SOC

Servicio que permite vigilar de forma constante los sistemas y la información de la organización, con el objetivo de detectar y atender de manera oportuna cualquier intento de ataque o uso indebido.

Proceso

Detección y triage

El SIEM/EDR genera una alerta y el analista la revisa para confirmar si es un incidente real y qué tan grave es.


Análisis y contención

Se investiga a fondo (logs, IOCs, línea de tiempo) y se aplican medidas para frenar el ataque: aislar equipos, bloquear IPs, deshabilitar cuentas.




Erradicación y recuperación

Se elimina la causa raíz (malware, accesos del atacante) y se restauran los sistemas a su operación normal.