El objetivo es generar visibilidad sobre las ciberamenazas que puedan afectar los activos o información crítica del cliente. El servicio realiza la detección de posibles incidentes, los cuales son enriquecidos y contextualizados con el fin de priorizar y responder ante los mismos con posibilidad de remediación automática. CyberSOC cuenta con una amplia experiencia monitoreando ambientes on-prem y cloud (SaaS, IaaS, PaaS).

monitoreo
24 x 7

Predict

Prevent

detect

24x7 Monitoring on-prem and cloud vibilit

+

Detection engineering (use cases)

+

Threat detection

+

threat hunting

Respond

Alert triage

+

contextualization and enrichment

+

Investigations w/ playbooks

+

automatic remediation (rapid response)

El servicio realiza el monitoreo continuo de las redes industriales de la organización, detectando posibles incidentes, con el fin de investigarlos, enriquecerlos agregándoles información de contexto, priorizarlos y así, responder ante los mismos. El objetivo es generar visibilidad y dar respuesta ante ciberamenazas que puedan afectar a los activos industriales de la organización. Se utilizan herramientas como Claroty para el monitoreo de las redes industriales, generando automáticamente un inventario de los activos presentes en las mismas y estableciendo una línea base de comportamiento, que luego es utilizada en búsqueda de vulnerabilidades, anomalías y/o indicadores de posibles ciberamenazas.

monitoreo
24 x 7

Predict

Prevent

detect

24x7 Monitoring on-prem and cloud vibilit

+

OT asset visibility

+

Threat detection

+

vulnerabilities

Respond

Alert triage

+

contextualization and enrichment

+

Investigations w/ playbooks

El objetivo es mantener informado y protegido al cliente de las nuevas amenazas cibernéticas que lo puedan llegar a afectar. Se realiza un seguimiento y monitoreo de ciberactores que estén atacando en la región y/o a la industria del cliente, investigando sus TTPs según MITRE ATT&ACK y recopilando IOCs en listas dinámicas que luego pueden ser integradas con las plataformas de seguridad del cliente para realizar detecciones y bloqueos proactivos.

24 x 7

Predict

New vulns and exploits

+

new cyberthreats w/ iocs and tips

Prevent

iocs blocking automation

detect

iocs correlation

Respond

Servicio 24x7 de administración y soporte sobre soluciones de seguridad. Se configura y monitorea a las mismas según mejores prácticas y nuestra experiencia de más de 10 años de trayectoria. Como parte del servicio se realizan assessments periódicas de la solución administrada con el fin de impulsar la mejora continua. También se realizan reportes mensuales tanto técnicos como ejecutivos con diversos KPIs de interés.

monitoreo
continuo
24 x 7

Predict

Prevent

security platform management

+

hardening w/ best practices

+

upgrades and patching

detect

Respond

Monitoreo de la superficie de ataque externa del cliente en internet. El objetivo del servicio es predecir y detectar posibles vectores de ataque, como los vería un atacante lo antes posible, para así evitar un incidente de ciberseguridad. Se monitorea activos expuestos, puertos abiertos, registros DNS, certificados, repositorios de código, entre otros.

monitoreo
continuo
24 x 7

Predict

suspicious domains and certificates

+

leaked code

+

leaked sensitive information

+

new exposed assets

+

suspisious service or port in perimeter

+

ip and domains reputation

Prevent

detect

Respond

Alert triage

+

contextualization and enrichment

+

Investigations w/ playbooks

+

takedown

El objetivo del servicio es la mejora continua de la postura de seguridad, con un enfoque de ciberinteligencia simularemos ciberataques según las Tácticas, Técnicas y Procedimientos (TTPs) de los ciberactores que podrían atacar a tu organización, con el fin de mejorar las detecciones y protecciones de tu organización para prevenir futuros incidentes.

Predict

Prevent

detection and protection improvent

detect

Respond

Es un servicio de práctica defensiva que tiene como objetivo engañar a los atacantes mediante la distribución de una serie de trampas y señuelos en la infraestructura de la organización para imitar activos genuinos, de forma que si un intruso los utiliza, se puedan detectar y monitorear los vectores de ataque (IOCs y TTPs) utilizados durante el período del ataque. Este servicio amplía las capacidades de detección de atacantes internos (insiders) y/o externos y facilita la producción de métricas e indicadores confiables en torno a IOCs y TTPs reales que utilizan los atacantes para intentar vulnerar a la organización, que luego pueden utilizarse para mejorar las capacidades de detección y prevención mejorando así la postura de seguridad de la misma.

Predict

Prevent

honeypot project development

+

iocs blocking automation

detect

Threat detection

+

ioc recolection

Respond

Monitoreo de la superficie de ataque externa del cliente en internet, deep y dark web. El objetivo del servicio es predecir y detectar posibles vectores de ataque como los vería un atacante lo antes posible, para así evitar un incidente de ciberseguridad. Se monitorean redes sociales, marketplaces, sitios de paste y de código, registros DNS, certificados, entre otros.

monitoreo
continuo
24 x 7

Predict

social media

+

dark and deep web

+

mobile appstores

+

market places

+

hacktivism forums

+

paste sites

+

code repositories

Prevent

detect

Respond

Alert triage

+

contextualization and enrichment

+

Investigations w/ playbooks

+

takedown

Servicio monitoreo de configuración y seguridad de nubes públicas con el objetivo de identificar riesgos y amenazas en tus cuentas en la nube. Audita continuamente tu IaaS (AWS, Azure, GCP) para encontrar los puntos débiles de tu infraestructura, en comparación con estándares bien conocidos como CIS y mejores prácticas según la experiencia de CyberSOC auditando estos ambientes.

monitoreo
continuo

Predict

Prevent

cloud configuration compliance

detect

cloud missconfiguration identification

Respond

finding priorization

+

remediation steps

Escaneo y gestión de vulnerabilidades basados en la mejor tecnología del mercado. CyberSoc ayuda a proteger tus activos críticos on-premise y en cloud, también aporta su experiencia y mejores prácticas a la hora de recomendar mitigaciones para prevenir futuros ciberataques.

escaneo
24 x 7

Predict

Prevent

detect

vulnerability
scanning

Respond

vulnerability priorization

+

vulnerability contextualitation and enrichment

+

remediation steps

CSIRT

RFC 2350 CSIRT BASE4

Responde de forma inmediata a los incidentes de ciberseguridad que afecten a tu organización e impacten al negocio. Servicio ejecutado por un equipo multidisciplinario de CSIRT que aplica a ataques del tipo Ransomware y a los incidentes de ciberseguridad urgentes, incluidos robo de identidades, robo de datos, espionaje informático, entre otros.

Predict

Prevent

detect

Respond

Incident investigation

+

Root cause analysis

+

Incident forensics

+

containment, eradication and recovery

Evalúa un plan de respuesta a incidentes cibernéticos a través de un escenario simulado. El ejercicio de simulación evalúa los procesos, las herramientas y la capacidad de tu organización a la hora de responder a ciberataques, tanto desde el punto de vista ejecutivo y estratégico como técnico de la respuesta ante incidentes. Durante cada ejercicio, se presentan varios escenarios basados en experiencias del mundo real en un entorno de mesa redonda para observar las acciones y las decisiones simuladas de la organización.

Datasheet