Dentro de un SOC en Tiempo Real desarrolla una visión clara del funcionamiento de un Centro de Operaciones de Seguridad (SOC) y de su rol dentro de la estrategia de protección de una organización. El microcurso explica qué problemas resuelve un SOC, cómo se organiza la detección de amenazas y cómo se gestiona una alerta hasta su contención.
La formación aborda el flujo operativo de detección, la correlación de eventos, las funciones de los niveles N1, N2 y N3, el rol del threat hunter y los criterios que permiten comparar un SOC propio frente a un servicio tercerizado.
No se requieren conocimientos previos especializados.
Concepto y propósito de un Centro de Operaciones de Seguridad (SOC) – Diferencias clave entre SOC y NOC – Problemas de seguridad y continuidad que atiende un SOC – Rol del SOC dentro de la estrategia de protección de la organización.
Flujo de una detección desde la generación de una alerta – Correlación de eventos para identificar señales relevantes – Funciones de los equipos N1, N2 y N3 – Rol del threat hunter – Escalamiento y transición hacia la contención.
SOC interno y SOC tercerizado mediante un MSSP – Ventajas y limitaciones de cada modelo – Criterios de decisión según tamaño y madurez de la empresa – Alineamiento del modelo de SOC con las necesidades de la organización.