La Liga ASHA

Seis frentes operativos. Un solo sistema.

Alineados a MITRE ATT&CK, NIST 2.0 e ISO 27001:2022.

La Liga ASHA

Metodologías personificadas en superhéroes

Ante la evolución constante de las amenazas, hemos transformado nuestras metodologías en superhéroes, seis frentes de defensa, cada uno con su mandato, sus marcos de referencia y sus servicios.

Orquestar · Liderazgo y protección integral

ASHA

ASHA, la capitana que orquesta los cinco frentes de defensa

El principio organizador del universo. ASHA representa nuestra convicción de hacer las cosas bien, desde el diseño hasta la ejecución, orquestando los cinco frentes bajo metodologías propias.

  • Filosofía del «deber ser» aplicada al diseño de la operación
  • Modelos operativos que protegen el negocio y generan confianza

3

Servicios técnicos

ISO 9001 ISO 27001 Miembro FIRST
Ver el detalle
ASHA Value Delivery PMO
Un modelo metodológico propio para la gestión de proyectos basado en el valor y la calidad.
Project Leadership
Líderes de proyecto certificados Scrum, PMP® e ITIL · marcos de trabajo híbridos alineados a buenas prácticas ITIL
Quality Assurance
Operación bajo ISO 9001:2015 e ISO 27001:2022 · auditorías anuales · ciclos completos de servicio
Hablar con el equipo

Anticipar · Exposición continua a amenazas

CTEM

CTEM, la gestión continua de la exposición a amenazas

Continuous Threat Exposure Management. Identifica brechas, prioriza con inteligencia de amenazas y emula adversarios reales para validar la resiliencia efectiva del entorno IT y OT.

  • Priorización de vulnerabilidades con Inteligencia de Amenazas
  • Cobertura completa MITRE ATT&CK · Cyber-Kill Chain

5

Servicios técnicos

CrowdStrike MITRE ATT&CK Cyber-Kill Chain Reveald Automox Tenable
Ver el detalle
TraceWatch
Gestión de activos IT y OT · descubrimiento de activos no gestionados · shadow IT · priorización con TI
TraceGuard
Gestión de exposición a amenazas · configuraciones inseguras en aplicaciones y servicios expuestos · gestión de riesgos tecnológicos · gestión de remediación de vulnerabilidades · monitoreo de credenciales y cuentas comprometidas
RedTeaming
Creación de paths de ataque · simulaciones adversariales · emulaciones MITRE ATT&CK
Vulnerability Management
Identificación de vulnerabilidades, riesgos e impacto en activos e infraestructura
Self-assessment
Penetration testing · compromise assessment · auditorías de control · security awareness
Hablar con el equipo

Integrar · Operaciones de seguridad

NGSOC

NGSOC, el centro de operaciones de seguridad de nueva generación

Centro de operaciones de seguridad de nueva generación. Ingestión, parseo y enriquecimiento de datos en tiempo real, casos de uso basados en MITRE ATT&CK y respuesta automatizada.

  • Operado bajo el Plan CCIIIAR, el plan maestro de ASHA: Cacería Continua, IA, Investigación, Integración, Automatización y Respuesta
  • Objetivo operativo alineado a MITRE ATT&CK: detección en 1 min, investigación en 10 min, respuesta en 60 min
  • Integración de vectores críticos: CrowdStrike, Netskope, DarkTrace, Nozomi (OT), PAM360 y Harmony
  • Casos de uso basados en MITRE ATT&CK y NIST 2.0 · monitoreo 24×7×365 con analistas

6

Servicios técnicos

Plan CCIIIAR Cribl SOC-CMM MaGMa UCF CrowdStrike Charlotte AI
Ver el detalle
NGSIEM
Integraciones nativas y personalizadas · ingesta, parseo y enriquecimiento en tiempo real · creación de casos de uso basados en MITRE ATT&CK y NIST · correlación avanzada y respuesta automática · dashboards e inteligencia accionable · monitoreo 24x7x365 con analistas
DataManager
Arquitectura, orquestación y eficiencia en el manejo de datos · almacenamiento masivo escalable · gobernanza multi-fuente · pipelines híbridos (on-prem + cloud) · optimización de costos
Continuous Threat Hunting
Cacería continua y proactiva · respuesta gestionada · IA aplicada al análisis de comportamientos anómalos · correlación de TI · análisis avanzado con Tableau, Python y Grafana · alimenta la matriz de casos de uso del NGSIEM
Architecture & Engineering
Arquitectura del SOC · prácticas de ingeniería · estándares de control e inventario
Log Management
Recolección, procesamiento y almacenamiento desde múltiples fuentes
Incident Monitoring
Identificación, clasificación, priorización, análisis y notificación de incidentes
Hablar con el equipo

