Want to create interactive content? It’s easy in Genially!

Get started free

W3_ISSC630_Example

Griky Kontent

Created on May 19, 2026

Start designing with a free template

Discover more than 1500 professional designs like these:

History Infographic

Butterflies Infographic

Basic Shapes Infographic

Visual Thinking Infographic

Economic Infographic

Wall and Neon Infographic

Movies List

Transcript

Ejemplo:

Cómo un SOC del sector salud transformó el caos en una respuesta a incidentes repetible utilizando F3EAD

Selecciona el botón Iniciar para comenzar

Iniciar

Selecciona el botón Escuchar para reproducir la narración de esta Pantalla

Botones

ESCUCHAR

de navegación

Usa los siguientes botones para navegar por el contenido del recurso

escuchar

Reproduce el audio de la página actual

Inicio

Siguiente

ANTERIOR

Vuelve a la página principal del curso

Regresa a la página anterior

Avanza a la siguiente página

Inicio

anterior

Siguiente

Selecciona el botón Escuchar para reproducir la narración de esta diapositiva

ESCUCHAR

Bienvenido!

Hola, soy Maya, y quiero contarte sobre una semana en la que nuestro equipo aprendió por las malas que “tenemos una amenaza” no es lo mismo que “tenemos un incidente”—y por qué un método como F3EAD puede evitar que cometas el mismo error dos veces.

Inicio

Siguiente

anterior

Selecciona el botón Escuchar para reproducir la narración de esta diapositiva.

Escuchar

Parte I – La situación

Estaba apoyando a un proveedor de facturación de salud llamado Northwind Claims Services. Un lunes por la mañana, el SOC vio un aumento en inicios de sesión fallidos en múltiples cuentas, seguido de un inicio de sesión exitoso desde una ubicación inusual para un usuario privilegiado. Al mismo tiempo, vimos que algunos endpoints activaron alertas de procesos sospechosos—nada que gritara ransomware, pero lo suficiente como para sentirse mal.

Estaba apoyando a un proveedor de facturación de salud llamado Northwind Claims Services. Un lunes por la mañana, el SOC vio un aumento en inicios de sesión fallidos en múltiples cuentas, seguido de un inicio de sesión exitoso desde una ubicación inusual para un usuario privilegiado. Al mismo tiempo, vimos que algunos endpoints activaron alertas de procesos sospechosos—nada que gritara ransomware, pero lo suficiente como para sentirse mal.

Siguiente

Inicio

anterior

Selecciona el botón Escuchar para reproducir la narración de esta diapositiva.

Escuchar

La situación

La dirección inmediatamente saltó a “Estamos bajo ataque”. El director de TI quería bloquear regiones completas en el firewall. El equipo de operaciones quería restablecer todas las contraseñas y reiniciar todos los servidores. Recursos Humanos quería saber si un empleado estaba involucrado. Todos pedían certeza antes de tenerla.

Teníamos tres problemas:

  • Aún no sabíamos si esto era una señal de amenaza o un compromiso activo.
  • No teníamos un método compartido sobre qué hacer primero.
  • La gente estaba lista para tomar grandes acciones que podrían destruir evidencia o causar interrupciones.
Ahí fue donde tuvimos que bajar el ritmo y pasar del pánico al proceso.

Siguiente

Inicio

anterior

Selecciona el botón Escuchar para reproducir la narración de esta diapositiva.

Escuchar

Parte II— El cambio

Lo tratamos como un candidato a incidente y ejecutamos un enfoque estructurado de IR mientras usábamos F3EAD para mantener nuestro trabajo enfocado.

Siguiente

Inicio

anterior

Selecciona el botón Escuchar para reproducir la narración de esta diapositiva.

Escuchar

Investigación

Fix: Reducimos el alcance y priorizamos. En lugar de bloquear medio mundo, nos enfocamos en la cuenta privilegiada que inició sesión con éxito y en los endpoints específicos vinculados a la actividad de esa cuenta. Hicimos una pregunta de decisión: “¿Tenemos evidencia de acceso no autorizado con privilegios que pueda conducir a movimiento lateral o acceso a datos?”

Siguiente

Inicio

anterior

Selecciona el botón Escuchar para reproducir la narración de esta diapositiva

ESCUCHAR

Felicitaciones!

Has completado con éxito el ejemplo

Inicio

anterior