ÍCARO, servicio de compartición de ciberamenazas Jornadas Técnicas RedIRIS 2016
CERT de Seguridad e Industria (CERTSI) Referencia para la resolución técnica de incidentes de ciberseguridad que afectan a servicios esenciales Ciudadanos Empresas Operadores de infraestructuras críticas Prevención Mitigación Respuesta Red Académica y de Investigación Española (REDIRIS)
Notificaciones a agentes externos CERTSI en cifras 49.976 incidentes 2015 45.689 4.153 134 76.500 Notificaciones a agentes externos Ciudadanos y empresas Red Académica (RedIRIS) Infraestructuras críticas
Compartición de información Compartir conocimiento con distintas entidades Mejorar el grado de detección en la red de conocimiento Establecer un punto neutro nacional Facilitar la automatización de la gestión
Malware Information Sharing Platform
Malware Information Sharing Platform Capacidades Correlación de atributos identificando relaciones entre eventos Definición de distintos niveles de compartición Definición de filtros Definición de taxonomías específicas para etiquetado Integración de cifrado y firma PGP y S/MIME
Malware Information Sharing Platform Integración Exportación de datos en reglas SNORT, OpenIOC, texto plano, CSV, STIX, MISP XML o JSON Importación en OpenIOC, GFI sandbox y texto plano (herramienta), feed (herramienta) Disponibilidad de API REST y librerías (PyMISP) Disponiblidad de módulos de expansión: passive DNS/SSL, virustotal, country code, etc.
Información compartida Eventos vivos en el momento de su adición o publicación Amenazas reales De utilidad para distintas entidades Ejemplos: Malware dirigido Botnets DDoS Ransonware Troyanos Fraude que pueda afectar a nivel sectorial/mundial
… … … Arquitectura ICARO PUNTO NEUTRO MISP CERTSI HUB GRUPO I MISP CERTSI HUB GRUPO II … ICARO PUNTO NEUTRO MISP CERTSI HUB ORIGENES MISP ENTIDAD GRUPO I … MISP ENTIDAD GRUPO II MISP ORIGEN A … MISP ORIGEN B
MISP ADMINISTRADO POR ENTIDAD Acceso con instancia propia MISP ADMINISTRADO POR ENTIDAD
Acceso a través de web y API
Demo
Solicitud de acceso al servicio icaro@certsi.es
Demo Muchas gracias!