CTI · CYBER THREAT INTELLIGENCE

Vigilamos qué se dice, se filtra y se vende sobre tu organización fuera de tu red. Combinamos fuentes abiertas con fuentes propias de CyberGuard para entregarte leaks, hallazgos OSINT y un nivel de exposición medible.

Qué cubre nuestro CTI

Inteligencia de amenazas construida sobre fuentes abiertas generales y fuentes propias exclusivas de CyberGuard, para conocer tu exposición real más allá de tu perímetro.

Monitoreo de Leaks

Detección de credenciales, bases de datos y documentos filtrados en la dark web, foros y mercados clandestinos.

OSINT Corporativo

Recolección de información pública sobre tu organización: dominios, empleados, infraestructura expuesta y huella digital.

Fuentes Abiertas Generales

Monitoreo de feeds públicos, CVE, boletines y reportes de la industria sobre amenazas relevantes para tu sector.

Fuentes Propias CyberGuard

Inteligencia recolectada desde honeypots, sensores y fuentes exclusivas de CyberGuard no disponibles públicamente.

Nivel de Exposición Digital

Medición cuantitativa del nivel de exposición de tu organización, según activos expuestos, credenciales filtradas y vulnerabilidades públicas.

Monitoreo de Marca

Detección de dominios similares (typosquatting), phishing dirigido a tu marca y suplantación en redes sociales.

Perfil de Actores de Amenaza

Seguimiento de grupos y actores de amenaza relevantes para tu industria o región.

Alertas y Reportería

Informes periódicos y alertas en tiempo real sobre hallazgos relevantes para tu organización.

Cómo generamos la inteligencia

01 · Recolección

Recopilamos datos desde fuentes abiertas, fuentes propias, dark web y mercados clandestinos.

02 · Análisis y Correlación

Correlacionamos la información recolectada con tus activos digitales para identificar exposición real.

03 · Priorización

Calificamos cada hallazgo según severidad e impacto potencial para tu organización.

04 · Entrega y Seguimiento

Reportes periódicos y alertas tempranas, con seguimiento continuo de tu nivel de exposición.

Marcos y buenas prácticas

Estructuramos el análisis de inteligencia con marcos reconocidos de la industria para clasificar actores, técnicas y compartir hallazgos de forma responsable.

MITRE ATT&CK Diamond Model of Intrusion Analysis Cyber Kill Chain STIX/TAXII Traffic Light Protocol (TLP) PIR — Priority Intelligence Requirements

Preguntas frecuentes sobre CTI

¿Qué es CTI (Cyber Threat Intelligence) y qué diferencia hay con un antivirus o firewall?

CTI es la disciplina de recolectar, analizar y contextualizar información sobre amenazas reales —actores, técnicas, filtraciones, exposición— para anticipar riesgos antes de que se materialicen. A diferencia de un antivirus o firewall, que actúan sobre lo que ya intenta entrar a tu red, el CTI mira hacia afuera: qué se dice de tu organización, qué credenciales circulan y qué actores podrían apuntarte.

¿Qué significa que usan fuentes propias además de fuentes abiertas?

Además de monitorear fuentes públicas (feeds, foros, redes sociales, dark web), operamos fuentes y sensores propios de CyberGuard Chile que no dependen de terceros, lo que nos permite detectar hallazgos que las plataformas genéricas de threat intelligence no siempre cubren.

¿Qué es el nivel de exposición digital y cómo se calcula?

Es una medición cuantitativa que combina activos expuestos públicamente, credenciales filtradas asociadas a tu dominio, vulnerabilidades conocidas en tus sistemas visibles y menciones en foros o mercados clandestinos, para darte una puntuación objetiva de tu superficie de riesgo externa.

¿Detectan si mis credenciales o datos ya fueron filtrados (leaks)?

Sí, monitoreamos continuamente foros, mercados de la dark web y bases de datos filtradas en busca de credenciales, correos y documentos asociados a tu organización.

¿Qué es el OSINT y qué tipo de información encuentran sobre mi organización?

OSINT es la recolección de información disponible públicamente: dominios, subdominios, empleados y sus roles, infraestructura expuesta, repositorios de código, redes sociales y cualquier dato que un atacante podría usar en la fase de reconocimiento.

¿Con qué frecuencia se entregan los reportes de inteligencia?

Entregamos alertas en tiempo real ante hallazgos críticos y reportes periódicos, mensuales o según lo acordado, con la evolución de tu nivel de exposición y los hallazgos relevantes del periodo.

¿Quieres conocer tu nivel de exposición?

Te entregamos un primer diagnóstico de exposición digital de tu organización.