Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 1 LUCIA: Herramienta para la Gestión de Incidentes de Seguridad

Slides:



Advertisements
Presentaciones similares
Gestar No Conformidades
Advertisements

SEMINARIO DE AUDITORÍA INTEGRAL
Segmento GRC. Segmento GRC IT Governance Segmento E-Governance Otros Segmentos Segmento CRM Segmento E-Governance.
information technology service
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
Control Interno Informático. Concepto
CHARLA SISTEMA DE GESTIÓN AMBIENTAL ISO-14000
Hacia un sistema institucional de costos 04 / 12 / 09 Sitio Web para descarga de productos SC Dirección General de Planeación y Desarrollo en Salud.
Los gobiernos estatales tienen la responsabilidad de supervisar la dotación oportuna y eficiente de los servicios de agua potable, alcantarillado y saneamiento.
Gestión del Momento de la Verdad
AUDITORIA INTERNA.
presentación de ISO.TOOL
Lineamientos de Pruebas Integrales del GRP Financiero
Sistema Gestión Gubernativa
“Sistemas de Gestión de Seguridad y Salud Ocupacional”
INIA – Gestión de Incidencias
Sistema SINFA Sistema Informático Nacional de Fondos de Aseguramiento Presenta: M.C. Christian Oved Orduño Soto Director del Area de Desarrollo TI OINFA.
6.4 Realización de las Actividades de Auditoría
Trabajo de Fin de Carrera Ingeniería Técnica en Informática de Gestión
Sesión 6 Plataforma Virtual Moodle Plataforma Virtual e-ducativa
(C) Universidad de Las Palmas de Gran Canaria
LA SEGURIDAD Y LA SALUD EN EL TRABAJO
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
SITIO, BITÁCORA Y AULA VIRTUAL Trabajo sobre el espacio de Aula Virtual. Trabajo sobre aula virtual de prueba y elaboración de aula virtual de asignatura.
3. Espacios de trabajo. Manual de formación 2 3. Espacios de trabajo 3.1 Introducción … ……pág.45.
Operación del Servicio Equipo 4. La Operación del Servicio es la 4ª Fase del ciclo de vida del Servicio y la debemos asociar con: Ofrecer un Servicio.
Cómo debo de entregar la información de la Auditoría interna: ActividadResultadosAcciones.
Entrega de Servicios de TI1Copyright 2008 Tecnotrend SC Entrega de Servicios de TI.
AUDITORIA DE LA OFIMATICA
COMDOC Documentos Electrónicos Experiencia en la Implementación 1.
PLATAFORMA DE GESTIÓN Y AUTOMATIZACIÓN MULTISERVICIO “La mejor ayuda para gestionar sus servicios”
Sesión 6 Plataformas Virtuales Educativas Plataforma Virtual Moodle
COMPROMISO ACADÉMICO Vicerrectorados de Relaciones Internacionales e Innovación y Economía e Inf.
Formación titulada a la medida
PLAN DE INTEGRACIÓN DE LAS TIC EN EL CENTRO
Moodle es un entorno de aprendizaje que está basado en los principios pedagógicos constructivistas, con un diseño modular que hace fácil agregar contenidos.
Mauricio Rodríguez Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
SEGURIDAD DE LA INFORMACIÓN
Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Mauricio Rodríguez Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
