{"id":156,"date":"2024-09-17T07:52:12","date_gmt":"2024-09-17T05:52:12","guid":{"rendered":"https:\/\/wikincident.ismsforum.es\/?p=156"},"modified":"2024-09-17T08:14:52","modified_gmt":"2024-09-17T06:14:52","slug":"contencion-de-incidentes","status":"publish","type":"post","link":"https:\/\/wikincident.ismsforum.es\/?p=156","title":{"rendered":"Contenci\u00f3n de Incidentes"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"156\" class=\"elementor elementor-156\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1b7dd50f e-flex e-con-boxed e-con e-parent\" data-id=\"1b7dd50f\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-17770476 elementor-widget elementor-widget-image\" data-id=\"17770476\" data-element_type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" src=\"https:\/\/wikincident.ismsforum.es\/wp-content\/uploads\/elementor\/thumbs\/AdobeStock_459465972-scaled-qu7h1hqmpsin3qpr7opzo4kmuqzq3cix0fizv5lv9k.jpeg\" title=\"Contenci\u00f3n de Incidentes\" alt=\"Contenci\u00f3n de Incidentes\" loading=\"lazy\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-53899a6b e-flex e-con-boxed e-con e-parent\" data-id=\"53899a6b\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-141e9196 elementor-widget elementor-widget-text-editor\" data-id=\"141e9196\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<p><span dir=\"ltr\" lang=\"ES-ES\">El objetivo de la fase de contenci\u00f3n de un incidente consta en impedir que un incidente de seguridad se pueda extender a otros recursos impidiendo que tenga un mayor impacto sobre la organizaci\u00f3n\u202f(separando equipos de la red afectada, deshabilitando cuentas comprometidas, cambiando contrase\u00f1as, etc.).<\/span>\u00a0<\/p><p><span dir=\"ltr\" lang=\"ES-ES\">Debe primar la contenci\u00f3n r\u00e1pida y efectiva, estableci\u00e9ndose tambi\u00e9n las oportunas medidas que permitan un an\u00e1lisis forense para determinar lo ocurrido y obtener, posteriormente, lecciones aprendidas. En funci\u00f3n de la tipolog\u00eda del incidente, ser\u00e1 recomendable tomar evidencias antes incluso de realizar ciertas acciones de contenci\u00f3n.<\/span>\u00a0<\/p><p><span dir=\"ltr\" lang=\"ES-ES\">Es recomendable tener un modelo de actuaci\u00f3n para la contenci\u00f3n basado, por ejemplo, en preguntas que debemos hacernos y que, en funci\u00f3n de las respuestas a las mismas, realicemos unas acciones u otras.<\/span>\u00a0<\/p>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-691ae6b1 e-flex e-con-boxed e-con e-parent\" data-id=\"691ae6b1\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-42755890 elementor-widget elementor-widget-heading\" data-id=\"42755890\" data-element_type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">ABC<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5074be4f elementor-widget elementor-widget-text-editor\" data-id=\"5074be4f\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<p><span dir=\"ltr\" lang=\"ES-ES\"><strong><u>Recomendaci\u00f3n para una efectiva contingencia:<\/u><\/strong><\/span>\u00a0<\/p><ul><li><p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Realizaci\u00f3n de copias peri\u00f3dicas de seguridad<\/strong>, contando con procedimientos para la realizaci\u00f3n y restauraci\u00f3n de las copias y realizando comprobaciones peri\u00f3dicas para corroborar que las copias se restauran de manera correcta.<\/span>\u00a0<\/p><\/li><li><p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Identificaci\u00f3n de los servicios y procesos cr\u00edticos<\/strong>\u202fjunto con los activos tecnol\u00f3gicos que los sustentan y sus dependencias.<\/span>\u00a0<\/p><\/li><li><p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Concienciaci\u00f3n y formaci\u00f3n\u00a0<\/strong>a los empleados por tal de hacer un correcto uso de los sistemas corporativos.<\/span>\u00a0<\/p><\/li><li><p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Elaboraci\u00f3n de un plan de crisis<\/strong>\u00a0por tal de identificar las primeras acciones a realizar cuando ocurre un incidente.