Detectar & responder
¿Cómo defendemos un sistema expuesto?
- Asume que los atacantes lograrán entrar; el objetivo es detectarlos.
- La red es alcanzable: todos los activos pueden ser descubiertos.
- Depende de SIEM, EDR, alertas y analistas de SOC.
- Puede pasar por alto una parte importante de las intrusiones reales.