Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


master_cs:gsi:ginc

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
master_cs:gsi:ginc [2025/10/27 18:29] thejuanvisumaster_cs:gsi:ginc [2025/10/27 18:42] (actual) thejuanvisu
Línea 94: Línea 94:
     * Base de datos con los conocimientos     * Base de datos con los conocimientos
 ===== Especialidades en la respuesta a incidentes ===== ===== Especialidades en la respuesta a incidentes =====
-  * Análisis forense digital +  * Análisis forense digital: Es necesario conocimiento de informatica forense para analizar los sistemas afectados 
-  * Monitorización +  * Monitorización: Muy importante para la detección de incidentes de seguridad. 
-  * Threat Hunting+    * SIEM:  
 +    * EDR (Endpoint Detection and Response) 
 +  * Threat Hunting: Un humano buscando problemas dentro de los logs de los sistemas. Puede llegar a encontrar cosas que igual no detecta un SIEM.
   * Ciberinteligencia   * Ciberinteligencia
  
 +===== Actividades contempladas en un Plan de Respuesta a Incidentes (PRI) =====
 +
 +  * Constitución de un equipo de respuesta a incidentes (IRT)
 +    * Denominado como CSIRT (Computer Security Incident Response Team)
 +    * Personas con experiencia y formación adecuada en desastres de ciberseguridad.
 +    * Medios técnicos y materiales necesarios para cumplir el objetivo
 +    * Simulacros periódicos
 +    * Presente únicamente en grandes organizaciones.
 +    * SOC vs CSIRT:
 +      * SOC: detección de comportamientos inseguros por parte de los usuarios
 +      * CSIRT: Control de incidentes
 +  * Definición de guía de procedimientos
 +  * Detección de un incidente de Seguridad
 +  * Análisis del incidente
 +  * Contención, erradicación y recuperación
 +  * Identificación del atacante y posibles actuaciones legales
 +  * Comunicación con terceros y relaciones públicas
 +  * Documentación del incidente de seguridad
 +  * Análisis y revisión a posteriori del incidente.
  
master_cs/gsi/ginc.1761589750.txt.gz · Última modificación: 2025/10/27 18:29 por thejuanvisu