Skip to main content

Monitoreo Pasivo CSIRT

El monitoreo pasivo en un CSIRT (Computer Security Incident Response Team) es una de las funciones clave que se utilizan para detectar y responder a incidentes de seguridad. Implica la observación no intrusiva mediante fuentes de información de seguridad, sin interactuar directamente con los activos. Su objetivo principal es detectar amenazas e incidentes de seguridad al escuchar lo que sucede en el entorno.