Saltar a contenido

Playbooks

Los playbooks DFIR reúnen procedimientos de respuesta para incidentes frecuentes y avanzados.

Categorías iniciales

  • Malware.
  • Ransomware.
  • Phishing.
  • Webshell.
  • Movimiento lateral.
  • Abuso de credenciales.
  • Incidentes cloud.
  • Active Directory compromise.
  • Exfiltración.

Uso recomendado

  1. Identifica el tipo de incidente.
  2. Selecciona el playbook correspondiente.
  3. Ejecuta contención, adquisición y análisis.
  4. Documenta decisiones y evidencias.
  5. Cierra con lecciones aprendidas.

Migración pendiente

Los playbooks existentes en Markdown se pueden incorporar como páginas individuales dentro de esta sección.