Deteccion de Amenazas Proactiva
Sistema de caza de amenazas basado en hipotesis con deteccion estadistica de anomalias, analisis de IOCs y mapeo MITRE ATT&CK. Cubre todo el ciclo: desde la generacion de hipotesis hasta la priorizacion de senales y la integracion con honeypots.
Incluida en el Pase · para SIEM, EDR, MITRE ATT&CK
// qué_hace
Detecta actividad maliciosa oculta mediante caza de amenazas guiada por hipotesis, barridos de IOCs y deteccion de anomalias estadisticas con z-score.
// cómo_lo_hace
Usa un script Python con tres modos (hunt/ioc/anomaly) que puntua hipotesis contra tecnicas MITRE ATT&CK, genera objetivos de barrido desde feeds de IOCs y detecta outliers estadisticos en telemetria de endpoints.
// ejemplo_de_uso
Úsala cuando sospechas actividad anómala en tu red o endpoints y necesitas cazar amenazas de forma sistemática. Ej.: ejecuta un barrido de IOCs contra los logs de tus endpoints y detecta conexiones a IPs maliciosas conocidas que los antivirus pasaron por alto.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…