27
Laboratorio de Ciberseguridad Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación en Computación Laboratorio de Ciberseguridad Sesión 3: Introducción a la Ciberseguridad Curso : Ciberseguridad Agosto 23 2016 Dr. Moisés Salinas Rosales [email protected]

Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

InstitutoPolitécnicoNacionalCentrodeInvestigaciónenComputaciónLaboratorio deCiberseguridad

Sesión3:IntroducciónalaCiberseguridad

Curso:CiberseguridadAgosto232016

Dr.Moisé[email protected]

Page 2: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

InstitutoPolitécnicoNacionalCentrodeInvestigaciónenComputaciónLaboratoriodeCiberseguridad

Lecturade

FrameworkforImprovingCriticalInfrastructureCybersecurity

Version1.0NIST

Dr.Moisé[email protected]

Page 3: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

MotivacióndelFramework

q Lasociedadactualdependeengranpartede:

Lasqueasuvezdependendeunfuncionamientoconfiabledelainfraestructuracrítica.

Seguridad Nacional

Seguridad Económica

Seguridad Pública

Page 4: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

¿QueeslaInfraestructuraCrítica?

q Sonaquellasinfraestructurasquesonnecesariasparaelfuncionamientonormaldelosserviciosbásicosylossistemasdeproduccióndecualquiersociedad.v Cualquierinterrupciónensufuncionamientollegaserunafuente

deperturbacionesgravesenmateriadeseguridad:nacional,económica,pública.

v Ejemplos:Ø sistema detransportes,Ø Sistema dedistribución

deaguaØ RedeléctricaØ TelecomunicacionesØ Nagevación, etc.

Page 5: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

¿QueeslaInfraestructuraCrítica?

q DelFrameworkparaCiberseguridadseextrae:v “Sonlossistemasyactivos,yaseanfísicosovirtuales,queson

necesariosparalacontinuidaddelaoperacióndelasociedad,deformaquesudestrucciónoinhabilitaciónponeenriesgoalamisma”

Page 6: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

Enfoque

q ElframeworkdeCiberseguridaddelNISTseenfocaenlasiguientepremisa:v Lasamenazasalaciberseguridadseenfocanenlaexplotaciónde

lacombinacióndela:Ø AltacomplejidadØ Altaconectividad

v Quehoycaracterizaalossistemasdeinfraestructuracítrica(crecedíacondía)

q Elriesgoanteadichasamenazasseasociaconimpactosen:

Seguridad NacionalEconomíaSeguridad

PúblicaSalud

Page 7: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

Objetivo

q ElframeworkdeCiberseguridadeslapropuestadeUS-govparalasorganizacionesparaayudarlasaafrontardemejormaneralosriesgosenmateriadeciberseguridad.

Framework de Ciberseguridad

Mejores prácticas

Estándares

Page 8: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

AlcancesCiberseguridad

Infraestructura crítica

Seguridad

Protección

Confidencialidad del negocio

Privacidad

Libertades civiles

Principios Mejores Prácticas

• Estándares• Guías• Procesos• Procedimientos

Principios Mejores Prácticas

Para garantizar

A tra

vés

de…

Page 9: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

Interaccióndelframework

NIST Cybersecurity

Framework

Impulsores del negocio Estrategia de

CiberseguridadRiesgos en

Ciberseguridad

Estr

ateg

ia d

e Ge

stió

n de

Rie

sgo

Org

aniz

acio

nal

utiliza Para guiar considera

Debe formar parte de…

Page 10: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

Estructura

Framework de Ciberseguridad

Core Capas de Implementación Perfiles

Page 11: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

MotivacióndelFramework

Infraestructura crítica

FísicaVirtual

Seguridad NacionalEconomíaSeguridad

PúblicaSalud

SOPORTE

Identifica Evalua GestionaEstrategia

de mitigación de riesgos

Riesgos

Page 12: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

MotivacióndelFramework

Page 13: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

MotivacióndelFramework

Page 14: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

MotivacióndelFramework

Page 15: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

MotivacióndelFramework

Page 16: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

MotivacióndelFramework

Page 17: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

MotivacióndelFramework

Page 18: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

MotivacióndelFramework

Page 19: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

MotivacióndelFramework

Page 20: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

MotivacióndelFramework

Page 21: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

VisióndelFramework

Page 22: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

ActividadesdealtoniveldelFramework

Page 23: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

Organización delFramework

Page 24: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

Función deIdentificación

Page 25: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

Función deProtección

Page 26: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

Detección yRespuesta

Page 27: Curso : Ciberseguridad Agosto 23 2016 · Centro de Investigación en Computación Instituto Politécnico Nacional MÉXICO Instituto Politécnico Nacional Centro de Investigación

Laboratorio de CiberseguridadCentro de Investigación en Computación

Instituto Politécnico NacionalMÉXICO

Recuperación