SlideShare una empresa de Scribd logo
4
Lo más leído
10
Lo más leído
© 2023 SPLUNK INC.
○Country Head of Security Cellnex (España)
Global SOC Manager Cellnex
Daniel Reina
Global CSIRT Team Leader, Cellnex
Samuel Noval
© 2023 SPLUNK INC.
De NOC a
CSIRT
Octubre 2023
© 2023 SPLUNK INC.
whoarewe
Daniel Reina
• Máster en Ingeniería Informática
• Máster en Ciberseguridad y Seguridad de la Inf.
• GCFA, CEH, CISM, ITIL
• Country Head of Security Cellnex (España)Global
SOC Manager Cellnex
– Especialista Ciberseguridad Cellnex
• Pasiones:
– Aprender
– Juegos de construcción
– Integrar “cosas”
– Baloncesto
Samuel Noval
• Ingeniero Técnico Industrial Eléctrico
• Máster en Ciberseguridad y Seguridad de la Inf.
• GCFA, CEH, ITIL
• Global CSIRT Team Leader Cellnex
– Técnico Ciberseguridad Cellnex
• Pasiones:
– Tecnología
– Aprendizaje contínuo
– Videojuegos
– Lectura
– Deporte
© 2023 SPLUNK INC.
Qué es Cellnex
© 2023 SPLUNK INC.
GROWTH & INTERNATIONAL PRESENCE
Evolución & Hitos
2021
2012 2019
c. 7.000
emplazamiento
s
2014
2014 2020
TIMELINE
2017
SIEM IT
2013
SIEM OT
SIEM/SOAR
2022
Adhesión RNS
SOC CMM
2015
OPV CNX Plan Automat. (2)
Plan Automat. (1)
RFP SIEM/SOAR
OSE + IICC
2016
NOC Interno
Creación SOC
2018
x19 c. 135.000
emplazamientos
Dic. 2022
2023
De SOC a CSIRT
© 2023 SPLUNK INC.
Necesidad/Motivación
▪ Incremento de eventos y perímetro de
Seguridad gestionado
▪ Mayor dedicación a tareas estratégicas.
▪ Optimización de recursos concentrando
tareas en las horas pico de eventos de
seguridad.
▪ Desarrollo personal y profesional.
▪ Transformación hacia un Equipo de
Respuesta a Incidentes de Seguridad
▪ De NOC Security a CSIRT (Cyber Security Incident Response
Team)
© 2023 SPLUNK INC.
Necesidad/Motivación
▪ Plan de automatización de procesos con SIEM/SOAR como palanca para desarollar
tareas de nivel 2 y nivel 3
L3
L2
L1
L3
L2
L1
SIEM
+
SOAR
© 2023 SPLUNK INC.
Necesidad/Motivación
Automatización (1)
Creación de incidencias desde
integrador de Seguridad
Automatización (2)
Creación, remediación y cierre de
incidencias desde integrador de
Seguridad
Automatización
(3)
Implantación de un sistema de
automatización y orquestación
de Seguridad (SIEM/SOAR)
Cargas de Trabajo
Automatización (1)
Creación de incidencias desde
integrador de Seguridad
Automatización (2)
Creación, remediación y cierre de
incidencias desde integrador de
Seguridad
KPIs
Automatización (1)
Creación de incidencias desde
integrador de Seguridad
Automatización (2)
Creación, remediación y cierre de
incidencias desde integrador de
Seguridad
Mejora Continua
© 2023 SPLUNK INC.
Proceso de RFP y Despliegue
SIEM + SOAR
+250 Requerimientos
• Tácticos
• Tecnológicos
• Cumplimiento
Qué
3 Fabricantes
• 3 Integradores
Quién
03/2020 – 10/2021
• RFP (2+5 meses)
• Despliegue (12 meses)
Cuándo
Splunk
• +95% Requerimientos
• Ref. experiencia
SOAR
• Know-How previo CXN
Por Qué
© 2023 SPLUNK INC.
Antes vs después
De SOC a CSIRT
© 2023 SPLUNK INC.
KPIs
Antes vs después
Correos
añadidos
automáticamente
a tickets
Tickets
gestionados vs
Eventos
escalados
Correos de
phishing
analizados por
mes
Reducción de
tiempo medio de
resolución de
casos de
phishing
+13k
300>
10
+200 -90%
© 2023 SPLUNK INC.
Ejemplos de casos de uso (No cyber)
Ticket Update
© 2023 SPLUNK INC.
Ejemplos de casos de uso (No cyber)
Escalate Event
© 2023 SPLUNK INC.
Phishing Email
Ejemplos de casos de uso (Cyber)
© 2023 SPLUNK INC.
Próximos pasos
▪ Mejorar la infraestructura actual
▪ Workbooks en SOAR
▪ Desarrollo nuevos casos de uso
▪ UEBA
▪ Mission Control
▪ …
© 2023 SPLUNK INC.
Nuestras conclusiones
▪ Nada es imposible
▪ Escucha a tus analistas, a tu equipo
▪ Divide y vencerás, construye tu solución poco a poco
▪ Los logs son el ingrediente básico
▪ Cuanto más sencillo, mejor
▪ Aprovecha todo el potencial de tus herramientas
© 2023 SPLUNK INC.
Q&A
© 2023 SPLUNK INC.
© 2023 SPLUNK INC.
Thank You!

