Lia180111038 U2 Aa1
Lia180111038 U2 Aa1
Lia180111038 U2 Aa1
MATRÍCULA: LIA180111038
UNIDAD DE APRENDIZAJE:
ACTIVIDAD DE APRENDIZAJE:
2.1 resumen.
FECHA DE ENTREGA
1 DE OCTUBRE DE 2021
Contenido
INTRODUCCIÓN.....................................................................................................................................2
DESARROLLO DE LA ACTIVIDAD.....................................................................................................3
CONCLUSIONES.....................................................................................................................................4
FUENTES CONSULTADAS....................................................................................................................5
Los centros de respuesta ante emergencias o incidentes informáticos, los llamados CERT o
CSIRT, cada día están más presentes ya que organismos, instituciones, infraestructuras críticas,
sistemas industriales y empresas de todos los tamaños se ven cada día más amenazadas antes la
ingente cantidad de incidentes de seguridad y ciberataques que se producen en todo el mundo y
por ello su implantación es necesaria.
Se trata de centros nacidos en los últimos tiempos. La historia de los CERT se remonta a muchos
años atrás y es algo que conviene recordar.
Estos sistemas tecnológicos están presentes en lo que hacemos todos los días, y hace
indispensable que las organizaciones, en los estados, naciones, en las corporaciones
de distintos tamaños, multinacionales, etc. Tengan la necesidad de crear una unidad
de este tipo o contratar algún centro especializado que permita responder a esos
incidentes o bien haya en todo un país la coordinación de esos equipos de respuesta a
incidentes informáticos, que puedan proteger activos (información) que tengan una
relevancia nacional.
Entonces van a ser casi treinta años ya del surgimiento a partir de ese incidente
(ataque) en los equipos informáticos. Muchos equipos de respuesta han tenido su
origen en incidentes que han ocurrido en estas áreas de informática.
Pese a haberse originado como un proyecto militar, internet no nació segura. De hecho,
están por cumplirse tres décadas de la aparición del gusano Morris (Morris worm), el primer
malware de la historia que, en 1988, infectó casi 10% de las 66,000 computadoras que en
aquel entonces conformaban la red de redes; como respuesta a este primer gusano, surgió
también en ese mismo año el primer Equipo de Respuesta ante Emergencias Informáticas
(CERT, por su sigla en inglés) como parte de la Agencia de Proyectos de Investigación
Avanzada de Defensa (DARPA) de Estados Unidos.
Existe cierta confusión en el uso de las siglas que dan nombre a los equipos de respuesta
ante emergencias de seguridad informática, en el mundo sólo existen dos CERT como tal:
uno es el CERT/CC (CERT Coordination Center), que forma parte del Instituto de Ingeniería
en Software de la Universidad de Carnegie Mellon, en Pennsylvania, Estados Unidos, y el
otro es el US-CERT, el equipo de respuesta del Departamento de Seguridad Nacional
estadounidense.
En todos los demás países del mundo, los equipos de ciberseguridad se les denomina
Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT, por su sigla en
inglés), los cuales al obtener la certificación que ofrece la Universidad de Carnegie Mellon
pueden incluir en su nombre la sigla CERT. Además, es necesario distinguir entre los CSIRT
que pertenecen a instituciones públicas, como es el caso del CERT - UNAM, y aquellos que
forman parte de la oferta de empresas privadas, como puede ser el CERT - IQSec.
IQSec es una empresa de ciberseguridad, cuya oferta de servicios incluye a uno de los 11
CSIRT que hay en México y que están certificados por la Universidad de Carnegie Mellon.
Todos los CSIRT trabajan de manera diferente dependiendo del cliente o de las entidades a
las que brindan protección. No obstante, en términos generales, la mayoría de estas
agrupaciones cuentan con un equipo de ataque (equipo rojo), el cual se encarga de estudiar
el comportamiento de los cibercriminales y los principales vectores de ataque, y uno de
defensa (equipo azul), cuyo objetivo es analizar el tráfico de las redes para estar alertas ante
la presencia de una eventualidad informática.
Otra particularidad que comparten buena parte de los CSIRT no sólo mexicanos sino de todo
el mundo es la existencia de una conexión entre el equipo de respuesta ante incidentes de
seguridad informática y las entidades a las que estos protegen. Dicha conexión se establece
a través de un esquema de Gestión de Información y Eventos de Seguridad (SIEM, por su
sigla en inglés), una tecnología a partir de la cual se realiza el análisis en tiempo real de los
incidentes de ciberseguridad que presentan tanto el hardware como el software de los
dispositivos que integran la red.
CSIRT públicos:
En nuestro país tenemos cert mx siendo un centro de respuesta que es apoyado por el
ministerio publico tratando de investigar todo los incidentes cibernéticos, y siguiendo las
certificaciones y con apoyo de instituciones privadas dan el funcionamiento a esta actividad,
donde veo que tienen las herramientas necesarias par desarrollar el seguimiento a estos
delitos, con base a la información obtenida se tiene el conocimiento de que los cert están en
todo el mundo haciendo la labor de investigación, ahora la duda que me surge es si no
estarán cayendo en espionaje, si realmente nuestra información esta segura, he escuchado
caso donde la información de los ciudadanos se ha puesto en riesgo.