Skip to main content
Stratum Labs

Sobre Stratum Labs

Construimos analítica de seguridad y cumplimiento para quien tiene que justificar sus hallazgos.

Por qué existe esto

La analítica de seguridad tiene un problema de credibilidad. Una herramienta muestra una puntuación de riesgo, un analista escala el caso y, en algún punto de la cadena, alguien tiene que explicar la decisión a un regulador, a un cliente o a un juez sin más apoyo que un número. Mientras tanto, las detecciones que producen esos números rara vez se han probado contra datos reales, suelen estar ajustadas al entorno de un solo cliente y callan sobre sus propios límites. Stratum Labs construye lo contrario: analítica donde cada umbral está publicado, cada regla se mide contra exports reales y la herramienta admite cuándo no puede responder.

Cómo trabajamos

01

Todos los umbrales publicados

Cada detección se publica con sus criterios exactos —el recuento, la ventana, la línea base, la técnica de MITRE ATT&CK— documentados en abierto. Si algo se marca, puedes decir con precisión por qué a quien te lo pregunte. Una puntuación que no puedes descomponer no es un hallazgo, es un rumor.

02

Medido, no adivinado

Los umbrales salen de ejecutar contra exports a escala de producción y contar qué ocurre. Antes de publicar una regla medimos su tasa de disparo sobre datos reales, revisamos una muestra de lo que ha capturado y establecemos cuáles de esos aciertos reflejan comportamiento de las personas y cuáles el tráfico de plataforma y de servicio que las rodea. Los datos sintéticos no pueden zanjar esa pregunta, porque solo contienen lo que su autor ya pensó en meter.

03

Nada asumido sobre tu negocio

Las detecciones que dependen de un ritmo de trabajo lo aprenden de tus datos, usuario a usuario. Operaciones de lunes a viernes, 24/7, de domingo a jueves o con más carga en fin de semana se tratan con código y ajustes idénticos, porque un umbral calibrado con una organización no te dice nada de la siguiente.

04

Honestos sobre los límites

Cuando un conjunto de datos es demasiado corto o disperso para un análisis, nuestras herramientas lo dicen en lugar de devolver un resultado vacío que se lee como un «todo correcto». «No hemos encontrado nada» y «no hemos podido mirar» son respuestas distintas, y una herramienta que las confunde es peligrosa en una investigación.

Hacia dónde va esto

Corelog cubre los registros de auditoría de Microsoft 365 y se ejecuta íntegramente en el navegador, porque ese problema cabe en un navegador. El problema amplio no cabe: aplicar el mismo estándar a más datos de seguridad y cumplimiento implica analítica a una escala que ninguna pestaña alcanza, y preferimos que la arquitectura siga al problema y no a un eslogan. Ese trabajo está en marcha y se describirá aquí en términos concretos, sin misterio. Mientras tanto, si usas Corelog en un caso de verdad y se queda corto en algo, ese feedback es lo más útil que puedes enviarnos.

Productos

Contacto

Para dudas, feedback, informes de errores o divulgación de vulnerabilidades, escríbenos directamente. Lo leemos todo.

hello@stratumlabs.es