CyberGlossary

Defensa y operaciones

MDR (Detección y Respuesta Gestionadas)

También conocido como: SOC gestionado

Definición

Servicio gestionado en el que un proveedor externo opera la detección, la caza de amenazas y la respuesta a incidentes en nombre del cliente, normalmente sobre telemetría de EDR/XDR y SIEM.

MDR (Managed Detection and Response) es un servicio por suscripción prestado por un SOC externo 24x7 que combina tecnología (EDR, XDR, SIEM, NDR) con analistas humanos, cazadores de amenazas y equipos de respuesta. El cliente envía su telemetría al proveedor, que triagea las alertas, valida incidentes, ejecuta acciones de contención (aislar host, deshabilitar cuenta) y coordina la remediación según SLAs definidos. MDR encaja en organizaciones sin capacidad SOC propia o que necesitan cobertura follow-the-sun, manteniéndose la organización responsable de gobierno, aceptación del riesgo y recuperación. Proveedores habituales: CrowdStrike Falcon Complete, Sophos MDR, Arctic Wolf y Red Canary.

Ejemplos

  • Un proveedor MDR aísla un portátil comprometido y restablece credenciales en menos de 20 minutos tras detectar un beacon de Cobalt Strike.
  • Un retailer mediano externaliza la detección 24x7 de alertas de EDR a Sophos MDR, mientras su equipo de TI realiza la recuperación.

Términos relacionados