Академический Документы
Профессиональный Документы
Культура Документы
Incidentes
MSC: Jesus Bernardo Ruiz Flores
Vista Global
• Capacidad de respuesta
• Políticas y Guias
• Respuesta
• Fases
• Triage
• Contención
• Investigación
• Analisis y tratamiento
• Recuperación
• Información
• Métricas
• Información al público
Objetivos
• Detectar un problema
• Resolver el problema
• Autoridad
• Procedimientos
• Provado
• Administración de evidencia
• Se requiere que se tengan todas las herramientas necesarias, para manejar el incidente (Crash Box)
• Cables
• Disco Duros
• etc
Fuentes externas
• Interacción con fuentes externas
• Jurisdicción
• Naturaleza de la evidencia
• Triada
• Investigación
• Contención
• Analisis y rastreo
Triada
• Detección
• Falsos Positivos
• Clasificación
• Notificación
• Priorización
• Escalamiento
Objetivos fase de
investigación
• Reducir el impacto
• Identificar la causa
• Confidencialidad
• Leyes y regulaciones
• Identificar testigos
• Identificar sistema
• Identificar equipo
• Análisis de tiempo
• Herramientas/Software
• Comportamiento característico
• Profiling
Entrevista vs. Interrogación
• Entrevista
• Preguntas abiertas
• Cuestionamiento general
• Cooperación
• Busca la verdad
• Interrogación
• Preguntas cerradas
• Objetivo Específico
• Hostil
• Peligrosa
Componentes Fase de
investigación
• Análisis
• Interpretación
• Reacción
• Recuperación
Contención
• Reduce el posible impacto del incidente
• Elementos afectados
• Leyes
• Políticas
• Juicios
Objetivo Fase de
recuperación
• Recuperar el sistema
• Proteger la evidencia
Recuperación/Reparación
• Información pública
• Personal autorizado