SlideShare a Scribd company logo
1 of 36
Download to read offline
RETOS DE LA COLABORACIÓN!
World Leaders Whatsapp Group Funny Chat l Volodymyr Zelenskyy President of Ukraine.mp4
Nuestro ADN
 Cooperar y compartir
 Detectar, diseñar y ejecutar de forma
COLABORATIVAproyectos para las Universidades y el Sistema de
Investigación de Catalunya.
CSUC
El CSUC es un consorcio público de 10 Universidades y la Generalitat.
“Colaboración y compartición para impulsar la eficiencia del sistema universitario y de
investigación de Catalunya“
CSUC: ¿Qué hacemos?
Redes Académicas y de investigación
 Una red académica y de investigación es una red de comunicaciones sin
ánimo de lucro que da servicio a las necesidades de las comunidades de
investigación y educación.
 Estable, con grandes anchos de banda, no congestionada y poca
latencia.
 Ofrece canales dedicados para proyectos individuales de investigación,
que pueden “traspasar” diversas redes académicas. (circuitos multi-
dominio).
 Las redes académicas ven nacer nuevos protocolos y arquitecturas de
red, antes de su despliegue en la Internet comercial:
• Protocolos: IPv6, multicast, WebRTC, SAML,...
• Arquitecturas: Cliente/Servidor, Cloud Computing,...
 La ‘Anella Científica’ es la red académica y de investigación de
Catalunya.
Redes Académicas y de investigación: Un proyecto internacional
Redes académicas y de investigación
Internet
comercial
Cyberseguridad y servicios de comunicaciones: El Arte de conectar cosas
 Regional Research & Education Network in Catalonia
 83 institutions, 105 points of access, 142 connections
 AS13041
 2 core sites connected at 100 Gbps
 Connected to RedIRIS
 BW: between 50 Mbps and 100 Gbps
 DDoS Mitigation solution
 Internet Exchange in Catalonia
 44 peers (36 commission members)
 AS49638 (services) & AS60082 (route-server)
 3 sites
 Euro-IX member
 DNS root-servers F, J, K, L + .com, .net, .cat, .es
 RIPE RIS collector & Atlas probe
 M-lab node
http://www.catnix.net/participants.json
 Customer Portal
 3 route-servers
 Peering matrix
 24x7
 Speedtest
 M-Lab Server
 F-root, J-root, K-root, L-root
 DNS .com i .net
 Looking-Glass
 NTP Server
 IXP-Watch
 OOB Access
 RIPE Atlas Probe
 RIPE RIS Node
 LISP DDT Root Node
 Blackholing for DDoS
Ciberseguridad y serv. de comunicaciones: Los puntos neutros de INET
Font:CERN
“El Port d’Informació Científica” (IFAE), es uno de los Tier1.
Redes académicas y física de altas energías: LHC del CERN
CATNIX is in MANRS
CSIRT COMMUNITY – DIRECTIVA NIS
Servicios ofrecidos por un CSIRT (A modo de referencia)
CSIRT COMMUNITY – ENISA: Agencia de Ciberseguridad de la UE
CSIRT COMMUNITY – Servicio TF-CSIRT
Logos eines
CSIRT COMMUNITY – Herramientas en abierto
CSIRT-KIT [www.csirt-kit.org]
Actores y servicios de Ciberseguridad
ENS y Gobierno
Comunidades y colaboración
Equipos UNI*
Otros
Incidentes de seguridad – Indicadores Anella Científica y CATNIX
2018
Contingut abusiu 10%
Disponibilitat 0%
Frau 1%
Codi maliciós 46%
Recollida inf. 40%
Seguretat inf. 0%
Intrusió 0%
Intent d’intrusió 2%
Altres 1%
Total Crítica Alta Mitja Baixa
2018 1240 0% 1% 42% 57%
Restringit
The human network
Number ONE security tool
Empezando por el final: EL USUARIO/A (PDI/PAS, Estudiantes ... ciudadanos)
INICIATIVAS DE CONCIENCIACIÓN PARA LA COMUNIDAD UNIVERSITARIA Y DE
INVESTIGACIÓN
CIBEREJERCICIOS Y GESTIÓN DE CRISIS
1er Ejercicio de gestión de una Cibercrisis: UNICANE
Por qué hacer un ciberejercicio?
 Validar politicas, planes, procedimientos,
entrenamiento, equipos y relaciones
dentro de la organización
 Testear sistemas de “disaster recovery “
 Clarificar y entrenar al personal respecto
a roles y responsabilidades
 Mejorar la coordinación interna/externa y
la comunicación!!!
 Identificar oportunidades de mejora y
detectar necesidad de recursos
 Proveer una oportunidad de practicar con
cierto nivel de improvisación
¿Opciones?
TIPOS DE
EJERCICIOS
¿Objetivos?
 Orientar/demostrar
 Aprender
 Cooperar
 Experimentar (LbyD)
 Testear
¿Cómo lo hicimos?
¿Qué se llevan los participantes?
 Trabajo en equipo
 Stress!
 Foco en un incidente técnico
 Valor de la comunicación
 Nuevos “contactos”
 Visión completa del sistema
 Visión clara de los actores
 Cierta improvisación
 Mucha creatividad!
CyberSOC’s – Nuestra visión sobre sus RETOS!
CyberSOC’s – Nuestra visión sobre sus RETOS!
CyberSOC’s – Nuestra visión sobre sus RETOS!
CyberSOC’s – Nuestra visión sobre sus RETOS! El papel de la IA...
Lecciones aprendidas...
NO MATTER HOW SECURE YOU ARE,
SOONER OR LATER, YOU MAY BE HACKED
Gràcies!
¿preguntas?
Follow us on:
@JORDIGUIJARRO @CSUC_INFO
www.slideshare.net/CSUC_info
Facebook
Linkedin
www.csuc.cat/butlleti

