PDR
Phishing Detection & Response
Gestión y neutralización de campañas de phishing reportadas, priorizando incidentes críticos. Cubrimos desde el análisis forense del correo hasta la respuesta activa y el escalamiento al CSIRT cuando es necesario.
Proceso estructurado de 4 etapas para gestionar cada reporte de phishing con rigor técnico y respuesta proporcional al impacto.
Recepción & Triaje
Recepción del reporte del usuario. Clasificación inicial por severidad: campaña masiva, spear phishing dirigido o suplantación de ejecutivo.
Análisis Forense
Análisis del encabezado del correo, URLs maliciosas, adjuntos y dominio remitente. Sandbox para archivos sospechosos.
Respuesta & Contención
Bloqueo de dominios e IPs maliciosas, eliminación del correo de buzones afectados y notificación al equipo del cliente.
Escalamiento CSIRT
Si se detecta compromiso real (credenciales robadas, malware ejecutado), escala automáticamente al CSIRT para IRA.
¿Qué le brindamos a nuestros clientes?
Malware & Phishing Analysis
Análisis forense de correos y análisis estático/dinámico de muestras de malware adjuntas. Identificación de TTPs del atacante.
Investigación Avanzada
Búsquedas extendidas más allá de la alerta. Hipótesis basadas en MITRE ATT&CK para predecir el siguiente movimiento del atacante.
Contención Activa
Bloqueo de URLs, dominios e IPs maliciosas en tiempo real. Eliminación masiva de correos del entorno afectado.
Informe Ejecutivo & Técnico
Detalle de la campaña, análisis técnico, hallazgos, línea de tiempo del ataque y recomendaciones de remediación.
IOCs & Atribución
Listado de indicadores de compromiso para bloqueo inmediato y, cuando es posible, atribución a campañas conocidas.
Recomendaciones de Concientización
Plan de acción para capacitar a los usuarios afectados y reducir la reincidencia ante campañas similares.
Nuevas Reglas de Detección
Casos de uso derivados del análisis para automatizar la detección futura de campañas similares en el SIEM.


