Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta...

36
#CyberCamp18 INCIBE Conociendo el backstage de INCIBE

Transcript of Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta...

Page 1: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

I N C I B EConociendo el backstage de INCIBE

Page 2: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

1. INCIBE, quiénes somos?

2. INCIBE, qué hacemos?

3. INCIBE, (la cara menos conocida) el backstage

Índice

Page 3: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

Beatriz García

Coordinadora en Tecnologías de ciberseguridad en

INCIBE

• Ingeniera en informática, CISA y PMP. Desde 2007 trabajando en el sector de la

ciberseguridad, actualmente en el ámbito de tecnologías de ciberseguridad - inteligencia.

• Contacto: [email protected] / https://www.linkedin.com/in/beatriz-garcia-del-pozo

Presentación

Page 4: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

INCIBE, quiénes somos?

Page 5: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

5

¿Qué es INCIBE?

Page 6: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

6

Nuestra historia

Page 7: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

Equipo

7

Page 8: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

¿Cómo trabajamos?

8

Page 9: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

INCIBE, qué hacemos?

Page 10: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

INCIBE-CERT

10

Page 11: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

INCIBE-CERT

11

Page 12: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

INCIBE-CERT

12

Page 13: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

INCIBE-CERT

13

Page 14: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

INCIBE-CERT

14

Tipos de incidentes 2017

Page 15: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

INCIBE-CERT

15

Alerta temprana de INCIBE en 2017

(ciudadanos, empresas, profesionales y SCI)

Page 16: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

Formación especializada

16

Page 17: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

Protege tu empresa

17

Page 18: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

Oficina de Seguridad del Internauta (OSI)

18

Page 19: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

Internet Segura for Kids (IS4K)

19

Page 20: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

I+D+i y Promoción de Talento en Ciberseguridad

20

Page 21: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

I+D+i y Promoción de Talento en Ciberseguridad

21

Page 22: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

I+D+i y Promoción de Talento en Ciberseguridad

22

Page 23: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

Eventos

23

Page 24: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

24

Comunicación

Page 25: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

INCIBE, (la cara menos conocida) el backstage

Page 26: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

Desarrollo de Tecnologías de ciberseguridad

Inteligencia en Ciberseguridad

Sistemas de Control

Industrial

Tecnologías de ciberseguridad

26

Calidad

Page 27: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

Cybersecurity Threat Intelligence

27

¿Qué es?

Ejemplos:

CIS (Center of Internet Security)https://www.cisecurity.org/blog/what-is-cyber-threat-intelligence/

NCSC (National Cyber Security

Centre)https://www.ncsc.gov.uk/content/files/protected_files/guidance_files/MWR_Th

reat_Intelligence_whitepaper-2015.pdf

ENISAhttps://www.enisa.europa.eu/publications/exploring-the-opportunities-and-

limitations-of-current-threat-intelligence-platforms

INCIBE

Cybersecurity Threat Intelligence (CTI) es el conocimiento basado en evidencias, incluido el contexto, los mecanismos,

indicadores, implicaciones y acciones recomendadas acerca de una amenaza existente o potencial sobre los diferentes

activos y que pueda ser usada para la toma de decisiones informadas acerca de la posible respuesta.

Page 28: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

Modelo de Inteligencia en CiberSeguridad (MICS) de INCIBE

28

Adaptive intelligence

Enfoque proactivo

Page 29: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

29

Detección

Modelo de Inteligencia en CiberSeguridad (MICS) de INCIBE

Page 30: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

30

Análisis

Modelo de Inteligencia en CiberSeguridad (MICS) de INCIBE

Page 31: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

31

Inteligencia

Modelo de Inteligencia en CiberSeguridad (MICS) de INCIBE

Correlación

Flujos de

operación

Reglas y

algoritmos

Estratégico

Táctico

Operacional

Page 32: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

32

Servicios

Modelo de Inteligencia en CiberSeguridad (MICS) de INCIBE

Mejora de nuestros servicios

Detección proactiva de incidentesBase de conocimiento

Information SharingA

lert

a

tem

pra

na

Co

lab

ora

ció

nIn

ve

stig

ació

n

Situ

atio

na

l

Aw

are

ne

ss

Page 33: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

Caso práctico

33

Typosquatting

Phishing

Suplantación

Spam

Ejemplo:

Dominio legitimo: banco-nombre-entidad.es

Typosquatting:

banc-nombre-entidad.es

banco-nombe-entidad.es

banco-nombre-entdad.es

banco-monbre-entidad.es

Gestión del incidente

• Notificación entidad afectada

• Cancelación del dominio

• Coordinación

Page 34: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

https://www.incibe.es/retos-ciberseguridad-cpi

https://empresas.jcyl.es/web/jcyl/Empresas/es/Plantilla100/1284817179673/_/_/_

CPI (Compra Pública de Innovación)

34

Page 35: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

Síguenos en …

35

Page 36: Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta temprana de INCIBE en 2017 (ciudadanos, empresas, profesionales y SCI)

#CyberCamp18

GRACIAS