Saltar al contenido
EQUIPO DE RESPUESTA A INCIDENTES · MIEMBRO DE FIRST

CERT-CBRT, el radar público de la operación

Vulnerabilidades recientes ordenadas por probabilidad real de explotación, y análisis del equipo que responde incidentes todos los días. Convertimos lo que aprendemos operando en conocimiento público, publicado bajo política TLP.

Ver alertas de vulnerabilidades Ir al blog TLP:CLEAR · FIRST MEMBER · UTC-4
ALERTA DE VULNERABILIDADES

Lo más probable que se explote ahora

DATOS EN VIVO · NVD + EPSS

Priorizado por probabilidad de explotación (EPSS de FIRST), no por CVSS. Los clientes del CROC reciben además la acción concreta por stack y la detección desplegada antes que el boletín.

Consultando las fuentes públicas de vulnerabilidades…

Datos públicos, sin intervención manual. Suscribirse al boletín →
RFC 2350 · PERFIL PÚBLICO DEL CSIRT

El perfil RFC 2350 del CERT-CBRT

Descripción formal del equipo según el estándar RFC 2350: quiénes somos, a quién servimos, bajo qué políticas operamos y cómo contactarnos.

VERSIÓN 1.0 · 1 DIC 2022 TLP:CLEAR UTC-4
1 · INFORMACIÓN DEL DOCUMENTO

Versión y distribución

Versión: 1.0, del 1 de diciembre de 2022.
Distribución: los cambios a este documento no se distribuyen por lista de correo; preguntas o comentarios a contacto@cbrt.com.do.
2 · INFORMACIÓN DE CONTACTO

Cómo ubicar al equipo

Equipo: CERT-CBRT · zona horaria UTC/GMT −4.
Incidentes: incidentes@cbrt.com.do — el oficial de turno responde 24×7×365.
Información general: info@cbrt.com.do.
Miembros: la lista completa no es pública; cada miembro se identifica ante la parte informante con su nombre completo en la comunicación oficial del incidente.
3 · CARTA

Misión, comunidad y autoridad

Misión: proveer el soporte necesario para la respuesta a incidentes en todas sus fases, de manera remota o presencial, con una gestión centralizada de la seguridad de los clientes.
Comunidad atendida: incidentes que afecten sistemas de clientes internos y externos, y cualquier sistema que procese información clasificada.
Patrocinio: patrocinado por Cybersecurity Blue & Red Team, S.R.L.; busca afiliarse con instituciones alrededor del mundo para colaborar, compartir información y apoyar la respuesta a incidentes cibernéticos.
Autoridad: coordina la respuesta a incidentes y asesora sobre el manejo adecuado que deben tener los clientes.
4 · POLÍTICAS

Soporte, confidencialidad y TLP

Incidentes y nivel de soporte: se manejan distintos tipos de incidentes; el nivel de apoyo depende del tipo, sus criterios de peligrosidad y la gravedad que determine el personal del CERT-CBRT.
Divulgación: toda la información se maneja de forma confidencial; la muy sensible se comunica y almacena en un entorno seguro, cifrada de ser necesario, y solo se comparte según necesidad de saber, preferiblemente anonimizada. Se utiliza TLP para el intercambio.
Comunicación: el método preferido es el correo electrónico: incidentes@cbrt.com.do.
5 · SERVICIOS

Reactivos y proactivos

Reactivos: respuesta a incidentes cibernéticos con disponibilidad 24/7 — clasificación, coordinación y resolución del incidente.
Proactivos: evaluaciones de ciberseguridad, gestión de riesgos basada en marcos de referencia, análisis de vulnerabilidades, educación y cultura, auditorías y pentest holístico 360°, protección 360, inteligencia de amenazas y monitoreo en tiempo real 24×7×365 (SOC como servicio).
6 · NOTIFICACIÓN DE INCIDENTES

Cómo reportar

Para informar un incidente envíe una comunicación a incidentes@cbrt.com.do, o use el formulario «Reportar incidente» de este portal.

Descargo de responsabilidad: CERT-CBRT toma todas las precauciones en la preparación de información, notificaciones, alertas e informes, pero no asume ninguna responsabilidad por errores u omisiones, ni por daños resultantes del uso de la información suministrada.

¿Incidente activo?

El equipo DFIR responde 24/7. Contención, forense y recuperación con cadena de custodia.