Brindaré análisis de incidentes de monitoreo SOC y soporte EDR
Expertos en ciberseguridad en pruebas de penetración VAPT, SOC, auditorías y cumplimiento
Acerca de este Servicio
Revisión de visibilidad y alertas del SOC (SME)
Revisión de alertas de seguridad existentes (SIEM / logs / herramientas)
Validación básica de logs y alertas
Identificación de alertas de alto riesgo
Detección de falsos positivos (básico)
Categorización y explicación de alertas
Contexto inicial de amenazas y orientación para próximos pasos
Lista de verificación sencilla para manejo de alertas
Resumen mensual de alertas
Comunicación solo por email
Monitoreo del SOC y análisis de incidentes (Enterprise)
Revisión continua de alertas de seguridad
Correlación entre múltiples fuentes de logs
Clasificación de incidentes y evaluación de severidad
Investigación de actividades sospechosas
Evaluación inicial de la causa raíz
Orientación y coordinación en respuesta a incidentes
Análisis de eventos en cuentas, endpoints y redes
Recomendaciones para ajustar alertas
Documentación y seguimiento de incidentes
Informe mensual de actividades e incidentes del SOC
Una revisión completa de la postura de seguridad
Sesiones remotas programadas + email
SOC gestionado y respuesta a amenazas (Corporate)
Gestión completa del SOC
Búsqueda avanzada de amenazas y respuesta a ransomware
Integración de EDR, firewall y en la nube
Contención y recuperación de incidentes
Informes listos para auditoría y runbooks
Analista dedicado con SLA prioritario
Dispositivo:
Escritorio
•
Laptop
•
Servidor
•
Móvil
•
Tableta
Sistema operativo:
Windows
•
Linux
•
Unix
•
IOS
•
Android

