Detección y monitorización
Creación y ajuste de casos de uso, alertas y dashboards. Enfoque a reducción de falsos positivos y priorización por riesgo.
SIEMUse casesMITRE ATT&CKTriage
Perfil Blue Team orientado a seguridad operativa: hardening, monitorización, detección, respuesta a incidentes y mejora continua. Trabajo con enfoque defender-first, documentación clara y métricas.
Creación y ajuste de casos de uso, alertas y dashboards. Enfoque a reducción de falsos positivos y priorización por riesgo.
Playbooks, contención, recopilación de evidencias, análisis y post-mortem. Coordinación clara con IT.
Segmentación, reglas, revisión de exposición y controles de perímetro. Baselines y mejoras iterativas con métricas.