CyberGlossary

Defensa y operaciones

Centro de Operaciones de Seguridad (SOC)

También conocido como: Centro de Ciberdefensa, CDC

Definición

Equipo e instalación centralizada que monitoriza, detecta, investiga y responde de forma continua a incidentes de ciberseguridad en todo el entorno de TI.

Un Centro de Operaciones de Seguridad es el núcleo operativo de la ciberdefensa, que combina personas, procesos y tecnología para vigilar 24x7 endpoints, redes, identidades, cargas en la nube y aplicaciones. Analistas organizados por niveles (T1 triaje, T2 investigación, T3 caza e ingeniería) emplean SIEM, EDR, NDR y SOAR para correlacionar telemetría, validar alertas, contener amenazas y coordinar la respuesta a incidentes. El SOC gestiona métricas operativas clave como MTTD, MTTR y tiempo de permanencia, y mejora continuamente mediante ingeniería de detección, inteligencia de amenazas y revisiones posincidente. Los SOC pueden ser internos, híbridos o externalizados como servicios MDR.

Ejemplos

  • Un SOC corporativo que ingiere 50.000 eventos por segundo en Splunk y triagea alertas de EDR en menos de 15 minutos.
  • Un SOC gestionado que vigila AWS CloudTrail, Azure AD y Microsoft Defender de varios clientes.

Términos relacionados