
SOC

Servicio que permite vigilar de forma constante los sistemas y la información de la organización, con el objetivo de detectar y atender de manera oportuna cualquier intento de ataque o uso indebido.
Proceso
Detección y triage
El SIEM/EDR genera una alerta y el analista la revisa para confirmar si es un incidente real y qué tan grave es.
Análisis y contención
Se investiga a fondo (logs, IOCs, línea de tiempo) y se aplican medidas para frenar el ataque: aislar equipos, bloquear IPs, deshabilitar cuentas.
Erradicación y recuperación
Se elimina la causa raíz (malware, accesos del atacante) y se restauran los sistemas a su operación normal.