
Centro de Operaciones de Seguridad Virtual
Cloud Sniper es una plataforma diseñada para gestionar Operaciones de Seguridad en entornos de nube. Es una plataforma abierta que permite responder a incidentes de seguridad mediante el análisis preciso y la correlación de artefactos nativos de la nube. Está pensada para ser utilizada como un Centro de Operaciones de Seguridad Virtual (vSOC) para detectar y remediar incidentes de seguridad, proporcionando una visibilidad completa de la postura de seguridad en la nube de la empresa.
Con esta plataforma, tendrás una gestión completa y exhaustiva de los incidentes de seguridad, reduciendo los costes de tener un grupo de analistas de seguridad de nivel 1 buscando Indicadores de Compromiso (IOC) basados en la nube. Estos IOC, si no se correlacionan, generarán dificultades para detectar ataques complejos. Al mismo tiempo, Cloud Sniper permite a los analistas de seguridad avanzados integrar la plataforma con herramientas externas de análisis forense o de respuesta a incidentes para proporcionar fuentes de seguridad a la plataforma.
La plataforma basada en la nube se despliega automáticamente y proporciona una integración completa y nativa con todas las fuentes de información necesarias, evitando el problema que muchos proveedores tienen al desplegar o recopilar datos.
Cloud Sniper recibe fuentes basadas en la nube y de terceros y responde automáticamente protegiendo tu infraestructura y generando una base de datos de conocimiento de los IOC que están afectando a tu plataforma. Esta es la mejor manera de ganar visibilidad en entornos donde la información puede estar limitada por el Modelo de Responsabilidad Compartida impuesto por los proveedores de nube.
Para detectar técnicas de ataque avanzadas, que fácilmente podrían ser ignoradas, el módulo Cloud Sniper Analytics correlaciona los eventos generando IOC. Estos darán visibilidad sobre artefactos complejos para analizar, ayudando tanto a detener el ataque como a analizar las TTPs del atacante.
Cloud Sniper está actualmente disponible para AWS, pero se extenderá a otras plataformas de nube.
1. Respuesta y gestión automática de incidentes
1. Filtrado WAF
2. Filtrado NACLs
3. Base de datos de conocimiento de IOC.
4. Tácticas, Técnicas y Procedimientos (TTP) utilizados por el atacante
2. Playbooks de seguridad
1. Enfoque NIST
3. Etiquetado de seguridad automático
4. Cloud Sniper Analytics
1. Detección de balizamiento con VPC Flow Logs (análisis de detección C2)
1. Playbooks de seguridad para entornos basados en la nube
2. Gestión centralizada de incidentes de seguridad para múltiples cuentas. Interfaz web de gestión
3. Análisis WAF
4. Gestión de casos (creación automática de casos)
5. Enriquecimiento de IOC y fuentes de inteligencia de amenazas
6. Informes de seguridad automáticos basados en estándares de seguridad reconocidos (NIST)
7. Integración con herramientas de seguridad de terceros (DFIR)