¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

Cyber Threat Intelligence

Organizaciones que desean anticipar las amenazas dirigidas a su sector y su región, en lugar de descubrir un incidente después de que ya haya causado un daño.

Dernière mise à jour22 de agosto de 2026

El problema abordado

Una fuga de credenciales, una suplantación de su marca o una campaña dirigida a su sector suelen circular fuera de su perímetro visible antes de alcanzar sus sistemas. Sin una vigilancia dedicada, estas señales generalmente solo emergen después del hecho, una vez constatado el daño.

Qué está incluido

Vigilancia de las amenazas dirigidas al sector y la región del cliente

Supervisión de la exposición de los dominios y de la marca

Detección de fugas de credenciales

Indicadores de compromiso explotables

Alertas sobre vulnerabilidades que afectan al perímetro tecnológico del cliente

Perfilado de los grupos de atacantes activos en el sector del cliente

Referenciales aplicados

MITRE ATT&CKDiamond Model of Intrusion AnalysisCyber Kill ChainSTIX/TAXIITraffic Light Protocol (TLP)

Entregables

Boletín periódico de vigilancia

Alertas puntuales en caso de evento significativo

Flujo de indicadores integrable en el SIEM

Informe trimestral de la postura de amenaza sectorial

Servicio continuo, con una fase inicial de calibración del perímetro de vigilancia de 2 a 3 semanas

Duración típica

Requisitos previos del cliente

  • Definición del perímetro a vigilar (marcas, nombres de dominio, directivos expuestos)
  • Designación de un destinatario para las alertas
  • Acceso de lectura al SIEM si se desea la integración del flujo de indicadores

Preguntas frecuentes

¿Cuál es la diferencia entre threat intelligence y la supervisión SOC?

El SOC vigila de forma continua lo que ocurre dentro de su sistema de información. La threat intelligence vigila lo que ocurre fuera de él — fugas de datos, suplantaciones, actividad de actores maliciosos dirigida a su sector — antes de que alcance sus sistemas. Los dos servicios son complementarios.

¿Se pueden usar los indicadores de compromiso directamente en nuestras herramientas?

Sí. El flujo está estructurado según los estándares STIX/TAXII, diseñados para la integración automatizada en un SIEM o una plataforma de threat intelligence existente.

¿Cómo se clasifica la sensibilidad de la información compartida?

El Traffic Light Protocol (TLP) se utiliza para indicar el nivel de difusión autorizado de cada información transmitida, desde la divulgación restringida hasta la divulgación pública.