Volver a la caja de herramientas

Playbooks Interactivos de Respuesta

Selecciona un playbook y sigue el cuestionario interactivo para diagnosticar un incidente. Al finalizar el flujo, obtendrás recomendaciones detalladas de mitigación (Contención, Erradicación y Recuperación) junto con comandos y consultas SIEM (Splunk/Sentinel) personalizadas para tu investigación.

Análisis de Phishing

Para investigar correos electrónicos sospechosos, descargas de adjuntos maliciosos y posibles páginas de robo de credenciales corporativas.

Iniciar Playbook

Infección por Malware / EDR

Guía de contención ante alertas de malware en hosts, comportamiento anómalo detectado por EDR o conexiones sospechosas de C2.

Iniciar Playbook

Fuerza Bruta SSH / RDP

Investigación de ataques de fuerza bruta en autenticación, inicios de sesión exitosos sospechosos y posibles movimientos laterales.

Iniciar Playbook