Ejemplo:
Cómo un SOC del sector salud transformó el caos en una respuesta a incidentes repetible utilizando F3EAD
Selecciona el botón Iniciar para comenzar
Iniciar
Selecciona el botón Escuchar para reproducir la narración de esta Pantalla
Botones
ESCUCHAR
de navegación
Usa los siguientes botones para navegar por el contenido del recurso
escuchar
Reproduce el audio de la página actual
Inicio
Siguiente
ANTERIOR
Vuelve a la página principal del curso
Regresa a la página anterior
Avanza a la siguiente página
Inicio
anterior
Siguiente
Selecciona el botón Escuchar para reproducir la narración de esta diapositiva
ESCUCHAR
Bienvenido!
Hola, soy Maya, y quiero contarte sobre una semana en la que nuestro equipo aprendió por las malas que “tenemos una amenaza” no es lo mismo que “tenemos un incidente”—y por qué un método como F3EAD puede evitar que cometas el mismo error dos veces.
Inicio
Siguiente
anterior
Selecciona el botón Escuchar para reproducir la narración de esta diapositiva.
Escuchar
Parte I – La situación
Estaba apoyando a un proveedor de facturación de salud llamado Northwind Claims Services. Un lunes por la mañana, el SOC vio un aumento en inicios de sesión fallidos en múltiples cuentas, seguido de un inicio de sesión exitoso desde una ubicación inusual para un usuario privilegiado. Al mismo tiempo, vimos que algunos endpoints activaron alertas de procesos sospechosos—nada que gritara ransomware, pero lo suficiente como para sentirse mal.
Estaba apoyando a un proveedor de facturación de salud llamado Northwind Claims Services. Un lunes por la mañana, el SOC vio un aumento en inicios de sesión fallidos en múltiples cuentas, seguido de un inicio de sesión exitoso desde una ubicación inusual para un usuario privilegiado. Al mismo tiempo, vimos que algunos endpoints activaron alertas de procesos sospechosos—nada que gritara ransomware, pero lo suficiente como para sentirse mal.
Siguiente
Inicio
anterior
Selecciona el botón Escuchar para reproducir la narración de esta diapositiva.
Escuchar
La situación
La dirección inmediatamente saltó a “Estamos bajo ataque”. El director de TI quería bloquear regiones completas en el firewall. El equipo de operaciones quería restablecer todas las contraseñas y reiniciar todos los servidores. Recursos Humanos quería saber si un empleado estaba involucrado. Todos pedían certeza antes de tenerla.
Teníamos tres problemas:
- Aún no sabíamos si esto era una señal de amenaza o un compromiso activo.
- No teníamos un método compartido sobre qué hacer primero.
- La gente estaba lista para tomar grandes acciones que podrían destruir evidencia o causar interrupciones.
Ahí fue donde tuvimos que bajar el ritmo y pasar del pánico al proceso.
Siguiente
Inicio
anterior
Selecciona el botón Escuchar para reproducir la narración de esta diapositiva.
Escuchar
Parte II— El cambio
Lo tratamos como un candidato a incidente y ejecutamos un enfoque estructurado de IR mientras usábamos F3EAD para mantener nuestro trabajo enfocado.
Siguiente
Inicio
anterior
Selecciona el botón Escuchar para reproducir la narración de esta diapositiva.
Escuchar
Investigación
Fix: Reducimos el alcance y priorizamos. En lugar de bloquear medio mundo, nos enfocamos en la cuenta privilegiada que inició sesión con éxito y en los endpoints específicos vinculados a la actividad de esa cuenta. Hicimos una pregunta de decisión: “¿Tenemos evidencia de acceso no autorizado con privilegios que pueda conducir a movimiento lateral o acceso a datos?”
Siguiente
Inicio
anterior
Selecciona el botón Escuchar para reproducir la narración de esta diapositiva
ESCUCHAR
Felicitaciones!