Andrés Felipe Matías Julieta Sánchez Maritza Reales Ingrid Parra Mauricio Rodríguez Tecnólogo en Gestión Administrativa Ficha: SENA Centro de Industria.
1 Implicaciones ENS y ENI. Índice ENS ENI Experiencias ENS y ENI en la URV.
Gestión del Conocimiento en las Empresas
INDUCCIÓN AL SISTEMA DE GESTIÓN DE CALIDAD
Sistema Ticket de Servicio
6. Alertas. Manual de formación 2 6. Alertas 6.1 Introducción ….....……………………………………….…pág Agregar una alerta de lista o biblioteca … ……pág.
Único punto de contacto del usuario con TI.
35 años de investigación, innovando con energía 1 Mayo, 2012 P LAN DE ASEGURAMIENTO DE LA CALIDAD DEL DESARROLLO DE SOFTWARE E STÁNDAR IEEE 730 Y G UÍA.
Especialización en Desarrollo de Software
Adecuación al ENS en la Universidad de Murcia Mercedes Farias Batlle Vicerrectora de Extensión Universitaria y Administración Electrónica Universidad de.
(C) Universidad de Las Palmas de Gran Canaria 1 EL ADMINISTRADOR Definición de un administrador Persona responsable del mantenimiento y funcionamiento.
INTERFAS DE ACCES DISEÑO DE UNA BASE DE DATOS NOMBRE: OLIVARES MORALES ROGELIO DANIEL BAUTISTA CRUZ GRUPO: 307 EQUIPO: 05.
SGSI: Sistemas de Gestión de la Seguridad de la Información
Modelado de Procesos de Negocios del Departamento de Informática
Sistema de Tickets (Reporte de Incidencias). URL Observación: Hay que tener la regla *.sld.cu en la configuración del proxy del.
Rol del Coordinador SIRH
Medidas de seguridad. Javier Rodríguez Granados. Introducción Todas las empresas, independientemente de su tamaño, organización y volumen de negocio,
Gestión y Control de las Relaciones con los Clientes
Estructurar tus ideas para hacerlas realidad
Una parte esencial del trabajo informático es mantener protegida, resguardada y respaldada la información con la cual se trabaja, pues de todo ello depende.
Por Beatriz Moreno. ¿QUÉ ES UN WIKI? Las wikis son sitios web escritos en colaboración por un grupo de usuarios, que tratan sobre un mismo tema. Cualquiera.
Subsistema de Costos y Procesos del VERSAT-Sarasola
Universidad Latina CONTROL INTERNO.
Dirección de Tecnologías de la Información y las Comunicaciones Aula virtual de la Transparencia Local 1.
Ingeniería del Software
Cristina Sánchez.  Linux y Windows son sistemas multiusos. Esto permite que varias personas puedan usar el mismo ordenador para realizar sus tareas.
SISTEMA DE GESTIÓN DE OVITRAMPAS Oficina General de Estadística e Informática Ministerio de Salud ZikApp.
Diccionario/Directorio de Datos
MODULO 4 Sistema Integrado de gestión 1 Sistema Integrado de gestión – conceptos, fundamentos y requisitos comunes MÓDULO 4.
Abastecimiento Dr. Ing. Aldo Cea Ramírez Gestión de Abastecimiento Es la acción de buscar mejoras permanentes al realizar compras utilizando los.
1 PRESENTACIÓN DE PRODUCTO SISTEMA DE ADMINISTRACIÓN DE BIENES INMUEBLES Y BIENES MUEBLES.
Transcripción de la presentación:

