitar daños, erradicar amenazas y restablecer los sistemas a un estado conocido como seguro.
Compensating Controls
Compensating Controls — definition coming soon.
SIEM
Plataforma que agrega, normaliza y correlaciona telemetría de seguridad de toda la organización para detectar, investigar, cumplir y reportar.
EDR (Detección y Respuesta en Endpoints)
Tecnología de seguridad para endpoints que registra continuamente actividad de procesos, ficheros, registro y red para detectar, investigar y responder a amenazas en los equipos.
Mean Time to Detect (MTTD)
Mean Time to Detect (MTTD) — definition coming soon.