<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>03369nam a22001937a 4500</leader>
  <controlfield tag="003">OSt</controlfield>
  <controlfield tag="005">20250403142459.0</controlfield>
  <controlfield tag="008">230420b        |||||||| |||| 00| 0 eng d</controlfield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">978-958-792-444-2</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
  </datafield>
  <datafield tag="041" ind1=" " ind2=" ">
    <subfield code="a">ESP</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Gesti&#xF3;n de incidentes de ciberseguridad</subfield>
    <subfield code="b">Contenidos adaptados al curso de especializaci&#xF3;n de ciberseguridad en entornos de las tecnolog&#xED;as de la informaci&#xF3;n</subfield>
    <subfield code="c">Maite Moreno Garc&#xED;a</subfield>
  </datafield>
  <datafield tag="250" ind1=" " ind2=" ">
    <subfield code="a">1ra Ed. </subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Colombia </subfield>
    <subfield code="b">Ediciones de la U</subfield>
    <subfield code="c">2022</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">200 P.</subfield>
    <subfield code="c">24 x 17 cm .</subfield>
  </datafield>
  <datafield tag="505" ind1=" " ind2=" ">
    <subfield code="a">Agradecimientos.
Acerca de la autora.
Prologo.
Prefacio.
CAPITULO 1:Que es un indice de seguridad.
1.1 Normativa de referencia.
1.2 Taxonom&#xED;a de los incidentes.
CAPITULO 2: Capacidad de respuestas ante incidentes.
2.1 Equipo de respuestas ante incidentes (ERI).
     2.1.1 SOC, CSIRT, CERT.
     2.1.2 Equipo humano.
2.2 Otros actores involucrados.
2.3 Unidad de siberinteligencia.
CAPITULO 3: Principios generales de la organizaci&#xF3;n en materia de ciberseguridad.
CAPITULO 4: Ciclo de vida de la gesti&#xF3;n de un incidente.
CAPITULO 5: Etapa de planificaci&#xF3;n.
5.1 Procedimientos de de respuestas ante el incidentes.
5.2 Intercambio de informaci&#xF3;n.
     5.2.1 Indicadores de compromiso (IOC).
     5.2.2 Est&#xE1;ndares.
     5.2.3 Plataforma de inteligencias de amenazas.
5.3 Monitorizaci&#xF3;n de eventos de seguridad.
     5.3.1 Fuentes internas de datos.
     5.3.2 Fuentes abiertas de datos.
     5.3.3 SIEM.
     5.3.4 Correlaci&#xF3;n de eventos.
5.4 SIMULACROS ROLE-PLAY) Y CIBEREJERCICIOS.
      5.4.1 Blue Team, Red Team y purple team.
5.5 PREVENCION Y CONCENCACION EN CIBERSEGURIDAD.
      5.5.1 Plan de condensaci&#xF3;n dirigido a empleos.
      5.5.2 Auditoria de cumplimiento de planes de condensaci&#xF3;n.   
      5.5.3 Normativa de protecci&#xF3;n del puesto de trabajo. 
CAPITULO 6. DETENCCION DEL INCEDENTE Y VALORACION.
  6.1 REGISTRO DE INCEDENTES DE SEGURIDAD 
  6.2 CASO DE USO 
  6.3 CRECION DE REGLAS DE CORRELACION
  6.4 NOTIFICACION DE INCEDENTES 
       6.5.1 Notificaci&#xF3;n externas. 
       6.5.2 Notificaci&#xF3;n obligatoria asociada.
       6.5.3 Notificaci&#xF3;n internas. 
       6.5.4 Informaci&#xF3;n a notificar.  
6.6 VALORACION Y TOMA DE DECISIONES 
CAPITULO 7. RESPUESTA  AL INCEDENTE 
    7.1 COTENCION DEL INCEDENTE
    7.2 ERRADICION DEL INCEDENTE 
    7.3 ETAPA DE RECUPERACION 
    7.4 RECOPLILACION Y ANALISIS DE EVIDENCIAS
         7.4.1 Dispositivos apagados. 
         7.4.2 Dispositivos encendidos.
         7.4.3 An&#xE1;lisis de la evidencia digital.
         7.4.4 introducci&#xF3;n al an&#xE1;lisis de malware.  
7.5 RECURSOS MATERIALES. 
7.6 ESTRATEGIAS DE COMUNICACION.
CAPITULO 8: LECCIONES APRENDIDOS.
      8.1 INFORMES DE INCEDENTES DE SEGURIDAD.
CAPITULO 9: EJEMPLOS PRACTICOS DE GESTION DE INCEDENTES.
     9.1 COMPROMISO POR MALWARE.
     9.2 CASO ESPECIAL MALWARE: RANSOMWARE OPERADO.
     9.3 FUGA DE INFORMACION.
     9.4 INTRUSIONES.
     9.5 ATAQUE DE DENEGACION DE SERVICIO.
CAPITULO 10: METRICAS E INDICADORES.
BIBLIOGRAFIA DE INTERES.

Detecci&#xF3;n del incidente y valoraci&#xF3;n.
 Respuesta al incidente - Lecciones aprendidas - Ejemplos practicos de gestion de incidentes - Metricas e indicadores.</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="b">DESARROLLO DE APLICACIONES WEB </subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
    <subfield code="c">BOOK</subfield>
    <subfield code="p">20704/2023</subfield>
    <subfield code="q">Erika Calapucha </subfield>
    <subfield code="n">14/04/2023</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">1020</subfield>
    <subfield code="d">1020</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="a">BISTT</subfield>
    <subfield code="d">2023-04-14</subfield>
    <subfield code="e">DONACI&#xD3;N</subfield>
    <subfield code="i">ISTT-DS-0236</subfield>
    <subfield code="p">ISTT-DS-0236</subfield>
    <subfield code="t">Eje. 1/1</subfield>
    <subfield code="v">35.64</subfield>
    <subfield code="y">BOOK</subfield>
  </datafield>
</record>
