fbpx
Wikipedia

Equipo de Respuesta ante Emergencias Informáticas

Un Equipo de Respuesta ante Emergencias Informáticas (CERT, del inglés Computer Emergency Response Team) es un centro de respuesta para incidentes de seguridad en tecnologías de la información. Está formado por un grupo de expertos responsable del desarrollo de medidas preventivas y reactivas ante incidencias de seguridad en los sistemas de información. Un CERT estudia el estado de seguridad global de redes y ordenadores y proporciona servicios de respuesta ante incidentes a víctimas de ataques en la red, publica alertas relativas a amenazas y vulnerabilidades y ofrece información que mejora la seguridad de estos sistemas. Fue creado en 1988 en respuesta al incidente del gusano Morris.[1]

También se puede utilizar el término CSIRT (Computer Security Incident Response Team, Equipo de Respuesta ante Incidencias de Seguridad Informáticas) para referirse al mismo concepto. De hecho el término CSIRT es el que se suele usar en Europa en lugar del término protegido CERT, que está registrado en EE. UU. por CERT Coordination Center (CERT/CC).

Motivación, objetivos y funciones

La razón de la creación de los CERT/CSIRT es la cantidad de pérdidas causadas por los virus, las vulnerabilidades, los casos de acceso no autorizado a información, el robo de información protegida, etc.

Un CERT o CSIRT recibe, analiza y responde informes de incidentes recibidos desde miembros de su comunidad (constituency), otros CSIRT, o terceras personas, coordinando la respuesta entre las partes.

En este aspecto podemos definir los siguientes términos:

  • Constituency: Comunidad de la que el CERT/CSIRT es responsable y a la que ofrece sus servicios

es de seguridad - Promover confianza, que alguien controla la situación

  • Ayuda a difundir la cultura de seguridad informática y crear medios de difusión para organizaciones e individuos

Tipología según su público objetivo

Según su público objetivo podemos encontrar que un CERT puede ser:[2]

  • Un CERT/CSIRT interno a una organización
  • Un CERT/CSIRT comercial. Prestan distintos servicios a cambio de una contraprestación económica.
  • Un CERT/CSIRT de infraestructuras críticas. Los CERT de este tipo se centran principalmente en la protección de las infraestructuras críticas y de las infraestructuras críticas de la información (Administración, Centrales y redes de energía, Tecnologías de la información y las comunicaciones, Sistema Financiero y Tributario, Sector sanitario, Espacio, Instalaciones de Investigación, Alimentación, Agua, Transportes, Industria Nuclear e Industria Química)
  • Un CERT/CSIRT de sector. El área de responsabilidad de este tipo de equipos se circunscribe al sector en el que está encuadrado. Por ejemplo, En España está el INCIBE-CERT (antiguo INTECO-CERT), que dirige sus servicios a Pequeña y Mediana Empresa y los ciudadanos, los cuales es poco viable que puedan implementar de forma individual las funciones de un CERT.
  • Un CERT/CSIRT del sector público/administración/gubernamental. Su principal objetivo es asegurar la infraestructura TIC de un Gobierno/Estado y los servicios ofrecidos a la población. Está dirigidos a administraciones públicas y sus distintos organismos. Un solo CERT/CSIRT puede dar servicio a todas las administraciones públicas del país o a solo parte, dejando el resto a otros CERT/CSIRT específicos. Por ejemplo, en España está el CCN-CERT que es el gubernamental y luego existen varios a nivel autonómico como el CSIRT-CV (Generalitat Valenciana), el CESICAT (Generalitat de Catalunya) Andalucía-CERT (Andalucía)
  • Un CERT/CSIRT militar. Prestan servicios a organizaciones militares con responsabilidades en infraestructuras TIC necesarias con fines de defensa. Su Comunidad está conformada por las instituciones militares y de entidades estrechamente relacionadas con éstas. El CERT militar puede ser parte de un CERT gubernamental o ser independiente
  • Un CERT/CSIRT nacional. Su responsabilidad general de coordinación sobre todos los sectores de la nación. Este centro funciona como punto focal de contacto tanto en el entorno nacional como para requerimientos internacionales. Puede considerarse como “CERT del último recurso”, por su papel de coordinación. En muchos casos el CERT nacional también actúa como CERT gubernamental o tiene su origen en él. Los CERT nacionales generalmente han evolucionado de los CERT gubernamentales como una consecuencia lógica de la ampliación de sus servicios

