Descripción general del proyecto
Nuestro cliente del ámbito industrial requería de un plan de respuesta ante incidentes de su entorno operacional OT. Dado que OT abarca diferentes tipos de dispositivos, protocolos de comunicación y diferentes tipos de tácticas, técnicas y procedimientos (TTP) específicos para los grupos de amenazas industriales. Se requirió un conjunto diferente de herramientas y lenguajes, logrando crear un plan efectivo y actualizable conforme los cambios de su entorno.
Desafíos
1
Carencia de acciones a realizar en caso de un incidente de ciberseguridad en la planta industrial.
2
Falta de contactos y personal adecuado.
3
Desconocimiento de habilidades del personal.
4
Incumplimento ante la regulación de su entorno.
5
Minimizar posibles daños.
Soluciones
1
Creación de un plan dedicado para la atención de respuesta a incidentes del ámbito industrial.
2
Cumplimiento a mejores prácticas como el NIST.
3
Simulación de escenarios reales mediante ejercicios del tipo escritorio o table top.
4