Más contenido relacionado

PDF
conf go 2023 - El camino hacia la ciberseguridad (ABANCA)
PPTX
Del SIEM Tradicional al SOC del Futuro: La Evolución Inteligente con Stellar ...
PPTX
Viii congreso isaca 2015 grc
PPTX
Plan de Mejoramiento de matematicas xd xd
PDF
Revista Mundo Contact Junio 2016
PPTX
PPT_Carlos Nieto_v03_06_2021.pptx
PPTX
Tecnotec
PDF
Diego Vizcaino - Seguridad informática frente a los nuevos modelos de negocio...
conf go 2023 - El camino hacia la ciberseguridad (ABANCA)
Del SIEM Tradicional al SOC del Futuro: La Evolución Inteligente con Stellar ...
Viii congreso isaca 2015 grc
Plan de Mejoramiento de matematicas xd xd
Revista Mundo Contact Junio 2016
PPT_Carlos Nieto_v03_06_2021.pptx
Tecnotec
Diego Vizcaino - Seguridad informática frente a los nuevos modelos de negocio...

Similar a .conf go 2023 - De NOC a CSIRT (Cellnex) (20)

PPTX
Be Aware Webinar - Maximice su inversión en nuestras soluciones de seguridad
PPTX
Automatización de Procesos de IT
PPTX
WEBINAR GRABADO Automatización de procesos de IT: tecnologías más usadas, cas...
PDF
Sunqu Tech Managed Services Offering
PDF
Trabajo tico
PDF
Optimiti Ciberseguridad
PPTX
DDDDDFHDFHDFHDFHDSFHSFHSFSFDSDGSGSDDD.pptx
PDF
Presentación aensis
PDF
Escuche a sus sistemas de TI, tienen algo importante que decirle
DOCX
PPTX
Retos al construir y operar un CyberSOC
PDF
Devsecops superstar un movimiento masivo
PDF
Proceso gestion de la capacidad
PDF
Case Study Fomento de Construcciones y Contratas (FCC)
PPTX
CCCCCCVNBFCGDFGDFGDFGDFGDFGDSDGSGCC.pptx
PPTX
Propuesta-ciberseguridad-ESP.pptx
PDF
ciberseguridad-ESP Mr. Houstion.pdf
PDF
Presentación Fortinet
PDF
Desafíos de la Ciberseguridad Industrial
PDF
Paúl Santapau - Actualizando DevOps a SecDevOps [rooted2017]
Be Aware Webinar - Maximice su inversión en nuestras soluciones de seguridad
Automatización de Procesos de IT
WEBINAR GRABADO Automatización de procesos de IT: tecnologías más usadas, cas...
Sunqu Tech Managed Services Offering
Trabajo tico
Optimiti Ciberseguridad
DDDDDFHDFHDFHDFHDSFHSFHSFSFDSDGSGSDDD.pptx
Presentación aensis
Escuche a sus sistemas de TI, tienen algo importante que decirle
Retos al construir y operar un CyberSOC
Devsecops superstar un movimiento masivo
Proceso gestion de la capacidad
Case Study Fomento de Construcciones y Contratas (FCC)
CCCCCCVNBFCGDFGDFGDFGDFGDFGDSDGSGCC.pptx
Propuesta-ciberseguridad-ESP.pptx
ciberseguridad-ESP Mr. Houstion.pdf
Presentación Fortinet
Desafíos de la Ciberseguridad Industrial
Paúl Santapau - Actualizando DevOps a SecDevOps [rooted2017]
Publicidad

Más de Splunk (20)

