Respuesta a Incidentes de Seguridad
Sistema completo de triage y gestión de incidentes de seguridad con clasificación SEV1-SEV4, taxonomía de 14 tipos de incidente, recolección forense bajo cadena de custodia y obligaciones regulatorias (GDPR, HIPAA, PCI-DSS, NIS2, SEC). Incluye herramienta Python CLI para clasificación automatizada y filtrado de falsos positivos.
Incluida en el Pase · para CLI, SIEM, EDR
// qué_hace
Clasifica, triaga y gestiona incidentes de seguridad declarados desde la detección hasta el cierre forense y la notificación regulatoria.
// cómo_lo_hace
Mediante un script Python CLI que ingiere eventos JSON, aplica filtros de falsos positivos, asigna severidad SEV1-SEV4 y determina rutas de escalada según la taxonomía NIST SP 800-61 y MITRE ATT&CK.
// ejemplo_de_uso
Necesaria cuando tu equipo detecta un comportamiento anómalo en producción y necesita saber si es un incidente de seguridad y cómo actuar. Ej.: ingerir los logs de un acceso masivo no autorizado, clasificarlo como SEV2 y obtener el playbook de respuesta con plazos GDPR.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…