Saltar al contenido principal
Servicio de ciberseguridadMONITORIZACIÓN 24/7

SOCaaS / MDR — Centro de Operaciones de Seguridad

Monitorización continua 24/7 de tu infraestructura con analistas expertos y tecnología de detección avanzada. Threat hunting proactivo, detección de amenazas en tiempo real y respuesta gestionada — sin necesidad de montar tu propio SOC.

NIS2DORAMITRE ATT&CK24/7/365
Duración típica
Continuo
Entregables
6+
Metodologías
MITRE ATT&CK · NIST 800-61 · SANS IH
SLA próxima respuesta
< 24 h
6EntregablesAnálisis internoAnálisis interno Hodeitek: recuento real de entregables y fases definidos en este servicio.
4Fases del procesoAnálisis internoAnálisis interno Hodeitek: recuento real de entregables y fases definidos en este servicio.
0Sin impacto en producciónAnálisis internoAnálisis interno Hodeitek: compromiso operativo del servicio, no una métrica auditada.

¿Por qué necesitas SOCaaS / MDR — Centro de Operaciones de Seguridad?

Montar un SOC interno significa contratar analistas para tres turnos, licenciar tecnología de detección y mantener la operación — antes de detectar la primera amenaza

No puedes permitirte que una amenaza pase desapercibida fuera de horario laboral

Tus herramientas de seguridad generan miles de alertas diarias que nadie revisa

NIS2 exige capacidad de detección y respuesta 24/7 y tu equipo no puede cubrirlo

Lo que nos hace distintos

Cuatro pilares que se aplican en cada servicio y cada solución, no un eslogan por página.

Ofensivo + defensivo + IA

El mismo equipo que ataca en el pentest opera el SOC y construye los modelos de IA. La visión ofensiva informa la defensa, y la IA se aplica donde ya opera, no como capa añadida.

Cumplimiento en semanas, no meses

HodeiShield, nuestra propia plataforma, automatiza la evaluación continua, el mapeo de controles y la generación de evidencias — así el trabajo manual deja de marcar el ritmo del cumplimiento normativo.

Soberanía y cercanía

Infraestructura en OVHcloud (Francia/UE). Hablas con quien firma el trabajo, no con un gestor de cuenta que traslada tu petición a otro departamento.

Producto propio

HodeiShield no es un producto de un tercero que revendemos: lo construimos y lo operamos nosotros mismos, y eso es lo que nos permite ofrecer cumplimiento más rápido y evidencias siempre vivas.

Qué incluye

Entregables y resultados que recibirás con este servicio.

Monitorización 24/7/365

Centro de operaciones con analistas de nivel 1, 2 y 3 monitorizando tu infraestructura en tiempo real. Cobertura completa sin interrupciones.

Detección avanzada (EDR/XDR)

Despliegue y gestión de agentes EDR/XDR en endpoints, servidores y cloud. Correlación de eventos con inteligencia de amenazas.

Threat hunting proactivo

Nuestros analistas buscan activamente amenazas que evaden las detecciones automáticas. Hipótesis basadas en TTPs de MITRE ATT&CK.

Respuesta gestionada (MDR)

Cuando detectamos una amenaza real, actuamos: aislamiento de endpoints, bloqueo de IPs, deshabilitación de cuentas comprometidas.

Vulnerability Management (VMaaS)

Escaneo continuo de vulnerabilidades, priorización por riesgo real y seguimiento de remediación.

Reporting ejecutivo

Informes mensuales con métricas de seguridad, amenazas detectadas, SLAs cumplidos y recomendaciones de mejora.

Metodología

Descubrimiento, ejecución, entrega y seguimiento — el marco que seguimos en cada proyecto.

Descubrimiento

Descubrimiento

Evaluamos tu entorno, tus fuentes de datos y tus herramientas actuales para diseñar la cobertura de monitorización antes de desplegar nada.

Ejecución

Ejecución

Desplegamos agentes y sensores, conectamos tus fuentes de datos y establecemos el comportamiento normal de tu entorno para afinar las detecciones.

Entrega

Entrega

Entramos en operación 24/7/365: monitorización, detección, investigación y respuesta ininterrumpidas por nuestro equipo de analistas.

Seguimiento

Seguimiento

Informes mensuales, revisiones trimestrales y ajuste permanente de reglas y playbooks a medida que evoluciona la amenaza — el servicio no termina, mejora.

