<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Incident-Response on Dust115 // SkullFox Digital Archive</title><link>https://fennek.org/tags/incident-response/</link><description>Recent content in Incident-Response on Dust115 // SkullFox Digital Archive</description><generator>Hugo</generator><language>en</language><lastBuildDate>Mon, 10 Aug 2026 21:00:00 -0300</lastBuildDate><atom:link href="https://fennek.org/tags/incident-response/index.xml" rel="self" type="application/rss+xml"/><item><title>Arquitectura de un SOC MDR · IV — Recuperación: cuando la contención no alcanza</title><link>https://fennek.org/posts/arquitectura-soc-mdr-recuperacion/</link><pubDate>Mon, 10 Aug 2026 21:00:00 -0300</pubDate><guid>https://fennek.org/posts/arquitectura-soc-mdr-recuperacion/</guid><description>El ransomware ya cifró producción. Contener no devuelve los datos; erradicar no reinicia el negocio. Última entrega de la serie: el plan de recuperación como plano — los tiers de sistemas con sus objetivos de tiempo y de punto, la decisión de negocio que ningún SOC toma solo, y por qué el DRP corre en paralelo a la respuesta, no después de ella.</description></item><item><title>Arquitectura de un SOC MDR · III — Respuesta a incidentes: del alert al veredicto, a escala de servicio</title><link>https://fennek.org/posts/arquitectura-soc-mdr-respuesta-incidentes/</link><pubDate>Sun, 09 Aug 2026 21:00:00 -0300</pubDate><guid>https://fennek.org/posts/arquitectura-soc-mdr-respuesta-incidentes/</guid><description>Cuando una alerta cruza el umbral, empieza un reloj — y en un servicio gestionado, algunos de esos relojes son legales. Tercera entrega: la respuesta a incidentes como plano — las nueve categorías de incidente, las cuatro severidades con sus tiempos de respuesta, el ciclo de vida NIST, y el escalamiento que corre en paralelo hacia el cliente y hacia el regulador.</description></item><item><title>Arquitectura de un SOC MDR — el plano completo</title><link>https://fennek.org/posts/arquitectura-soc-mdr/</link><pubDate>Thu, 06 Aug 2026 21:00:00 -0300</pubDate><guid>https://fennek.org/posts/arquitectura-soc-mdr/</guid><description>Un servicio de detección y respuesta gestionada no es un producto: es una serie de lazos que se cierran, cada uno asumiendo que el anterior puede fallar. Introducción y mapa de una serie de cuatro entregas que documenta la arquitectura de un SOC MDR como un plano técnico — onboarding, telemetría, respuesta a incidentes y recuperación.</description></item></channel></rss>