{"version":"1.0","type":"rich","provider_name":"Acast","provider_url":"https://acast.com","height":250,"width":700,"html":"<iframe src=\"https://embed.acast.com/$/6775c7c6c82b0a6413df24e3/67a8f5c6c6f97f89d8723f86?\" frameBorder=\"0\" width=\"700\" height=\"250\"></iframe>","title":"Capitulo 6 - No trabajes en un SOC sin saber esto (Entrevista)","thumbnail_width":200,"thumbnail_height":200,"thumbnail_url":"https://open-images.acast.com/shows/6775c7c6c82b0a6413df24e3/1739125509564-7fa56651-ebeb-4fa4-8482-9b21d1e9096e.jpeg?height=200","description":"<p>El capítulo 6 de <strong>Blue Team sin morir en el intento</strong>, titulado <strong>“Entrevista: El día a día de un SOC”</strong>, nos lleva al interior de un Security Operations Center para entender qué ocurre realmente detrás de las pantallas y las alertas. A lo largo del episodio se muestra que trabajar en un SOC no consiste simplemente en monitorear herramientas, sino en analizar eventos, identificar comportamientos sospechosos, distinguir entre falsos positivos e incidentes reales, investigar qué ocurrió, determinar el impacto, escalar cuando es necesario y participar en la respuesta. También se destaca la importancia de tecnologías como SIEM, EDR, Threat Intelligence y herramientas de automatización, pero dejando claro que ninguna herramienta sustituye el criterio, la experiencia y la capacidad analítica del equipo. El episodio permite conocer la dinámica diaria de los analistas, la presión de atender múltiples alertas, la necesidad de priorizar con base en riesgo y la importancia de trabajar coordinadamente con otras áreas. En esencia, el capítulo muestra que <strong>un SOC es una combinación de personas, procesos y tecnología cuyo objetivo no es evitar todos los ataques, sino detectarlos oportunamente, investigarlos, contenerlos y reducir su impacto en el negocio</strong>.</p>","author_name":"Jose Rojas"}