Cómo trabajamos

Metodología estructurada para garantizar resultados medibles y repetibles.

1

Onboarding y despliegue

Rampa de arranque: evaluamos tu entorno, desplegamos agentes y sensores, configuramos reglas y conectamos tus fuentes de datos.

2

Baseline y tuning

Establecemos el comportamiento normal de tu entorno para minimizar falsos positivos y afinar las detecciones antes de pasar a operación.

3

Operación continua 24/7/365

A partir de aquí el servicio no termina: monitorización, detección, investigación y respuesta ininterrumpidas por nuestro equipo de analistas, todos los días del año.

4

Mejora continua en marcha

Ciclo recurrente dentro de la operación: informes mensuales, revisiones trimestrales y ajuste permanente de reglas y playbooks a medida que evoluciona la amenaza.

Ejemplo operacional

Un escenario real de cómo trabajamos, no una cifra de marketing.

Un EDR genera una alerta de ejecución de PowerShell ofuscado en un servidor a las 2 de la madrugada. Un analista de nivel 1 la investiga, la correlaciona con TTPs de MITRE ATT&CK y, al confirmarla como amenaza real, escala a nivel 2 para aislar el equipo de la red — sin esperar a que alguien la revise a la mañana siguiente.

¿Es para tu empresa?

Este servicio está diseñado para organizaciones que se identifican con estos perfiles.

Empresas que necesitan monitorización 24/7 sin montar un SOC
Organizaciones con requisitos NIS2/DORA de detección continua
Empresas con equipo de IT pero sin analistas de seguridad
Compañías que quieren externalizar la operación de seguridad

Frente a un integrador generalista

Sin nombrar a nadie — así es como trabajamos distinto, con hechos verificables.

CriterioIntegrador generalistaHodeitek
FocoDecenas de líneas de negocio; ciberseguridad es una más100% ciberseguridad e IA
InterlocutorGestor de cuenta que traslada tu petición a otro departamentoTrato directo con los fundadores
Cumplimiento normativoInformes puntuales por normativa, gestión manual de evidenciasHodeiShield automatiza evidencias y mapeo cruzado NIS2/ENS/DORA
ProductoRevende licencias de tercerosConstruye y opera HodeiShield, su propia plataforma

¿Cómo se compara con las alternativas?

Una comparativa honesta, sin nombrar competidores: en qué se diferencia Hodeitek de una herramienta nativa, de hacerlo con tu propio equipo o de un integrador genérico — y cuándo NO somos la opción adecuada.

DimensiónHodeitekHerramienta/SIEM nativoHacerlo internamente (DIY)Integrador genérico
Cobertura y horario24/7/365: analistas propios en horario laboral europeo, con un partner especializado en la UE para la franja nocturna y de fin de semana.El SIEM genera alertas 24/7, pero nadie las revisa fuera de tu horario si no contratas turnos adicionales.Exige contratar, formar y retener analistas para cubrir 3 turnos rotativos — antes de detectar la primera amenaza real.Suele subcontratar el SOC nocturno a un tercero sin visibilidad para el cliente sobre quién analiza sus alertas.
Marco de referenciaMITRE ATT&CK y NIST 800-61 como referencia operativa, documentados caso por caso.Depende de las reglas de correlación que tú mismo configures y mantengas actualizadas.El criterio de triage varía según la experiencia de cada analista contratado.Metodología no siempre pública ni auditable por el cliente.
Modelo de costeServicio recurrente, sin inversión inicial en licencias, hardware o formación de un equipo propio.Coste de licencia y almacenamiento de logs que crece con el volumen, aunque el sistema no esté siendo monitorizado activamente.Coste de contratar y retener varios analistas SOC más la tecnología de detección — una inversión considerable antes de operar.Coste variable según el nivel de subcontratación y el margen del integrador.
Cuándo tiene sentidoNecesitas cobertura continua y respuesta gestionada sin construir el equipo tú mismo.Ya tienes un equipo interno que puede operar y responder a las alertas del SIEM a tiempo completo.Tienes presupuesto y tiempo para construir, formar y retener un equipo SOC propio a largo plazo.Buscas el precio más bajo del mercado y puedes asumir menor trazabilidad sobre el análisis de tus alertas.

