
Ciberinteligencia de Amenazas
Ciberinteligencia
DESCRIPCIÓN:
Detección y monitoreo de Fuga de Información y Exposición de información (data leak) sensible disponible en la Clear (foros, IRC, Pastebin, etc.), Dark (red Onion/Tor) o Deep Web del "CLIENTE"
Seguimiento de Campañas, ciber criminales o grupos de ciber actores (hackers, hacktivistas, etc) que involucren al "CLIENTE" en clear, deep y dark web.
Información sobre amenazas avanzadas de ciberseguridad aplicadas a la región de la organización (México y LATAM).
Información sobre amenazas avanzadas de ciberseguridad globales del sector e industria de "CLIENTE".
Identificación de campañas de desprestigio o con afectación reputacional relacionada a ciber amenazas o incidentes de ciber seguridad que involucren a "CLIENTE".
De igual forma, esta información podrá incluir detalle de los motivos, objetivos, Indicadores de Compromiso (IOC por sus siglas en inglés) así como las Tácticas, Técnicas y Procedimientos (TTP) que utilizan estos actores de amenaza.
Identificación de código fuente de aplicaciones de "CLIENTE" en Internet.
Monitoreo permanente de reputación de sitios web publicados a Internet (considerando sistemas críticos, hasta 20 URLs, de hasta 3 dominios).
Monitoreo de reputación de activos críticos expuestos a Internet.
ENTREGABLES:
Resumen Ejecutivo (Presentación Ejecutiva):
Metodología utilizada
Resumen de Hallazgos
Recomendaciones Reporte Técnico:
Metodología utilizada
Detalle de Hallazgos
Recomendaciones
CÓDIGO:
CIA
LÍNEA DE NEGOCIO:
Ciberseguridad
CATEGORÍA:
Ciberinteligencia
RESPONSABLE:
Eduardo Salmerón
METODOLOGÍA:
ND
ALCANCE:
1 Solicitud de Ciberinteligencia de Amenazas
TIEMPO DE EJECUCIÓN:
Volumetría
1 Solicitud -10 días hábiles