Eloy Chávez Dev
Diego Fernando Ramos Aguirre
Sergio Trujillo Ortega
Miguel Angel Franco
Diego Fernando Ramos Aguirre
Juan Carlos Gutiérrez Ayala
Iriquel Bernabel
Fernando Sánchez Mejía
Andrés Felipe Bermudez
Kevin Plazas
Juan Carlos Silva Vargas
Edwin Omar de la Cruz Garcia
Eloy Chávez Dev
Sergio Trujillo Ortega
Diego Andrés Lopez Rodriguez
MARIA TERESA PANIAGUA RIVERA
Me gusto como en este curso se explica el ciclo de vida de la respuesta a incidentes
Les comparto un pequeño ejemplo aplicado a los sistemas:
1. Preparación:
2. Detección:
3. Contención:
4. Erradicación:
5. Recuperación:
Gran aporte, gracias por ejemplo de aplicación.
excelente resumen, recomendación que no pediste, prueba usar emojis 😅🫶🍀
5. Respuestas a incidentes
Son eventos adversos para mitigar potenciales daños recuperar operaciones y aprender de estas lecciones para mejoras futuras.
5.1. Preparación
El plan que se va a desarrollar cuando ocurra un incidente.
· ¿Quién puede comunicar el incidente?
· ¿Quién tiene la autorización de dar a conocer a sus clientes lo que esta ocurriendo?
Entender los riesgos para evitar esos incidentes.
5.2. Detección y análisis
Hay softwares especializados que está recopilando eventos, esos eventos son evaluados y pueden indicar el tipo de problema según la necesidad de atención. Se usan normalmente 3 niveles de atención:
· Primer nivel: Primera línea de atención al usuario o los operadores que leen las señales, ellos darán solución a problemas mínimos ocurridos.
· Segundo nivel: Al no ser solucionado el problema en el primer nivel, se le dará información a personal mas especializado al producto o proceso, para mitigar el daño y ar solución.
· Tercer nivel: Cuando se llega a este punto porque no se detecta la raíz del problema, se requiere investigación y a su vez un equipo especializado.
1.3. Contención, erradicación y recuperación
· Contención: contener el equipo que está ocasionando el incidente.
· Erradicación: Como evitar que este incidente suceda de nuevo.
· Recuperación: Se finalizará la operación de recuperación de las fases normales y se****** indicará que estamos fuera de peligro.
1.4. Actividad post-incidente
· Crear canales útiles en los canales de contención.
· Pregunta entre colegas las dudas, soluciones y problemas sucedidos anteriormente.
· Es necesario llamar a un equipo de expertos.
Construir un documento de análisis post-mortem, es un documento que me explica la secuencia
Gracias por el resumen, muy bueno.
Gestión de eventos adversos para mitigar potenciales daños.
800-601 NIST
Preparación
Detección y análisis. Qué tan grave es. Hay tres niveles de atención usuales:
Primer nivel.
Segundo nivel si el problema es más complejo.
Tercer nivel, para problema complejo donde no se tiene determinada la causa raíz.
Contención, erradicación y recuperación. Lo primero es contener el daño o aislar el equipo que minimice drásticamente el daño. La recuperación se tiene al volver con la operación normal.
Actividad post-incidente.
Tener canales de comunicación eficientes. Construir documento de análisis post-mórtem. Las acciones y aprendizaje nos retroalimentan sobre qué hacer para minimizar una exposición y que no vuelva a ocurrir.
Gracias, Así es, ¡muy acertado! La implementación del análisis post-mortem ya que tiene como objetivo concienciar, informar y dar a conocer a altos directivos el evento.
Respuesta a incidentes
Se refiere a la gestión de eventos adversos, para mitigar potenciales daños, recuperar operaciones y aprender de estas lecciones para mejoras futuras.
Ciclo de vida de respuesta a incidentes
!
Cuando atendemos un incídete lo más importante es lo que aprendimos de este. Y generar un documentos post-mortem o post incídete.
Otro elemento importante es una línea de tiempo incluido, quien reporto, quien atendió, que acciones se ejecutaron. Identificar la causa raíz, si es conocida.
❓ Recomendable usar la técnica de los 5 porqués
Todos estos cursos de ciberseguridad son sólo descripciones pero enrealidad ninguno muestra cómo hacer las cosas. Todos los cursos describen qué es el concepto, una descripción del proceso, pero no da herramientas para capacitarse en el Cómo.
En udemy si te brindan herramientas sin tanta cnsura por decirlo asi
Mucha teoria y mucho papel; pero poco desarrollo práctico.
¿Qué es el NIST 800-61?
El NIST 800-61 es una publicación especial del Instituto Nacional de Estándares y Tecnología (NIST, por sus siglas en inglés) de los Estados Unidos. También se conoce como "Computer Security Incident Handling Guide" o "Guía de Manejo de Incidentes de Seguridad Informática".
Esta guía proporciona directrices detalladas sobre cómo detectar, mitigar y responder a incidentes de seguridad informática en organizaciones. Está diseñada para ayudar a los equipos de seguridad y a los profesionales de TI a manejar de manera efectiva los incidentes de seguridad, minimizando el impacto en la organización y reduciendo el riesgo de futuros incidentes.
El NIST 800-61 aborda varios aspectos del manejo de incidentes, incluyendo la preparación para incidentes, la detección y análisis de incidentes, la contención y erradicación de amenazas, la recuperación de sistemas y datos, y la respuesta a incidentes a nivel organizativo.
En resumen, el NIST 800-61 es una referencia importante para las organizaciones que desean establecer un proceso eficaz para manejar incidentes de seguridad informática de manera proactiva y eficiente.
También les comparto mi fork de los postmortem templates que no los vi en la sección de recursos en este momento.
😁👌
Aplaudo que Ronald siempre tiene abierto el status de Cloudflare y Google Cloud
El simple hecho de estar pendiente del status de las herramientas que usamos nos ahorra un montón de dolores de cabeza 😂
Gracias