Copia de 4 - Actividad Nro 2 - 3 - Informe Gerencial - CASO
Copia de 4 - Actividad Nro 2 - 3 - Informe Gerencial - CASO
Copia de 4 - Actividad Nro 2 - 3 - Informe Gerencial - CASO
Seguridad
Informática
Especialización en Seguridad Informática
DANE informa que el martes 9 de noviembre de Ingeniero de la entidad recibió una alerta en
2021 a las 23:34, los sistemas de la entidad su correo reportando la caída de uno de los
fueron objeto de un ataque informático. servidores.
Phishing
Fallas en las reglas
de segmentación de red.
Explotación
de vulnerabilidad
Falta de controles de
integridad de archivos
Ciberterroristas Amenaza interna
Ciberdelincuentes Ausencia o mala
gestión del WAF Endpoints Servidores/DB
EDR: Endpoint Detection and Response
XDR: Extend Detection and Response
WAF: Web Application Firewall
¿Qué faltó? ¿Qué impacto tuvieron?
Controles de Seguridad que Faltaron Impactos Técnicos Impactos al Negocio
Riesgos Vulnerabilidades
• Fuga y/o pérdida de • Falta de
información. actualizaciones en el
• Errores operativos en la • Malware. FW o WAF.
• Página WEB. parametrización y • Ransomware. • Ausencia de antivirus.
• Correo corporativo administración de • Violaciones de datos. • Falla de
• Líneas telefónicas aplicaciones e infraestructura • Suplantación de segmentación.
• Servidores crítica identidad. • Carencia de cultura.
• Bases de datos • Aplicaciones e Infraestructura • Amenaza interna.
sin soporte y/o obsoletas
• Acceso no autorizado a Amenazas
Activos información
Análisis de Riesgos
Mapa calor
• Campañas semestrales de sensibilización.
• Comunicados periódicos de cómo detectar, reportar
Concientización y actuar.
• Capacitaciones y demostraciones de ataques, virus,
DDoS, y Phising
implementar
• Escaneo de código estático y dinámico.
2. Se concluye luego de la investigación que el ataque del DANE deja mucho que pensar ya que es una entidad del
estado que cuenta con más de 400 servidores y un personal operativo robusto, fue vulnerado con facilidad.
3. En conclusión, podemos advertir la gran necesidad de un jefe y/o equipo de ciberseguridad, ya que la entidad no
contaba con este recurso en el momento del ataque, adicional tenían varios retrasos en contratos relacionados con
la ciberseguridad y la actualización de equipos y sistema
4. A raíz de los datos revelados podemos concluir que no se encontraban con los suficientes controles de seguridad
informática y esto permitió que el riesgo se materializara.
5. Se evidencia que, aunque se contaban con Backups el impacto fue tal que les tardó más de una semana restablecer
los sistemas.