Organizaciones públicas y privadas fortalecen la cooperación sobre el intercambio en análisis de riesgos y ciberamenazas

Durante la capacitación, se abordaron herramientas y metodologías orientadas a mejorar el análisis, la gestión y el intercambio de información sobre amenazas. Además, se destacó la importancia de la cooperación entre equipos técnicos para fortalecer la capacidad colectiva de anticipar, detectar y responder de manera coordinada ante incidentes de seguridad informática.
Como parte del taller, se realizaron ejercicios prácticos en Malware Information Sharing Platform (MISP), una plataforma utilizada internacionalmente para gestionar y compartir información sobre amenazas cibernéticas. A través de escenarios basados en casos reales, se trabajó en la organización y contextualización de información sobre incidentes, la creación y gestión de indicadores de compromiso (IoC, por su sigla en inglés), el intercambio de inteligencia entre organizaciones y la automatización de procesos asociados a la detección de amenazas.
Asimismo, se exploraron distintas opciones para integrar MISP con otras herramientas de seguridad, entre ellas los sistemas de gestión de información y eventos de seguridad (SIEM, por su sigla en inglés), con el objetivo de potenciar las capacidades de monitoreo, detección y respuesta.
La actividad reunió a integrantes de equipos de respuesta a incidentes de seguridad informática (CSIRT, por su sigla en inglés), centros de operaciones de seguridad (SOC, por su sigla en inglés) y áreas especializadas de organismos públicos, empresas privadas y organizaciones vinculadas al ecosistema nacional de ciberseguridad.
El taller fue desarrollado por el CERTuy en coordinación con la empresa Tilsor y se enmarca en la Estrategia Nacional de Ciberseguridad 2024–2030, contribuyendo al fortalecimiento del ecosistema nacional de ciberseguridad y a la consolidación de mecanismos de intercambio y cooperación entre actores públicos y privados.