PDF
Splunk Leadership Forum Wien - 20.05.2025
PDF
Splunk Security Update | Public Sector Summit Germany 2025
PDF
Building Resilience with Energy Management for the Public Sector
PDF
IT-Lagebild: Observability for Resilience (SVA)
PDF
Nach dem SOC-Aufbau ist vor der Automatisierung (OFD Baden-Württemberg)
PDF
Monitoring einer Sicheren Inter-Netzwerk Architektur (SINA)
PDF
Praktische Erfahrungen mit dem Attack Analyser (gematik)
PDF
Cisco XDR & Splunk SIEM - stronger together (DATAGROUP Cyber Security)
PDF
Security - Mit Sicherheit zum Erfolg (Telekom)
PDF
One Cisco - Splunk Public Sector Summit Germany April 2025
PDF
.conf Go 2023 - Data analysis as a routine
PDF
.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV
PDF
.conf Go 2023 - Navegando la normativa SOX (Telefónica)
PDF
.conf Go 2023 - Raiffeisen Bank International
PDF
.conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett
PDF
.conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär)
PDF
.conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu...
PDF
.conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever...
PPTX
Splunk - BMW connects business and IT with data driven operations SRE and O11y
PDF
Splunk x Freenet - .conf Go Köln
Splunk Leadership Forum Wien - 20.05.2025
Splunk Security Update | Public Sector Summit Germany 2025
Building Resilience with Energy Management for the Public Sector
IT-Lagebild: Observability for Resilience (SVA)
Nach dem SOC-Aufbau ist vor der Automatisierung (OFD Baden-Württemberg)
Monitoring einer Sicheren Inter-Netzwerk Architektur (SINA)
Praktische Erfahrungen mit dem Attack Analyser (gematik)
Cisco XDR & Splunk SIEM - stronger together (DATAGROUP Cyber Security)
Security - Mit Sicherheit zum Erfolg (Telekom)
One Cisco - Splunk Public Sector Summit Germany April 2025
.conf Go 2023 - Data analysis as a routine
.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV
.conf Go 2023 - Navegando la normativa SOX (Telefónica)
.conf Go 2023 - Raiffeisen Bank International
.conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett
.conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär)
.conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu...
.conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever...
Splunk - BMW connects business and IT with data driven operations SRE and O11y
Splunk x Freenet - .conf Go Köln
Publicidad

Último (20)

PPTX
Presentación PASANTIAS AuditorioOO..pptx
DOCX
Trabajo colaborativo Grupo #2.docxmkkkkkkl
PDF
Calidad desde el Docente y la mejora continua .pdf
PDF
Aristoteles-y-su-forma-de-entender-el-conocimiento-y-las-personas.pdf
PPTX
IA de Cine - Como MuleSoft y los Agentes estan redefiniendo la realidad
PDF
Maste clas de estructura metálica y arquitectura
DOCX
Trabajo colaborativo Grupo #2.docxmmuhhlk
PDF
MÓDULO DE CALOR DE GRADO DE MEDIO DE FORMACIÓN PROFESIONAL
PDF
Temas y subtemas de las fichas 1 y 2.pdf
DOCX
Zarate Quispe Alex aldayir aplicaciones de internet .docx
PPTX
Administración se srevidores de apliaciones
PDF
SAP Transportation Management para LSP, TM140 Col18
PDF
taller de informática - LEY DE OHM
PDF
clase auditoria informatica 2025.........
PDF
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
PPT
introduccion a las_web en el 2025_mejoras.ppt
PDF
La electricidad y la electrónica .pdf n
PPTX
REDES INFORMATICAS REDES INFORMATICAS.pptx
PDF
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
PPTX
Introduccion a servidores de Aplicaciones (1).pptx
Presentación PASANTIAS AuditorioOO..pptx
Trabajo colaborativo Grupo #2.docxmkkkkkkl
Calidad desde el Docente y la mejora continua .pdf
Aristoteles-y-su-forma-de-entender-el-conocimiento-y-las-personas.pdf
IA de Cine - Como MuleSoft y los Agentes estan redefiniendo la realidad
Maste clas de estructura metálica y arquitectura
Trabajo colaborativo Grupo #2.docxmmuhhlk
MÓDULO DE CALOR DE GRADO DE MEDIO DE FORMACIÓN PROFESIONAL
Temas y subtemas de las fichas 1 y 2.pdf
Zarate Quispe Alex aldayir aplicaciones de internet .docx
Administración se srevidores de apliaciones
SAP Transportation Management para LSP, TM140 Col18
taller de informática - LEY DE OHM
clase auditoria informatica 2025.........
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
introduccion a las_web en el 2025_mejoras.ppt
La electricidad y la electrónica .pdf n
REDES INFORMATICAS REDES INFORMATICAS.pptx
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
Introduccion a servidores de Aplicaciones (1).pptx

.conf go 2023 - De NOC a CSIRT (Cellnex)

