Servicios
Análisis de Malware y Phishing
Flujos de detonación con Joe Sandbox y ANY.RUN que convierten un correo reportado en indicadores, detecciones y un veredicto defendible.
El problema que resolvemos
Un usuario reporta un correo sospechoso. Sin una vía de análisis, la respuesta es una suposición, el veredicto varía entre analistas y nada de la investigación se retroalimenta a la detección.
Cómo lo abordamos
Configuramos el entorno de detonación y el procedimiento a su alrededor: envío seguro, retención de evidencia y un estándar de veredicto escrito para que dos analistas lleguen a la misma conclusión ante la misma muestra. Los indicadores extraídos de cada caso vuelven al SIEM y a la plataforma de endpoint, de modo que una investigación mejora la detección en lugar de terminar en un ticket cerrado.
Qué recibes
- Entorno de sandbox configurado para envío seguro y retención de evidencia
- Runbook de triaje de phishing, desde el reporte del usuario hasta el veredicto
- Criterios de veredicto por escrito para que los resultados sean consistentes entre analistas
- Extracción de indicadores que alimenta el contenido de detección de SIEM y endpoint
- Plantilla de reporte para partes interesadas y, cuando aplique, reguladores
Plataformas que usamos
La elección de plataforma depende de tu entorno. Estas son las que soportamos de forma práctica en esta área.
Análisis de Malware
Análisis de Malware (2)- Joe Sandbox
- ANY.RUN
Seguridad de Correo
Seguridad de Correo (3)- Avanan
- Mimecast
- Cisco IronPort
Servicios relacionados
SIEM, Analítica y Data Lake
Análisis de registros y flujos de detección sobre Exabeam, FortiSIEM, Datadog y Secureworks, construidos para los datos que realmente tienes.
Detección y Respuesta en Endpoints
Diseño de políticas, despliegue y flujos de respuesta en CrowdStrike y SentinelOne, del anillo piloto al parque completo.
¿Listo para dimensionar este servicio?
Cuéntanos sobre tu entorno y volvemos con un alcance realista, una secuencia y una estimación de esfuerzo.
