Nueva guía «Cyber Incident Response Guide for the Water and Wastewater Sector»

Anuncios

¡Ya estamos de vuelta!

Recientemente las organizaciones CISA (Cybersecurity and Infrastructure Security Agency); FBI (Federal Bureau of Investigation) y EPA (Environmental Protection Agency) han hecho pública una guía enfocada a la respuesta a incidentes en entornos del sector de tratamiento de aguas. La misma hace un enfoque general de cómo se deben llevar a cabo la Respuesta de Incidentes en infraestructuras de esta índole basándose en la publicación NIST 800-61 .

La misma podéis encontrarla en el siguiente enlace:

Water and Wastewater Sector – Incident Response Guide

El documento se centra el proceso de Respuestas bajo 4 grandes pilares como son:

  1. Preparación.
  2. Detección y Análisis.
  3. Erradicación y Recuperación.
  4. Actividades posteriores al Incidente.

En cada uno de los puntos podremos encontrar enlaces a otros recursos que pueden ser de nuestro interés y complementar todo el contenido.

Bajo esta idea, conviene reseñar que ya existe un documento como es el NISTIR 8428 titulado «Digital Forensics and Incident Response (DFIR) Framework for Operational Technology (OT)» que se centra en las particularidades de este tipo de entornos haciendo un análisis más pormenorizado teniendo en cuenta otros aspectos y que puede complementar de una manera más detalla la anterior.

Bueno y ya puestos a hablar de Respuesta Incidentes os dejo mi última ponencia en las «XVII Jornadas STIC CCN-CERT y V Jornadas de CIBER DEFENSA ESP-DEF» donde hablaba de los principales aspectos con respectos los enfoques tradicionales en entornos IT.

¡Un saludo!

 

 

Curso Online Ciberseguridad Industrial v2.0

Anuncios

El pasado día 23 salió la segunda versión del «Curso Avanzado de Ciberseguridad Industrial» que ya hice público en julio de 2022.

En esta ocasión hemos incluido dos videos. Uno ejemplariza cómo funciona un Sistema de Detección y Prevención de Intrusiones a Nivel de Red y el segundo la tecnología «Deep Packet Inspection».

También se ha añadido más preguntas en los test y material adicional. Por un lado una hoja tipo Excel con enlaces a muchos sitios de interés y por otro documentos seleccionados de fabricantes, organizaciones y otros organismos.

Y por si fuera poco, se han liberado el código descuento de un 60% como oferta promocional. En el momento de hacer la inscripción deberes introducir el código:

60DESC04

Pincha en el título que aparece a continuación y comprueba todo el contenido.

¡Aprovecha la oportunidad de formarte en esta materia!

CURSO AVANZADO DE CIBERSEGURIDAD INDUSTRIAL

 

 

Curso Online Ciberseguridad Industrial, segunda edición

Anuncios

Son ya 4 años los que vengo colaborando con la Universidad de Mondragón como profesor en el «Master de CIberseguridad» en donde imparto un taller sobre el uso de cortafuegos para proteger entornos industriales dentro de las estrategia de «Defensa en Profundiad» y aspectos como la «Separación», «Segmentación», «Virtual Patching». 

No obstante gracias al material elaborado y de la iniciativa personal puesta en marcha en la creación del «Curso Avanzado de Ciberseguridad» en formato Online es que hemos aunado fuerzas y hemos puesto en marcha uno propio de esa Universidad, denominado:

CURSO ONLINE DE CIBERSEGURIDAD INDUSTRIAL

Con la primera edición ya terminada este próximo 16 de Enero ponemos en marcha la segunda con lo que si estás interesado en formarte en esta materia con una institución de referencia que tiene en su ADN los entornos industriales, ¡no dejes pasar la oportunidad!

¡ TE ESPERAMOS !