
Ciber Investigación
Ciberinteligencia
DESCRIPCIÓN:
En el servicio de ciber investigación se realiza una búsqueda exhaustiva y un análisis profundo sobre algún tema relacionado a ciber amenazas de interés para "CLIENTE" estas investigaciones pueden ser del tipo:
Ciber actores identificados por "CLIENTE" (víctimas, infraestructura, motivación, modo de operación).
IOCs asociados a un adversario/malware.
Análisis de dirección IP sospechosa (también pueden ser rangos).
Análisis de Dominio sospechoso.
Análisis de muestra sospechosa (por HASH o nombre de archivo).
En caso de un análisis más profundo se considera como análisis de malware:
Atribución de un ataque, basado en información de equipo de respuesta a incidentes (keywords, hashes, dominios, etc.).
Actividad sospechosa como puede ser, análisis de campañas de phishing o campañas de malware identificadas por "CLIENTE".
Identificación de huella digital de "CLIENTE" (dominios, IPs, URLs).
ENTREGABLES:
Resumen de Ciber investigación:
Antecedentes
Metodología utilizada en la investigación
Detalle de Hallazgos
Conclusiones
CÓDIGO:
CIN
LÍNEA DE NEGOCIO:
Ciberseguridad
CATEGORÍA:
Ciberinteligencia
RESPONSABLE:
Eduardo Salmerón
METODOLOGÍA:
ND
ALCANCE:
1 Solicitud de Ciber Investigación
TIEMPO DE EJECUCIÓN:
Volumetría
1 Solicitud - 5 días hábiles