Tipos de servicios ofrecidos por un CERT

Cada CERT/CSIRT es diferente y en función de sus recursos y su público objetivo establece unas prioridades y decide aportar unos servicios diferentes. Tipos de servicios que puede ofrecer son:

Servicios preventivos

  • Avisos de seguridad
  • Búsqueda de vulnerabilidades
  • Auditorías o evaluaciones de seguridad
  • Configuración y mantenimiento de herramientas de seguridad, aplicaciones e infraestructuras
  • Desarrollo de herramientas de seguridad
  • Propagación de información relacionada con la seguridad

Servicios reactivos

  • Gestión de incidentes de seguridad (análisis, respuesta, soporte y coordinación de incidentes de seguridad)
  • Gestión de vulnerabilidades (análisis, respuesta y coordinación de vulnerabilidades detectadas)

Organizaciones

CSIRT

Norte América

En los Estados Unidos, en su mayoría los CSIRTs cooperan con los CERT-CC del CMU, que funciona como el Centro de Coordinación a nivel nacional y es uno de los contactos principales de corporaciones como la Apple Inc. quienes cooperan de manera cercana con organizaciones como El Centro de Coordinación de Equipos de Incidentes Informáticos (Computer Emergency Response Team Coordination Center, CERT/CC)

Centro América

  • CuCERT (enlace roto disponible en Internet Archive; véase el historial, la primera versión y la última)., Cuba
  • CERT Cyberseg, Guatemala, miembro de FIRST (Forum of Incident Response and Security Teams)

Sur América

  • CERT.br, Brazil, miembro de FIRST (Forum of Incident Response and Security Teams)
  • colCERT, Grupo de Respuesta a Emergencias Cibernéticas de Colombia, Colombia
  • , Argentina, también miembro de FIRST. Reemplazado por la Dirección Nacional de Ciberseguridad
  • , Venezuela, Sistema Nacional de Gestión de Incidentes Telemáticos de la República Bolivariana de Venezuela.
  • CSIRT CHILE, Chile
  • CLCERT, Chile
  • , Argentina
  • CERTuy, Uruguay
  • CGII Centro de Gestión de Incidentes Informáticos, Bolivia
  • CERT-PY Centro de Respuestas a Incidentes Cibernéticos, Paraguay
  • pe-CERT Equipo de Respuestas frente a incidentes de Seguridad Digital, Perú

Europa

CSIRTs en Europa colabora con TERENA task force TF-CSIRT. TERENA's Proveedor de Servicio Confiable que suministra un esquema de certificación y acreditación para los CSIRTs en Europa. Una lista completa de CSIRTs conocidos en Europa.

Asociaciones

Las principales asociaciones son:[2]

