[SIPI] Simple IP Information Tool is out

Cuando se reciben miles de ataques desde Internet, es necesario disponer de información que permita tomar decisiones de una forma ágil y rápida. En un CERT/SOC, es decir en un centro de operaciones de ciberseguridad, es primordial disponer de información sobre una posible amenaza para ejecutar acciones y/o medidas de prevención, protección y defensa. Introducción Por ejemplo, se detecta un tcp_scan en el IPS / Cortafuegos: FortiAnalyzer - Event Manager - IPS A priori no se sabe si es lícito o no, para resolver el misterio se [Leer más]

SVTCloud Monitoring & Security Operations Center (MSOC)

Presentación Desde el pasado mes de Febrero, tengo el placer de trabajar en @SVTCloud<span style=“text-align: justify;“> (www.svtcloud.com<span style=“text-align: justify;“>) como el responsable del servicio y departamento de Monitorización y Operaciones de Seguridad (MSOC). Entre otros, el equipo de Seguridad del MSOC, ofrece los servicios:  - PSaaS - Perimetral Security as a Service, que consiste en la gestión operativa de dispositivos de seguridad perimetral en modo servicio. - Alerta Temprana: realizando una monitorización constante 24x7, [Leer más]