AVEAS CYBER THREAT LAB / DETECTION ENGINEERING

Turn telemetry
into detection.

Diseñamos lógica de detección basada en comportamiento, contexto adversario y telemetría real para transformar actividad observable en señales defensivas accionables.

TELEMETRY / BEHAVIOR / ATT&CK / DETECTION
Laboratorio de Detection Engineering de AVEAS
ENFOQUE DE DETECCIÓN

Detectar comportamiento.
No solo indicadores.

Los indicadores cambian. El comportamiento adversario deja patrones. Detection Engineering busca comprender esos patrones y convertirlos en lógica defensiva mantenible, medible y contextualizada.

01

Telemetry

Identificación de fuentes de datos capaces de observar el comportamiento que queremos detectar.

02

Behavior

Análisis de procesos, comandos, relaciones, persistencia, red y otras acciones relevantes del adversario.

03

Detection Logic

Traducción del comportamiento en reglas, consultas y condiciones reproducibles sobre diferentes tecnologías.

04

Validation

Testing, tuning y medición para reducir ruido, identificar gaps y mejorar la calidad de las detecciones.

DE TELEMETRÍA A SEÑAL

Visibilidad antes
que detección.

Una detección solo puede existir cuando la telemetría necesaria está disponible. Por eso el proceso comienza comprendiendo qué datos existen, qué comportamiento representan y qué contexto necesitan.

Endpoint

Procesos, líneas de comandos, filesystem, registry y telemetría EDR.

Network

DNS, proxy, firewall, flows y patrones de comunicación.

Identity & Cloud

Autenticación, identidades, SaaS y actividad de auditoría en cloud.

Context

Threat Intelligence, activos y comportamiento adversario alineado con ATT&CK.

Flujo de telemetría a Detection Engineering de AVEAS
DETECTION LOGIC

Transformar comportamiento adversario
en lógica defensiva.

El objetivo no es generar alertas por volumen. Buscamos representar comportamientos relevantes mediante lógica comprensible, portable y vinculada a una hipótesis defensiva concreta.

SIGMA Portable Detection

Reglas estructuradas para representar patrones sobre eventos y telemetría.

YARA Artifact Detection

Identificación de patrones relevantes en archivos, muestras y artefactos.

KQL / SPL / EQL Platform Queries

Consultas orientadas a investigar y detectar comportamientos sobre telemetría disponible.

MITRE ATT&CK Behavior Mapping

Contextualización de la lógica mediante técnicas y comportamientos adversarios observables.

Lifecycle de Detection Engineering de AVEAS
DETECTION LIFECYCLE

La detección es
un proceso iterativo.

Una regla no termina cuando comienza a generar alertas. Debe ser validada, medida, ajustada y revisada a medida que cambian la telemetría, el entorno y el comportamiento de las amenazas.

OBSERVE → MODEL → DETECT → VALIDATE → IMPROVE
CONOCIMIENTO DEFENSIVO

La investigación se convierte
en capacidad defensiva.

AVEAS CYBER THREAT LAB

Better detections.
Stronger defenses.

Investigación defensiva orientada a transformar conocimiento adversario y telemetría en capacidades de detección aplicables.

Research → Threat Hunting → Malware Research → Contacto →