Accesibilidad

Seminario exclusivo para miembros de LAC4: Escenarios de Simulación para CSIRTs

El octavo seminario exclusivo para miembros de LAC4, impartido por los expertos Helio Sant’Ana e Ian McWilliam, se centró en reforzar la preparación de los CSIRT mediante ejercicios de simulación de incidentes cibernéticos. La sesión hizo hincapié en que una respuesta eficaz a los incidentes no solo depende de las herramientas técnicas, sino también de procedimientos coordinados y equipos capacitados para operar bajo presión.

Se presentó a los participantes enfoques prácticos para diseñar y llevar a cabo ejercicios de simulación, incluyendo escenarios de mesa, ciberrangos y equipos rojos y azules que abarcaban amenazas como el ransomware, los ataques a la cadena de suministro y las violaciones de datos. La sesión también destacó métodos para evaluar la preparación, incluyendo las capacidades de detección y los tiempos de respuesta.

En general, el seminario proporcionó a los miembros de LAC4 orientación práctica para fortalecer la ciberresiliencia mediante ejercicios regulares, reforzando que la preparación, la coordinación y la mejora continua son fundamentales para una respuesta eficaz a los incidentes.

Los puntos más importantes del seminario fueron los siguientes:

  • Al responder a incidentes, no solo se aplica el enfoque técnico, sino también el enfoque empresarial.
  • Los ejercicios de simulación son esenciales para comprender los pasos que siguen los atacantes y preparar mejor a las empresas para responder eficazmente a los ciberataques.
  • La participación en ejercicios cibernéticos que simulan ciberataques ofrece a los participantes la oportunidad de experimentar y responder a diferentes escenarios, preparándolos para tomar decisiones en diversas funciones y situaciones durante incidentes cibernéticos reales.
  • La idea de la ciber ira es convertir el aprendizaje estático en movimiento real.
  • Los principales objetivos de los ejercicios cibernéticos son: mejorar la capacidad de detección y respuesta, validar los procesos y los manuales de estrategias, formar a los equipos bajo presión realista y medir la preparación, no el cumplimiento.
  • Las formaciones tradicionales ya no son suficientes para estar preparado para los ciber ataques modernos.
  • Los ciberataques son cada vez más sofisticados, por lo que es esencial que las organizaciones estén mejor preparadas y se mantengan continuamente actualizadas.
  • Existen diferentes tipos de ejercicios: ejercicios de mesa basados en debates (caminar), ejercicios funcionales realizados en campos cibernéticos (correr) y ejercicios completos de equipo rojo-equipo azul (sprint).
  • En una situación de crisis, hay que ser capaz de filtrar y refinar la información que se recibe, así como priorizar las acciones.
  • Cuando se produce un ciberataque, es importante no solo comunicar información precisa, sino también compartir información que respalde una toma de decisiones eficaz.
  • Los ejercicios cibernéticos no demuestran que se está seguro, sino cómo se responde cuando no se está.

LAC4 mantiene su compromiso de apoyar a sus miembros en el fortalecimiento de sus capacidades para abordar los incidentes cibernéticos de manera coordinada y madura, con equipos bien preparados y una preparación previa mediante ejercicios de simulación. Al seminario asistieron 253 partes interesadas y responsables políticos de los países participantes en LAC4. Estaba diseñado específicamente para las partes interesadas en la ciberseguridad y los responsables políticos de los países miembros de LAC4, entre los que se encuentran Antigua y Barbuda, Bahamas, Chile, Colombia, Costa Rica, República Dominicana, Ecuador, El Salvador, Estonia, Guatemala, Honduras, Países Bajos, Panamá, Uruguay, RedCLARA, Cyber 4.0: Cyber Competence Center (Italia) y NUMU Group.


Keep reading similar articles
El día 2 de la capacitación “¿Es tu ciudad cibersegura?”: Transformando brechas en oportunidades para fortalecer la resiliencia

El segundo día de la capacitación en ciberseguridad para ciudades en Montevideo, Uruguay, se centró en identificar brechas en la ciberseguridad urbana y explorar cómo estas pueden transformarse en oportunidades para fortalecer la ciberresiliencia de las ciudades.

Día 1 de la capacitación “¿Tu ciudad es cibersegura?”: Enfoque sobre la ciberresiliencia urbana

El primer día de la capacitación en ciberseguridad para ciudades, realizada en Montevideo, Uruguay, se centró en comprender los componentes clave de las ciudades ciberresilientes, debatir los desafíos que enfrentan las ciudades del Cono Sur y explorar las prácticas de gobernanza en ciberseguridad y gestión de crisis en la región.

Enfoque en la Ciberseguridad de las Ciudades: Fortaleciendo la Ciberresiliencia de las Ciudades de América Latina

LAC4, en cooperación con sus socios, está organizando la capacitación de tres días “¿Es su ciudad cibersegura?” dirigida a autoridades locales de los países del Cono Sur: Argentina, Brasil, Chile y Uruguay, del 4 al 6 de marzo en Montevideo, Uruguay. 

Fortaleciendo el periodismo en ciberseguridad en América Latina y el Caribe

LAC4, en cooperación con la Agencia de Gobierno Electrónico y Sociedad de la Información y del Conocimiento de Uruguay (AGESIC) y la Delegación de la Unión Europea en Uruguay, organizó una capacitación para periodistas en Montevideo, Uruguay, del 2 al 3 de marzo de 2026. La capacitación, titulada “Periodistas en la primera línea: informar de manera segura y precisa sobre incidentes cibernéticos”, y dirigida por los expertos de EU CyberNet Carlos Leonardo y Diogo Carapihna, se centró en fortalecer las capacidades periodísticas de representantes de medios y periodistas uruguayos para mejorar la comprensión, cobertura y reporte de temas relacionados con la ciberseguridad.

LAC4 fortalece la resiliencia cibernética de Jamaica con capacitación avanzada en ciberseguridad

LAC4 organizó una capacitación avanzada en operaciones de ciberseguridad, en modalidad virtual, dirigida a profesionales del sector público de Jamaica, del 23 al 26 de febrero. La formación se centró en fortalecer las capacidades de detección, análisis y respuesta rápida mediante el uso de herramientas de código abierto para la detección y respuesta ante amenazas.