Respuesta a Incidentes & Forense
Contenemos el incidente, identificamos la causa raíz y guiamos la recuperación según NIST SP 800-61.
Servicio
Evaluamos sus sistemas de control industrial (segmentación IT/OT, IEC 62443 y NERC CIP) sin detener la operación.
El desafío
Los sistemas SCADA, DCS y PLC que controlan plantas, subestaciones y líneas de producción fueron diseñados para la disponibilidad, no para resistir ataques. Hoy están conectados a redes corporativas, a la nube y a accesos remotos de proveedores.
En estos entornos un incidente no se limita a la pérdida de datos: puede detener la producción, dañar equipos o poner en riesgo a las personas. Por eso las técnicas de evaluación de TI no pueden aplicarse sin adaptación.
Trabajamos junto a su equipo de operaciones, priorizamos métodos pasivos y no ejecutamos ninguna prueba activa sin la aprobación del responsable del proceso.
Qué evaluamos
Evaluaciones diseñadas para entornos donde la disponibilidad y la seguridad de las personas están primero.
Identificación pasiva de PLC, HMI, RTU, historiadores y estaciones de ingeniería, con sus versiones de firmware y los protocolos que usan (Modbus, DNP3, EtherNet/IP, S7, OPC UA).
Revisión según el modelo Purdue y el enfoque de zonas y conductos de IEC 62443: DMZ industrial, reglas de firewall y rutas de comunicación no documentadas.
Evaluación de VPN, jump servers y soluciones de acceso de proveedores: autenticación, registro de sesiones y principio de mínimo privilegio.
Pruebas activas sobre réplicas, laboratorios o durante ventanas de mantenimiento acordadas; nunca sobre procesos en producción sin aprobación explícita.
Comparación entre el nivel de seguridad objetivo y el alcanzado por zona, con NERC CIP como referencia adicional para el sector eléctrico.
Evaluación de la visibilidad de su monitoreo sobre la red industrial y ejercicios de mesa para incidentes que afectan la operación.
Cómo trabajamos
01
Identificamos procesos críticos, restricciones de seguridad física y ventanas disponibles. Nada se ejecuta sin la aprobación del responsable de planta.
02
Capturamos tráfico desde puertos espejo (SPAN) o TAP para inventariar activos y comunicaciones sin generar tráfico en la red de control.
03
Analizamos diagramas y configuraciones de firewalls y switches frente al modelo de zonas y conductos.
04
Solo sobre activos y horarios autorizados, preferentemente en réplicas o laboratorio, con un plan de reversión definido.
05
Priorizamos los hallazgos por su impacto en seguridad de las personas, producción y ambiente, no solo por su severidad técnica.
06
Entregamos un plan por etapas alineado a IEC 62443 y a los ciclos de mantenimiento de su operación.
Entregables
Marcos de referencia
Preguntas frecuentes
Priorizamos técnicas pasivas. Las pruebas activas solo se realizan sobre activos autorizados, en réplicas o durante ventanas de mantenimiento, coordinadas con operaciones y con un plan de reversión.
Normalmente basta con un puerto espejo (SPAN) o un TAP temporal para capturar tráfico. No instalamos agentes en PLC ni en HMI.
Sí. Podemos trabajar en unidades mineras e industriales, cumpliendo sus protocolos de seguridad y salud ocupacional y de acceso a planta.
Es la familia de estándares internacionales para la seguridad de sistemas de automatización y control industrial. Define requisitos para propietarios de activos, integradores y fabricantes, y es la referencia más utilizada en entornos OT.
Con un inventario pasivo y una revisión de arquitectura: tienen bajo riesgo para la operación y le dan la base para priorizar las siguientes inversiones.
Otros servicios
Contenemos el incidente, identificamos la causa raíz y guiamos la recuperación según NIST SP 800-61.
Preparamos a su organización para ISO 27001, la Resolución SBS N° 504-2021, PCI DSS y la Ley N° 29733, con controles que funcionan en la práctica.
Liderazgo de seguridad externalizado: estrategia, roadmap y reporte al directorio, sin el costo de un ejecutivo a tiempo completo.
Cuéntenos sus objetivos y restricciones. Le enviaremos una propuesta con alcance, reglas de enfrentamiento, cronograma y entregables.