Propuesta
Cyber Threat Intelligence (inteligencia de amenazas)
Vigilamos lo que se dice y lo que se vende de tu empresa fuera de ella: credencial de un colaborador en una filtración, dominio parecido al tuyo registrado por otra persona, marca usada en una estafa, dato a la venta en un foro cerrado. Recibes alerta cuando aparece e informe con qué hacer, en lugar de enterarte por el cliente que llamó preguntando por un correo que nunca enviaste.
En esta página no aparece precio. Aparece alcance: qué hacemos, cómo lo ejecutamos, quién lo ejecuta y qué no está incluido. Quien lee tu pedido es el equipo que te va a atender, y vuelve con la propuesta y con tiempo para conversarla.
Cyber Threat Intelligence (inteligencia de amenazas)
Descubre lo que ya se filtró antes de descubrirlo del peor modo.
Cómo ejecutamos
En qué consiste este trabajo
Vigilamos lo que se dice y lo que se vende de tu empresa fuera de ella: credenciales de empleados apareciendo en filtraciones, dominios parecidos al tuyo registrados por otra persona, tu marca usada en estafas, datos a la venta en foros cerrados. La ganancia es el tiempo: te enteras cuando aparece, y no por el cliente que llamó preguntando por un correo que tú no enviaste.
Se puede mirar desde dos lados. Desde afuera, monitoreamos filtraciones, dominios, marca y lo que circula en foros cerrados. Desde adentro, cruzamos las señales de tu entorno con la inteligencia de amenazas actual: comportamiento que coincide con una campaña en curso, direcciones ya señaladas, técnicas conocidas siendo intentadas. Ver los dos juntos acorta el tiempo entre la primera señal y la decisión de actuar, porque lo que se filtra hacia afuera suele explicar lo que aparece adentro.
Para configurar la vigilancia, registras dominios, marcas, perfiles oficiales y los activos a seguir; para el lado interno, necesitamos acceso a la telemetría que vamos a cruzar. Después, recibes una alerta inmediata cuando aparece algo urgente y un informe consolidado en la frecuencia acordada, con lo que apareció y qué hacer.
Cómo conducimos, etapa por etapa
Configuración de la vigilancia
Registramos dominios, marcas, perfiles y activos, y calibramos para que el alerta sea útil en lugar de volverse ruido que nadie lee.
Vigilancia continua
A lo largo del contrato mantenemos la vigilancia activa: alerta inmediata cuando aparece algo urgente e informe consolidado con la frecuencia acordada. El valor está en la constancia, porque un barrido aislado envejece en una semana.
Lo que no está incluido
- Remoción del contenido encontrado, que depende de la plataforma y puede entrar como apoyo aparte
- Investigación forense de lo que causó la filtración, que es un servicio propio
- Cambio de las credenciales filtradas o restablecimiento de contraseñas, que queda a cargo de tu equipo de TI después de la alerta
- Acciones legales contra quien publicó, que quedan a cargo de tu área jurídica
- Bloqueo técnico de amenazas, que es operación de seguridad y no inteligencia
- Respuesta al incidente que la alerta revele, que es contención y viene después de la inteligencia
- Garantía de que toda filtración será encontrada: vigilamos las fuentes a nuestro alcance, y no todo lo que circula es accesible
Suele venir junto
No es paquete y no cambia lo que ya elegiste. Es lo que suele aparecer justo después, en la experiencia de quien ya pasó por esto.