Skip to main content

TEUNO

CSIRT teuno

Protegemos los sistemas de TEUNO y sus clientes con vigilancia 24/7 y respuesta inmediata ante incidentes de ciberseguridad.

Norma First RFC 2350

¿QUÉ ES EL CSIRT DE TEUNO?

El Centro de Respuesta a Incidentes de Ciberseguridad (CSIRT) de TEUNO es la unidad encargada de monitorear, analizar y responder de forma efectiva a incidentes de ciberseguridad que afecten los activos tecnológicos de la organización y sus clientes.

Contamos con un equipo especializado que opera 24/7, listo para detectar y mitigar amenazas emergentes con rapidez, precisión y confidencialidad.

CONTACTA AL CSIRT TEUNO

Estamos disponibles las 24 horas, los 365 días del año. 

NUESTRA MISIÓN Y VALORES

La misión del CSIRT de TEUNO es salvaguardar los ecosistemas tecnológicos mediante la detección y respuesta proactiva, asertiva y oportuna a las amenazas emergentes.

Valores que guían nuestra operación:

Alto compromiso con el servicio y la disponibilidad.

Respuesta eficaz ante ciberataques.

Integridad y ética profesional.

Intercambio responsable de información con nuestros pares.

Alertas confiables y accionables en tiempo real.

¿A QUIÉN PROTEGEMOS?

El CSIRT de TEUNO atiende incidentes que afecten la infraestructura tecnológica de la organización y de sus clientes.

Operamos bajo la autoridad de la Gerencia de Operaciones y Tecnología, y formamos parte activa de redes de colaboración como EcuCERT – Red de confianza.

TIPOS DE INCIDENTES QUE GESTIONAMOS

Clasificamos los incidentes según su impacto en: Alto, Medio y Bajo.

  • Reconocimiento
  • Desarrollo de recursos
  • Acceso inicial
  • Ejecución
  • Persistencia
  • Escalamiento de privilegios
  • Evasión de defensa
  • Acceso a credenciales
  • Descubrimiento
  • Movimiento lateral
  • Colección de datos
  • Comando y control
  • Exfiltración
  • Impacto (pérdida de datos, disponibilidad, reputación)

SERVICIOS DEL CSIRT DE TEUNO

El servicio de Gestión de Eventos de Seguridad de la Información se encarga de identificar incidentes potenciales a partir de la correlación y análisis de eventos de seguridad provenientes de múltiples fuentes técnicas y contextuales. Este servicio puede operar dentro de un SOC, que además ejecuta parte de la gestión de incidentes de primer o segundo nivel (por ejemplo, activar mitigaciones o ajustar controles de seguridad), siempre que exista una interfaz clara y efectiva con el CSIRT para asegurar que los eventos que se escalan son datos cualificados y precisos.

  • Monitoreo y triaje – Gestión de eventos de ciberseguridad

El servicio de Gestión de Eventos de Seguridad de la Información se encarga de identificar incidentes potenciales a partir de la correlación y análisis de eventos de seguridad provenientes de múltiples fuentes técnicas y contextuales. Este servicio puede operar dentro de un SOC, que además ejecuta parte de la gestión de incidentes de primer o segundo nivel (por ejemplo, activar mitigaciones o ajustar controles de seguridad), siempre que exista una interfaz clara y efectiva con el CSIRT para asegurar que los eventos que se escalan son datos cualificados y precisos.

  • Respuesta a incidentes IRT – Gestión de incidentes de ciberseguridad

Apoyo directo a los clientes y organizaciones afectadas, recopilando y calificando reportes de incidentes, analizando datos relevantes y realizando análisis técnicos detallados tanto del incidente como de los artefactos utilizados. A partir de estos análisis, el servicio recomienda medidas de mitigación y pasos de recuperación, y brinda soporte para que los constituyentes puedan aplicar efectivamente dichas recomendaciones.

  • Pentesting y Ethical Hacking – Gestión de Vulnerabilidades

La Gestión de Vulnerabilidades incluye servicios relacionados con el descubrimiento, análisis y manejo de vulnerabilidades de ciberseguridad nuevas o reportadas en sistemas de información, así como la detección y respuesta a vulnerabilidades conocidas para evitar que sean explotadas.

  • Concienciación – Transferencia de conocimiento.

El CSIRT recopila datos relevantes sobre incidentes y eventos de ciberseguridad, los analiza en detalle e identifica amenazas, tendencias y riesgos emergentes. A partir de estos análisis se elaboran y actualizan las mejores prácticas operativas para ayudar a las organizaciones a detectar, prevenir y responder a incidentes de ciberseguridad de forma más efectiva. Un componente esencial es la transferencia de este conocimiento a las partes interesadas (equipos técnicos, negocio, dirección, clientes y otros equipos de respuesta a incidentes), mediante informes, alertas, recomendaciones y actividades de capacitación, contribuyendo directamente a mejorar el nivel general de ciberseguridad

MANEJO RESPONSABLE DE LA INFORMACIÓN

Toda la información recibida por el CSIRT de TEUNO se maneja bajo estricta confidencialidad. Operamos conforme a la legislación ecuatoriana y utilizamos el protocolo TLP (Traffic Light Protocol) para el intercambio seguro de datos.

Colaboramos activamente con otros CSIRTs, priorizando la cooperación responsable y segura.

¿CÓMO REPORTAR UN INCIDENTE?

Reporta cualquier incidente de ciberseguridad escribiendo a csoc@teuno.com. Incluye la siguiente información:

  • Fecha / Hora del incidente
  • Tipo de incidente (Phishing, Malware, etc.)
  • Descripción breve
  • Activo afectado (computadora, teléfono, etc.)
  • Acciones realizadas por el usuario
  • Archivos adjuntos o capturas de pantalla
  • Nivel de prioridad (Alta, Media, Baja)
  • Nombre del reportante
  • Organización
  • Correo electrónico
  • Teléfono de contacto
  • Clasificación TLP (White, Green, Amber, Red)
Norma First RFC 2350

FORMULARIO DE CONTACTO

INGRESA TUS CONSULTAS Y NOS COMUNICAREMOS PRONTO