INB COMPUTERS "Honestidad, calidad y profesionalismo"
POSTED ON: 14 octubre, 2020. ACTUALIZADO: 07 agosto, 2025.
La Inteligencia sobre amenazas o (Threat Intelligence Integration), se recomienda dos herramientas un sistema SIEM (Security Information and Event Management) y SOAR (Security Orchestration, Automation, and Response) son componentes cruciales de las estrategias modernas de ciberseguridad, una complementan a la otra. SIEM se centra en detectar amenazas a la seguridad agregando y analizando registros y eventos de seguridad, mientras que SOAR se centra en automatizar y orquestar la respuesta a esas amenazas.
sase
Resumen: este capítulo identifica y explica el conjunto de amenazas principales de la red, el host y la capa de aplicación, y describe las contramedidas que son apropiadas para abordar cada amenaza. También explica la metodología de los atacantes comunes y una serie de ataques comunes. Este capítulo lo ayudará a comenzar a comprender y categorizar las amenazas como preparación para realizar el modelado de amenazas.