CSIRT teuno
Protegemos los sistemas de TEUNO y sus clientes con vigilancia 24/7 y respuesta inmediata ante incidentes de ciberseguridad.
¿QUÉ ES EL CSIRT DE TEUNO?
El Centro de Respuesta a Incidentes de Ciberseguridad (CSIRT) de TEUNO es la unidad encargada de monitorear, analizar y responder de forma efectiva a incidentes de ciberseguridad que afecten los activos tecnológicos de la organización y sus clientes.
Contamos con un equipo especializado que opera 24/7, listo para detectar y mitigar amenazas emergentes con rapidez, precisión y confidencialidad.

CONTACTA AL CSIRT TEUNO
Estamos disponibles las 24 horas, los 365 días del año.
- Correo: csirt@teuno.com
- Zona horaria: GMT / UTC -5
- Teléfono (Emergencias 24/7): +593 96 307 2998
- Dirección: José María Ayora N39-162 y Vicente Cárdenas, Ed. Teuno, Planta Baja – Quito, Ecuador
NUESTRA MISIÓN Y VALORES
La misión del CSIRT de TEUNO es salvaguardar los ecosistemas tecnológicos mediante la detección y respuesta proactiva, asertiva y oportuna a las amenazas emergentes.
Valores que guían nuestra operación:
Alto compromiso con el servicio y la disponibilidad.
Respuesta eficaz ante ciberataques.
Integridad y ética profesional.
Intercambio responsable de información con nuestros pares.
Alertas confiables y accionables en tiempo real.
¿A QUIÉN PROTEGEMOS?
El CSIRT de TEUNO atiende incidentes que afecten la infraestructura tecnológica de la organización y de sus clientes.
Operamos bajo la autoridad de la Gerencia de Operaciones y Tecnología, y formamos parte activa de redes de colaboración como EcuCERT – Red de confianza.
TIPOS DE INCIDENTES QUE GESTIONAMOS
Clasificamos los incidentes según su impacto en: Alto, Medio y Bajo.
-
Reconocimiento
-
Desarrollo de recursos
-
Acceso inicial
-
Ejecución
-
Persistencia
-
Escalamiento de privilegios
-
Evasión de defensa
-
Acceso a credenciales
-
Descubrimiento
-
Movimiento lateral
-
Colección de datos
-
Comando y control
-
Exfiltración
-
Impacto (pérdida de datos, disponibilidad, reputación)
SERVICIOS DEL CSIRT DE TEUNO
El servicio de Gestión de Eventos de Seguridad de la Información se encarga de identificar incidentes potenciales a partir de la correlación y análisis de eventos de seguridad provenientes de múltiples fuentes técnicas y contextuales. Este servicio puede operar dentro de un SOC, que además ejecuta parte de la gestión de incidentes de primer o segundo nivel (por ejemplo, activar mitigaciones o ajustar controles de seguridad), siempre que exista una interfaz clara y efectiva con el CSIRT para asegurar que los eventos que se escalan son datos cualificados y precisos.
- Monitoreo y triaje – Gestión de eventos de ciberseguridad
El servicio de Gestión de Eventos de Seguridad de la Información se encarga de identificar incidentes potenciales a partir de la correlación y análisis de eventos de seguridad provenientes de múltiples fuentes técnicas y contextuales. Este servicio puede operar dentro de un SOC, que además ejecuta parte de la gestión de incidentes de primer o segundo nivel (por ejemplo, activar mitigaciones o ajustar controles de seguridad), siempre que exista una interfaz clara y efectiva con el CSIRT para asegurar que los eventos que se escalan son datos cualificados y precisos.
- Respuesta a incidentes IRT – Gestión de incidentes de ciberseguridad
Apoyo directo a los clientes y organizaciones afectadas, recopilando y calificando reportes de incidentes, analizando datos relevantes y realizando análisis técnicos detallados tanto del incidente como de los artefactos utilizados. A partir de estos análisis, el servicio recomienda medidas de mitigación y pasos de recuperación, y brinda soporte para que los constituyentes puedan aplicar efectivamente dichas recomendaciones.
- Pentesting y Ethical Hacking – Gestión de Vulnerabilidades
La Gestión de Vulnerabilidades incluye servicios relacionados con el descubrimiento, análisis y manejo de vulnerabilidades de ciberseguridad nuevas o reportadas en sistemas de información, así como la detección y respuesta a vulnerabilidades conocidas para evitar que sean explotadas.
- Concienciación – Transferencia de conocimiento.
El CSIRT recopila datos relevantes sobre incidentes y eventos de ciberseguridad, los analiza en detalle e identifica amenazas, tendencias y riesgos emergentes. A partir de estos análisis se elaboran y actualizan las mejores prácticas operativas para ayudar a las organizaciones a detectar, prevenir y responder a incidentes de ciberseguridad de forma más efectiva. Un componente esencial es la transferencia de este conocimiento a las partes interesadas (equipos técnicos, negocio, dirección, clientes y otros equipos de respuesta a incidentes), mediante informes, alertas, recomendaciones y actividades de capacitación, contribuyendo directamente a mejorar el nivel general de ciberseguridad
MANEJO RESPONSABLE DE LA INFORMACIÓN
Toda la información recibida por el CSIRT de TEUNO se maneja bajo estricta confidencialidad. Operamos conforme a la legislación ecuatoriana y utilizamos el protocolo TLP (Traffic Light Protocol) para el intercambio seguro de datos.
Colaboramos activamente con otros CSIRTs, priorizando la cooperación responsable y segura.
¿CÓMO REPORTAR UN INCIDENTE?
Reporta cualquier incidente de ciberseguridad escribiendo a csoc@teuno.com. Incluye la siguiente información:
- Fecha / Hora del incidente
- Tipo de incidente (Phishing, Malware, etc.)
- Descripción breve
- Activo afectado (computadora, teléfono, etc.)
- Acciones realizadas por el usuario
- Archivos adjuntos o capturas de pantalla
- Nivel de prioridad (Alta, Media, Baja)
- Nombre del reportante
- Organización
- Correo electrónico
- Teléfono de contacto
- Clasificación TLP (White, Green, Amber, Red)