1.1 Fecha de la última actualización: Esta es la última versión 2.0 del 06 de mayo de 2024.
1.2 Listas de Distribución: Los cambios de este documentos son anunciados en y a través del Portal SGIC de Cybolt.
1.3 Ubicación del Documento: La última versión del documento se encuentra publicada en: https://beaconlab.mx/RFC2350
2.1 Nombre del Equipo: “BeaconLab”, Centro de Respuestas ante Incidentes Cibernéticos de Cybolt
2.2 Dirección: Centro Tecnológico Metepec. Adolfo López Mateos 1956. Bellavista Metepec, 52148, Edo. Méx
2.3 Zona Horaria: CDMX, México (GMT-6)
2.4 Número de Teléfono: (+52) 8007374357 , (+52) 5550157483
2.6 Otras Comunicaciones: La forma de comunicación preferida es a través del correo electrónico, teléfono, videoconferencia y otras opciones de telecomunicaciones que pueden ser coordinadas a petición.
2.7 Direcciones de Correo Electrónico:
2.8 Claves Públicas y cifrado de información: Los correos de contacto y claves PGP asociadas se encuentran publicadas en https://beaconlab.mx/contacto/ y también estan almacenadas en https://keys.openpgp.org
2.9 Miembros del Equipo:
Titular: Luis Alfredo Herrera Camacho, luis.herrera@cybolt.com
Los nombres e información de los miembros que componen BeaconLab no son difundidos públicamente. En el caso de que se realice algún reporte, el personal se identificará con su nombre completo a través de una comunicación formal.
2.10 Más Información: La información general sobre los servicios proporcionados por BeaconLab se encuentra publicada en el portal web https://beaconlab.mx y en https://www.cybolt.com
2.11 Horario de Atención: BeaconLab está disponible en los siguientes horarios:
Para consultas operativas (por ejemplo, el estado de un ticket existente), comuníquese con abuse@beaconlab.mx
Para consultas generales (por ejemplo, comentarios o cómo suscribirse a una lista de distribución – mailing list), comuníquese con info@beaconlab.mx
2.12 Puntos de contacto para la comunidad: La comunicación entre el equipo BeaconLab y la comunidad en general es a través de los siguientes medios:
3.1 Misión:
3.2 Comunidad a la que brinda servicios – “Comunidad Objetivo”:
Comprende las organizaciones, tanto nacionales como internacionales, con las que Cybolt establece una relación contractual. El alcance y las acciones de coordinación de cada incidente gestionado depende del tipo de contrato suscripto.
3.3 Patrocinio, Afiliación y Autoridad: BeaconLab es una entidad dependiente de la Unidad de Negocio de Security Managed Services de Cybolt. La autoridad es dada por un mandato oficial del CEO de Cybolt.
4.1 Tipo de Incidentes y nivel de soporte:
BeaconLab responde a todo tipo de incidentes cibernéticos de seguridad que le sean reportados por parte de cualquier organización cliente, conforme a los establecidos en el contrato de dicho cliente.
El alcance de la gestión de un incidente cibernético por parte de BeaconLab podría abarcar:
4.2 Cooperación, interacción y divulgación de la Información:
La información manejada por el BeaconLab es tratada con absoluta confidencialidad de acuerdo a las políticas y procedimientos de seguridad de la información del BeaconLab y políticas, reglamentaciones y normas de Cybolt.
BeaconLab no publica ni comparte con terceros información detallada de incidentes cibernéticos que le hayan sido reportados, salvo que hubiera sido autorizado explícitamente por los afectados o cuando éstos sean solicitados por vía judicial.
La información sobre incidentes se compartirá solamente según legítima necesidad para la propia gestión de incidentes, tanto con la víctima, los administradores de sistemas afectados u otros CSIRTs siempre y cuando exista una legítima necesidad para controlar, remediar o prevenir incidentes. Siempre que sea posible se compartirá esta información de manera anonimizada y/o sin revelar datos que permitan identificar a víctimas.
BeaconLab podrá publicar o compartir información estadística, así como también información anonimizada sobre incidentes concretos con fines de concienciación y capacitación únicamente, sin revelar datos que permitan identificar a víctimas o divulgar detalles que pongan en riesgo a actores involucrados.
4.3 Comunicación y Autenticación: Los medios disponibles para la comunicación con el BeaconLab son:
5.1 Gestión de Incidentes
5.1.1 Triaje de Incidentes
BeaconLab ofrece apoyo técnico y operativo en las distintas etapas del proceso de Gestión de Incidentes: detección, análisis, notificación, contención, erradicación y recuperación. En este proceso se incluyen la evaluación de la información disponible y su priorización (triaje), la validación y verificación de la misma, el alcance, la recopilación de las pruebas adicionales necesarias y la comunicación con las partes pertinentes.
5.1.2 Coordinación de Incidentes
BeaconLab realiza su mejor esfuerzo para determinar la naturaleza, el alcance, el impacto y los afectados de un incidente, facilitando el contacto con otras organizaciones que puedan estar involucradas y/o afectadas.
Proporciona información, guías y recomendaciones prácticas y accionables a las víctimas para que éstos puedan mitigar de la mejor manera los incidentes de ciberseguridad que los afectan y proveer políticas y guías para mejorar sus estrategias de detección y prevención de los mismos.
BeaconLab colabora con otros Centros de Respuesta a Incidentes (CERT/CSIRT) o Centros de Operaciones de Seguridad (SOC) de todos los sectores mediante el intercambio de información relevante para sus comunidades objetivo.
5.1.3 Recuperación y acciones Post Incidentes
BeaconLab guía a los involucrados con recomendaciones tendientes a contener, mitigar y remediar el incidente, así como también con recomendaciones para evitar incidentes similares en el futuro.
Asimismo, asesora al cliente sobre las acciones más adecuadas, realiza un seguimiento de la Gestión del Incidente y las medidas que la organización debe tomar para prevenir futuros incidentes cibernéticos.
De acuerdo a los términos contractuales, BeaconLab podría brindar una asesoría técnica y legal en cuanto a peritaje forense, resguardo de evidencia digital con cadena de custodia, laboratorio forense digital y capacitación en la investigación de ciberdelitos.
5.2 Prevención
BeaconLab brinda distintos servicios con el fin de sensibilizar y prevenir cualquier incidente. Entre ellas destacan:
La notificación de incidentes puede realizarse mediante el buzón de correo específico: abuse@beaconlab.mx
El Equipo BeaconLab no se responsabiliza del mal uso que pueda darse de la información aquí contenida
El equipo de BeaconLab se adhiere al código de ética del grupo de trabajo Ethics FIRST: https://ethicsfirst.org/FIRST_EthicsfIRST_es.pdf