Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de...

19
BUENOS AIRES 2019 CERTuy 3.0 Ing. Santiago Paz [email protected] @santipez

Transcript of Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de...

Page 1: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

BUENOS AIRES 2019

CERTuy 3.0

Ing. Santiago Paz

[email protected] @santipez

Page 2: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

A M E M B E R O F D X

DIGITAL DEVELOPMENT

DIGITAL GOVERNMENT

1st IN THE REGION

1st IN THE REGION

Page 3: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

digital plan 2020 Universalised e-interaction

Integrated and unified access

Transforming services (priority areas)

Transparency and accountability

Participation and collaboration Open data by default

Evidence-based decision making

Predictive analytics for proactive services

Intensive use of data and emerging technologies

Administrative and documental management

Common services and shared assets

Public records’ digitalisation

Digital Government Platform evolution

Platforms in strategic sectors Data architecture

Strengthen the ecosystem

Risk management and biz continuity

Universalised e-ID

Regulatory framework

PROXIMITY GOVT

OPEN GOVT

SMART GOVT

EFFICIENT GOVT

WHOLE-OF GOVT

RELIABLE DIGITAL GOVT

Page 4: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

• Creado por Ley en 2018, con capacidades nacinales

• Alojado en la Agencia de Gobierno Electrónico, AGESIC

• Coordina el Consejo Honorario de Seguridad Informatica

• CSIRTamericas and FIRST Member

Page 5: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

CERTuy 1.0 (2008-2011)

- Marco Institucional - Desarrollo de

Capacidades - Gestión del

Conocimiento

CERTuy Evolución

Page 6: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

CERTuy 1.0 (2008-2011)

- Marco Institucional - Desarrollo de

Capacidades - Gestión del

Conocimiento

CERTuy 2.0

(2012-2018)

- Capacidad Operativa - Infraestructura propia - SOC 24x7 - Orientación a

Ecosistema

CERTuy Evolución

Page 7: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

CERTuy 1.0 (2008-2011)

- Marco Institucional - Desarrollo de

Capacidades - Gestión del

Conocimiento

CERTuy 2.0

(2012-2018)

- Capacidad Operativa - Infraestructura propia - SOC 24x7 - Orientación a

Ecosistema

CERTuy 3.0 (2018-…)

- SOC Sectorial - Orientado a

Ecosistema - Centro de Excellencia

CERTuy Evolución

Page 8: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

Ecosistema Ciberseguridad Uruguay

AGESIC

CC Unit Police DCSIRT CERTuy

SeCIU (ccTLD)

FING

Ceibal

Cibercrimen Ciberdefense Government Academia Telecom Servicios Financieros

Sector Privado

OT

4 Universidades

Antel CSIRT

Security Services

ISP Priv.

5 ISPs

Bancos Privados

Bancos Publicos

Petroleo ANCAP

CSIRT HEALTH

Servicio Publico

Servicio Privado

Salud

Electrica

UTE Justice

Fiscal

Comuni. Legal

Page 9: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

CERTuy

SOC

Mesa de Coordinacion

Lab

CERT

La estrategia de Ciberseguridad esta enfocada en desarrollo de capacidades y sinergia

Page 10: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

CERT SOC LAB

Mesa de Coordinación

Sectoriales CSIRT/SOC (incubator)

Comunidad (inluding International)

IRTs coordination, public and private)

Development, trainning, Information sharing y IR services

Networking, information sharing, POC

CERTuy Building Blocks

Page 11: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

Cybersecurity KillChain

Page 12: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

Mejorar la detección

SOC

• Feeds • IoC • Threat intelligence • Operations

• Trainning • Skill Transfer • Facilities

• SIEM • BigData • Vulnerability manager

Page 13: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

• Monitoring and Incident Management 24x7

• Knowledge, Context

• “Contact list”

Multiple Data Sources

• Source Data normalization

• Custom Sources • Correlation Rules.

Correlación de Eventos, SIEM

Page 14: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

• Cybersecurity Events and NetFlow ¡ ! • FW Security Events

• Traffic not allowed by policy

• Abnormal traffic

Page 15: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

Service Level 1

Probing

Page 16: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

Service Level 2

Vulnerabilities

Probing

Page 17: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

Service Level 3

Vulnerabilities

Probing

Page 18: Presentación de PowerPoint - USUARIACERTuy 1.0 (2008-2011) - Marco Institucional - Desarrollo de Capacidades - Gestión del Conocimiento CERTuy 2.0 (2012-2018) - Capacidad Operativa

@certuy