BlackDogs Security · España · BD-CSIRT

BlackDogs CSIRT

Computer Security Incident Response Team

BlackDogs CSIRT es el equipo de respuesta y coordinación de incidentes operado por BlackDogs Security. El equipo da soporte a la detección, el análisis, la contención, la coordinación y la respuesta ante incidentes de ciberseguridad que afectan a su constituency.

Misión

Prevención, análisis, contención y coordinación.

La misión de BlackDogs CSIRT es dar soporte a la prevención, detección, análisis, contención y coordinación de incidentes de ciberseguridad que afectan a BlackDogs Security y a su constituency.

El equipo facilita la comunicación entre las partes afectadas, los proveedores de seguridad, los investigadores y otros CSIRT cuando se requiere coordinación.

Constituency

A quién atiende el equipo.

  • La infraestructura, los sistemas y los servicios propios de BlackDogs Security.
  • Organizaciones con acuerdos activos que incluyen explícitamente respuesta a incidentes, monitorización de seguridad, MDR, vSOC, DFIR o capacidades relacionadas con CSIRT dentro del alcance acordado.
  • Otras organizaciones pueden contactar con BlackDogs CSIRT en relación con incidentes o vulnerabilidades que involucren infraestructura o clientes de BlackDogs.

Las capacidades de respuesta, la autoridad y los niveles de servicio pueden variar en función del acuerdo aplicable con cada constituent. Las organizaciones que contratan otros servicios de BlackDogs Security no se consideran automáticamente constituents de BlackDogs CSIRT, salvo que el acuerdo aplicable incluya capacidades de respuesta o coordinación de incidentes.

Autoridad

Mandato y límites de actuación.

BlackDogs CSIRT opera bajo la autoridad otorgada por BlackDogs Security y, cuando corresponde, por los acuerdos contractuales establecidos con sus constituents.

Según el modelo de servicio acordado, BlackDogs CSIRT puede ejecutar directamente acciones de investigación, contención o remediación, o bien emitir recomendaciones que requieren la aprobación de la organización afectada.

La autoridad específica aplicable a cada constituent se define contractualmente y puede abarcar desde funciones exclusivamente de asesoramiento y coordinación hasta acciones de contención y remediación previamente autorizadas.

BlackDogs CSIRT no realiza acciones intrusivas contra sistemas de terceros sin la autorización adecuada.

Ámbito de trabajo

Servicios del CSIRT

01

Triaje de incidentes

Evaluación inicial, clasificación y priorización de los incidentes de seguridad reportados.

02

Análisis de incidentes

Investigación técnica de indicadores, logs, actividad en endpoints, eventos de red y artefactos sospechosos.

03

Respuesta a incidentes

Soporte a las actividades de contención, erradicación, remediación y recuperación.

04

Coordinación de incidentes

Coordinación entre organizaciones afectadas, proveedores de servicio, fabricantes de seguridad y CSIRT externos.

05

Revisión posterior al incidente

Análisis de incidentes significativos para identificar causas raíz, lecciones aprendidas, mejoras de control y oportunidades de mejora de la detección y la respuesta.

06

Forense digital

Adquisición y análisis forense cuando es necesario como parte de la respuesta a incidentes.

07

Análisis de malware

Análisis estático y dinámico de software malicioso o sospechoso.

08

Threat Intelligence

Enriquecimiento y contextualización de indicadores, campañas y actividad de adversarios.

09

Coordinación de vulnerabilidades

Coordinación de vulnerabilidades que afectan a la infraestructura, los servicios o la constituency de BlackDogs.

10

Threat Hunting

Investigación proactiva basada en indicadores, hipótesis y técnicas de adversario.

Reporte de incidentes

Reportar un incidente de seguridad

Contacta con BlackDogs CSIRT para:

  • Incidentes de seguridad
  • Sospechas de compromiso
  • Malware
  • Campañas de phishing
  • Compromiso de credenciales
  • Accesos no autorizados
  • Vulnerabilidades que afecten a infraestructura de BlackDogs
  • Incidentes en entornos gestionados por BlackDogs
  • Solicitudes de coordinación de incidentes
Teléfono +34 930 18 66 17
Huella PGP 05D9 A242 CE24 E6D0 13F2  A060 881C 5CE5 806E E9B3
Clave pública PGP csirt-blackdogs.asc
Horario de servicio Lun–Vie, 09:00–18:00 Europe/Madrid
Fuera de horario Escalado de guardia según acuerdo
Idiomas Inglés · Español · Catalán

No envíes evidencias sensibles, credenciales ni material confidencial por correo sin cifrar.

Contenido del reporte

Información a incluir en un reporte

Al reportar un incidente, incluye cuando sea posible:

  • Organización y datos de contacto
  • Fecha y hora de detección
  • Sistemas afectados
  • Descripción de la actividad observada
  • Indicadores de compromiso
  • Logs o evidencias relevantes
  • Acciones ya realizadas
  • Impacto o impacto sospechado
  • Canal de comunicación seguro preferido

Evita enviar contraseñas, claves privadas o datos personales innecesarios.

