El servicio de Asesoría Técnico del CSIRT-CAN comprende el conjunto de actuaciones orientadas a reforzar la protección, detección y respuesta ante incidentes ciberseguridad de las entidades adheridas al proyecto.
A través de este servicio se proporciona apoyo especializado en la evaluación de la seguridad, protección tecnológica, monitorización y gestión de incidentes, contribuyendo a la mejora continua de la ciberseguridad de las entidades.
Servicios incluidos
1. Infraestructuras y herramientas de seguridad
◦ Suministro y instalación de Firewalls en alta disponibilidad con gestión compartida.
◦ Suministro y instalación de Sonda para análisis de trafico.
◦ Herramientas de protección avanzadas XDR.
◦ Herramienta de protección de segundo factor de autentificación (2FA).
◦ Plataforma de gestión activa de superficie de ataque (XPANSE).
◦ Plataforma de orquestación, automatización y respuesta de ciberseguridad (XSOAR).
◦ Servicios Carmen con el agente Claudia.
◦ Suministros de otras herramientas de ciberseguridad en colaboración con CCN-CERT.
2. Servicio de detección , monitorización y respuesta
◦ Cibervigilancia mediante una Plataforma de Alerta Temprana.
◦ Apoyo y seguimiento en la remediación de vulnerabilidades.
◦ Monitorización y detección de eventos de seguridad.
3. Auditoria y evaluación
◦ Auditoría de pentesting (test de intrusión).
▪ Pruebas de seguridad caja blanca.
▪ Pruebas de seguridad caja gris.
▪ Pruebas de seguridad caja negra.
◦ Campaña de phishing a los usuarios de las entidades.
4. Capacitación y concienciación en ciberseguridad.
◦ Proporcionar el seguimiento de eventos a través de la web de CSIRT-CAN.
◦ Capacitación para los técnicos en herramientas usadas.
◦ Formación y concienciación en ciberseguridad mediante cursos , ejercicios, retos, etc.