Servicios CSIRT-CV

 

CSIRT-CV dispone de un catálogo de servicios donde se recogen las funciones y prestaciones ofrecidas por CSIRT-CV a todo su ámbito de actuación, diferenciado por colectivos. Estos recursos son gratuitos y se ampliarán gradualmente. Con ellos, el CSIRT de la Generalitat espera contribuir de manera eficaz al correcto funcionamiento de las administraciones, PYMES y de sus servicios a favor de los ciudadanos.

Se sigue el patrón clásico de los Equipos de Respuesta a Incidentes y unifica los servicios en tres grandes grupos en función del momento y la forma en la que CSIRT-CV actúa ante un incidente. Los colectivos destinatarios dentro de la Comunitat Valenciana, vienen definidos de la siguiente forma:  A: Administración Pública, P: PYMES y C: Ciudadanos.

Servicios Reactivos

Se inician ante un evento o petición, tal como un informe de un computador comprometido, código malicioso, vulnerabilidad de software, o algo que haya sido identificado por un sistema de detección de intrusos o un sistema de registro de eventos. Los servicios reactivos son el componente central del trabajo de un CSIRT.

  • Alertas y advertencias (A, P, C)
  • Gestión, análisis y respuesta a incidentes (A, P, C)
  • Detección de intrusiones (A)
  • Monitorización de portales web (A, P)

Servicios Preventivos

Ofrecen asistencia e información para ayudar a preparar, proteger y asegurar los sistemas de los miembros del área de cobertura, anticipando ataques, problemas o eventos. Estos servicios reducirán directamente la cantidad de incidentes en el futuro.

  • Anuncios (A, P, C)
  • Auditorías (A, P)
  • Test de intrusión (A, P)
  • Divulgación de información de seguridad (A, P, C)
  • Cuadro de mandos (A)

Servicios de Valor Añadido

Aumentan los servicios existentes y son independientes de la gestión de incidentes. Con estos, CSIRT-CV brinda su experiencia para ayudar a mejorar la seguridad general de la organización identificando riesgos, amenazas y debilidades del sistema. Estos servicios contribuyen indirectamente a reducir la cantidad de incidentes.

  • Formación (A, P, C)
  • Concienciación (A, P, C)
  • Asesoría técnica (A, P)
  • Asesoría legal en materia de seguridad (A, P, C)
  • Seguridad semántica (A)