Cuándo NO elegir a Hodeitek

  • Ya operas un SOC interno maduro con cobertura 24/7 y solo necesitas herramientas puntuales, no un equipo externo.
  • Tu volumen de eventos es tan bajo que las alertas de tu SIEM, revisadas manualmente en horario laboral, ya son suficientes.
  • Buscas exclusivamente el precio más bajo del mercado sin necesidad de trazabilidad sobre quién analiza tus alertas.

Conformidad regulatoria

Cómo lo que ya incluye este servicio se relaciona con NIS2, DORA y el Reglamento de IA — artículo a artículo, sin inventar cobertura.

  • Normativa
    NIS2
    Artículo
    Art. 21(2)(b)
    Qué exige
    Contar con capacidad de gestión de incidentes.
    Cómo ayuda este servicio
    La monitorización 24/7/365, la detección EDR/XDR y la respuesta gestionada (MDR) aportan la capacidad de gestión de incidentes que pide este artículo, operativa todos los días del año.
  • Normativa
    NIS2
    Artículo
    Art. 23
    Qué exige
    Notificar los incidentes significativos: alerta temprana en 24 h, notificación de incidente en 72 h e informe final en 1 mes.
    Cómo ayuda este servicio
    Nuestros analistas investigan y clasifican cada alerta en tiempo real, como en el ejemplo operacional de este servicio — esa detección y triage tempranos son la base para cumplir esos plazos; la notificación formal a la autoridad competente sigue siendo responsabilidad de tu organización.
  • Normativa
    DORA
    Artículo
    Art. 17–23
    Qué exige
    Establecer un proceso de gestión, clasificación y notificación de incidentes TIC.
    Cómo ayuda este servicio
    El reporting ejecutivo mensual y la investigación de cada alerta con TTPs de MITRE ATT&CK dan a tu equipo de cumplimiento la clasificación y el histórico que este bloque de DORA exige documentar.

Mapeo informativo, no asesoría legal: describe cómo lo que ya hacemos en este servicio ayuda a cumplir o aporta evidencias para cada artículo — no sustituye una evaluación de cumplimiento a medida de tu organización.

Preguntas frecuentes

¿Cómo cubrís el 24/7?
En horario laboral, el SOC lo opera el equipo propio de Hodeitek. Fuera de ese horario, la vigilancia continúa con un partner europeo que trabaja con nuestros mismos procedimientos y escalados, de modo que la cobertura no se interrumpe y los datos permanecen en la UE.
¿Cuál es vuestro SLA de respuesta?
Primera respuesta en 24 h laborables desde que nos escribes. Si lo que necesitas es una evaluación de tu exposición, la entregamos completa en 48 h laborables.
¿Cuánto cuesta respecto a un SOC interno?
No publicamos una cifra de ahorro genérica sin poder sustentarla para tu caso: el coste de un SOC interno depende de tu tamaño y sector. Sí compartimos siempre la comparación de partidas — analistas en tres turnos, licencias y operación 24/7 propios frente a nuestra cuota — para que la decisión se tome con números reales, no con un porcentaje de marketing.
¿Qué tecnologías utilizáis?
Sekoia.io (SIEM/XDR), EDR líderes del mercado (Bitdefender, Kaspersky), y herramientas propias de automatización.
¿Cuánto tarda el onboarding?
El despliegue inicial tarda entre 2 y 4 semanas. La fase de tuning suele ser 4-6 semanas adicionales.
¿Podemos mantener nuestras herramientas actuales?
Sí. Nos integramos con tu stack existente. Si necesitas nuevas herramientas, las desplegamos y gestionamos como parte del servicio.
¿En qué os diferenciáis de un integrador generalista?
Un integrador generalista suele subcontratar el SOC a un tercero; en Hodeitek los analistas son nuestro equipo, referenciando MITRE ATT&CK y NIST 800-61, y HodeiShield es la herramienta propia que usamos para gestionar el riesgo de tus proveedores dentro del mismo servicio. Trato directo con los fundadores.
¿El SOCaaS/MDR es igual en todos los sectores?
La cobertura 24/7 y las TTPs de MITRE ATT&CK que vigilamos son las mismas, pero los playbooks se adaptan: en industria/OT incluimos detección específica para protocolos industriales; en financiero y sector público, el reporting está alineado con los plazos de notificación de DORA y ENS; en pyme, sustituye directamente a un SOC interno que no sería viable de construir con su presupuesto.

Monitorización 24/7 sin ampliar tu equipo

Habla con nuestro equipo de expertos para diseñar un plan adaptado a las necesidades de tu organización.

Respuesta en menos de 24 h