Security Operation Center
¿Qué es SOC?
Security Operation Center
El objetivo del Sector SOC dentro del MSSP es Monitorear los activos digitales de nuestros clientes mediante una vigilancia continua, detección proactiva de amenazas y una respuesta eficaz ante incidentes de seguridad.
Infraestructura de red
Servidores y estaciones de trabajo
Aplicaciones web
Plataformas de colaboración
Activos monitoreados
Infraestructura de red
La infraestructura de red interna y externa está siendo monitoreada.
Servidores y estaciones de trabajo
Los servidores y estaciones de trabajo están bajo vigilancia.
Aplicaciones web
Las aplicaciones web y las API son monitoreadas en busca de amenazas.
Plataformas de colaboración
Las plataformas de colaboración son monitoreadas por actividades sospechosas.
Metodologías
MITRE ATT&CK
Marco de Ciberseguridad NIST
ISO 27001 / ISO 27035
Procesos de Servicio SOC Integrado
Monitoreo Continuo y Detección
de Amenazas
Análisis y
Clasificación de Incidentes
Respuesta y
Contención
de Incidentes
Recuperación y
Análisis
Post-Incidente
Reportes y Recomendaciones de Seguridad
Entregables
Monitoreo de eventos
Informes técnicos
Reporte ejecutivo
Recomendaciones de seguridad