Triaje

Priorización de incidentes

Los incidentes se priorizan según el impacto de negocio, los activos afectados, el alcance, la explotación activa, el potencial movimiento lateral, la exposición de datos, la interrupción operativa y las implicaciones regulatorias.

Critical

Explotación activa, interrupción operativa extendida o exposición confirmada de datos sensibles.

Respuesta inicial objetivo4 horas

High

Compromiso confirmado con alcance acotado, o riesgo significativo de escalada o movimiento lateral.

Respuesta inicial objetivo1 día hábil

Medium

Actividad sospechosa que requiere investigación, con impacto limitado sobre operaciones o datos.

Respuesta inicial objetivo2 días hábiles

Low

Eventos aislados, reportes informativos o actividad sin impacto observable.

Respuesta inicial objetivo5 días hábiles

Son tiempos objetivo para acusar recibo e iniciar el triaje, no tiempos de resolución. Los incidentes críticos se atienden 24x7 para los constituents cuyo acuerdo así lo prevea; el resto de objetivos aplican dentro del horario de servicio indicado. Cuando un acuerdo concreto establezca niveles de servicio distintos, prevalece dicho acuerdo.

Confidencialidad

Tratamiento de la información

BlackDogs CSIRT trata la información de incidentes bajo el principio de necesidad de conocer y aplica salvaguardas técnicas y organizativas adecuadas para proteger la información sensible.

La información recibida y compartida se clasifica utilizando el Traffic Light Protocol (TLP) 2.0. Se recomienda a quien reporta que aplique la designación adecuada al compartir información. Cuando no se proporciona ninguna, BlackDogs CSIRT determina el tratamiento y las restricciones de divulgación apropiadas en función de la sensibilidad y el contexto de la información recibida.

  • TLP:CLEAR
  • TLP:GREEN
  • TLP:AMBER
  • TLP:AMBER+STRICT
  • TLP:RED

Investigadores

Divulgación de vulnerabilidades

Los investigadores de seguridad que identifiquen una vulnerabilidad que afecte a la infraestructura o los servicios de BlackDogs Security pueden reportarla a BlackDogs CSIRT en [email protected]

Fomentamos la divulgación responsable y coordinada, y solicitamos que se conceda tiempo suficiente para la investigación y la remediación antes de cualquier divulgación pública.

La información de contacto en formato legible por máquina se publica en /.well-known/security.txt conforme a RFC 9116.

Leer la Política de divulgación coordinada de vulnerabilidades

Cooperación

Trabajo con otros equipos.

BlackDogs CSIRT apoya la cooperación y el intercambio de información con otros CSIRT, CERT, fabricantes de seguridad, investigadores, proveedores de servicio y autoridades competentes cuando es necesario para una coordinación eficaz del incidente.

El intercambio de información se realiza conforme a los requisitos de confidencialidad aplicables, las obligaciones contractuales y la clasificación de la información.

Modelo operativo

CSIRT distribuido / virtual

BlackDogs CSIRT opera como un equipo de respuesta distribuido, apoyado en plataformas de seguridad centralizadas y en mecanismos de acceso remoto controlado.

Los miembros del equipo utilizan sistemas gestionados y controles de acceso seguros para operar el entorno de respuesta a incidentes.

Separación de funciones

CSIRT y vSOC

BlackDogs CSIRT puede utilizar las capacidades de vSOC, DFIR y Threat Intelligence de BlackDogs, pero opera como una función diferenciada.

BlackDogs vSOC

Monitorización continua, detección y servicios operativos de seguridad.

BlackDogs CSIRT

Respuesta a incidentes, coordinación, investigación y gestión de crisis.

  1. vSOCMonitorización continua e ingeniería de detección
  2. Detección / AlertaSeñal cualificada que requiere tratamiento
  3. BlackDogs CSIRTTriaje, propiedad y coordinación del incidente
  4. InvestigaciónAlcance, cronología y análisis de causa raíz
  5. Contención / CoordinaciónAislamiento, erradicación y comunicación con las partes
  6. DFIR / Threat IntelligenceAdquisición forense, análisis de malware y de adversario
  7. Recuperación / Lecciones aprendidasRestauración, informe y mejoras preventivas

Ficha del equipo

Información del CSIRT

La descripción completa del equipo siguiendo la estructura de RFC 2350 está disponible como documento independiente.

Leer el documento RFC 2350

Nombre del equipo
BlackDogs CSIRT
Nombre corto
BD-CSIRT
Organización anfitriona
BlackDogs Security
País del equipo
España
Cobertura operativa
España · Andorra · constituents internacionales según acuerdo
Tipo de equipo
CSIRT comercial / proveedor de servicios
Modelo operativo
Distribuido / virtual
Contacto principal
[email protected]
Teléfono
+34 930 18 66 17
Sitio web
https://blackdogs.io/csirt
ID de clave PGP
0x881C5CE5806EE9B3
Reconocimientos externos
Ninguno reclamado actualmente