Un incidente de seguridad es cualquier evento que compromete o amenaza la confidencialidad, integridad o disponibilidad de la información o los sistemas de una empresa, como un acceso no autorizado, un ransomware o la pérdida de un equipo con datos. No toda alerta es un incidente: lo es cuando se confirma que hubo o pudo haber un daño real.
Profundiza este tema en nuestro TecnetBlog: Tipos de incidentes que detecta un SOC
incidente de ciberseguridad, incidente informático, evento de seguridad, security incident
Términos relacionados
Cyber kill chain (cadena de ataque)
La cyber kill chain es un modelo creado por Lockheed Martin que divide un ciberataque en siete fases: reconocimiento, preparación del arma, entrega, explotación, instalación, comando y control, y acciones sobre el objetivo. Sirve para entender en qué punto está un ataque y cortarlo lo antes posible en la cadena.
SOC as a Service (SOCaaS)
El SOC as a Service (SOCaaS) es un modelo en el que una empresa contrata a un proveedor especializado para monitorear, detectar y responder a amenazas las 24 horas, en lugar de construir su propio centro de operaciones de seguridad. Recibe tecnología, analistas y procesos por una cuota mensual, sin invertir en infraestructura ni contratar un equipo completo.
SOC agéntico
Un SOC agéntico es un centro de operaciones de seguridad (SOC) en el que agentes de inteligencia artificial clasifican las alertas, las correlacionan e inician la investigación de cada incidente, mientras analistas humanos supervisan y toman las decisiones críticas. A diferencia de la automatización tradicional, que sigue guiones fijos, el agente analiza el contexto de cada caso y decide el siguiente paso.
Endpoint
Un endpoint es cualquier dispositivo que se conecta a la red de tu empresa y desde el que alguien trabaja o se procesa información: laptops, computadoras de escritorio, celulares, tabletas y servidores. Cada endpoint es una puerta de entrada posible, por eso se protege con antivirus, EDR y políticas de gestión.
Red team, blue team y purple team
El red team es el equipo que simula ataques reales contra una organización para encontrar sus puntos débiles; el blue team es el equipo que defiende, detecta y responde. El purple team une a ambos para que cada ataque simulado se convierta de inmediato en una mejora concreta de las defensas.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.