Defesa e operações
SIEM
Definição
Plataforma que agrega, normaliza e correlaciona telemetria de segurança em toda a organização para deteção, investigação, conformidade e reporting.
Exemplos
- Microsoft Sentinel correlacionando falhas de login no Azure AD com alertas de EDR para detetar password spraying.
- Uma pesquisa de correlação no Splunk que dispara quando uma conta de serviço inicia sessão a partir de um país invulgar.
Termos relacionados
Centro de Operações de Segurança (SOC)
Equipa e instalação centralizadas que monitorizam, detetam, investigam e respondem continuamente a incidentes de cibersegurança em todo o ambiente de TI.
SOAR
Plataforma que automatiza e orquestra workflows do SOC, encadeando deteções, enriquecimentos e ações de resposta em playbooks executados nas várias ferramentas de segurança.
UEBA (Análise de Comportamento de Utilizadores e Entidades)
Abordagem analítica que cria um perfil do comportamento normal de utilizadores e entidades e sinaliza desvios estatísticos que podem indicar comprometimento ou abuso interno.
Log Analysis
Log Analysis — definition coming soon.
Threat Intelligence
Conhecimento baseado em evidências sobre ameaças e atores — incluindo indicadores, TTPs e contexto — utilizado para orientar decisões de segurança e deteção.
Indicator of Compromise (IoC)
Indicator of Compromise (IoC) — definition coming soon.