Volver a la caja de herramientas
Playbooks Interactivos de Respuesta
Selecciona un playbook y sigue el cuestionario interactivo para diagnosticar un incidente. Al finalizar el flujo, obtendrás recomendaciones detalladas de mitigación (Contención, Erradicación y Recuperación) junto con comandos y consultas SIEM (Splunk/Sentinel) personalizadas para tu investigación.
Análisis de Phishing
Para investigar correos electrónicos sospechosos, descargas de adjuntos maliciosos y posibles páginas de robo de credenciales corporativas.
Infección por Malware / EDR
Guía de contención ante alertas de malware en hosts, comportamiento anómalo detectado por EDR o conexiones sospechosas de C2.
Fuerza Bruta SSH / RDP
Investigación de ataques de fuerza bruta en autenticación, inicios de sesión exitosos sospechosos y posibles movimientos laterales.