<\/span>\u00a0<\/p><\/li><\/ul><p><span dir=\"ltr\" lang=\"ES-ES\"><strong><u>Acciones relevantes:<\/u><\/strong><\/span>\u00a0<\/p><ul><li><p><span dir=\"ltr\" lang=\"ES-ES\">Toda acci\u00f3n realizada en un sistema puede tener un alto impacto en el negocio, con lo que hay que realizar un\u00a0<strong>an\u00e1lisis de impacto<\/strong>\u00a0previo a cualquier acci\u00f3n.<\/span>\u00a0<\/p><\/li><li><p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Deshabilitar cuentas de usuario.<\/strong><\/span>\u00a0<\/p><\/li><li><p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Cambio de contrase\u00f1as<\/strong>\u00a0de cuentas de usuario.<\/span>\u00a0<\/p><\/li><li><p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Aislamiento<\/strong>\u00a0de equipos.<\/span>\u00a0<\/p><\/li><li><p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Segmentaci\u00f3n<\/strong>\u00a0de red.<\/span>\u00a0<\/p><\/li><li><p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Limitaci\u00f3n\u00a0<\/strong>de acceso a recursos.<\/span>\u00a0<\/p><\/li><li><p><span dir=\"ltr\" lang=\"ES-ES\"><strong>Limitaci\u00f3n\u00a0<\/strong>de permisos de usuario.<\/span>\u00a0<\/p><\/li><\/ul><p><span dir=\"ltr\" lang=\"ES-ES\">NOTA: En la contenci\u00f3n de un incidente, es importante no apagar los dispositivos afectados por tal de evitar la p\u00e9rdida de eventos en caso de necesitar una investigaci\u00f3n forense.<\/span>\u00a0<\/p>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-4a961a7 e-flex e-con-boxed e-con e-parent\" data-id=\"4a961a7\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-865c036 elementor-widget elementor-widget-text-editor\" data-id=\"865c036\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<h2><a href=\"https:\/\/learn.microsoft.com\/es-es\/compliance\/assurance\/assurance-sim-containment-eradication-recovery%20\"><strong>Microsoft<\/strong><\/a><\/h2><h2><a href=\"https:\/\/www.oracle.com\/corporate\/security-practices\/corporate\/security-incident-response.html\">ORACLE<\/a><\/h2><h2 id=\"google-cloud\"><a href=\"https:\/\/cloud.google.com\/docs\/security\/incident-response?hl=es%E2%80%AF%20\">Google Cloud<\/a><\/h2>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-78a7e100 e-flex e-con-boxed e-con e-parent\" data-id=\"78a7e100\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-56ad1312 elementor-widget-divider--separator-type-pattern elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"56ad1312\" data-element_type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"elementor-divider\" style=\"--divider-pattern-url: url(&quot;data:image\/svg+xml,%3Csvg xmlns=&#039;http:\/\/www.w3.org\/2000\/svg&#039; preserveAspectRatio=&#039;none&#039; overflow=&#039;visible&#039; height=&#039;100%&#039; viewBox=&#039;0 0 24 24&#039; fill=&#039;black&#039; stroke=&#039;none&#039;%3E%3Cpolygon points=&#039;9.4,2 24,2 14.6,21.6 0,21.6&#039;\/%3E%3C\/svg%3E&quot;);\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>El objetivo de la fase de contenci\u00f3n de un incidente consta en impedir que un incidente de seguridad se pueda extender a otros recursos impidiendo que tenga un mayor impacto sobre la organizaci\u00f3n\u202f(separando equipos de la red afectada, deshabilitando cuentas comprometidas, cambiando contrase\u00f1as, etc.).\u00a0 Debe primar la contenci\u00f3n r\u00e1pida y efectiva, estableci\u00e9ndose tambi\u00e9n las oportunas [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"wikipediapreview_detectlinks":true,"footnotes":""},"categories":[4],"tags":[],"class_list":["post-156","post","type-post","status-publish","format-standard","hentry","category-responder"],"_links":{"self":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts\/156","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=156"}],"version-history":[{"count":7,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts\/156\/revisions"}],"predecessor-version":[{"id":167,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=\/wp\/v2\/posts\/156\/revisions\/167"}],"wp:attachment":[{"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=156"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=156"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wikincident.ismsforum.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=156"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}