Tareas profesionales
- LC-T-N4-M02-01Preparar evidencia inicial y cadena de custodia.Recepción y preservación del mensajeTarea aplicada y entrega: EML, hash, remitente, destinatario y timestamp.
- LC-T-N4-M02-02Construir un ticket de triage con autenticación, URL, adjunto, usuarios afectados y próximo paso reversible.Phishing en el SOC: primera respuesta defendibleTarea aplicada y entrega: EML, headers, URL, hash, alcance, ticket y confianza.
- LC-T-N4-M02-03Determinar si existe suplantación o desalineación.Análisis de remitente y autenticaciónTarea aplicada y entrega: From, Reply-To, SPF, DKIM, DMARC y Received.
- LC-T-N4-M02-04Defangar y comparar un enlace visible con su destino real.Análisis seguro de URLsTarea aplicada y entrega: URL, redirect, dominio, path, query y reputación.
- LC-T-N4-M02-05Decidir qué adjunto necesita sandbox o escalamiento.Adjuntos y señales de ejecuciónTarea aplicada y entrega: Nombre, MIME, extensión real, hash y macro.
- LC-T-N4-M02-06Estimar alcance confirmado y probable.Alcance de una campañaTarea aplicada y entrega: Message-ID, asunto, remitente, URL, hash y usuarios.
- LC-T-N4-M02-07Entregar una primera respuesta completa y concisa.Ticket final de phishingTarea aplicada y entrega: Resumen, veredicto, evidencia, impacto y acciones.
