CSIRT SOC 20250112-1 Flashcards
¿Qué significa CSIRT?
CSIRT significa Computer Security Incident Response Team, un equipo especializado en gestionar y responder a incidentes de seguridad informática.
¿Cuál es el principal objetivo de un CSIRT?
El principal objetivo de un CSIRT es detectar, analizar y responder a incidentes de seguridad para minimizar su impacto.
¿Qué es un SOC?
SOC significa Security Operations Center, un centro centralizado que monitoriza y analiza la seguridad de una organización de manera continua.
¿Cuáles son las funciones principales de un SOC?
Las funciones principales de un SOC incluyen la monitorización de la seguridad, la detección de amenazas, la respuesta a incidentes y la gestión de vulnerabilidades.
¿Cuál es la diferencia entre CSIRT y SOC?
Un CSIRT se enfoca en la respuesta a incidentes de seguridad, mientras que un SOC se centra en la monitorización y gestión continua de la seguridad.
¿Qué tipo de personal trabaja en un CSIRT?
Un CSIRT está compuesto por analistas de seguridad, investigadores de incidentes, especialistas en respuesta a incidentes y coordinadores de comunicación.
¿Qué tipo de personal trabaja en un SOC?
Un SOC cuenta con analistas de seguridad, ingenieros de seguridad, especialistas en monitorización, y personal encargado de la respuesta a incidentes.
¿Qué es la monitorización continua en un SOC?
La monitorización continua implica la supervisión constante de las redes, sistemas y aplicaciones para detectar actividades sospechosas o anómalas.
¿Qué herramientas se utilizan comúnmente en un SOC?
Las herramientas comunes en un SOC incluyen SIEM (Security Information and Event Management), sistemas de detección de intrusiones (IDS), y herramientas de análisis de tráfico.
¿Qué es un SIEM y cómo se utiliza en un SOC?
SIEM es una herramienta que recopila, analiza y correlaciona eventos de seguridad de diversas fuentes para detectar y responder a amenazas en tiempo real.
¿Qué es la gestión de incidentes en un CSIRT?
La gestión de incidentes en un CSIRT implica la identificación, análisis, contención, erradicación y recuperación de incidentes de seguridad.
¿Qué etapas componen el ciclo de vida de un incidente de seguridad?
Las etapas son: preparación, identificación, contención, erradicación, recuperación y lecciones aprendidas.
¿Qué es la detección de amenazas en un SOC?
La detección de amenazas es el proceso de identificar actividades maliciosas o intentos de ataque a través de la monitorización y análisis de datos.
¿Qué es la respuesta a incidentes en un CSIRT?
La respuesta a incidentes es el conjunto de acciones tomadas para mitigar el impacto de un incidente de seguridad y restaurar el funcionamiento normal.
¿Cómo contribuye un SOC a la seguridad de una organización?
Un SOC proporciona una vigilancia constante, detecta amenazas tempranas, coordina respuestas rápidas y mejora la postura de seguridad general.
¿Qué es la inteligencia de amenazas en el contexto de un SOC?
La inteligencia de amenazas es la información recopilada y analizada sobre potenciales amenazas para anticipar y prevenir ataques.
¿Qué es un playbook en un SOC?
Un playbook es una guía detallada que describe los pasos a seguir para responder a diferentes tipos de incidentes de seguridad.
¿Qué es la correlación de eventos en un SIEM?
La correlación de eventos es el proceso de relacionar diferentes eventos de seguridad para identificar patrones que indiquen posibles incidentes.
¿Qué rol juega la automatización en un SOC?
La automatización ayuda a agilizar la detección y respuesta a incidentes, reducir errores humanos y mejorar la eficiencia operativa.
¿Qué es el análisis forense digital en un CSIRT?
El análisis forense digital es el proceso de investigar incidentes de seguridad para recolectar y analizar evidencia digital.
¿Qué es un incidente de seguridad?
Un incidente de seguridad es cualquier evento que compromete la confidencialidad, integridad o disponibilidad de los sistemas de información.
¿Qué es la gestión de vulnerabilidades en un SOC?
La gestión de vulnerabilidades implica identificar, evaluar, priorizar y remediar vulnerabilidades en los sistemas para prevenir posibles ataques.
¿Qué es la clasificación de incidentes en un CSIRT?
La clasificación de incidentes es el proceso de categorizar los incidentes según su tipo, gravedad y impacto para priorizar la respuesta.
¿Qué es un incidente crítico?
Un incidente crítico es un evento de seguridad que tiene un alto impacto en las operaciones de la organización y requiere una respuesta inmediata.