Manual de Tratamiento de Incidentes
Manual de Tratamiento de Incidentes
Manual de Tratamiento de Incidentes
Procedimiento
para el
Tratamiento de
Incidentes
SALCERT
Definiciones:
Sistema Comprometido
Es aquel equipo de procesamiento, almacenamiento, de comunicaciones o de
seguridad que se encuentra bajo la influencia anormal de un tercero en alguna
de sus capas y/o funciones.
Advisory
3
Procedimiento de Manejo de Incidentes SALCERT
Introducción
Objetivo General
Objetivos Específicos
4
Procedimiento de Manejo de Incidentes SALCERT
1-Detectar y reportar
2-Jerarquerizar
3-Analizar
4-Responder al incidente.
Detectar y Reportar.
Este paso del proceso consiste en obtener información detallada del incidente
entre las cuales se pueden citar:
-¿Cuál es la institución?
-¿Cuál es su rol?
-¿Dónde se encuentra geográficamente?
-¿Quiénes son los administradores de la RED y de los Sistemas?
5
Procedimiento de Manejo de Incidentes SALCERT
Función y criticidad
Versión del OS
Nivel de Actualización
Aplicaciones que corren sobre
Defensas de seguridad
Relaciones con otros sistemas
Puertos y servicios
Formatos de archivos logs
Jerarquerizar:
6
Procedimiento de Manejo de Incidentes SALCERT
Analisis:
Es la habilidad de determinar qué paso, cuál fue el impacto, robo o daño, así
como que acciones de recuperación o mitigación fueron adoptadas
Respuesta al Incidente:
Servicios
Los servicios que serán ofrecidos por el SALCERT serán los siguientes:
Servicios Reactivos:
Alertas y advertencias
Manejo de incidentes
Análisis
Soporte en sitio
Soporte para la respuesta
Coordinación en la respuesta de incidentes
Manejo de Vulnerabilidades
Análisis de vulnerabilidades
Respuesta de vulnerabilidades
Coordinación de respuesta de vulnerabilidades
7
Procedimiento de Manejo de Incidentes SALCERT
Servicios Proactivos.
Anuncios
Vigilancia Tecnológica
Auditoria de seguridad
Desarrollo de herramientas de seguridad
Servicios de detección de intrusión
Diseminación de información relacionada con la seguridad informática.
Aunque el rol principal del CSIRT es reactivo, no se debe dejar de lado que los
esfuerzos que se puedan realizar en otro campo, benefician de manera directa
la función principal, buscando como mínimo lo siguiente:
8
Procedimiento de Manejo de Incidentes SALCERT