Defensa y operaciones
SIEM
Definición
Plataforma que agrega, normaliza y correlaciona telemetría de seguridad de toda la organización para detectar, investigar, cumplir y reportar.
Ejemplos
- Microsoft Sentinel correlacionando fallos de inicio de sesión en Azure AD con alertas de EDR para detectar password spraying.
- Una búsqueda de correlación en Splunk que se dispara cuando una cuenta de servicio inicia sesión desde un país inusual.
Términos relacionados
Centro de Operaciones de Seguridad (SOC)
Equipo e instalación centralizada que monitoriza, detecta, investiga y responde de forma continua a incidentes de ciberseguridad en todo el entorno de TI.
SOAR
Plataforma que automatiza y orquesta los flujos de trabajo del SOC encadenando detecciones, enriquecimientos y acciones de respuesta en playbooks que se ejecutan en las herramientas de seguridad.
UEBA (Análisis del comportamiento de usuarios y entidades)
Enfoque analítico que perfila el comportamiento normal de usuarios y entidades y detecta desviaciones estadísticas que pueden indicar compromiso o abuso interno.
Log Analysis
Log Analysis — definition coming soon.
Inteligencia de Amenazas
Conocimiento basado en evidencias sobre amenazas y actores —indicadores, TTPs y contexto— utilizado para orientar decisiones de seguridad y detección.
Indicator of Compromise (IoC)
Indicator of Compromise (IoC) — definition coming soon.