Defensa y operaciones
UBA (Análisis del Comportamiento de Usuarios)
Definición
Tecnología analítica que establece líneas base de actividad normal de los usuarios y marca anomalías para detectar abuso de cuentas, amenazas internas y credenciales comprometidas.
Ejemplos
- Un módulo UBA marca a un usuario de finanzas que descarga 50 GB de SharePoint a las 02:00 desde una IP extranjera.
- Autenticación basada en riesgo que exige MFA reforzada cuando el comportamiento se aleja de la línea base del usuario.
Términos relacionados
UEBA (Análisis del comportamiento de usuarios y entidades)
Enfoque analítico que perfila el comportamiento normal de usuarios y entidades y detecta desviaciones estadísticas que pueden indicar compromiso o abuso interno.
SIEM
Plataforma que agrega, normaliza y correlaciona telemetría de seguridad de toda la organización para detectar, investigar, cumplir y reportar.
Biometría conductual
Técnica de autenticación continua que perfila comportamientos únicos —ritmo de tecleo, movimientos de ratón, marcha o gestos táctiles— para detectar impostores.
Indicator of Attack (IoA)
Indicator of Attack (IoA) — definition coming soon.
Threat Hunting
Threat Hunting — definition coming soon.
Centro de Operaciones de Seguridad (SOC)
Equipo e instalación centralizada que monitoriza, detecta, investiga y responde de forma continua a incidentes de ciberseguridad en todo el entorno de TI.