S

SIEM

¿Qué es SIEM?

SIEM (Security Information and Event Management) es la tecnología que centraliza la recopilación, correlación y análisis de logs y eventos de seguridad de toda la infraestructura de TI en tiempo real. Permite detectar amenazas, identificar patrones de ataque y responder a incidentes de seguridad de forma rápida y coordinada. Plataformas como Splunk, IBM QRadar, Microsoft Sentinel y Wazuh son las más usadas en el mercado. Los analistas SOC, ingenieros de seguridad y CISOs dependen de los sistemas SIEM para mantener la visibilidad de seguridad en organizaciones complejas. Es una tecnología fundamental en cualquier programa de seguridad maduro y su dominio es un requisito en muchos roles de operaciones de seguridad.

Formaciones que enseñan SIEM(6)