
Una base de conocimientos curada para construir, operar y madurar un SOC (incluido CSIRT).
Un manual operativo y base de conocimiento para construir, operar y madurar un SOC (incluyendo CSIRT). Cubre:
Estas son mis opiniones, basadas en mi propia experiencia como analista de SOC/CSIRT y gestor de equipo, así como en documentos reconocidos. El enfoque está más en el SOC que en el CERT/CSIRT.
Mi lema es: sin reacción (respuesta), la detección es inútil.
NB: En términos generales, SOC aquí se refiere a la actividad de detección, y CERT/CSIRT a la actividad de respuesta a incidentes. CERT es una marca registrada (anteriormente) estadounidense muy conocida, gestionada por CERT-CC, pero prefiero el término CSIRT ya que se refiere precisamente a la respuesta a incidentes.