el 04-10-2025 04:55 PM
Este foro está dedicado a las preguntas relacionadas con el webinar "Desenmascarando Amenazas con Cisco XDR: Estrategias Avanzadas de Threat Hunting", del pasado jueves 10 de abril de 2025. Revisen la grabación, envíenos sus dudas o comentarios, y compartan su experiencia.
Nota: Favor de publicar su post como comentario aquí abajo a más tardar el 25 de abril de 2025.
Publique su pregunta a continuación dando clic en "Responder"
(Las respuestas serán tratadas en función de la disponibilidad de los expertos)
¡ No olvide agradecer al experto dándole un voto de utilidad !
Nuestros expertos
Nayeli Calva - Es Ingeniera en Sistemas y se unió a Cisco en 2019. Desde entonces, ha pertenecido al gran equipo de Advanced Threat Solutions (ATS), brindando soporte en diversas tecnologías y colaborando con diferentes equipos. Ella posee varias certificaciones como ITIL fundamentals, Red Hat Specialist y Quantum computing por parte del Instituto de Tecnología de Massachusetts (MIT).
Uriel Zamora - Con más de siete años de experiencia laboral en el sector, se ha desempeñado principalmente en empresas prestadoras de servicios en telecomunicaciones. Él se integró al equipo de Cisco en 2022, donde actualmente brinda soporte técnico en tecnologías de seguridad en la nube. Uriel es ingeniero en Telecomunicaciones de la Universidad Nacional Autónoma de México y actualmente se encuentra estudiando la maestría en Ciberseguridad en el TEC de Monterrey.
Uriel Tadeo Montero - Actualmente Uriel es Escalation Engineer del equipo de Advanced Threat Solutions (ATS), el cual da soporte a distintas tecnologías tanto Cloud como On-Prem, incluyendo XDR. Uriel se unió a Cisco en 2018 donde ha trabajado por casi seis años. Además, él posee distintas certificaciones entre las que se encuentran Cloud Practitioner de AWS y Generative AI White Belt.
el 04-10-2025 06:15 PM
¡Mil gracias a todos los asistentes que nos mandaron sus preguntas!
Las Q&A ya quedaron publicadas en la página de documentación misma que pueden consultar en el link de arriba.
Anexamos aquí algunas preguntas sin respuesta, para que @ncalvaca , @UMontero y @Uriel Zamora nos apoyen contestándolas a continuación.
el 04-10-2025 06:21 PM
Hola Jimena, con mucho gusto.
Para la Pregunta 1: No te muestra como tal la credencial que fue usada, sino que te indica que un proceso (potencialmente malicioso) estaba tratando de obtener credenciales del navegador o en su defecto, información sensible, como cookies o la historia de navegación.
el 04-10-2025 06:23 PM
Para la Pregunta 3: Puedes tener distintos EDR corriendo al mismo tiempo, no es recomendable, sin embargo, si ajustas las exclusiones puedes evitar que ambos tengan conflictos, puedes referirte a la siguiente documentación: https://www.cisco.com/c/en/us/products/collateral/security/fireamp-endpoints/secure-endpoint-og.html#Preparation y https://docs.amp.cisco.com/en/SecureEndpoint/Secure%20Endpoint%20Deployment%20Strategy.pdf página 9
el 04-10-2025 06:25 PM
Para la Pregunta 2, es un tanto compleja, puedes ajustar tus alertas si no quieres que alguna sea publicada a XDR, o en su defecto, ajustar la matríz de sensibilidad en XDR-A, sin embargo, esto no evitará que se creen las alertas, solo que no sean promovidas a Incidentes.
el 04-10-2025 06:27 PM
Para la pregunta 4, sería mejor hablar con tu Cisco Representative para explorar alternativas del mismo.
Para comenzar a adentrarte, puedes usar los siguientes Learning Labs: https://developer.cisco.com/learning/modules/cisco-xdr-intro/intro-to-cisco-xdr/introduction/, espero sean de ayuda.
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad