{"id":1485398,"date":"2024-12-13T16:14:23","date_gmt":"2024-12-13T16:14:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-generar-un-informe-rfm-de-crowdstrike-con-ia-en-dientes\/"},"modified":"2024-12-13T16:14:28","modified_gmt":"2024-12-13T16:14:28","slug":"como-generar-un-informe-rfm-de-crowdstrike-con-ia-en-dientes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-generar-un-informe-rfm-de-crowdstrike-con-ia-en-dientes\/","title":{"rendered":"C\u00f3mo generar un informe RFM de CrowdStrike con IA en dientes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Dirigida por el equipo de la plataforma de orquestaci\u00f3n, inteligencia artificial y automatizaci\u00f3n Tines, la biblioteca Tines contiene flujos de trabajo predise\u00f1ados compartidos por profesionales de seguridad reales de toda la comunidad, todos los cuales se pueden importar e implementar de forma gratuita a trav\u00e9s de <a rel=\"noopener nofollow\" href=\"https:\/\/tines.com\/community-edition?utm_source=paid&amp;utm_medium=media&amp;utm_campaign=thehackernews-organicarticle-dec13\" target=\"_blank\">Edici\u00f3n comunitaria<\/a> de la plataforma. <\/p>\n<p>Su publicaci\u00f3n bianual &#8220;\u00bfHiciste qu\u00e9 con Tines?&#8221; La competencia destaca algunos de los flujos de trabajo m\u00e1s interesantes presentados por sus usuarios, muchos de los cuales demuestran aplicaciones pr\u00e1cticas de grandes modelos de lenguaje (LLM) para abordar desaf\u00edos complejos en operaciones de seguridad.<\/p>\n<p>Un ganador reciente es un flujo de trabajo dise\u00f1ado para automatizar los informes de CrowdStrike RFM. Desarrollado por Tom Power, analista de seguridad de la Universidad de Columbia Brit\u00e1nica, utiliza orquestaci\u00f3n, inteligencia artificial y automatizaci\u00f3n para reducir el tiempo dedicado a los informes manuales.<\/p>\n<p>Aqu\u00ed, compartiremos una descripci\u00f3n general del flujo de trabajo, adem\u00e1s de una gu\u00eda paso a paso para ponerlo en funcionamiento.<\/p>\n<h2>El problema: informes que consumen mucho tiempo<\/h2>\n<p>El creador del flujo de trabajo, Tom Power, explica: &#8220;El sensor CrowdStrike Falcon entra en modo de funcionalidad reducida (RFM), generalmente porque el sistema operativo (OS) o la versi\u00f3n del kernel es demasiado antiguo o demasiado nuevo para que el sensor lo admita en modo kernel. Cada semana, SecOps iniciar\u00eda sesi\u00f3n en la consola Falcon y filtrar\u00eda la consola de administraci\u00f3n del host para los puntos finales en RFM durante la \u00faltima semana. Generar\u00edamos el informe y lo descargar\u00edamos&#8221;.<\/p>\n<p>Este proceso proporcion\u00f3 datos cr\u00edticos para identificar las actualizaciones del kernel que causan RFM, particularmente para los puntos finales de Linux. Sin embargo, requiri\u00f3 que el equipo verificara manualmente si CrowdStrike hab\u00eda lanzado una nueva versi\u00f3n del sensor compatible con las \u00faltimas actualizaciones del kernel.<\/p>\n<p>&#8220;Todo el proceso tom\u00f3 unos 30 minutos cada semana&#8221;, a\u00f1ade Tom. &#8220;En el transcurso de un a\u00f1o, eso sum\u00f3 m\u00e1s de 25 horas de tiempo que podr\u00edamos haber dedicado a otras prioridades de ciberseguridad&#8221;.<\/p>\n<h2>La soluci\u00f3n: informes RFM automatizados con IA<\/h2>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106453_736_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106453_736_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" alt=\"Informe RFM de CrowdStrike\" border=\"0\" data-original-height=\"492\" data-original-width=\"728\" title=\"Informe RFM de CrowdStrike\"\/><\/a><\/div>\n<p>El flujo de trabajo de Tom automatiza el seguimiento y la generaci\u00f3n de informes de Falcon Sensor RFM en todos los hosts. Al aprovechar el modo autom\u00e1tico impulsado por IA de Tines, genera c\u00f3digo personalizado para agilizar la creaci\u00f3n de informes. El flujo de trabajo no solo produce informes regulares y consistentes, sino que tambi\u00e9n permite a la administraci\u00f3n monitorear las tendencias en las ocurrencias de RFM, respaldando la administraci\u00f3n proactiva del estado del sistema y una toma de decisiones m\u00e1s r\u00e1pida.<\/p>\n<p>El flujo de trabajo automatizado elimina la necesidad de generar informes manuales al permitir a los analistas enviar solicitudes a trav\u00e9s de un sencillo formulario web. En cuesti\u00f3n de minutos, el flujo de trabajo recupera datos, los procesa y entrega un informe por correo electr\u00f3nico procesable, completo con informaci\u00f3n detallada y un archivo adjunto CSV.<\/p>\n<h4><strong>Salida de ejemplo:<\/strong><\/h4>\n<p>Aqu\u00ed hay una muestra del correo electr\u00f3nico generado autom\u00e1ticamente y el informe recibido por el equipo:<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106455_518_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106455_518_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" alt=\"Informe RFM de CrowdStrike\" border=\"0\" data-original-height=\"164\" data-original-width=\"728\" title=\"Informe RFM de CrowdStrike\"\/><\/a><\/div>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106456_490_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106456_490_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" alt=\"Informe RFM de CrowdStrike\" border=\"0\" data-original-height=\"186\" data-original-width=\"728\" title=\"Informe RFM de CrowdStrike\"\/><\/a><\/div>\n<p>Estos son algunos de los beneficios clave de utilizar este flujo de trabajo:<\/p>\n<ul>\n<li>Libera a los analistas para que puedan centrarse en tareas de ciberseguridad de alta prioridad.<\/li>\n<li>Reduce el esfuerzo manual y el potencial de error humano.<\/li>\n<li>Ofrece informes consistentes y confiables para mejorar la productividad.<\/li>\n<li>Mejora la toma de decisiones al proporcionar informaci\u00f3n en tiempo real.<\/li>\n<li>Aumenta la moral al eliminar una tarea tediosa y repetitiva.<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106458_270_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106458_270_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" alt=\"Informe RFM de CrowdStrike\" border=\"0\" data-original-height=\"379\" data-original-width=\"728\" title=\"Informe RFM de CrowdStrike\"\/><\/a><\/div>\n<h2>Descripci\u00f3n general del flujo de trabajo<\/h2>\n<p>Herramientas utilizadas:<\/p>\n<ul>\n<li>Tines: una plataforma de automatizaci\u00f3n, inteligencia artificial y orquestaci\u00f3n del flujo de trabajo que es popular entre los equipos de seguridad. Es posible utilizar la edici\u00f3n comunitaria gratuita de Tines para crear y ejecutar este flujo de trabajo si no tiene una cuenta paga. La IA debe estar habilitada en su inquilino. <\/li>\n<li>CrowdStrike: plataforma de respuesta y detecci\u00f3n de endpoints (EDR). Este flujo de trabajo se integra con la API de CrowdStrike Falcon para recuperar datos sobre puntos finales en modo de funcionalidad reducida (RFM). Si bien Falcon proporciona una s\u00f3lida visibilidad de los terminales, carece de automatizaci\u00f3n nativa para los informes RFM recurrentes.<\/li>\n<\/ul>\n<p>El flujo de trabajo se inicia cuando se env\u00eda un formulario web, lo que activa el proceso para generar informes CrowdStrike RFM.<\/p>\n<p>La primera acci\u00f3n recupera una lista de ID de dispositivos de la API de CrowdStrike Falcon. Si la lista es mayor que lo que CrowdStrike devuelve en el primer lote, se realizan varias llamadas para paginar la lista completa.<\/p>\n<p>Una vez que se recuperan todos los detalles del dispositivo, el flujo de trabajo los consolida en un \u00fanico recurso. Este recurso act\u00faa como base para el an\u00e1lisis, donde la cantidad de hosts Linux, Windows y Mac se calcula y se adjunta a los datos.<\/p>\n<p>Utilizando el recurso consolidado, el flujo de trabajo genera una tabla de resumen HTML para presentar los datos en un formato estructurado. Luego, esta tabla se convierte en un archivo CSV, lo que la hace adecuada para fines de generaci\u00f3n de informes.<\/p>\n<p>El informe CSV se env\u00eda por correo electr\u00f3nico a las partes interesadas para su revisi\u00f3n. Para mantener la eficiencia y la higiene de los datos, el flujo de trabajo purga el recurso temporal despu\u00e9s de enviar el correo electr\u00f3nico, asegurando que est\u00e9 listo para el siguiente ciclo.<\/p>\n<p>Al automatizar estos pasos, el flujo de trabajo elimina el esfuerzo manual, reduce el riesgo de errores y proporciona informes consistentes y actualizados sobre dispositivos en modo de funcionalidad reducida en todo el entorno.<\/p>\n<h2>Configuraci\u00f3n del flujo de trabajo: gu\u00eda paso a paso <\/h2>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106458_177_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106458_177_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" alt=\"Informe RFM de CrowdStrike\" border=\"0\" data-original-height=\"413\" data-original-width=\"728\" title=\"Informe RFM de CrowdStrike\"\/><\/a><\/div>\n<ol style=\"text-align: left;\">\n<li>Inicie sesi\u00f3n en Tines o cree una nueva cuenta.<\/li>\n<li>Aseg\u00farese de que la IA est\u00e9 habilitada en su inquilino. Para ello es necesario ser el propietario inquilino. Seleccione el men\u00fa desplegable de configuraci\u00f3n de la cuenta en la parte superior izquierda de la pantalla y marque la casilla para activar la IA. <\/li>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106459_836_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" style=\"display: block; margin-left: 1em; margin-right: 1em;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106459_836_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" alt=\"Informe RFM de CrowdStrike\" border=\"0\" data-original-height=\"728\" data-original-width=\"400\" title=\"Informe RFM de CrowdStrike\"\/><\/a><\/div>\n<li>Crea tu credencial CrowdStrike. En la p\u00e1gina de credenciales, seleccione Nueva credencial, despl\u00e1cese hacia abajo hasta la credencial de CrowdStrike y complete los campos obligatorios.<\/li>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106461_460_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106461_460_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" alt=\"\" border=\"0\" data-original-height=\"425\" data-original-width=\"728\"\/><\/a><\/div>\n<li>Navega hasta el <a rel=\"noopener nofollow\" href=\"https:\/\/www.tines.com\/library\/stories\/1257278\/?name=generate-a-crowdstrike-rfm-report-with-ai?utm_source=paid&amp;utm_medium=media&amp;utm_campaign=thehackernews-organicarticle-dec13\" target=\"_blank\">flujo de trabajo predise\u00f1ado en la biblioteca<\/a>.<\/li>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106462_488_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106462_488_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" alt=\"\" border=\"0\" data-original-height=\"394\" data-original-width=\"728\"\/><\/a><\/div>\n<li>Seleccione importar. Esto deber\u00eda llevarlo directamente a su nuevo flujo de trabajo predise\u00f1ado.<\/li>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106463_959_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1734106463_959_Como-generar-un-informe-RFM-de-CrowdStrike-con-IA-en.png\" alt=\"\" border=\"0\" data-original-height=\"392\" data-original-width=\"728\"\/><\/a><\/div>\n<li>Configura tus acciones. Por ejemplo, es posible que desee editar el dise\u00f1o de la p\u00e1gina Tines que inicia el flujo de trabajo.<\/li>\n<li>Pruebe el flujo de trabajo. Env\u00ede una imagen a trav\u00e9s del formulario para probar su flujo de trabajo.<\/li>\n<li>Publique su flujo de trabajo y comparta la URL de la p\u00e1gina con los usuarios que desee.<\/li>\n<\/ol>\n<h2>Incorporaci\u00f3n de otras plataformas de automatizaci\u00f3n<\/h2>\n<p>Podr\u00edas usar otra plataforma de automatizaci\u00f3n sin c\u00f3digo para crear un servicio similar, aunque vale la pena se\u00f1alar que algunas de las caracter\u00edsticas de este flujo de trabajo son exclusivas de Tines:<\/p>\n<ul>\n<li><strong>P\u00e1ginas:<\/strong> Este flujo de trabajo se inicia mediante el env\u00edo de un formulario en una p\u00e1gina web. Esto se construye utilizando la funci\u00f3n P\u00e1ginas de Tines.\n<ul>\n<li><strong>Alternativa: <\/strong>Utilice un activador programado para iniciar el flujo de trabajo. <\/li>\n<\/ul>\n<\/li>\n<li><strong>Transformaci\u00f3n de eventos en modo autom\u00e1tico:<\/strong> Esta caracter\u00edstica utiliza IA en tiempo de compilaci\u00f3n para componer c\u00f3digo Python seg\u00fan la gu\u00eda y la entrada que proporciona el creador. Una vez que guarde los cambios, el c\u00f3digo quedar\u00e1 bloqueado en su lugar. Esto significa que cuando se ejecuta la acci\u00f3n, solo se ejecuta el c\u00f3digo y no interviene ninguna IA.\n<ul>\n<li><strong>Alternativa: <\/strong>Escriba c\u00f3digo Python manualmente para transformar sus datos.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Si desea explorar la IA en Tines usted mismo o probar este flujo de trabajo, puede registrarse para obtener un <a rel=\"noopener nofollow\" href=\"https:\/\/tines.com\/community-edition?utm_source=paid&amp;utm_medium=media&amp;utm_campaign=thehackernews-organicarticle-dec13\" target=\"_blank\">cuenta gratis<\/a> incluida la funcionalidad de IA.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/how-to-generate-crowdstrike-rfm-report.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dirigida por el equipo de la plataforma de orquestaci\u00f3n, inteligencia artificial y automatizaci\u00f3n Tines, la biblioteca Tines contiene<\/p>\n","protected":false},"author":1,"featured_media":1485399,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,440,4664,99,243251,14913,19077,933,201033,4654,201031,4659,4653,4655,267639,246983,255454,246984,201032,246982,4660],"class_list":["post-1485398","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-con","tag-crowdstrike","tag-dientes","tag-generar","tag-informe","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-rfm","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1485398","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1485398"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1485398\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1485399"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1485398"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1485398"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1485398"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}