{"id":25712,"date":"2022-03-09T17:57:12","date_gmt":"2022-03-09T17:57:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-plan-de-respuesta-a-incidentes-preparacion-para-un-dia-lluvioso\/"},"modified":"2022-03-09T17:57:19","modified_gmt":"2022-03-09T17:57:19","slug":"el-plan-de-respuesta-a-incidentes-preparacion-para-un-dia-lluvioso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-plan-de-respuesta-a-incidentes-preparacion-para-un-dia-lluvioso\/","title":{"rendered":"El plan de respuesta a incidentes: preparaci\u00f3n para un d\u00eda lluvioso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La desafortunada verdad es que, si bien las empresas invierten m\u00e1s en ciberdefensas y se toman la ciberseguridad m\u00e1s en serio que nunca, las infracciones exitosas y los ataques de ransomware van en aumento.  Si bien una violaci\u00f3n exitosa no es inevitable, cada vez es m\u00e1s probable a pesar de los mejores esfuerzos para evitar que suceda. <\/p>\n<p>As\u00ed como no llov\u00eda cuando No\u00e9 construy\u00f3 el arca, las empresas deben enfrentar el hecho de que deben preparar, y educar a la organizaci\u00f3n, un plan de respuesta bien pensado si ocurre un ataque cibern\u00e9tico exitoso.  Obviamente, el peor momento para planificar su respuesta a un ciberataque es cuando ocurre. <\/p>\n<p>Con tantas empresas siendo v\u00edctimas de ciberataques, ha surgido toda una industria artesanal de servicios de respuesta a incidentes (IR).  Miles de compromisos de IR han ayudado a sacar a la luz mejores pr\u00e1cticas y gu\u00edas de preparaci\u00f3n para ayudar a aquellos que a\u00fan no han sido v\u00edctimas de un ciberataque. <\/p>\n<p>Recientemente, la empresa de seguridad cibern\u00e9tica Cynet proporcion\u00f3 una <a rel=\"nofollow noopener\" href=\"https:\/\/go.cynet.com\/ir-plan-template\/?utm_source=thn\" target=\"_blank\">Plan de respuesta a incidentes Plantilla de Word<\/a> para ayudar a las empresas a planificar para este desafortunado suceso. <\/p>\n<h2>Planificaci\u00f3n para lo peor<\/h2>\n<p>El viejo adagio &#8220;esperar lo mejor, planificar para lo peor&#8221; no es del todo exacto aqu\u00ed.  La mayor\u00eda de las empresas est\u00e1n trabajando activamente para protegerse de los ataques cibern\u00e9ticos y ciertamente no solo esperan lo mejor.  Aun as\u00ed, planificar qu\u00e9 hacer despu\u00e9s de la infracci\u00f3n es un esfuerzo que vale la pena para que la empresa pueda entrar en acci\u00f3n de inmediato en lugar de esperar a que se concrete el plan.  Cuando se produce una infracci\u00f3n y los atacantes tienen acceso a la red, cada segundo cuenta.<\/p>\n<p>Un plan de IR documenta principalmente funciones y responsabilidades claras para el equipo de respuesta y define el proceso de alto nivel que seguir\u00e1 el equipo al responder a un incidente cibern\u00e9tico.  La plantilla del plan de IR creada por Cynet recomienda seguir el proceso de IR estructurado de 6 pasos definido por el Instituto SANS en su <a rel=\"nofollow noopener\" href=\"https:\/\/www.sans.org\/reading-room\/whitepapers\/incident\/incident-handlers-handbook-33901\" target=\"_blank\">Manual del administrador de incidentes<\/a>que por cierto, es otro gran recurso de IR.<\/p>\n<p>Los seis pasos descritos son:<\/p>\n<ol>\n<li><strong>Preparaci\u00f3n<\/strong>\u2014revisar y codificar una pol\u00edtica de seguridad organizacional, realizar una evaluaci\u00f3n de riesgos, identificar activos confidenciales, definir cu\u00e1les son los incidentes de seguridad cr\u00edticos en los que el equipo debe enfocarse y crear un Equipo de Respuesta a Incidentes de Seguridad Inform\u00e1tica (CSIRT).<\/li>\n<li><strong>Identificaci\u00f3n<\/strong>\u2014supervisar los sistemas de TI y detectar desviaciones de las operaciones normales y ver si representan incidentes de seguridad reales.  Cuando se descubra un incidente, recopile evidencia adicional, establezca su tipo y gravedad, y documente todo. <\/li>\n<li><strong>Contenci\u00f3n<\/strong>\u2014 realizar contenci\u00f3n a corto plazo, por ejemplo, aislando el segmento de red que est\u00e1 bajo ataque.  Luego, conc\u00e9ntrese en la contenci\u00f3n a largo plazo, que implica arreglos temporales para permitir que los sistemas se utilicen en producci\u00f3n, mientras se reconstruyen sistemas limpios.<\/li>\n<li><strong>Erradicaci\u00f3n<\/strong>\u2014elimine el malware de todos los sistemas afectados, identifique la causa ra\u00edz del ataque y tome medidas para evitar ataques similares en el futuro.<\/li>\n<li><strong>Recuperaci\u00f3n<\/strong>\u2014poner los sistemas de producci\u00f3n afectados nuevamente en l\u00ednea con cuidado, para evitar ataques adicionales.  Pruebe, verifique y supervise los sistemas afectados para asegurarse de que vuelvan a la actividad normal.<\/li>\n<li><strong>Lecciones aprendidas<\/strong>\u2014a m\u00e1s tardar dos semanas despu\u00e9s del final del incidente, realizar una retrospectiva del incidente.  Prepare la documentaci\u00f3n completa del incidente, investigue m\u00e1s a fondo el incidente, comprenda qu\u00e9 se hizo para contenerlo y si se podr\u00eda mejorar algo en el proceso de respuesta al incidente.<\/li>\n<\/ol>\n<p>La plantilla del plan IR ayuda a las organizaciones a codificar lo anterior en un plan viable que se puede compartir en toda la organizaci\u00f3n.  La plantilla del plan de RI de Cynet proporciona una lista de verificaci\u00f3n para cada uno de los pasos de RI que, por supuesto, puede y debe personalizarse seg\u00fan las circunstancias particulares de cada empresa. <\/p>\n<p>Adem\u00e1s, la plantilla del plan de IR de Cynet profundiza en la estructura del equipo de IR junto con las funciones y responsabilidades para evitar que todos corran con el pelo en llamas durante el fren\u00e9tico esfuerzo por recuperarse de un incidente cibern\u00e9tico.  Con muchas piezas en movimiento y tareas que realizar, es fundamental que el personal se prepare y sepa lo que se espera de ellos. <\/p>\n<p>Puede <a rel=\"nofollow noopener\" href=\"https:\/\/go.cynet.com\/ir-plan-template\/?utm_source=thn\" target=\"_blank\">descarga la plantilla de Word aqu\u00ed<\/a><\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2021\/06\/the-incident-response-plan-preparing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La desafortunada verdad es que, si bien las empresas invierten m\u00e1s en ciberdefensas y se toman la ciberseguridad<\/p>\n","protected":false},"author":1,"featured_media":25713,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1478,4662,18048,4668,4667,22476,4654,4658,4659,4653,4655,18,462,3636,4663,2581,4666,4665,4660],"class_list":["post-25712","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-dia","tag-filtracion-de-datos","tag-incidentes","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lluvioso","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-plan","tag-preparacion","tag-programa-malicioso-ransomware","tag-respuesta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/25712","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=25712"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/25712\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/25713"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=25712"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=25712"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=25712"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}