[!info] 🎯 Propósito
Resumen práctico sobre Cyber Threat Intelligence (CTI): qué es, por qué importa y cómo usarla para mejorar la detección y la respuesta en un SOC.
CTI (Cyber Threat Intelligence) aporta información procesada y accionable para anticipar, detectar y mitigar amenazas. Su objetivo es pasar de una defensa reactiva a una postura proactiva.
CTI útil debe ser:
Difundir IOCs sin validar puede generar ruido y fatiga operativa.
Estas capas se solapan; la táctica alimenta la operacional y la estratégica.
Antes de bloquear, evalúa impacto en negocio y comunica cambios.
Prioriza por riesgo (activo afectado, criticidad, probabilidad).
Automatiza ingestión en SIEM/EDR y documenta cambios (cambio de reglas, bloqueos).