Evidencia · Fuentes y sondas
Mapa de telemetría
Catálogo de 37 fuentes y sondas en 10 categorías, alineado a MITRE ATT&CK Data Sources, y la matriz de qué sensor permite observar cada incidente. La cobertura se deriva de la evidencia real del catálogo de detecciones (el logsource de cada regla).
Fuentes y sondas · por categoría
Catálogo de sensores
Pasa el cursor (o enfoca con el teclado) sobre una sonda para ver qué es y las familias de soluciones que la proveen.
Identidad y acceso 4
Inicios de sesión federados, MFA y riesgo de identidad
Gestión y grabación de sesiones privilegiadas
Autenticación, cuentas y cambios de grupos en el directorio
Punto único de acceso administrativo a segmentos críticos
Endpoint 4
Procesos, memoria, archivos y red en el host
Detección de malware por firma y heurística
Cambios en archivos, binarios y configuraciones críticas
Estado e inventario del endpoint vía SQL
Red 8
Control y visibilidad de tráfico perimetral y este-oeste
Segmentación y filtrado en la red industrial
Firmas y anomalías de red
Bloqueo en línea de tráfico malicioso
Metadatos de flujo y detección de red
Protección de aplicaciones y APIs expuestas
Navegación, filtrado y salida a Internet
Consultas de resolución de nombres
Nube y contenedores 4
Eventos de plano de control en AWS/Azure/GCP
Configuraciones erróneas y exposición en la nube
Visibilidad y control sobre aplicaciones SaaS
Auditoría de orquestador y runtime de contenedores
Aplicación y datos 4
Eventos de negocio y errores de las aplicaciones
Consultas, accesos y cambios en bases de datos
Movimiento de datos sensibles dentro y fuera
Prompts, respuestas y abuso de modelos de lenguaje
Correo 1
Phishing, malware y suplantación en el correo
Registro y correlación 3
Correlación central de eventos y alertas
Centralización y retención de registros
Registros de sistemas y dispositivos de red
OT / ICS 3
Inspección profunda de protocolos ICS
Series de tiempo y eventos del proceso industrial
Funciones de seguridad e interlocks del proceso
DevSecOps / cadena de suministro 4
Dependencias, licencias y vulnerabilidades de terceros
Actividad del pipeline de construcción y despliegue
Cambios y accesos en el control de versiones
Credenciales y llaves expuestas en código y config
Engaño y físico 2
Trampas para detectar movimiento del atacante
Accesos, badges y CCTV en instalaciones
Matriz incidente × sensor