Glosarios y referencias · Blue Team y SOC

Blue Team y SOC

Un glosario práctico para entender operaciones defensivas: SIEM, alertas, logs, telemetría, triage, detección, EDR, XDR, NDR, SOAR, playbooks, threat intelligence, respuesta y métricas SOC.

Imagen premium de Blue Team y SOC con dashboard de detección, alertas y respuesta a incidentes para ColosOS Academy
Enfoque de la página Monitorización, detección, análisis, priorización, investigación, respuesta y mejora continua. Sin técnicas ofensivas ni explotación.
0 Términos defensivos explicados con contexto SOC.
0 Categorías de operación, detección y respuesta.
6 Fases: telemetría, alerta, triage, investigación, contención y mejora.
100% Enfoque defensivo, profesional y orientado a aprendizaje legal.

Qué cubre esta página

Blue Team y SOC se centran en defender, monitorizar, detectar, priorizar, investigar y responder. Esta página evita entrar en forense profundo, malware avanzado o pentesting operativo, que tendrán sus propias páginas.

Defensa · Detección · Respuesta
Operación defensiva

Entender alertas, colas, severidad, escalado, playbooks, SLAs, métricas y coordinación del SOC.

Detección y telemetría

Relacionar logs, endpoints, red, identidad, cloud y aplicaciones para identificar comportamiento anómalo.

Respuesta y mejora

Contener, documentar, aprender, ajustar reglas, reducir falsos positivos y mejorar cobertura defensiva.

Flujo mental de un SOC

El SOC no consiste solo en mirar alertas. Consiste en convertir telemetría en decisiones: entender contexto, priorizar, investigar, responder y mejorar la detección.

Flujo operativo
01 Telemetría Recolectar logs y señales de endpoints, red, identidad, cloud, aplicaciones y controles.
02 Alerta Convertir señales relevantes en eventos priorizables mediante reglas, correlación o analítica.
03 Triage Separar ruido de señales importantes, validar contexto y decidir prioridad inicial.
04 Investigación Construir una línea temporal, revisar entidades afectadas y confirmar alcance del evento.
05 Respuesta Contener, escalar, documentar y coordinar acciones con responsables técnicos.
06 Mejora Ajustar reglas, playbooks, cobertura, formación y controles para reducir recurrencia.

Glosario Blue Team y SOC

Conceptos explicados con enfoque defensivo: monitorización, detección, investigación, priorización, respuesta, cobertura y mejora continua.

0 visibles
No hay resultados con esos filtros. Prueba con otro término, categoría o nivel.

Checklist básico para pensar como analista SOC

Úsalo como guía mental para analizar una alerta sin precipitarte. El objetivo es convertir señales dispersas en una decisión justificada.

Triage · Investigación
Contexto de la alerta

Qué regla saltó, cuándo, sobre qué activo, con qué usuario, desde qué origen y con qué severidad.

Entidad afectada

Identifica host, cuenta, IP, proceso, dominio, aplicación, recurso cloud o identidad implicada.

Comportamiento esperado

Compara con baseline, horario, rol, ubicación, historial y actividad normal del activo.

Correlación

Busca eventos relacionados en EDR, SIEM, proxy, firewall, identidad, DNS, correo o cloud.

Decisión de triage

Clasifica como falso positivo, benigno, sospechoso, incidente o requiere escalado.

Documentación

Registra evidencias, hipótesis, acciones, tiempos, responsables y recomendaciones de mejora.

De conceptos a práctica defensiva

El siguiente paso es practicar con logs, dashboards, laboratorios SOC, reglas de detección, ejercicios de triage y casos guiados. Aprende a explicar por qué una alerta importa.

Preguntas frecuentes

No exactamente. Blue Team es el enfoque defensivo amplio. SOC es una función o equipo operativo que monitoriza, detecta, investiga y responde a eventos de seguridad.
Copiado