CyberAcademy
Procesos y Capacidades Operativas

Herramientas y Tecnología Necesarias para la Operación

Stack tecnológico básico del CSIRT

La tecnología no reemplaza al proceso, pero un CSIRT sin las herramientas adecuadas pierde tiempo valioso en tareas manuales durante un incidente. El stack básico suele incluir un sistema de tickets o gestión de casos para registrar y darle seguimiento a cada incidente, una plataforma SIEM para centralizar y correlacionar alertas, herramientas de análisis forense y de memoria para investigar equipos comprometidos, y un canal de comunicación seguro y separado de la infraestructura corporativa, por si esta última resulta comprometida. También es recomendable contar con plantillas de playbooks, un repositorio de indicadores de compromiso propio y acceso a fuentes externas de threat intelligence. La prioridad no es acumular herramientas, sino que cada una tenga un propósito claro dentro del proceso de respuesta ya definido.