More Related Content

Similar to Ciberseguridad con acento de comunidad

Unidad 1 tics Aula 23
Unidad 1 tics Aula 23Unidad 1 tics Aula 23
Unidad 1 tics Aula 23
Andy Galindo
 
Unidad 1 Tics aula 23
Unidad 1 Tics aula 23Unidad 1 Tics aula 23
Unidad 1 Tics aula 23
FerCho JM
 
Presentaciones del syllabus tics AULA 23
Presentaciones del syllabus tics AULA 23Presentaciones del syllabus tics AULA 23
Presentaciones del syllabus tics AULA 23
KatherinBonilla
 
Internet 2 y biblioteca virtuales
Internet 2 y biblioteca virtualesInternet 2 y biblioteca virtuales
Internet 2 y biblioteca virtuales
Cesar
 
Internet2
Internet2Internet2
Internet2
SENA
 
Ragie(2006)+Final
Ragie(2006)+FinalRagie(2006)+Final
Ragie(2006)+Final
em3marquez
 

Similar to Ciberseguridad con acento de comunidad (20)

Unidad 1 tics Aula 23
Unidad 1 tics Aula 23Unidad 1 tics Aula 23
Unidad 1 tics Aula 23
 
Unidad 1 Tics aula 23
Unidad 1 Tics aula 23Unidad 1 Tics aula 23
Unidad 1 Tics aula 23
 
Presentaciones del syllabus tics AULA 23
Presentaciones del syllabus tics AULA 23Presentaciones del syllabus tics AULA 23
Presentaciones del syllabus tics AULA 23
 
Unidad 1 tics
Unidad  1 tics Unidad  1 tics
Unidad 1 tics
 
Chap4
Chap4Chap4
Chap4
 
Internet 2 y biblioteca virtuales
Internet 2 y biblioteca virtualesInternet 2 y biblioteca virtuales
Internet 2 y biblioteca virtuales
 
Internet 2
Internet 2Internet 2
Internet 2
 
Presentación Salma Jalife | XIV CUMBRE REGULATEL-AHCIET
Presentación Salma Jalife | XIV CUMBRE REGULATEL-AHCIETPresentación Salma Jalife | XIV CUMBRE REGULATEL-AHCIET
Presentación Salma Jalife | XIV CUMBRE REGULATEL-AHCIET
 
Internet2
Internet2Internet2
Internet2
 
Renata
RenataRenata
Renata
 
Internet 2
Internet 2Internet 2
Internet 2
 
OVTT: Observatorio tecnológico para una universidad emprendedora
OVTT: Observatorio tecnológico para una universidad emprendedoraOVTT: Observatorio tecnológico para una universidad emprendedora
OVTT: Observatorio tecnológico para una universidad emprendedora
 
Presentacion internet 2
Presentacion internet 2Presentacion internet 2
Presentacion internet 2
 
Internet2
Internet2Internet2
Internet2
 
Proyecto Redes Informáticas
Proyecto Redes InformáticasProyecto Redes Informáticas
Proyecto Redes Informáticas
 
Ragie(2006)+Final
Ragie(2006)+FinalRagie(2006)+Final
Ragie(2006)+Final
 
Principales Redes Académicas Internacionales y su funcionamiento.
Principales Redes Académicas Internacionales y su funcionamiento. Principales Redes Académicas Internacionales y su funcionamiento.
Principales Redes Académicas Internacionales y su funcionamiento.
 
Clase 02
Clase 02Clase 02
Clase 02
 
Visión y proyectos de RedCLARA: el presente y el futuro por Florencio Utrera...
 Visión y proyectos de RedCLARA: el presente y el futuro por Florencio Utrera... Visión y proyectos de RedCLARA: el presente y el futuro por Florencio Utrera...
Visión y proyectos de RedCLARA: el presente y el futuro por Florencio Utrera...
 
