← Volver al catálogo
SeguridadSistemaAvanzadoEn el pase

Deteccion de Amenazas Proactiva

Sistema de caza de amenazas basado en hipotesis con deteccion estadistica de anomalias, analisis de IOCs y mapeo MITRE ATT&CK. Cubre todo el ciclo: desde la generacion de hipotesis hasta la priorizacion de senales y la integracion con honeypots.

Comprobando acceso…

Incluida en el Pase · para SIEM, EDR, MITRE ATT&CK

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Detecta actividad maliciosa oculta mediante caza de amenazas guiada por hipotesis, barridos de IOCs y deteccion de anomalias estadisticas con z-score.

// cómo_lo_hace

Usa un script Python con tres modos (hunt/ioc/anomaly) que puntua hipotesis contra tecnicas MITRE ATT&CK, genera objetivos de barrido desde feeds de IOCs y detecta outliers estadisticos en telemetria de endpoints.

// ejemplo_de_uso

Úsala cuando sospechas actividad anómala en tu red o endpoints y necesitas cazar amenazas de forma sistemática. Ej.: ejecuta un barrido de IOCs contra los logs de tus endpoints y detecta conexiones a IPs maliciosas conocidas que los antivirus pasaron por alto.

// plataformas

SIEMEDRMITRE ATT&CKPython
Categoría
Seguridad
Tipo
Sistema
Nivel
Avanzado
Licencia
MIT
Seguridad
seguro · riesgo bajo
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…