Detección & Respuesta

    PDR

    Phishing Detection & Response

    Gestión y neutralización de campañas de phishing reportadas, priorizando incidentes críticos. Cubrimos desde el análisis forense del correo hasta la respuesta activa y el escalamiento al CSIRT cuando es necesario.

    Email Forensics Malware Analysis Brand Protection CSIRT Escalation Concientización
    Flujo del Servicio

    Proceso estructurado de 4 etapas para gestionar cada reporte de phishing con rigor técnico y respuesta proporcional al impacto.

    01
    02
    03
    04

    Recepción & Triaje

    Recepción del reporte del usuario. Clasificación inicial por severidad: campaña masiva, spear phishing dirigido o suplantación de ejecutivo.

    Análisis Forense

    Análisis del encabezado del correo, URLs maliciosas, adjuntos y dominio remitente. Sandbox para archivos sospechosos.

    Respuesta & Contención

    Bloqueo de dominios e IPs maliciosas, eliminación del correo de buzones afectados y notificación al equipo del cliente.

    Escalamiento CSIRT

    Si se detecta compromiso real (credenciales robadas, malware ejecutado), escala automáticamente al CSIRT para IRA.


    Capacidades Técnicas

    ¿Qué le brindamos a nuestros clientes?

    Malware & Phishing Analysis

    Análisis forense de correos y análisis estático/dinámico de muestras de malware adjuntas. Identificación de TTPs del atacante.

    Investigación Avanzada

    Búsquedas extendidas más allá de la alerta. Hipótesis basadas en MITRE ATT&CK para predecir el siguiente movimiento del atacante.

    Contención Activa

    Bloqueo de URLs, dominios e IPs maliciosas en tiempo real. Eliminación masiva de correos del entorno afectado.


    Entregables del Servicio

    Informe Ejecutivo & Técnico

    Detalle de la campaña, análisis técnico, hallazgos, línea de tiempo del ataque y recomendaciones de remediación.

    IOCs & Atribución

    Listado de indicadores de compromiso para bloqueo inmediato y, cuando es posible, atribución a campañas conocidas.

    Recomendaciones de Concientización

    Plan de acción para capacitar a los usuarios afectados y reducir la reincidencia ante campañas similares.

    Nuevas Reglas de Detección

    Casos de uso derivados del análisis para automatizar la detección futura de campañas similares en el SIEM.