Introducción
En ciberseguridad, no importa lo bien que protejamos un sistema: tarde o temprano algo puede fallar. Por eso existe la respuesta ante incidentes (Incident Response, IR).
La respuesta ante incidentes es el conjunto de pasos organizados que sigue una empresa cuando ocurre un problema de seguridad, como un malware, un ransomware o una intrusión.
El objetivo no es solo apagar el incendio, sino hacerlo sin causar más daño, aprender de lo ocurrido y evitar que se repita.
Imagina que la seguridad informática es como la seguridad de un edificio:
- La prevención son las cerraduras y alarmas
- La detección es darse cuenta de que alguien ha entrado
- La respuesta es llamar a seguridad, aislar la zona y reparar los daños
Este capítulo explica cómo prepararnos, cómo detectar, cómo contener y cómo recuperar un sistema tras un incidente.