  • Forum of Incident Response and Security Teams (FIRST). Asociación global de los CSIRTs. Su principal objetivo es promover la cooperación y coordinación en la prevención de incidentes, así como compartir información entre sus miembros y la Comunidad en su conjunto. A través de sus miembros de pleno derecho, FIRST constituye una “red de confianza” para la respuesta a incidentes globales. En la actualidad cuenta con 218 miembros de 48 países distintos, repartidos por los cinco continentes.
  • European Government CERT (EGC Group). Grupo informal de Equipos de Respuesta Gubernamentales europeos que está desarrollando una cooperación eficaz en materia de respuesta a incidentes entre sus miembros. Creado en 2001 A fecha de 2011 tiene como miembros: GovCERT.AT (Austria),Danish_GovCERT (Dinamarca), CERT-FI (Finlandia), CERTA (Francia), CERT-Bund (Alemania), CERT-Hungary (Hungría), GOVCERT.NL (Holanda), NorCERT (Noruega), CCN-CERT (España), CERT-SE (Suecia), GovCERT.ch (Suiza), CSIRTUK (Reino Unido) GovCertUK (Reino Unido) y CSIRT UK (Reino Unido).
  • TRUST INTRODUCER. Grupo de trabajo creado por TERENA (Asociación Transeuropea de Investigación y Educación de Redes) que promueve la colaboración entre CSIRT a nivel Europeo. Su principal objetivo es proporcionar un foro (TF-CSIRT) donde sus miembros puedan intercambiar experiencias y conocimientos en un entorno de confianza
  • NATO Computer Incident Response Capability (NCIRC). En él varios CSIRT de los miembros de los países miembros de la OTAN analizan y comparten información de seguridad.[3]

Referencias

  1. Zakon, Robert H. (noviembre de 1997). «RFC 2235 - Hobbes' Internet Timeline». Network Working Group (en inglés). Consultado el 15 de marzo de 2014. 
  2. GUÍA DE SEGURIDAD(CCN-STIC-810). GUÍA DE CREACIÓN DE UN CERT / CSIRT. Centro Criptológico Nacional, 2011
  3. Spanish approach to cybersecurity. Decalogue CCN-CERT. Centro Criptológico Nacional, 2018
  •   Datos: Q1122253

