Haré automatización de soc con genai
CISSP ¡ Ingeniero de Seguridad ¡ AWS ¡ GCP ¡ Azure ¡ Seguridad AI ¡ Automatización
Acerca de este Servicio
Construyo flujos de trabajo de automatización de seguridad impulsados por GenAI que
auto-gestionan alertas, enriquecen el contexto y clasifican Verdadero
Positivo vs Falso Positivo - sin intervención humana.
CERTIFICADO CISSP. Creé esto a escala empresarial.
Más de 100 fuentes de datos SIEM. SOC real. Automatización real.
Lo que entrego:
- Motor de triage de alertas con GenAI (basado en Claude / GPT)
- Integración de SIEM + XDR + ticketing vía API/MCP
- Flujo de trabajo automatizado de clasificación TP/FP
- Diseño e implementación de playbook SOAR
- Enriquecimiento de incidentes con fuentes de inteligencia de amenazas
- Automatización de notificaciones en Jira / PagerDuty / Slack
- Documentación completa y runbook
Opciones de despliegue:
- AWS Lambda (sin servidor, basado en eventos)
- Google Cloud Functions (nativo en GCP)
- Azure Functions (stack de Microsoft)
- SOAR nativo (Palo Alto XSOAR, Splunk SOAR)
- Tu propio servidor o VM (scripts en Python)
Stack tecnológico con el que trabajo:
SIEM: Splunk, Coralogix, Sentinel, QRadar
XDR: CrowdStrike, SentinelOne, Defender
SOAR: Palo Alto XSOAR, Splunk SOAR, Python personalizado
GenAI: Claude, GPT-4, LangChain, MCP
Ticketing: Jira, ServiceNow, PagerDuty
Primero envíame un mensaje - cada SOC es diferente.
Dispositivo:
Servidor
Sistema operativo:
Linux
Mi porfolio
FAQ
Traducción automática
¿Qué plataformas de SIEM y SOAR soportas?
Trabajo con Splunk, Microsoft Sentinel, Coralogix, QRadar para SIEM y Palo Alto XSOAR, Splunk SOAR, y automatización personalizada basada en Python para SOAR. También soporte CrowdStrike, SentinelOne y Defender para integración con XDR.
¿Qué significa realmente automatizar una alerta?
Elijo un tipo de alerta de tu SIEM o XDR, construyo el flujo completo de triage con GenAI de principio a fin - obtención de contexto, clasificación TP/FP, enriquecimiento y respuesta automática o creación de tickets. Totalmente probado y documentado.
¿Necesitas acceso a nuestro entorno?
El acceso API de solo lectura o registros de alertas de muestra son suficientes para comenzar. No se requiere acceso de administrador. Todo se discute y acuerda antes de comenzar.
¿Esto puede trabajar con nuestro sistema de tickets existente?
Sí. Integro con Jira, ServiceNow, PagerDuty y Slack para creación automática de tickets y notificaciones como parte del flujo de automatización del SOC.
¿Estás certificado en CISSP?
Sí. Certificado CISSP con especialidad en Seguridad en AWS, GCP Ingeniero de Seguridad en la Nube y Azure Security Engineer certificaciones. Más de 5 años en seguridad empresarial.
¿Qué modelos de GenAI usas para la automatización del SOC?
Principalmente uso Claude AI con integraciones MCP y GPT-4 para triage de alertas de seguridad. El modelo se elige según tu entorno. También trabajo con LangChain para flujos de trabajo agenticos y ingeniería de prompts personalizada para clasificación TP/FP precisa.
¿Es seguro usar GenAI con datos sensibles de seguridad?
Sí. Diseño flujos de trabajo con GenAI considerando la privacidad de datos. No se envían logs en crudo a modelos externos sin enmascarar PII primero. Puede desplegarse completamente en local o en nube privada usando LLMs autohospedados si tu política lo requiere.
