Plan de respuesta a incidentes
Un plan de respuesta a incidentes es el documento que define quién hace qué, cómo se comunica y qué pasos se siguen cuando ocurre un ataque o una falla de seguridad. Incluye roles, contactos, criterios para escalar, procedimientos por tipo de incidente y obligaciones de notificación, y debe probarse con simulacros.
Profundiza este tema en nuestro TecnetBlog: Cómo desarrollar un plan de respuesta
IRP, incident response plan, plan de respuesta ante incidentes, playbook de incidentes
Términos relacionados
Microsoft Defender
Microsoft Defender es la familia de soluciones de seguridad de Microsoft que protege equipos, correo, identidades y nube: Defender for Endpoint, for Office 365, for Identity y for Cloud, entre otras. Sus alertas se reúnen en el portal Defender XDR, y varias vienen incluidas en planes como Microsoft 365 Business Premium o E5.
CTEM (gestión continua de la exposición a amenazas)
CTEM (continuous threat exposure management o gestión continua de la exposición a amenazas) es un programa que revisa de forma permanente todo lo que una empresa expone a los atacantes, prioriza lo que de verdad es explotable y valida que las correcciones funcionen. Sigue cinco etapas: alcance, descubrimiento, priorización, validación y movilización.
TTP (tácticas, técnicas y procedimientos)
Las TTP (tácticas, técnicas y procedimientos) describen cómo opera un atacante: la táctica es su objetivo en cada fase, la técnica es el método que usa para lograrlo y el procedimiento es la forma concreta en que lo ejecuta. Detectar TTP es más eficaz que buscar indicadores sueltos, porque un atacante cambia de IP fácilmente pero no de forma de trabajar.
Ciberpatrullaje
El ciberpatrullaje es la vigilancia continua de internet, redes sociales, foros y la dark web para detectar a tiempo amenazas contra una empresa, como venta de accesos, filtración de datos, fraudes con su marca o planes de ataque. Funciona como una ronda de vigilancia digital fuera de la red de la empresa.
DRPS (protección contra riesgos digitales)
DRPS (digital risk protection services) es un servicio que vigila internet, redes sociales, tiendas de apps y la dark web en busca de amenazas contra una marca, como sitios falsos, perfiles que la suplantan o credenciales filtradas, y gestiona su baja. Protege lo que está fuera del perímetro de la empresa.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.