Dificultad
easy
Duración promedio
3 hrs
Tecnologías
NIST
ransomware
case study
Dificultad
easy
Duración promedio
3 hrs
Tecnologías
NIST
ransomware
case study
Este ejercicio se centra en el desarrollo de un Plan de Respuesta a Incidente de Ransomware utilizando el marco de ciberseguridad NIST, basado en el caso de estudio de una empresa ficticia llamada TechCo. Se explorarán las áreas de identificación, protección, detección, respuesta y recuperación frente a un ataque de ransomware.
La empresa ficticia TechCo, dedicada a ofrecer servicios en la nube y gestionar datos confidenciales de sus clientes, ha sido víctima de un ataque de ransomware.
Origen del ataque: Un empleado de TechCo recibió un correo electrónico de phishing que parecía legítimo, con un archivo adjunto malicioso disfrazado de factura. El empleado descargó el archivo, permitiendo a los atacantes instalar el ransomware en la red interna de TechCo.
Propagación: El ransomware se extendió rápidamente a varios servidores críticos. Los sistemas afectados incluyen:
Impacto del ataque: Los archivos fueron cifrados, y la empresa recibió un mensaje exigiendo el pago de 50 Bitcoins (equivalente a más de $1,000,000) para obtener la clave de descifrado. Los atacantes amenazaron con eliminar permanentemente todos los archivos si el rescate no se paga en un plazo de 72 horas.
Problemas adicionales:
La gerencia de TechCo busca desarrollar un plan de respuesta formal para evitar que incidentes similares ocurran en el futuro y para mitigar el impacto de ataques futuros.
Para realizar el informe ten en cuenta los siguientes items.
Identificación: Identifica los activos críticos de TechCo que han sido afectados o podrían haber sido el objetivo del ataque. Considera los sistemas clave para las operaciones de la empresa y evalúa las posibles vulnerabilidades que facilitaron el ataque.
Protección: Describe las medidas preventivas que TechCo debería haber implementado para protegerse del ataque. Evalúa qué políticas y controles de seguridad hubieran mitigado o evitado la propagación del ransomware.
Detección: Proporciona métodos y herramientas que TechCo podría haber utilizado para detectar el ataque de ransomware en sus primeras fases. Considera cómo un protocolo de alerta temprana podría haber mejorado la detección del incidente.
Respuesta: Desarrolla un plan detallado para responder al ataque de ransomware en TechCo. Define los pasos que el equipo debe seguir una vez detectado el incidente. Asigna roles y responsabilidades claras al equipo de respuesta y especifica cómo deben comunicarse tanto interna como externamente.
Recuperación: Describe los pasos que TechCo debería tomar para restaurar los sistemas y datos afectados por el ataque de ransomware. Asegúrate de incluir planes de continuidad del negocio durante y después de la recuperación.
Mejora continua: Propon un método para evaluar la eficacia del plan de respuesta después del incidente. Considera cómo pueden integrarse las lecciones aprendidas en futuras mejoras del plan.
Entrega un informe que cubra cada una de las áreas mencionadas, alineado con las cinco funciones clave del marco de ciberseguridad NIST: Identificación, Protección, Detección, Respuesta y Recuperación.
Dificultad
easy
Duración promedio
3 hrs
Tecnologías
NIST
ransomware
case study
Dificultad
easy
Duración promedio
3 hrs
Tecnologías
NIST
ransomware
case study
Dificultad
easy
Duración promedio
3 hrs
Tecnologías
NIST
ransomware
case study
Dificultad
easy
Duración promedio
3 hrs
Tecnologías
NIST
ransomware
case study
Dificultad
easy
Duración promedio
3 hrs
Tecnologías
NIST
ransomware
case study
Dificultad
easy
Duración promedio
3 hrs
Tecnologías
NIST
ransomware
case study