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 1 LUCIA: Herramienta para la Gestión de Incidentes de Seguridad

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 2Programa 1.¿Qué es LUCIA? 2.El proceso de gestión de incidentes (Guía 817). 3.LUCIA en la UPCT. 4.Conclusiones.

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 3 ¿Qué es LUCIA?

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 4LUCIA Herramienta de gestión de incidentes de seguridad del CCN-CERT. Personalización de RTIR. Objetivos principales:  Dotar a las AAPP de una herramienta para la Gestión de incidentes de seguridad (ENS).  Comunicación y coordinación con el CCN-CERT. Personalizada según lo establecido en la guía CCN STIC 817. Arquitectura distribuida y federada. Información sincronizada y compartida entre los diferentes organismos adscritos. Integrada con las sondas de SAT-SARA y SAT-Internet. Descargable (sólo usuarios registrados) desde

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 5 LUCIA: Conceptos Ticket o caso: unidad básica de tratamiento de LUCIA. Un ticket está formado por varios campos que le dotan de información y por otros que conforman su meta-información (información para su gestión). Hay 3 tipos de tickets (cada uno con su cola asociada):  Reporte de incidente (IR): es un aviso de un usuario/sistema informando sobre que algo que no va bien. Un IR puede dar lugar a un Incidente.  Incidente: es el tipo que representa una incidencia. Puede tener asociados varios IRs y/o Investigaciones. Es el elemento que se sincroniza con LUCIA Central.  Investigación: es un tipo de ticket que se crea cuando se quiere indagar en un problema Cola: es la unidad de organización de RT. Existe un acola por cada uno de los tipos anteriores. El CCN-CERT ha creado una vista (Constituency) en RTIR (colas, campos personalizados para los tickets) y no se recomienda que se modifique nada que pueda afectar a la sincronización.

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 6 LUCIA: Usuarios y perfiles Administrador (root): es el usuario que tiene permisos para gestionar todo el sistema (alta de otros usuarios, gestionar permisos, creación de colas, creación de campos personalizados, etc.). El único usuario que puede tener este rol es el root. Usuarios privilegiados: son los que pueden operar y gestionar los tickets; serían los técnicos del CSIRT. Usuarios no privilegiados: lo único que pueden hacer es dar de alta tickets (IR) pero no pueden nunca gestionarlos; serían el resto de técnicos del Servicio de Informática. El resto de usuarios notificarían los tickets (IR) por correo electrónico a una dirección habilitada al efecto.

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 7 LUCIA: Proceso de gestión

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 8 LUCIA: Proceso de gestión

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 9 LUCIA: Sincronización LUCIA-Central Los campos que se incluyen en la sincronización son todos excepto el ‘Asunto’, ‘Cuerpo’, ‘Descripción’, ‘Campaña’, ‘Origen de la amenaza’ y los comentarios. De esta forma se anonimiza la información de los incidentes. Todos los incidentes se notifican automáticamente.

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 10 LUCIA: Pantalla principal

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 11 El proceso de gestión de incidentes (Guía CCN STIC- 817)

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 12 1.Definir equipo de trabajo (CSIRT/ERC). 2.Apertura: Detección, clasificación, análisis y comunicación. 3.Tratamiento: contención, erradicación y recuperación. 4.Cierre: informe y medidas preventivas futuras. Gestión de incidentes

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 13 Tipo de ciberincidente: código dañino, disponibilidad, intrusión, etc. Nivel de Peligrosidad: bajo, medio, alto, muy alto, crítico. Impacto en la Organización: nulo, bajo, medio, alto, muy alto, crítico. Causas (tipificadas). Todo esto está estandarizado en las correspondientes tablas de la Guía. Clasificación y metadatos

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 14 LUCIA en la UPCT

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 15 Gestión de Incidentes en la UPCT Plan de mejora: Realizada la auditoría de cumplimiento ENS en abril-2015:

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 16 Gestión de Incidentes en la UPCT Se ha creado un Equipo de Respuesta (ERC ) formado por personal de la Unidad de Informática. Se ha definido un procedimiento de gestión de ciberincidentes: 1.Detección y Reporte: desde nuestro help-desk o por los técnicos o a través de herramientas. 2.Alta y clasificación: considerar o no el aviso, introducir metadatos y asignar técnico responsable. 3.Seguimiento y resolución: implicando e informando a otras áreas de la Universidad si es necesario. 4.Cierre: comunicar, documentar y enlazar con Gestión del Cambio. Se ha instalado, configurado y probado LUCIA: proceso sencillo, siguiendo los manuales y con poca personalización. No lo hemos integrado con nuestro help-desk.

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 17 Situación actual y conclusiones

Unidad de Informática - UPCT LUCIA: Gestión de incidentes de seguridad 18Conclusiones De momento hacemos una gestión básica. Herramienta útil, pues facilita un aspecto clave de la gestión de la seguridad y en la línea del ENS. Facilita la coordinación, comunicación y establecimiento de criterios comunes. Métricas para INES. Aclarar criterios de clasificación: experiencia. Probar la comunicación con CCN-CERT. Será interesante integrar las sondas SAT-INET.