{"id":31859,"date":"2022-12-09T10:05:14","date_gmt":"2022-12-09T09:05:14","guid":{"rendered":"https:\/\/www.makingscience.com\/?p=31859"},"modified":"2022-12-09T10:05:14","modified_gmt":"2022-12-09T09:05:14","slug":"ciberseguridad-terminos-basicos-de-deteccion-y-respuesta","status":"publish","type":"post","link":"https:\/\/www.makingscience.com\/es\/blog\/ciberseguridad-terminos-basicos-de-deteccion-y-respuesta\/","title":{"rendered":"Ciberseguridad: t\u00e9rminos b\u00e1sicos de detecci\u00f3n y respuesta"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">La ciberseguridad es uno de los sectores que se ha convertido en un principal en todas las empresas. Por eso, desde Making Science consideramos que es el momento de que conozcas un poco m\u00e1s de las jergas y abreviaturas ya que no se usan en el d\u00eda a d\u00eda y muchas personas podemos tener problemas para comprender ciertos art\u00edculos.<\/span><\/p>\n<p>\u00a1Dentro art\u00edculo! \ud83d\ude80<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>T\u00e9rminos b\u00e1sicos de detecci\u00f3n y respuesta<\/strong><\/h3>\n<ul>\n<li><strong>SIEM: <\/strong>Acr\u00f3nimo de las siglas: <i>Security Information and Event Management<\/i>.<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Se trata de un software que intenta detectar y prevenir amenazas antes de que ocurran. Dicho t\u00e9rmino sale de la uni\u00f3n de, por un lado, SEM que se encarga del almacenamiento y an\u00e1lisis de eventos en tiempo real; y por otro lado, el almacenaje para el futuro an\u00e1lisis, SIM.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Su objetivo es <strong>recopilar, identificar y analizar los eventos de forma r\u00e1pida para prevenir ataques y vulnerabilidades.<\/strong><\/span><\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li><strong>SOAR: <\/strong>Acr\u00f3nimo de las siglas: <i>Security Orchestration, Automation, and Response<\/i>.<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">SOAR se refiere a un<strong> conjunto de herramientas que optimizan las operaciones de los analistas de seguridad,<\/strong> mediante la gesti\u00f3n de amenazas, respuesta a los incidentes y automatizaci\u00f3n de seguridad.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Estas herramientas se utilizan para mejorar las plataformas SIEM, ya que esta no posee ciertas capacidades. Aunque si bien es cierto que cada vez la diferencia entre SOAR y SIEM se ha vuelto menos clara, por eso podemos ver en muchos sitios que trabajan en conjunto.<\/span><\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li><strong>SOC: <\/strong><span style=\"font-weight: 400;\">Acr\u00f3nimo de las siglas: <\/span><i><span style=\"font-weight: 400;\">Security Operation Center<\/span><\/i><span style=\"font-weight: 400;\">.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Un SOC se trata del equipo que se encarga de la seguridad, su objetivo es evitar posibles ataques en la empresa con la ayuda de herramientas necesarias para analizar, investigar y dar soporte a todos los eventos que puedan ocurrir, entre esas herramientas la principal es SIEM.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Las principales ventajas de tener un SOC pueden ser proteger los datos, cumplir con las normas de seguridad gubernamentales, y defenderse de intrusiones, entre otros.<\/span><\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li><strong>EDR: <\/strong><span style=\"font-weight: 400;\">Acr\u00f3nimo de las siglas: <\/span><i><span style=\"font-weight: 400;\">Endpoint Detection Response<\/span><\/i><span style=\"font-weight: 400;\">.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Se trata de un sistema de protecci\u00f3n de equipos finales (ordenadores, m\u00f3viles, servidores\u2026) en una empresa. Puede ser una herramienta o un conjunto de ellas.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Detectan e investigan comportamientos sospechosos en los puntos finales, permitiendo as\u00ed a los equipos de seguridad responder a las amenazas r\u00e1pidamente.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Las funciones que tienen son supervisar y recopilar datos de actividades en los equipos finales, analizar dichos datos para identificar amenazas. Si bien es cierto, EDR se limita solo a puntos finales y no da una visibilidad m\u00e1s profunda, un SIEM tiene la capacidad de conectarse con muchas herramientas, entre ellas EDR.<\/span><\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li><strong>XDR<\/strong><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Acr\u00f3nimo de las siglas: <\/span><i><span style=\"font-weight: 400;\">Extended Detection and Response<\/span><\/i><span style=\"font-weight: 400;\">.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Se considera que son la evoluci\u00f3n o las sucesoras del EDR.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">No solo detecta amenazas en los endpoints si no que recopila informaci\u00f3n sobre esos puntos finales. Resuelven desaf\u00edos que las empresas tienen con los SIEM tradicionales pero no sustituye a un SIEM porque no resuelve todos los casos de seguridad, son complementarios.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Los casos de seguridad que puede resolver un XDR pueden ser amenazas en tiempo real, determina que es real o no en un ataque, respuestas m\u00e1s profundas\u2026<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3>Si te ha gustado este post&#8230;<\/h3>\n<p>No dudes echar un vistazo a nuestros \u00faltimos posts sobre ciberseguridad, en los que hablamos sobre herramientas y tecnolog\u00eda qu\u00e9 pueden ayudarte a reforzar la seguridad de tu organizaci\u00f3n.\u00a1\u00c9chales un ojo<span style=\"color: #e8108e;\"> <a style=\"color: #e8108e;\" href=\"https:\/\/www.makingscience.es\/blog\/\" target=\"_blank\" rel=\"noopener\">aqu\u00ed!\u00a0<\/a><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La ciberseguridad es uno de los sectores que se ha convertido en un principal en todas las empresas. Por eso, desde Making Science consideramos que es el momento de que conozcas un poco m\u00e1s de las jergas y abreviaturas ya que no se usan en el d\u00eda a d\u00eda y muchas personas podemos tener problemas [&hellip;]<\/p>\n","protected":false},"author":40,"featured_media":31866,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[34],"tags":[301],"class_list":["post-31859","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology-ai","tag-seguridad"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts\/31859","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/comments?post=31859"}],"version-history":[{"count":0,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/posts\/31859\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/media\/31866"}],"wp:attachment":[{"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/media?parent=31859"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/categories?post=31859"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.makingscience.com\/es\/wp-json\/wp\/v2\/tags?post=31859"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}