Falso positivo y falso negativo
Un falso positivo es una alerta de seguridad que señala una amenaza que en realidad no existe, como un archivo legítimo marcado como malware. Un falso negativo es lo contrario y más peligroso: una amenaza real que pasa sin generar alerta. Ajustar las reglas para reducir ambos es una tarea constante de un SOC.
Profundiza este tema en nuestro TecnetBlog: Positivos y negativos en ciberseguridad
falsos positivos, falsos negativos, false positive, false negative, ruido de alertas
Términos relacionados
Microsoft Defender
Microsoft Defender es la familia de soluciones de seguridad de Microsoft que protege equipos, correo, identidades y nube: Defender for Endpoint, for Office 365, for Identity y for Cloud, entre otras. Sus alertas se reúnen en el portal Defender XDR, y varias vienen incluidas en planes como Microsoft 365 Business Premium o E5.
CTEM (gestión continua de la exposición a amenazas)
CTEM (continuous threat exposure management o gestión continua de la exposición a amenazas) es un programa que revisa de forma permanente todo lo que una empresa expone a los atacantes, prioriza lo que de verdad es explotable y valida que las correcciones funcionen. Sigue cinco etapas: alcance, descubrimiento, priorización, validación y movilización.
TTP (tácticas, técnicas y procedimientos)
Las TTP (tácticas, técnicas y procedimientos) describen cómo opera un atacante: la táctica es su objetivo en cada fase, la técnica es el método que usa para lograrlo y el procedimiento es la forma concreta en que lo ejecuta. Detectar TTP es más eficaz que buscar indicadores sueltos, porque un atacante cambia de IP fácilmente pero no de forma de trabajar.
Ciberpatrullaje
El ciberpatrullaje es la vigilancia continua de internet, redes sociales, foros y la dark web para detectar a tiempo amenazas contra una empresa, como venta de accesos, filtración de datos, fraudes con su marca o planes de ataque. Funciona como una ronda de vigilancia digital fuera de la red de la empresa.
Plan de respuesta a incidentes
Un plan de respuesta a incidentes es el documento que define quién hace qué, cómo se comunica y qué pasos se siguen cuando ocurre un ataque o una falla de seguridad. Incluye roles, contactos, criterios para escalar, procedimientos por tipo de incidente y obligaciones de notificación, y debe probarse con simulacros.
DRPS (protección contra riesgos digitales)
DRPS (digital risk protection services) es un servicio que vigila internet, redes sociales, tiendas de apps y la dark web en busca de amenazas contra una marca, como sitios falsos, perfiles que la suplantan o credenciales filtradas, y gestiona su baja. Protege lo que está fuera del perímetro de la empresa.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.