Skip to main content

SIEM (Splunk / Sentinel / ELK)

Plataforma centralizadora de logs.

Categoría: Defensa 🎯 Trinchera — Plataforma centralizadora de logs. Splunk, Microsoft Sentinel, Elastic SIEM, IBM QRadar. Recibe logs de firewalls, EDRs, servidores, cloud audit. Correla y genera alertas. 🔗 Kill chain (defensiva) — Log ingestion → parsing → correlation rules → alerts → SOC L1 triage → escalation. ⚠️ Falso amigo — SIEM sin reglas escritas no detecta nada. Vendor default rules son básicas; necesitas reglas Sigma o custom. 🛡️ Best practice — Reglas Sigma como base, MITRE ATT&CK mapping de detection coverage, métricas MTTR.
Volver al glosario completo Última actualización: 2026-06-11