Paso 1Conoce el stack
Lenguajes, paquetes, nubes, proveedores y servicios expuestos.
ATALAIANode, Postgres, dos clouds, nueve proveedores. Esa es la lista de vigilancia.
APPSECAñade el SDK del partner. Está en cada build.
Sale de la salaWatch list: 212 paquetes, 2 clouds, 9 proveedores
Paso 2Vigila lo que importa
Fuentes filtradas por ese stack, no por todo internet.
ATALAIAUn zero-day esta mañana en un parser de XML. Está en nuestra lista.
Sale de la salaFuentes filtradas según tu stack
Paso 3Pregunta al equipo adecuado
SOC: ¿lo vemos? AppSec: ¿estamos expuestos? Ofensiva: ¿podemos probarlo?
ATALAIASOC: ¿vemos los intentos de explotación?
SOCNada en los logs del gateway por ahora. Regla añadida.
ATALAIAAppSec: ¿estamos expuestos?
APPSECEl parser del callback del partner lo usa. Versión afectada.
ATALAIAOfensiva: ¿podéis probarlo esta noche?
OFENSIVAEn staging, esta noche.
Sale de la sala3 preguntas, 3 equipos
Paso 4Informa de la respuesta
Afectados o no, qué hicimos, qué sigue.
OFENSIVAEl exploit funciona en la versión antigua, no en la parcheada.
ATALAIAAfectados, parcheado en seis horas, monitorizado. Un párrafo para la dirección.
Sale de la salaAfectados: sí, parcheado en 6 horas
- ATALAIA
- APPSEC
- SOC
- OFENSIVA