CyberGlossary

Defesa e operações

MDR (Managed Detection and Response)

Também conhecido como: SOC gerido

Definição

Serviço gerido em que um fornecedor externo opera deteção, threat hunting e resposta a incidentes em nome do cliente, normalmente sobre telemetria de EDR/XDR e SIEM.

O MDR (Managed Detection and Response) é um serviço por subscrição entregue por um SOC externo 24x7 que combina tecnologia (EDR, XDR, SIEM, NDR) com analistas humanos, threat hunters e equipas de IR. O cliente encaminha telemetria para o fornecedor, que triagem alertas, valida incidentes, executa ações de contenção (isolamento de hosts, desativação de contas) e coordena a remediação contra SLAs definidos. O MDR é adequado a organizações sem capacidade de SOC interno ou que necessitam de cobertura follow-the-sun, mantendo o cliente responsável pela governação, aceitação de risco e recuperação. Fornecedores comuns: CrowdStrike Falcon Complete, Sophos MDR, Arctic Wolf e Red Canary.

Exemplos

  • Um fornecedor MDR isola um portátil comprometido e redefine credenciais em menos de 20 minutos após detetar um beacon Cobalt Strike.
  • Um retalhista de média dimensão externaliza a deteção 24x7 de alertas de EDR à Sophos MDR enquanto a sua equipa de TI faz a recuperação.

Termos relacionados