  • 1. © 2023 SPLUNK INC. ○Country Head of Security Cellnex (España) Global SOC Manager Cellnex Daniel Reina Global CSIRT Team Leader, Cellnex Samuel Noval
  • 2. © 2023 SPLUNK INC. De NOC a CSIRT Octubre 2023
  • 3. © 2023 SPLUNK INC. whoarewe Daniel Reina • Máster en Ingeniería Informática • Máster en Ciberseguridad y Seguridad de la Inf. • GCFA, CEH, CISM, ITIL • Country Head of Security Cellnex (España)Global SOC Manager Cellnex – Especialista Ciberseguridad Cellnex • Pasiones: – Aprender – Juegos de construcción – Integrar “cosas” – Baloncesto Samuel Noval • Ingeniero Técnico Industrial Eléctrico • Máster en Ciberseguridad y Seguridad de la Inf. • GCFA, CEH, ITIL • Global CSIRT Team Leader Cellnex – Técnico Ciberseguridad Cellnex • Pasiones: – Tecnología – Aprendizaje contínuo – Videojuegos – Lectura – Deporte
  • 4. © 2023 SPLUNK INC. Qué es Cellnex
  • 5. © 2023 SPLUNK INC. GROWTH & INTERNATIONAL PRESENCE Evolución & Hitos 2021 2012 2019 c. 7.000 emplazamiento s 2014 2014 2020 TIMELINE 2017 SIEM IT 2013 SIEM OT SIEM/SOAR 2022 Adhesión RNS SOC CMM 2015 OPV CNX Plan Automat. (2) Plan Automat. (1) RFP SIEM/SOAR OSE + IICC 2016 NOC Interno Creación SOC 2018 x19 c. 135.000 emplazamientos Dic. 2022 2023 De SOC a CSIRT
  • 6. © 2023 SPLUNK INC. Necesidad/Motivación ▪ Incremento de eventos y perímetro de Seguridad gestionado ▪ Mayor dedicación a tareas estratégicas. ▪ Optimización de recursos concentrando tareas en las horas pico de eventos de seguridad. ▪ Desarrollo personal y profesional. ▪ Transformación hacia un Equipo de Respuesta a Incidentes de Seguridad ▪ De NOC Security a CSIRT (Cyber Security Incident Response Team)
  • 7. © 2023 SPLUNK INC. Necesidad/Motivación ▪ Plan de automatización de procesos con SIEM/SOAR como palanca para desarollar tareas de nivel 2 y nivel 3 L3 L2 L1 L3 L2 L1 SIEM + SOAR
  • 8. © 2023 SPLUNK INC. Necesidad/Motivación Automatización (1) Creación de incidencias desde integrador de Seguridad Automatización (2) Creación, remediación y cierre de incidencias desde integrador de Seguridad Automatización (3) Implantación de un sistema de automatización y orquestación de Seguridad (SIEM/SOAR) Cargas de Trabajo Automatización (1) Creación de incidencias desde integrador de Seguridad Automatización (2) Creación, remediación y cierre de incidencias desde integrador de Seguridad KPIs Automatización (1) Creación de incidencias desde integrador de Seguridad Automatización (2) Creación, remediación y cierre de incidencias desde integrador de Seguridad Mejora Continua
  • 9. © 2023 SPLUNK INC. Proceso de RFP y Despliegue SIEM + SOAR +250 Requerimientos • Tácticos • Tecnológicos • Cumplimiento Qué 3 Fabricantes • 3 Integradores Quién 03/2020 – 10/2021 • RFP (2+5 meses) • Despliegue (12 meses) Cuándo Splunk • +95% Requerimientos • Ref. experiencia SOAR • Know-How previo CXN Por Qué
  • 10. © 2023 SPLUNK INC. Antes vs después De SOC a CSIRT
  • 11. © 2023 SPLUNK INC. KPIs Antes vs después Correos añadidos automáticamente a tickets Tickets gestionados vs Eventos escalados Correos de phishing analizados por mes Reducción de tiempo medio de resolución de casos de phishing +13k 300> 10 +200 -90%
  • 12. © 2023 SPLUNK INC. Ejemplos de casos de uso (No cyber) Ticket Update
  • 13. © 2023 SPLUNK INC. Ejemplos de casos de uso (No cyber) Escalate Event
  • 14. © 2023 SPLUNK INC. Phishing Email Ejemplos de casos de uso (Cyber)
  • 15. © 2023 SPLUNK INC. Próximos pasos ▪ Mejorar la infraestructura actual ▪ Workbooks en SOAR ▪ Desarrollo nuevos casos de uso ▪ UEBA ▪ Mission Control ▪ …
  • 16. © 2023 SPLUNK INC. Nuestras conclusiones ▪ Nada es imposible ▪ Escucha a tus analistas, a tu equipo ▪ Divide y vencerás, construye tu solución poco a poco ▪ Los logs son el ingrediente básico ▪ Cuanto más sencillo, mejor ▪ Aprovecha todo el potencial de tus herramientas
  • 17. © 2023 SPLUNK INC. Q&A
  • 18. © 2023 SPLUNK INC. © 2023 SPLUNK INC. Thank You!