Skip to main content
Stratum Labs
Analítica de datos de ciberseguridad y cumplimiento

Analítica de seguridad que puedes explicar

Toda investigación termina con alguien preguntando por qué. La mayoría de herramientas responden con una puntuación y poco más. Nosotros construimos analítica donde cada detección declara su umbral, su ventana y su razonamiento — para que la respuesta aguante delante de un regulador, un cliente o un juez.

Qué construimos

Una herramienta, gratuita y disponible, documentada hasta el último umbral.

DisponibleGratis

Corelog

Investigación forense de registros de auditoría de Microsoft 365

Suelta una exportación CSV de la Búsqueda de Auditoría de Microsoft Purview y obtén una matriz de actividad estratificada, 12 heurísticas de anomalías mapeadas a MITRE ATT&CK, geolocalización resuelta por IP y un informe de incidente exportable — al instante, en tu navegador.

Cómo construimos las detecciones

01

Todos los umbrales están publicados

Cada detección publica sus criterios exactos: el recuento, la ventana, la línea base contra la que compara y la técnica de MITRE ATT&CK a la que se mapea. Si una herramienta marca un evento, debes poder decir con precisión por qué. «Lo dijo el modelo» no es una explicación, y tampoco es una prueba.

02

Calibrado contra datos reales

Los umbrales se derivan de datos de auditoría a escala de producción, no de suposiciones. Cada regla se mide antes de publicarse: cuantificamos con qué frecuencia se dispara sobre exports reales, examinamos sobre qué se dispara y separamos la actividad real de las personas del tráfico de plataforma y de servicio que la rodea. Una regla que solo se ha ejecutado sobre datos sintéticos no está validada: únicamente está ilustrada.

03

Sin suposiciones sobre tu negocio

Las detecciones que dependen de un ritmo lo aprenden de tus propios datos, usuario a usuario. Un tenant de lunes a viernes, uno 24/7, uno con más carga en fin de semana y uno de domingo a jueves se tratan con el mismo código y los mismos ajustes — porque un umbral calibrado con una organización no dice nada de la siguiente.

04

Honestos sobre los límites

Cuando un conjunto de datos es demasiado corto o disperso para sostener un análisis, la herramienta lo dice en vez de devolver un resultado limpio. «No hemos encontrado nada» y «no hemos podido mirar» son respuestas distintas, y confundirlas en una herramienta de investigación es peor que inútil.

Para quién construimos

Operaciones de seguridad

Equipos que tienen que convertir un flujo de telemetría en una decisión y después sostenerla. Construimos la capa de analítica que enseña sus cálculos, para que una escalada lleve consigo su razonamiento en lugar de llegar como un número.

Cumplimiento y auditoría

La evidencia tiene que poder reproducirla quien no estuvo delante. Nuestras herramientas adjuntan a cada hallazgo sus criterios exactos —el recuento, la ventana, la línea base—, de modo que la misma pregunta formulada dos veces devuelve la misma respuesta.

Forense e investigación

Reconstruir qué pasó, y en qué orden, a partir de los registros que una organización realmente conserva. Líneas de tiempo que aguantan cuando las lee la otra parte, con cada marca trazable hasta los eventos que la produjeron.

MSSP y consultoras

Analizar entornos de cliente bajo las restricciones de tratamiento de datos de otro. Diseñamos para que «¿por dónde han pasado estos datos?» tenga una respuesta corta y verificable en lugar de un diagrama.

Hacia dónde va esto

Corelog resuelve un problema por completo: los registros de auditoría de Microsoft 365, en el navegador, sin infraestructura que levantar. Es deliberadamente estrecho. El trabajo que viene es someter un conjunto más amplio de datos de seguridad y cumplimiento al mismo estándar: umbrales declarados, calibración medida, límites explícitos. Ese alcance no cabe en una pestaña del navegador, así que no se construirá como si cupiera. Si trabajas en este terreno y algo de esto se acerca a un problema que tienes, preferimos oírlo pronto a construir sobre una suposición.

Escríbenos

Cada detección que publicamos está documentada

Umbrales, ventanas, líneas base y mapeos a MITRE ATT&CK de cada regla — publicados antes de que ejecutes nada.

Leer la documentación