equipo, respuesta, ante, emergencias, informáticas, este, artículo, sección, necesita, referencias, aparezcan, publicación, acreditada, este, aviso, puesto, marzo, 2014, cert, redirige, aquí, para, otras, acepciones, véase, cert, desambiguación, cert, inglés, . Este articulo o seccion necesita referencias que aparezcan en una publicacion acreditada Este aviso fue puesto el 15 de marzo de 2014 CERT redirige aqui Para otras acepciones vease CERT desambiguacion Un Equipo de Respuesta ante Emergencias Informaticas CERT del ingles Computer Emergency Response Team es un centro de respuesta para incidentes de seguridad en tecnologias de la informacion Esta formado por un grupo de expertos responsable del desarrollo de medidas preventivas y reactivas ante incidencias de seguridad en los sistemas de informacion Un CERT estudia el estado de seguridad global de redes y ordenadores y proporciona servicios de respuesta ante incidentes a victimas de ataques en la red publica alertas relativas a amenazas y vulnerabilidades y ofrece informacion que mejora la seguridad de estos sistemas Fue creado en 1988 en respuesta al incidente del gusano Morris 1 Tambien se puede utilizar el termino CSIRT Computer Security Incident Response Team Equipo de Respuesta ante Incidencias de Seguridad Informaticas para referirse al mismo concepto De hecho el termino CSIRT es el que se suele usar en Europa en lugar del termino protegido CERT que esta registrado en EE UU por CERT Coordination Center CERT CC Indice 1 Motivacion objetivos y funciones 2 Tipologia segun su publico objetivo 3 Tipos de servicios ofrecidos por un CERT 3 1 Servicios preventivos 3 2 Servicios reactivos 4 Organizaciones 4 1 CSIRT 4 1 1 Norte America 4 1 2 Centro America 4 1 3 Sur America 4 1 4 Europa 4 2 Asociaciones 5 ReferenciasMotivacion objetivos y funciones EditarLa razon de la creacion de los CERT CSIRT es la cantidad de perdidas causadas por los virus las vulnerabilidades los casos de acceso no autorizado a informacion el robo de informacion protegida etc Un CERT o CSIRT recibe analiza y responde informes de incidentes recibidos desde miembros de su comunidad constituency otros CSIRT o terceras personas coordinando la respuesta entre las partes En este aspecto podemos definir los siguientes terminos Constituency Comunidad de la que el CERT CSIRT es responsable y a la que ofrece sus servicioses de seguridad Promover confianza que alguien controla la situacion Ayuda a difundir la cultura de seguridad informatica y crear medios de difusion para organizaciones e individuosTipologia segun su publico objetivo EditarSegun su publico objetivo podemos encontrar que un CERT puede ser 2 Un CERT CSIRT interno a una organizacion Un CERT CSIRT comercial Prestan distintos servicios a cambio de una contraprestacion economica Un CERT CSIRT de infraestructuras criticas Los CERT de este tipo se centran principalmente en la proteccion de las infraestructuras criticas y de las infraestructuras criticas de la informacion Administracion Centrales y redes de energia Tecnologias de la informacion y las comunicaciones Sistema Financiero y Tributario Sector sanitario Espacio Instalaciones de Investigacion Alimentacion Agua Transportes Industria Nuclear e Industria Quimica Un CERT CSIRT de sector El area de responsabilidad de este tipo de equipos se circunscribe al sector en el que esta encuadrado Por ejemplo En Espana esta el INCIBE CERT antiguo INTECO CERT que dirige sus servicios a Pequena y Mediana Empresa y los ciudadanos los cuales es poco viable que puedan implementar de forma individual las funciones de un CERT Un CERT CSIRT del sector publico administracion gubernamental Su principal objetivo es asegurar la infraestructura TIC de un Gobierno Estado y los servicios ofrecidos a la poblacion Esta dirigidos a administraciones publicas y sus distintos organismos Un solo CERT CSIRT puede dar servicio a todas las administraciones publicas del pais o a solo parte dejando el resto a otros CERT CSIRT especificos Por ejemplo en Espana esta el CCN CERT que es el gubernamental y luego existen varios a nivel autonomico como el CSIRT CV Generalitat Valenciana el CESICAT Generalitat de Catalunya Andalucia CERT Andalucia Un CERT CSIRT militar Prestan servicios a organizaciones militares con responsabilidades en infraestructuras TIC necesarias con fines de defensa Su Comunidad esta conformada por las instituciones militares y de entidades estrechamente relacionadas con estas El CERT militar puede ser parte de un CERT gubernamental o ser independiente Un CERT CSIRT nacional Su responsabilidad general de coordinacion sobre todos los sectores de la nacion Este centro funciona como punto focal de contacto tanto en el entorno nacional como para requerimientos internacionales Puede considerarse como CERT del ultimo recurso por su papel de coordinacion En muchos casos el CERT nacional tambien actua como CERT gubernamental o tiene su origen en el Los CERT nacionales generalmente han evolucionado