- Equipo de Respuesta ante Emergencias Informáticas
-
Un Equipo de Respuesta ante Emergencias Informáticas (CERT, del inglés Computer Emergency Response Team) es un centro de respuesta a incidentes de seguridad en tecnologías de la información. Se trata de un grupo de expertos responsable del desarrollo de medidas preventivas y reactivas ante incidencias de seguridad en los sistemas de información. Un CERT estudia el estado de seguridad global de redes y ordenadores y proporciona servicios de respuesta ante incidentes a víctimas de ataques en la red, publica alertas relativas a amenazas y vulnerabilidades y ofrece información que ayude a mejorar la seguridad de estos sistemas.
También se puede utilizar el término CSIRT (Computer Security Incident Response Team, Equipo de Respuesta ante Incidencias de Seguridad) para referirse al mismo concepto. De hecho el término CSIRT es el que se suele usar en Europa en lugar del término protegido CERT, que esta registrado en EEUU por CERT Coordination Center (CERT/CC).
Contenido
Motivación, objetivos y funciones
La razón de la creación de los CERT/CSIRT es la cantidad de pérdidas causadas por los virus, las vulnerabilidades, los casos de acceso no autorizado a información, el robo de información protegida, etc.
Un CERT o CSIRT recibe, analiza y responde informes de incidentes recibidos desde miembros de su comunidad (constituency), otros CSIRT, o terceras personas, coordinando la respuesta entre las partes.
En este aspecto podemos definir los siguientes términos:
- Constituency: Comunidad de la que el CERT/CSIRT es responsable y a la que ofrece sus servicios
- Incidente de Seguridad: Cualquier evento real o sospechoso relacionado con la seguridad de un sistema informático o red.
Las funciones, pues, de un CERT/CSIRT son:- Ayudar al público objetivo (constituency) a atenuar y prevenir incidentes graves de seguridad.
- Ayudar a proteger informaciones valiosas.
- Coordinar de forma centraliada la seguridad de la información.
- Guardar evidencias, por si hubiera que recurrir a pleitos.
- Apoyar y prestar asistencia a usuarios para recuperarse de las consecuencias de los incidentes de seguridad.
- Dirigir de forma centralizada la respuesta a los incidentes de seguridad - Promover confianza, que alguien controla la situación
Tipología de un CERT
En gran medida la tipología de un CSIRT viene marcada por dos factores clave:
Público Objetivo
- Constituency o público objetivo
- Competencias
Servicios Ofrecidos
- Servicios Reactivos
- Servicios Preventivos
Según su público objetivo podemos encontrar que un CERT puede ser:- Un CERT/CSIRT de sector
- Un CERT/CSIRT comercial
- Un CERT/CSIRT de infraestructuras críticas
- Un CERT/CSIRT del sector público/adminitración
- Un CERT/CSIRT interno a ouna organización
- Un CERT/CSIRT militar
- Un CERT/CSIRT nacional
- Un CERT/CSIRT para PYMEs
Servicios ofrecidos por un CERT
Cada CERT es diferente y en función de sus recursos y su público objetivo establece unas prioridades y decide aportar unos servicios diferentes. Algunos ejemplos de Servicios que un CERT/CSIRT puede ofrecer son:
Servicios preventivos
- Avisos de seguridad
- Búsqueda de vulnerabilidades
- Auditorias o evaluaciones de seguridad
- Configuración y mantenimiento de herramientas de seguridad, aplicaciones e infraestructuras
- Desarrollo de herramientas de seguridad
- Propagación de información relacionada con la seguridad
Servicios reactivos
- Gestión de incidentes de seguridad (analisis, respuesta, soporte y coordinación de incidentes de seguridad)
- Gestión de vulnerabilidades (analisis, respuesta y coordinación de vulnerabilidades detectadas)
Enlaces externos
Wikimedia foundation. 2010.