CERT-CBRT, el radar público de la operación
Vulnerabilidades recientes ordenadas por probabilidad real de explotación, y análisis del equipo que responde incidentes todos los días. Convertimos lo que aprendemos operando en conocimiento público, publicado bajo política TLP.
Lo más probable que se explote ahora
Priorizado por probabilidad de explotación (EPSS de FIRST), no por CVSS. Los clientes del CROC reciben además la acción concreta por stack y la detección desplegada antes que el boletín.
Consultando las fuentes públicas de vulnerabilidades…
Análisis del turno, sin marketing
Lo que el equipo aprende operando: cómo se auditan los agentes, qué TTPs vemos en la región y cómo comunicar el riesgo a la junta.
Cómo se audita el agente de triaje: 94 % de ruido, 0 casos perdidos
El registro de razonamiento de cada descarte, el muestreo ciego mensual y cómo un cliente puede revisarlo.
Leer →Phishing con fatiga de MFA: lo que vimos en tres bancos de la región
La secuencia completa del ataque, la señal que lo delata y la detección que lo corta.
Leer →Guía de endurecimiento de Microsoft 365 para empresas dominicanas
Siete controles concretos, del acceso condicional al Direct Send, con el porqué de cada uno.
Leer →IA en seguridad: de copilotos a agentes
Qué automatizar, qué nunca, y cómo medir el resultado sin métricas de vanidad.
Leer →Las primeras 4 horas de un ransomware, contadas desde el turno
Caso anonimizado: qué decisiones importaron y qué habría cambiado con un retainer.
Leer →Cómo presentar el riesgo cibernético al consejo en 4 preguntas
Cuánto podemos perder, cuánto cuesta reducirlo, qué retorno tiene y qué pasa si no hacemos nada.
Leer →El perfil RFC 2350 del CERT-CBRT
Descripción formal del equipo según el estándar RFC 2350: quiénes somos, a quién servimos, bajo qué políticas operamos y cómo contactarnos.
Versión y distribución
Cómo ubicar al equipo
Misión, comunidad y autoridad
Soporte, confidencialidad y TLP
Reactivos y proactivos
Cómo reportar
Descargo de responsabilidad: CERT-CBRT toma todas las precauciones en la preparación de información, notificaciones, alertas e informes, pero no asume ninguna responsabilidad por errores u omisiones, ni por daños resultantes del uso de la información suministrada.
¿Incidente activo?
El equipo DFIR responde 24/7. Contención, forense y recuperación con cadena de custodia.