Integrar · Inteligencia y respuesta a incidentes

CSIRT

CSIRT, el equipo de respuesta a incidentes de seguridad

Computer Security Incident Response Team con plataforma colaborativa propia. Inteligencia de amenazas verificada, intercambio MISP y escalamiento a las principales agencias de seguridad globales.

  • Servicios gestionados y semi-gestionados validados como MSSP
  • Equipos locales especializados alineados a FIRST · escalamiento a agencias globales

6

Servicios técnicos

MISP FIRST NIST 800-61
Ver el detalle
Sharing TI
Intercambio de inteligencia con plataforma MISP · investigaciones · boletines informativos · alineados a FIRST
Unified TI
Protección de marca · análisis de la superficie de ataque · detección de cuentas comprometidas
Unified TI+
Data Breach Protection · Tactical Threat Intelligence · Digital Footprint Protection · Impersonation & SOCMINT
Incident Response
Gestión post-detección · contención, erradicación y recuperación · alineado a NIST SP 800-61
Threat Intelligence
Planeación, recolección, procesamiento, análisis y diseminación de inteligencia accionable
Digital Forensics
Identificación, adquisición, procesamiento y análisis de evidencia digital de incidentes y ataques
Hablar con el equipo

Proteger · Identidad y accesos

ZeroTrust

ZeroTrust, la metodología de identidad y control de accesos

Modelo de seguridad sin perímetro. Verifica explícitamente cada acceso, asume brecha y aplica privilegio mínimo en identidad, dispositivo, red, aplicación y datos.

  • Verifica explícitamente cada acceso · asume brecha · privilegio mínimo
  • Seis dominios: identidad, accesos, aplicaciones, redes, datos e IA

6

Servicios técnicos

Netskope Proofpoint Fortinet Okta Protección IA
Ver el detalle
Identidad
Sanidad de identidades · gestión de identidades y accesos (IAM) · autenticación multifactor (MFA)
Control de Accesos
Microsegmentación · ZTNA · acceso basado en atributos · SD-WAN · Digital Experience
Aplicaciones
CASB · Control Web · WAF · DB Firewall · seguridad de IA y APIs
Redes y nube
NGFW · NTA · SSE · Cloud Security · postura de seguridad
Seguridad de datos
DLP · clasificación e inventario · gobierno de datos
Protección contra IA
Estrategia orientada al uso y protección de la IA.
Hablar con el equipo

Gobierno, riesgo y cumplimiento

GRC

GRC, el gobierno, el riesgo y el cumplimiento normativo

Eleva la madurez de ciberseguridad y asegura el cumplimiento normativo. Programas continuos, métricas para juntas directivas y CISO as a Service para acompañar la decisión ejecutiva.

  • Eleva madurez de ciberseguridad y asegura cumplimiento normativo
  • KPIs, KRIs y métricas de riesgo accionables para juntas directivas

3

Servicios técnicos

ISO 9001 ISO 27001 PCI DSS GDPR
Ver el detalle
Insight
Assessment de madurez para estrategias de Ciberseguridad · mapa de riesgo sobre vectores de ataque · estrategia de crecimiento · análisis GAP normativo (ISO 27001, PCI DSS, NIST 2.0, GDPR) · ciclos de vida para datos e identidad
Enforce
Desarrollo e implementación de políticas, procedimientos y controles · auditorías externas (ISO 27001, ISO 9001) · planes de remediación a riesgos · capacitación y concientización a usuarios
CISO as a Service
Elevación de madurez y cumplimiento normativo · programas GRC continuos · reportes y monitoreo de cumplimiento · KPIs / KRIs para juntas directivas
Hablar con el equipo

Seis frentes operativos listos para integrar a su operación.