Objetivos del laboratorio

En este laboratorio, realizará lo siguiente:

Situación de laboratorio

Su centro de datos ha sufrido un ataque DoS por parte de un atacante desconocido. La red de datos no puede conectarse con la base de datos de logística de producción y las comunicaciones de voz se interrumpen de forma intermitente. Alguien que se responsabiliza por el ataque se ha puesto en contacto con la administración y exige un pago para poner fin a esta situación.

Usted es un jefe de seguridad de TI que necesita interactuar con los recursos internos correctos para identificar cualquier daño a los activos fundamentales.

Su tarea es coordinar las medidas para detener el ataque, identificar los activos afectados, minimizar los daños adicionales y recomendar controles para evitar que este tipo de ataque se repita.

En este laboratorio, trabajará en equipo para documentar una respuesta básica. Prepárese para sugerir y debatir la información adicional que debería figurar en estos documentos.

Nota

Como ocurre con cualquier formulario estandarizado, no todos los elementos tendrán una respuesta o deberán tratarse de manera específica.


Ejercicio 1: Identificar un incidente

Uno de los primeros pasos de la respuesta ante incidentes es determinar cuándo se produjo el incidente. Los miembros del equipo lo hacen al completar una breve lista de verificación que puede consistir en una serie de preguntas de “sí” o “no”. Si ciertas respuestas, o un número mínimo de respuestas, son “sí”, el equipo declara un incidente, lo que activa el plan de recuperación ante incidentes. En función de la situación de este laboratorio, responda las siguientes preguntas:

  1. ¿Se produjo un evento que afectará a la empresa? Res: Si
  2. ¿El evento perjudicará la confidencialidad, la disponibilidad o la integridad de los activos de la empresa? Res: Si
  3. ¿Qué tipo de incidente puede haber ocurrido (por ejemplo, ataque DoS, pérdida de datos, error del equipo, daño físico)? Res: Pérdida de datos
  4. ¿El nivel de impacto es bajo, medio o alto? Res: Alto
  5. ¿Cree que esta empresa está sufriendo un incidente? Res: Si