Skip to main content
Blue Team
  • Rol: Responsable de defender la infraestructura tecnológica de una organización, implementando medidas de seguridad para protegerla contra ataques.
  • Objectivo: Minimizar el impacto de los ciberataques respondiendo a los incidentes y reforzando las defensas de la organización.
  • Actividades: Supervisión de redes, respuesta ante incidentes, implementación de medidas de seguridad preventivas.
  • Certificación: Certified SOC Analyst. Número de certificación: ECC6871920435.

Creación/implementación de un SOC y formación del personal

Un Centro de Operaciones de Seguridad es un equipo o función centralizada dentro de una organización dedicada a mejorar la ciberseguridad. Su objetivo principal es prevenir, detectar y responder a las amenazas cibernéticas. Los equipos del SOC supervisan continuamente el entorno de la organización, analizan los datos de seguridad, investigan los incidentes y gestionan el cumplimiento normativo.

Ventajas principales de contar con un SOC
Supervisión continua, inteligencia sobre amenazas, detección de amenazas, respuesta ante incidentes, investigación de causas fundamentales, gestión del cumplimiento normativo y optimización de recursos.
Herramientas
SIEM: Splunk Enterprise (de pago), WAZUH (gratuito), AlienVault OSSIM (gratuito/de pago), ELK (gratuito). IDS: Snort, Suricata. IPS: OSSEC. Honeypot: T-Pod (gratuito)

Implementación de Cifradores

Los cifradores son herramientas increíblemente importantes para mantener los datos seguros. Cuando los archivos están cifrados, son completamente ilegibles sin la clave de cifrado, por lo que si alguien los roba, no puede hacer nada con ellos. Esto ayudará a la empresa a elegir entre cifradores de hardware y cifradores de software.

Herramientas
KeePass Password Safe (gratuita), KeePassXC Password Manager (gratuita), 1Password (de pago), LastPass (de pago), BitLocker (gratuita)

IDS NXT para videovigilancia

IDS NXT es un sistema de visión artificial basado en inteligencia artificial completo y fácil de usar. Consta de cámaras inteligentes programables y un entorno de software muy versátil. El sistema cubre todo el flujo de trabajo, desde la captura y el etiquetado de imágenes para el entrenamiento de la red hasta la creación de aplicaciones para la evaluación y la ejecución. Esto significa que el procesamiento de imágenes mediante inteligencia artificial se puede utilizar en una amplia variedad de aplicaciones y sectores, incluso sin conocimientos previos de aprendizaje profundo o programación de aplicaciones.

Herramientas
Cámara Hikvision iDS-7732NXI-I4/X(C), Spynel-X camera system para aplicaciones marinas, cámara Basic MK2

Hardening/Fortificación (equipo de bastiones y fortificaciones)

El hardening o endurecimiento del sistema es un proceso de refuerzo de la seguridad predeterminada de un sistema mediante la aplicación de principios como: exposición mínima, defensa en profundidad y privilegios mínimos. Además, el bastioning de red implica identificar y proteger los puntos más críticos de una red. Cada punto crítico se conoce como bastión y se implementa para los usuarios que tienen acceso a la red. En cada bastión se configuran cortafuegos, reglas de seguridad de red y auditorías de los cambios implementados.

Entornos
Windows, Linux, iOS, Android.
Soporte técnico en las etapas del hardening
La empresa recibirá asistencia en todos los aspectos relacionados con el bastión, desde su planificación hasta su correcto funcionamiento.
Directrices que pueden implementarse
CCN-CERT.CNI y CIS BENCHMARKS

Presupuesto sin compromiso

Puedes solicitar un presupuesto sin compromiso.

  • Creación/implementación de un SOC y formación del personal.
  • Implementación de cifradores
  • IDS NXT para videovigilancia
  • Hardening/Fortifación