- Este evento ha pasado.
Qué es y Cómo Aplicar la Metodología de Threat Hunting en Ciberseguridad
En el panorama actual de la ciberseguridad, la monitorización proactiva se ha convertido en una necesidad crítica para salvaguardar la integridad de los sistemas empresariales. La implementación de la metodologia de threat hunting permite a las organizaciones ir más allá de los sistemas de defensa pasivos, enfocándose en la detección temprana de ciberamenazas mediante la monitorización y el análisis profundo de evidencias y artefactos digitales. A través de un enfoque completamente práctico respaldado por el estudio de casos reales en entornos controlados, los profesionales del sector (como analistas de SOC, miembros de Blue Team, CISOs y administradores de sistemas) pueden consolidar sus capacidades de respuesta ante incidentes. Para ello, resulta fundamental dominar las herramientas de monitorización más utilizadas en el ámbito profesional, lo que incluye la gestión de plataformas SIEM como Graylog, el análisis de registros (logging) en entornos Windows y Linux, y el uso de utilidades avanzadas como Sysinternals, Sigma y sistemas de detección de intrusos (IDS) como Suricata y Zeek.
El núcleo de esta disciplina radica en la capacidad de transformar los datos recopilados en inteligencia accionable, utilizando marcos de referencia globales y estandarizados como la matriz MITRE ATT&CK. Al estructurar el análisis bajo esta metodología, los equipos técnicos aprenden a identificar de manera precisa las tácticas, técnicas y procedimientos (TTPs) empleados por los atacantes en escenarios reales. El proceso abarca la detección de intrusiones en fases críticas de un ciberataque, examinando desde los vectores de acceso inicial y la ejecución de código malicioso, hasta las fases de persistencia, escalada de privilegios, evasión de defensas y el acceso no autorizado a credenciales. Finalmente, el aprendizaje se consolida mediante el descubrimiento de movimientos laterales dentro de la red corporativa y la posterior creación de reglas de detección personalizadas, asegurando que la infraestructura tecnológica de la empresa esté preparada para neutralizar amenazas complejas antes de que causen daños operativos.
