Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta...
Transcript of Conociendo el backstagede INCIBE - CyberCamp · 2019-02-08 · #CyberCamp18 INCIBE-CERT 15 Alerta...
#CyberCamp18
I N C I B EConociendo el backstage de INCIBE
#CyberCamp18
1. INCIBE, quiénes somos?
2. INCIBE, qué hacemos?
3. INCIBE, (la cara menos conocida) el backstage
Índice
#CyberCamp18
Beatriz García
Coordinadora en Tecnologías de ciberseguridad en
INCIBE
• Ingeniera en informática, CISA y PMP. Desde 2007 trabajando en el sector de la
ciberseguridad, actualmente en el ámbito de tecnologías de ciberseguridad - inteligencia.
• Contacto: [email protected] / https://www.linkedin.com/in/beatriz-garcia-del-pozo
Presentación
#CyberCamp18
INCIBE, quiénes somos?
#CyberCamp18
5
¿Qué es INCIBE?
#CyberCamp18
6
Nuestra historia
#CyberCamp18
Equipo
7
#CyberCamp18
¿Cómo trabajamos?
8
#CyberCamp18
INCIBE, qué hacemos?
#CyberCamp18
INCIBE-CERT
10
#CyberCamp18
INCIBE-CERT
11
#CyberCamp18
INCIBE-CERT
12
#CyberCamp18
INCIBE-CERT
13
#CyberCamp18
INCIBE-CERT
14
Tipos de incidentes 2017
#CyberCamp18
INCIBE-CERT
15
Alerta temprana de INCIBE en 2017
(ciudadanos, empresas, profesionales y SCI)
#CyberCamp18
Formación especializada
16
#CyberCamp18
Protege tu empresa
17
#CyberCamp18
Oficina de Seguridad del Internauta (OSI)
18
#CyberCamp18
Internet Segura for Kids (IS4K)
19
#CyberCamp18
I+D+i y Promoción de Talento en Ciberseguridad
20
#CyberCamp18
I+D+i y Promoción de Talento en Ciberseguridad
21
#CyberCamp18
I+D+i y Promoción de Talento en Ciberseguridad
22
#CyberCamp18
Eventos
23
#CyberCamp18
24
Comunicación
#CyberCamp18
INCIBE, (la cara menos conocida) el backstage
#CyberCamp18
Desarrollo de Tecnologías de ciberseguridad
Inteligencia en Ciberseguridad
Sistemas de Control
Industrial
Tecnologías de ciberseguridad
26
Calidad
#CyberCamp18
Cybersecurity Threat Intelligence
27
¿Qué es?
Ejemplos:
CIS (Center of Internet Security)https://www.cisecurity.org/blog/what-is-cyber-threat-intelligence/
NCSC (National Cyber Security
Centre)https://www.ncsc.gov.uk/content/files/protected_files/guidance_files/MWR_Th
reat_Intelligence_whitepaper-2015.pdf
ENISAhttps://www.enisa.europa.eu/publications/exploring-the-opportunities-and-
limitations-of-current-threat-intelligence-platforms
INCIBE
Cybersecurity Threat Intelligence (CTI) es el conocimiento basado en evidencias, incluido el contexto, los mecanismos,
indicadores, implicaciones y acciones recomendadas acerca de una amenaza existente o potencial sobre los diferentes
activos y que pueda ser usada para la toma de decisiones informadas acerca de la posible respuesta.
#CyberCamp18
Modelo de Inteligencia en CiberSeguridad (MICS) de INCIBE
28
Adaptive intelligence
Enfoque proactivo
#CyberCamp18
29
Detección
Modelo de Inteligencia en CiberSeguridad (MICS) de INCIBE
#CyberCamp18
30
Análisis
Modelo de Inteligencia en CiberSeguridad (MICS) de INCIBE
#CyberCamp18
31
Inteligencia
Modelo de Inteligencia en CiberSeguridad (MICS) de INCIBE
Correlación
Flujos de
operación
Reglas y
algoritmos
Estratégico
Táctico
Operacional
#CyberCamp18
32
Servicios
Modelo de Inteligencia en CiberSeguridad (MICS) de INCIBE
Mejora de nuestros servicios
Detección proactiva de incidentesBase de conocimiento
Information SharingA
lert
a
tem
pra
na
Co
lab
ora
ció
nIn
ve
stig
ació
n
Situ
atio
na
l
Aw
are
ne
ss
#CyberCamp18
Caso práctico
33
Typosquatting
Phishing
Suplantación
Spam
Ejemplo:
Dominio legitimo: banco-nombre-entidad.es
Typosquatting:
banc-nombre-entidad.es
banco-nombe-entidad.es
banco-nombre-entdad.es
banco-monbre-entidad.es
Gestión del incidente
• Notificación entidad afectada
• Cancelación del dominio
• Coordinación
#CyberCamp18
https://www.incibe.es/retos-ciberseguridad-cpi
https://empresas.jcyl.es/web/jcyl/Empresas/es/Plantilla100/1284817179673/_/_/_
CPI (Compra Pública de Innovación)
34
#CyberCamp18
Síguenos en …
35
#CyberCamp18
GRACIAS