Etiqueta: CrowdStrike

2026

  1. Proyecto3 min de lecturaLos registros de auditoría de Entra ID al SIEM de CrowdStrike, un flujo por paísEntra ID → Event Hubs → Stream Analytics → CrowdStrike NG-SIEM, con Azure Automation manteniendo al día la tabla de usuario a país. Más allá de filtrar: cada país se convierte en una unidad medible, con sus propios eventos, volúmenes e indicadores de seguridad.

2025

  1. Proyecto2 min de lecturaConvertir los hallazgos del SOC en un proceso de remediación que el equipo de Workplace pudiera ejecutarEl centro de operaciones de seguridad detecta y analiza; el equipo de Workplace es el que tiene las manos en los dispositivos. Sin un proceso acordado entre los dos, cada alerta era una conversación. Con uno, pasó a ser un playbook. Y los playbooks se pueden automatizar.