Identidades y enfoques
Cuentas de administración, autorización y uso compartido, incluido el acceso de proveedores y la autorización de aplicaciones de terceros (OAuth).
Resiliencia digital
Mapearemos la huella digital y los enfoques de su administración (corporativos y privados) y prepararemos un plan de respuesta a incidentes. Estamos aquí para la prevención y para el momento en que algo ya esté pasando.
Él es el responsable de este servicio.
Adam Schinzel
Director de División GBH Cyber
Primero la realidad, luego las medidas
Incidente cibernético con Rara vez se informa como una falla técnica.. Una instrucción de pago fraudulenta llega desde un buzón de correo electrónico secuestrado (BEC), la voz de un director falso en los auriculares de un contable (deepfake) o datos cifrados y una amenaza de publicarlos. Al mismo tiempo, un atacante rara vez irrumpe en los sistemas de la empresa: ingresa a través de una contraseña filtrada, un correo electrónico privado o una red doméstica. Los más expuestos son directivos, asistentes y personas con acceso a dinero y contratos. Sin un procedimiento preparado, el azar y la presión deciden.
Alcance
Procedimiento
01
Detección de estado
Mapeamos cuentas, dispositivos y permisos: un ¿Qué es rastreable sobre el liderazgo?: datos filtrados, perfiles antiguos, registros con comerciantes de datos.
02
Fortalecimiento de prioridades
Activamos el segundo factor, eliminamos los derechos y permisos antiguos de aplicaciones de terceros: lo primero que detiene el tráfico.
03
Sistemas de monitoreo
Configuraremos con su departamento de TI qué buscar: inicios de sesión sospechosos, reglas de reenvío, datos filtrados y dominios falsificados (typosquatting).
04
Respuesta a incidentes
Escribiremos el procedimiento: aislamiento, pruebas, notificación a las autoridades, comunicación exterior... y lo ensayaremos con la dirección.
Cobertura
Cuentas de administración, autorización y uso compartido, incluido el acceso de proveedores y la autorización de aplicaciones de terceros (OAuth).
Computadoras portátiles, teléfonos y tabletas (empresariales y personales): cifrado, copias de seguridad, eliminación remota, red doméstica según acuerdo.
Reglas de reenvío, inicios de sesión sospechosos, permisos de aplicaciones y buzones de correo compartidos: el camino más común hacia BEC.
Canales para transacciones confidenciales y autenticación de instrucciones de pago: defensa contra BEC y llamadas deepfake.
Aislamiento del incidente, obtención de pruebas, obligaciones de notificación, comunicación externa.
Proveedores con acceso a sistemas, cuentas de administrador compartidas, servicios críticos.
Salida para la gestión
Documento estructurado para la gestión (PDF) + resumen de prioridades de una página.
Qué contiene el documento
El documento describe tu condición y tu toma de decisiones, no amenazas específicas. Lo entregamos de forma segura y sólo a personas acordadas.
Rol y modo
Un contacto para toda la colaboración; controla el alcance, plazos y entregables.
Escanea identidades, dispositivos y la nube; lleva a cabo la contención y protección de las pruebas en un incidente.
Traduce los hallazgos técnicos en decisiones y prioridades para la gestión.
Registro operativo
discreción
Nadie puede aprender sobre la cooperación con nosotros. Trabajamos en modo necesidad de saber — la información confidencial sólo la conocen quienes la necesitan absolutamente para trabajar. Almacenamos los resultados de forma segura y los entregamos únicamente a las personas acordadas. No utilizamos su nombre como referencia. Avanzamos discretamente, para que el tráfico normal y los alrededores no reconozcan nada.
Normas y la ley.
Trabajamos dentro de los límites de la ley y en el marco de las autorizaciones pertinentes. Solo escaneamos sus propios sistemas, cuentas y dispositivos, y solo con su consentimiento por escrito. No pirateamos los sistemas de otras personas, no monitorizamos a terceros y no obtenemos datos de registros no públicos. Procesamos todo de acuerdo con GDPR. No hacemos lo que está fuera de la ley.
Sistema de prueba
Un detalle de servicio no debe terminar con una promesa. Muestra un escenario anónimo, una metodología y un resultado que la dirección realmente utilizará.
No se lo mostramos al cliente. Mostramos la decisión.
Vista previa entregable
Guías y análisis.
Una guía práctica para la elección y la implementación de siete micrones de Threema Work según fuentes actuales NÚKIB y el fabricante.
Cómo distinguir entre adquisición de información legal e ilegal, preservar evidencia y gestionar una respuesta a una infracción.
Parte del grupo GBH
Coordinar los movimientos y el tráfico si la incidencia afecta al suministro.
División de inversiones del grupo de financiación de infraestructuras de seguridad.
La división técnica del grupo: pruebas de penetración, auditorías y desarrollo seguro.
Infraestructura de datos protegida en términos de continuidad del negocio.
Gestión y formación de equipos en manejo seguro de datos e IA.
Protección de la información
Protección contra escuchas ilegales
Preparación para el liderazgo
Preguntas para la decisión
No. Sólo trabajamos en sus sistemas y sólo con su autorización por escrito. Buscamos puntos débiles de forma defensiva, comprobando configuraciones, permisos y accesos. Atacar sistemas extranjeros es un delito y no lo hacemos.
Haremos la mayor parte del trabajo discretamente junto con su TI. Si algo requiere una intervención en la configuración, lo organizaremos con antelación y lo programaremos de tal manera que haya la menor interrupción del tráfico posible.
No, los estamos agregando. Hacemos un plan de revisión y respuesta independiente; Dejamos la operación regular, la gestión de la red y el mantenimiento a su TI o al proveedor con el que trabajamos.
Describiremos los hallazgos de forma comprensible y propondremos una secuencia de pasos. Si sospechamos de un compromiso, primero comprobamos si el atacante ya no está dentro (evaluación del compromiso) y solo entonces nos fortalecemos. En caso de un hallazgo grave, haremos arreglos para el aislamiento inmediato y la obtención de pruebas.
No. Trabajamos en modo de necesidad de saber (la información solo la conocen aquellos que la necesitan absolutamente), almacenamos los resultados de forma segura y no utilizamos su nombre como referencia. Tenemos un acuerdo de confidencialidad.
No. Honestamente, nadie promete 100% de seguridad. Sin embargo, podemos reducir significativamente los riesgos más graves, prepararlo para un incidente y decirle aquello con lo que no necesita lidiar. Siempre nombramos el riesgo residual.
"Díganos qué lo impulsa a preguntar sobre la resiliencia digital. Primero lo descubriremos y luego propondremos acciones, y solo lo que tenga sentido".
Tomáš Šlesinger · Asesor de seguridad del grupo GBH
Contáctenos
Protocolo de primer contacto
Primero entendemos la situación. Entonces te sugerimos el siguiente paso.
Escribe brevemente a qué te enfrentas. Nos comunicaremos con usted discretamente y concertaremos un formato de llamada segura.
Llama con seguridad