SERVICIO
Cacería de amenazas
Tres vías simultáneas: hipótesis por TTPs del actor de su sector, indicadores de inteligencia propia y de la red FIRST, y analítica de anomalías sobre su línea base. El agente recorre 90 días de historia; el cazador humano formula, interpreta y confirma.
La metodología, paso a paso
Modelo de amenaza
Hipótesis priorizadas por los grupos que atacan su sector: «si un adversario hiciera X aquí, ¿qué rastro dejaría?»
Barrido agéntico
✦ AGENTE DE IAEl agente recorre 90 días de telemetría en minutos, enriquece cada candidato y descarta lo explicable con razón registrada.
Validación humana
El cazador L3 reconstruye la actividad y separa el hallazgo real del comportamiento legítimo.
Contención o cierre
Lo confirmado pasa a respuesta con runbook; el riesgo que no es incidente se documenta y se acepta por escrito.
Detección nueva
✦ AGENTE DE IACada hallazgo se vuelve regla desplegada: la próxima vez será una alerta, no una cacería.
Elija el nivel que responde su pregunta
El precio se fija por escrito tras un scoping de 30 minutos y no cambia durante el contrato.
Caza incluida en el CROC
Cacería dirigida
Continua + retroactiva
Treinta minutos y le decimos con franqueza qué necesita.
A veces la respuesta es «todavía no nos necesita». Lo preferimos a venderle algo que no va a usar.