La orquestación, automatización y respuesta de seguridad (SOAR) se centra principalmente en la gestión de amenazas, la automatización de operaciones de seguridad y la respuesta a incidentes de seguridad. Las plataformas de SOAR pueden evaluar, detectar, intervenir o buscar al instante en incidentes y procesos sin la necesidad constante de interacción humana.
Las competencias de SOAR incluyen:
- Priorización de las posibles amenazas.
- Evaluación del impacto potencial.
- Triaje de las amenazas más importantes.
- Respuesta a las amenazas según corresponda.
Aspectos de estas competencias:
- Orquestación y automatización de la seguridad para crear una sólida base de protección alrededor de prácticas recomendadas.
- Plataforma de respuesta a incidentes de seguridad que puedes utilizar como una herramienta para dar respuestas a la seguridad coordinadas mediante flujos de trabajo repetibles y escalables.
- Uso de información sobre amenazas para comprender las amenazas de forma preventiva y acelerar su priorización y, tras una amenaza de seguridad, confirmar que el incidente se ha resuelto.