Saltar al contenido
CyberCera Logo

Servicios

Análisis de Malware y Phishing

Flujos de detonación con Joe Sandbox y ANY.RUN que convierten un correo reportado en indicadores, detecciones y un veredicto defendible.

El problema que resolvemos

Un usuario reporta un correo sospechoso. Sin una vía de análisis, la respuesta es una suposición, el veredicto varía entre analistas y nada de la investigación se retroalimenta a la detección.

Cómo lo abordamos

Configuramos el entorno de detonación y el procedimiento a su alrededor: envío seguro, retención de evidencia y un estándar de veredicto escrito para que dos analistas lleguen a la misma conclusión ante la misma muestra. Los indicadores extraídos de cada caso vuelven al SIEM y a la plataforma de endpoint, de modo que una investigación mejora la detección en lugar de terminar en un ticket cerrado.

Qué recibes

  • Entorno de sandbox configurado para envío seguro y retención de evidencia
  • Runbook de triaje de phishing, desde el reporte del usuario hasta el veredicto
  • Criterios de veredicto por escrito para que los resultados sean consistentes entre analistas
  • Extracción de indicadores que alimenta el contenido de detección de SIEM y endpoint
  • Plantilla de reporte para partes interesadas y, cuando aplique, reguladores

Plataformas que usamos

La elección de plataforma depende de tu entorno. Estas son las que soportamos de forma práctica en esta área.

Análisis de Malware

Análisis de Malware (2)
  • Joe Sandbox
  • ANY.RUN

Seguridad de Correo

Seguridad de Correo (3)
  • Avanan
  • Mimecast
  • Cisco IronPort

¿Listo para dimensionar este servicio?

Cuéntanos sobre tu entorno y volvemos con un alcance realista, una secuencia y una estimación de esfuerzo.