de los CERT gubernamentales como una consecuencia logica de la ampliacion de sus serviciosTipos de servicios ofrecidos por un CERT EditarCada CERT CSIRT es diferente y en funcion de sus recursos y su publico objetivo establece unas prioridades y decide aportar unos servicios diferentes Tipos de servicios que puede ofrecer son Servicios preventivos Editar Avisos de seguridad Busqueda de vulnerabilidades Auditorias o evaluaciones de seguridad Configuracion y mantenimiento de herramientas de seguridad aplicaciones e infraestructuras Desarrollo de herramientas de seguridad Propagacion de informacion relacionada con la seguridadServicios reactivos Editar Gestion de incidentes de seguridad analisis respuesta soporte y coordinacion de incidentes de seguridad Gestion de vulnerabilidades analisis respuesta y coordinacion de vulnerabilidades detectadas Organizaciones EditarCSIRT Editar Norte America Editar En los Estados Unidos en su mayoria los CSIRTs cooperan con los CERT CC del CMU que funciona como el Centro de Coordinacion a nivel nacional y es uno de los contactos principales de corporaciones como la Apple Inc quienes cooperan de manera cercana con organizaciones como El Centro de Coordinacion de Equipos de Incidentes Informaticos Computer Emergency Response Team Coordination Center CERT CC CERT Coordination Center Carnegie Mellon University US CERT United States Department of Homeland Security UNAM CERT Universidad Nacional Autonoma de Mexico TIC DEFENSE http www ticdefense com TIC DEFENSE S A DE C V MNEMO CERT https cert mnemo com MNEMO Evolution amp integration services Centro America Editar CuCERT enlace roto disponible en Internet Archive vease el historial la primera version y la ultima Cuba CERT Cyberseg Guatemala miembro de FIRST Forum of Incident Response and Security Teams Sur America Editar CERT br Brazil miembro de FIRST Forum of Incident Response and Security Teams colCERT Grupo de Respuesta a Emergencias Ciberneticas de Colombia Colombia Ar CERT Argentina tambien miembro de FIRST Reemplazado por la Direccion Nacional de Ciberseguridad Venezuela CERT VENCERT Venezuela Sistema Nacional de Gestion de Incidentes Telematicos de la Republica Bolivariana de Venezuela Colombia CERT CSIRT Colombia CSIRT CHILE Chile CLCERT Chile CSIRT BANELCO Argentina CERTuy Uruguay CGII Centro de Gestion de Incidentes Informaticos Bolivia CERT PY Centro de Respuestas a Incidentes Ciberneticos Paraguay pe CERT Equipo de Respuestas frente a incidentes de Seguridad Digital PeruEuropa Editar CSIRTs en Europa colabora con TERENA task force TF CSIRT TERENA s Proveedor de Servicio Confiable que suministra un esquema de certificacion y acreditacion para los CSIRTs en Europa Una lista completa de CSIRTs conocidos en Europa Asociaciones Editar Las principales asociaciones son 2 Forum of Incident Response and Security Teams FIRST Asociacion global de los CSIRTs Su principal objetivo es promover la cooperacion y coordinacion en la prevencion de incidentes asi como compartir informacion entre sus miembros y la Comunidad en su conjunto A traves de sus miembros de pleno derecho FIRST constituye una red de confianza para la respuesta a incidentes globales En la actualidad cuenta con 218 miembros de 48 paises distintos repartidos por los cinco continentes European Government CERT EGC Group Grupo informal de Equipos de Respuesta Gubernamentales europeos que esta desarrollando una cooperacion eficaz en materia de respuesta a incidentes entre sus miembros Creado en 2001 A fecha de 2011 tiene como miembros GovCERT AT Austria Danish GovCERT Dinamarca CERT FI Finlandia CERTA Francia CERT Bund Alemania CERT Hungary Hungria GOVCERT NL Holanda NorCERT Noruega CCN CERT Espana CERT SE Suecia GovCERT ch Suiza CSIRTUK Reino Unido GovCertUK Reino Unido y CSIRT UK Reino Unido TRUST INTRODUCER Grupo de trabajo creado por TERENA Asociacion Transeuropea de Investigacion y Educacion de Redes que promueve la colaboracion entre CSIRT a nivel Europeo Su principal objetivo es proporcionar un foro TF CSIRT donde sus miembros puedan intercambiar experiencias y conocimientos en un entorno de confianza NATO Computer Incident Response Capability NCIRC En el varios CSIRT de los miembros de los paises miembros de la OTAN analizan y comparten informacion de seguridad 3 Referencias Editar Zakon Robert H noviembre de 1997 RFC 2235 Hobbes Internet Timeline Network Working Group en ingles Consultado el 15 de marzo de 2014 a b GUIA DE SEGURIDAD CCN STIC 810 GUIA DE CREACIoN DE UN CERT CSIRT Centro Criptologico Nacional 2011 Spanish approach to cybersecurity Decalogue CCN CERT Centro Criptologico Nacional 2018 Datos Q1122253 Obtenido de https es wikipedia org w index php title Equipo de Respuesta ante Emergencias Informaticas amp oldid 138742014, wikipedia, wiki, leyendo, leer, libro, biblioteca,

español

, española, descargar, gratis, descargar gratis, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, imagen, música, canción, película, libro, juego, juegos