Informe de Conexion Externa
Informe de Conexion Externa
Informe de Conexion Externa
Versión:
Fecha:
Página:
Impacto Alt
Fecha 2/13/2
Acción Comple
Detección y Análisis
1.1 Analizar los precursores e indicadores Se revisa log de fw para detectar mas eventos
1.3 Realizar la investigación (motores de búsqueda, bases de conocimiento) Se hace seguimiento de la ubicaion de la IP atacan
1.4 Tan pronto como el analista sospecha de la ocurrencia del incidente se debe
iniciar la documentación de la investigación y la obtención de evidencia Se identifica que la ip atacante proviene de Taiwa
2 Priorizar el manejo del incidente sobre la base de los factores pertinentes Se determina que el impacto del incidente es Alto.
(impacto de información funcional e impacto, el esfuerzo de recuperación, etc.)
3 Reporte el incidente a los organismos apropiados del personal interno y externo Se reporta a jefe de TI y oficial de seguridad.
6.1 Identificar y mitigar todas las vulnerabilidades que fueron explotadas Se verifica en los log del FW que la ip fue bloquada
7.1 Retornar los sistemas afectados al estado original de operatividad Equipo no fue vulnerado.
7.2 Confirmar que los sistemas afectados estan funcionando normalmente Equipo no fue vulnerado.
Actividades Post-Incidente
9 Sostenga una reunión de lecciones aprendidas (obligatorio para mayores Se realiza la revison de log de fw en periodos mas
incidentes, por lo demás opcional)
KOB-SGSI-REG-031
1
2/10/2021
1 de 1
DENTES DE SEGURIDAD
Alto
ANALISTA TI
2/13/2022
Completado
ón y Análisis
alista TI detecta durante la revison de log intentos de conexión al FW desde fuente externa
dicación y Recuperación
recava evidencia
verifica en los log del FW que la ip fue bloquada y no comprometio ningun recurso.
o aplica.
o aplica.
s Post-Incidente
realiza la revison de log de fw en periodos mas cortos para detectar nuevos incidentes.