{"id":170734,"date":"2022-05-25T23:57:45","date_gmt":"2022-05-25T23:57:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/template-respuesta-a-incidentes-para-presentacion-de-gestion\/"},"modified":"2022-05-25T23:57:51","modified_gmt":"2022-05-25T23:57:51","slug":"template-respuesta-a-incidentes-para-presentacion-de-gestion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/template-respuesta-a-incidentes-para-presentacion-de-gestion\/","title":{"rendered":"[Template] Respuesta a incidentes para presentaci\u00f3n de gesti\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se producen incidentes de seguridad.  No es una cuesti\u00f3n de &#8220;si&#8221;, sino de &#8220;cu\u00e1ndo&#8221;.  Es por eso que implement\u00f3 productos y procedimientos de seguridad para optimizar el proceso de respuesta a incidentes (IR).<\/p>\n<p>Sin embargo, muchos profesionales de seguridad que est\u00e1n haciendo un excelente trabajo en el manejo de incidentes encuentran que comunicar de manera efectiva el proceso en curso con su gerencia es una tarea mucho m\u00e1s desafiante.<\/p>\n<p>\u00bfSe siente familiar?<\/p>\n<p>En muchas organizaciones, los l\u00edderes no son expertos en seguridad y no est\u00e1n interesados \u200b\u200ben los detalles relacionados con todos los bits y bytes que domina el profesional de la seguridad. <\/p>\n<p>Afortunadamente, hay una plantilla que los l\u00edderes de seguridad pueden usar cuando se presentan a la gerencia.  se llama el <a rel=\"nofollow noopener\" href=\"https:\/\/go.cynet.com\/ppt-template-ir-for-management\" target=\"_blank\">Informe de IR para la plantilla de gesti\u00f3n<\/a>brindando a los CISO y CIO una herramienta clara e intuitiva para informar tanto el proceso de IR en curso como su conclusi\u00f3n.<\/p>\n<p>La plantilla IR Reporting for Management permite que los CISO y los CIO se comuniquen con los dos puntos clave que preocupan a la administraci\u00f3n: la garant\u00eda de que el incidente est\u00e1 bajo control y una comprensi\u00f3n clara de las implicaciones y la causa ra\u00edz.<\/p>\n<p>El control es un aspecto clave de los procesos de IR, en el sentido de que, en un momento dado, hay total transparencia de lo que se aborda, lo que se sabe y debe remediarse, y qu\u00e9 investigaci\u00f3n adicional se necesita para revelar partes del ataque que son todav\u00eda desconocido.<\/p>\n<p>La gerencia no piensa en t\u00e9rminos de troyanos, exploits y movimientos laterales, sino que piensa en t\u00e9rminos de productividad comercial: tiempo de inactividad, horas de trabajo, p\u00e9rdida de datos confidenciales.<\/p>\n<p>Mapear una descripci\u00f3n de alto nivel de la ruta del ataque al da\u00f1o causado es fundamental para obtener la comprensi\u00f3n y la participaci\u00f3n de la gerencia, especialmente si el proceso de RI requiere gastos adicionales.<\/p>\n<p>La plantilla IR Reporting for Management sigue el marco SANSNIST IR y lo ayudar\u00e1 a guiar a su administraci\u00f3n a trav\u00e9s de las siguientes etapas:<\/p>\n<h4 style=\"text-align: left\"><strong>Identificaci\u00f3n<\/strong><\/h4>\n<p>La presencia del atacante se detecta sin lugar a dudas.  Siga la plantilla para responder preguntas clave: <\/p>\n<ul>\n<li>\u00bfLa detecci\u00f3n se realiz\u00f3 internamente o por un tercero? <\/li>\n<li>\u00bfQu\u00e9 tan maduro es el ataque (en t\u00e9rminos de su progreso a lo largo de la cadena de muerte)? <\/li>\n<li>\u00bfCu\u00e1l es el riesgo estimado? <\/li>\n<li>\u00bfSe tomar\u00e1n los siguientes pasos con recursos internos o es necesario contratar a un proveedor de servicios?<\/li>\n<\/ul>\n<h4 style=\"text-align: left\"><strong>Contenci\u00f3n<\/strong><\/h4>\n<p>Primeros auxilios para detener el sangrado inmediato antes de cualquier investigaci\u00f3n adicional, la causa ra\u00edz del ataque, la cantidad de entidades desconectadas (puntos finales, servidores, cuentas de usuario), el estado actual y los pasos a seguir.<\/p>\n<h4 style=\"text-align: left\"><strong>Erradicaci\u00f3n<\/strong><\/h4>\n<p>Limpieza completa de toda la infraestructura y actividades maliciosas, un informe completo sobre la ruta del ataque y los objetivos supuestos, el impacto comercial general (horas-hombre, datos perdidos, implicaciones regulatorias y otros seg\u00fan el contexto variable).<\/p>\n<h4 style=\"text-align: left\"><strong>Recuperaci\u00f3n<\/strong><\/h4>\n<p>Tasa de recuperaci\u00f3n en t\u00e9rminos de terminales, servidores, aplicaciones, cargas de trabajo en la nube y datos.<\/p>\n<h4 style=\"text-align: left\"><strong>Lecciones aprendidas<\/strong><\/h4>\n<p>\u00bfC\u00f3mo ocurri\u00f3 ese ataque?  \u00bfFue la falta de tecnolog\u00eda de seguridad adecuada, pr\u00e1cticas laborales inseguras o algo m\u00e1s?  \u00bfY c\u00f3mo podemos reparar estos problemas?  Proporcionar una reflexi\u00f3n sobre las etapas anteriores a lo largo de la l\u00ednea de tiempo del proceso de RI, buscando qu\u00e9 preservar y qu\u00e9 mejorar.<\/p>\n<p>Naturalmente, no existe una soluci\u00f3n \u00fanica para todos en un incidente de seguridad.  Por ejemplo, puede haber casos en los que la identificaci\u00f3n y la contenci\u00f3n se lleven a cabo casi instant\u00e1neamente al mismo tiempo, mientras que en otros eventos la contenci\u00f3n puede demorar m\u00e1s, requiriendo varias presentaciones sobre su estado provisional.  Por eso esta plantilla es modular y se puede ajustar f\u00e1cilmente a cualquier variante.<\/p>\n<p>La comunicaci\u00f3n con la gerencia no es agradable, sino una parte cr\u00edtica del proceso de IR en s\u00ed.  La plantilla definitiva de IR Reporting to Management ayuda a los l\u00edderes del equipo de seguridad a hacer que sus esfuerzos y resultados sean claros para su administraci\u00f3n.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/go.cynet.com\/ppt-template-ir-for-management\" target=\"_blank\">Descarga aqu\u00ed la plantilla de Reporte a Gerencia de IR Definitivo.<\/a><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/template-incident-response-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se producen incidentes de seguridad. No es una cuesti\u00f3n de &#8220;si&#8221;, sino de &#8220;cu\u00e1ndo&#8221;. Es por eso que<\/p>\n","protected":false},"author":1,"featured_media":170735,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4662,2953,18048,4668,4667,4654,4658,4659,4653,4655,18,9300,4663,2581,4666,4665,70118,4660],"class_list":["post-170734","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-gestion","tag-incidentes","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-presentacion","tag-programa-malicioso-ransomware","tag-respuesta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-template","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/170734","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=170734"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/170734\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/170735"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=170734"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=170734"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=170734"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}