Capacidades ofensivas y defensivas para adelantarse al ataque.
Capacidades técnicas:
- Feeds de IoC y TTPs actualizados (OSINT, CTI comerciales).
- Búsqueda de indicadores en logs, red, endpoints.
- Detección proactiva con correlación MITRE.
- Casos de uso predefinidos y manuales de investigación.
- Enlace con SIEM y plataformas de respuesta (SOAR).