Es cualquier ocurrencia detectada o informada que indique una posible violación o falla en un sistema. Un evento es una situación de interés en cuanto a la seguridad y podría señalar o indicar que algo de importancia está o puede suceder en el sistema.
Es un evento inesperado o no deseado que puede impactar o impacta a la red o los sistemas de una institución de forma que pueda comprometer la confidencialidad de la información, la estabilidad del servicio o la integridad de estos.
Los siguientes son un grupo de síntomas que pueden indicarnos de un incidente informático. No es una lista exclusiva, sino que les permite tener una idea de cómo un incidente puede ser detectado
En esta URL puede reportarse un incidente informático. Trate de llenar el máximo de información posible ya que nos ayudará a entender y proponerle soluciones a su problema. No olvide llenar sus datos de contacto. Es importante reportar el evento tan pronto sea detectado con la finalidad de no perder información valiosa que puede ser eliminada con el paso del tiempo.
Este reporte también puede ser realizado a nuestro teléfono o correo electrónico de contacto aquí.
De acuerdo a nuestro documento de información general del CSIRT, sección 5.1 Tipos de incidentes y niveles de soporte:
CSIRT-CEDIA se ocupa de recibir, atender y procesar los eventos de seguridad que ocurran en las redes de miembros del CSIRT-CEDIA.
Los niveles de soporte del CSIRT-CEDIA variarán en dependencia del tipo y severidad del incidente o problema presentado, el tipo de miembro, el tamaño de la comunidad afectada y los recursos del CSIRT-CEDIA en el momento de ocurrido el evento, en todos los casos la respuesta se dará en el plazo de un día laborable. Los recursos serán asignados de acuerdo a las siguientes prioridades listadas en orden decreciente:
Los incidentes no descritos anteriormente serán priorizados de acuerdo a la percepción de severidad y alcance de estos.
Tenga en cuenta que no se dará soporte directo a usuarios finales; se espera que ellos obtengan soporte de su administrador del sistema, de red, o de departamento técnico local. El CSIRT-CEDIA da soporte a ellos.
CSIRT-CEDIA comprende que existen diferencias en las experiencias que el personal de administración de las redes del CEDIA tienen y mientras el CSIRT-CEDIA tratará de presentar la información y proveer asistencia a un nivel apropiado para cada persona, el CSIRT-CEDIA no puede entrenar a los administradores al vuelo y no puede realizar labores de mantenimiento en su nombre. En la mayoría de los casos el CSIRT-CEDIA proveerá indicaciones a información que posiblemente requieran para tomar las medidas apropiadas para solucionar sus problemas.
El CSIRT-CEDIA busca mantener una comunidad de administradores informada de vulnerabilidades potenciales y dentro de lo posible informarle a la comunidad de la existencia de estas vulnerabilidades antes de que sean activamente explotadas.
Se sigue un proceso por parte de técnicos experimentados para determinar la validez del evento reportado y su clasificación en base al impacto que puede representar éste en los sistemas afectados; definiéndose además un nivel de prioridad para la atención de este incidente.
Los incidentes clasificados en el sistema de gestión de incidentes tendrán asignados un técnico de acuerdo a la temática sobre la cual versa el incidente, la carga de trabajo del técnico y su experiencia en determinado tipo de incidente.
De acuerdo a la prioridad se asignan recursos para mitigar y resolver de forma inmediata los incidentes, siendo los de prioridad Alta los que reciban la máxima asignación de recursos.