Has completado con éxito el ejemplo
Inicio
anterior
W3_ISSC630_Example
Griky Kontent
Created on May 19, 2026
Start designing with a free template
Discover more than 1500 professional designs like these:
View
History Infographic
View
Butterflies Infographic
View
Basic Shapes Infographic
View
Visual Thinking Infographic
View
Economic Infographic
View
Wall and Neon Infographic
View
Movies List
Explore all templates
Transcript
Ejemplo:
Cómo un SOC del sector salud transformó el caos en una respuesta a incidentes repetible utilizando F3EAD
Selecciona el botón Iniciar para comenzar
Iniciar
Selecciona el botón Escuchar para reproducir la narración de esta Pantalla
Botones
ESCUCHAR
de navegación
Usa los siguientes botones para navegar por el contenido del recurso
escuchar
Reproduce el audio de la página actual
Inicio
Siguiente
ANTERIOR
Vuelve a la página principal del curso
Regresa a la página anterior
Avanza a la siguiente página
Inicio
anterior
Siguiente
Selecciona el botón Escuchar para reproducir la narración de esta diapositiva
ESCUCHAR
Bienvenido!
Hola, soy Maya, y quiero contarte sobre una semana en la que nuestro equipo aprendió por las malas que “tenemos una amenaza” no es lo mismo que “tenemos un incidente”—y por qué un método como F3EAD puede evitar que cometas el mismo error dos veces.
Inicio
Siguiente
anterior
Selecciona el botón Escuchar para reproducir la narración de esta diapositiva.
Escuchar
Parte I – La situación
Estaba apoyando a un proveedor de facturación de salud llamado Northwind Claims Services. Un lunes por la mañana, el SOC vio un aumento en inicios de sesión fallidos en múltiples cuentas, seguido de un inicio de sesión exitoso desde una ubicación inusual para un usuario privilegiado. Al mismo tiempo, vimos que algunos endpoints activaron alertas de procesos sospechosos—nada que gritara ransomware, pero lo suficiente como para sentirse mal.
Estaba apoyando a un proveedor de facturación de salud llamado Northwind Claims Services. Un lunes por la mañana, el SOC vio un aumento en inicios de sesión fallidos en múltiples cuentas, seguido de un inicio de sesión exitoso desde una ubicación inusual para un usuario privilegiado. Al mismo tiempo, vimos que algunos endpoints activaron alertas de procesos sospechosos—nada que gritara ransomware, pero lo suficiente como para sentirse mal.
Siguiente
Inicio
anterior
Selecciona el botón Escuchar para reproducir la narración de esta diapositiva.
Escuchar
La situación
La dirección inmediatamente saltó a “Estamos bajo ataque”. El director de TI quería bloquear regiones completas en el firewall. El equipo de operaciones quería restablecer todas las contraseñas y reiniciar todos los servidores. Recursos Humanos quería saber si un empleado estaba involucrado. Todos pedían certeza antes de tenerla.
Teníamos tres problemas:
- Aún no sabíamos si esto era una señal de amenaza o un compromiso activo.
- No teníamos un método compartido sobre qué hacer primero.
- La gente estaba lista para tomar grandes acciones que podrían destruir evidencia o causar interrupciones.
Ahí fue donde tuvimos que bajar el ritmo y pasar del pánico al proceso.Siguiente
Inicio
anterior
Selecciona el botón Escuchar para reproducir la narración de esta diapositiva.
Escuchar
Parte II— El cambio
Lo tratamos como un candidato a incidente y ejecutamos un enfoque estructurado de IR mientras usábamos F3EAD para mantener nuestro trabajo enfocado.
Siguiente
Inicio
anterior
Selecciona el botón Escuchar para reproducir la narración de esta diapositiva.
Escuchar
Investigación
Fix: Reducimos el alcance y priorizamos. En lugar de bloquear medio mundo, nos enfocamos en la cuenta privilegiada que inició sesión con éxito y en los endpoints específicos vinculados a la actividad de esa cuenta. Hicimos una pregunta de decisión: “¿Tenemos evidencia de acceso no autorizado con privilegios que pueda conducir a movimiento lateral o acceso a datos?”
Siguiente
Inicio
anterior
Selecciona el botón Escuchar para reproducir la narración de esta diapositiva
ESCUCHAR
Felicitaciones!
Has completado con éxito el ejemplo
Inicio
anterior