Taller protocolos ip
Taller protocolos ipTaller protocolos ip
Taller protocolos ip
 

More from CSUC - Consorci de Serveis Universitaris de Catalunya

More from CSUC - Consorci de Serveis Universitaris de Catalunya (20)

Tendencias en herramientas de monitorización de redes y modelo de madurez en ...
Tendencias en herramientas de monitorización de redes y modelo de madurez en ...Tendencias en herramientas de monitorización de redes y modelo de madurez en ...
Tendencias en herramientas de monitorización de redes y modelo de madurez en ...
 
Quantum Computing Master Class 2024 (Quantum Day)
Quantum Computing Master Class 2024 (Quantum Day)Quantum Computing Master Class 2024 (Quantum Day)
Quantum Computing Master Class 2024 (Quantum Day)
 
Publicar dades de recerca amb el Repositori de Dades de Recerca
Publicar dades de recerca amb el Repositori de Dades de RecercaPublicar dades de recerca amb el Repositori de Dades de Recerca
Publicar dades de recerca amb el Repositori de Dades de Recerca
 
In sharing we trust. Taking advantage of a diverse consortium to build a tran...
In sharing we trust. Taking advantage of a diverse consortium to build a tran...In sharing we trust. Taking advantage of a diverse consortium to build a tran...
In sharing we trust. Taking advantage of a diverse consortium to build a tran...
 
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
Formació RDM: com fer un pla de gestió de dades amb l’eiNa DMP?
 
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
Com pot ajudar la gestió de les dades de recerca a posar en pràctica la ciènc...
 
Security Human Factor Sustainable Outputs: The Network eAcademy
Security Human Factor Sustainable Outputs: The Network eAcademySecurity Human Factor Sustainable Outputs: The Network eAcademy
Security Human Factor Sustainable Outputs: The Network eAcademy
 
The Research Portal of Catalonia: Growing more (information) & more (services)
The Research Portal of Catalonia: Growing more (information) & more (services)The Research Portal of Catalonia: Growing more (information) & more (services)
The Research Portal of Catalonia: Growing more (information) & more (services)
 
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
Facilitar la gestión, visibilidad y reutilización de los datos de investigaci...
 
La gestión de datos de investigación en las bibliotecas universitarias españolas
La gestión de datos de investigación en las bibliotecas universitarias españolasLa gestión de datos de investigación en las bibliotecas universitarias españolas
La gestión de datos de investigación en las bibliotecas universitarias españolas
 
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
Disposes de recursos il·limitats? Prioritza estratègicament els teus projecte...
 
Les persones i les seves capacitats en el nucli de la transformació digital. ...
Les persones i les seves capacitats en el nucli de la transformació digital. ...Les persones i les seves capacitats en el nucli de la transformació digital. ...
Les persones i les seves capacitats en el nucli de la transformació digital. ...
 
Enginyeria Informàtica: una cursa de fons
Enginyeria Informàtica: una cursa de fonsEnginyeria Informàtica: una cursa de fons
Enginyeria Informàtica: una cursa de fons
 
Transformació de rols i habilitats en un món ple d'IA
Transformació de rols i habilitats en un món ple d'IATransformació de rols i habilitats en un món ple d'IA
Transformació de rols i habilitats en un món ple d'IA
 
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de BarcelonaDifusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
Difusió del coneixement a l'Il·lustre Col·legi de l'Advocacia de Barcelona
 
Fons de discos perforats de cartró
Fons de discos perforats de cartróFons de discos perforats de cartró
Fons de discos perforats de cartró
 
Biblioteca Digital Gencat
Biblioteca Digital GencatBiblioteca Digital Gencat
Biblioteca Digital Gencat
 
El fons Enrique Tierno Galván: recepció, tractament i difusió
El fons Enrique Tierno Galván: recepció, tractament i difusióEl fons Enrique Tierno Galván: recepció, tractament i difusió
El fons Enrique Tierno Galván: recepció, tractament i difusió
 
El CIDMA: més enllà dels espais físics
El CIDMA: més enllà dels espais físicsEl CIDMA: més enllà dels espais físics
El CIDMA: més enllà dels espais físics
 
Els serveis del CSUC per a la comunitat CCUC
Els serveis del CSUC per a la comunitat CCUCEls serveis del CSUC per a la comunitat CCUC
Els serveis del CSUC per a la comunitat CCUC
 

Recently uploaded

Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 

Recently uploaded (11)

Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 

Ciberseguridad con acento de comunidad

  • 1. RETOS DE LA COLABORACIÓN! World Leaders Whatsapp Group Funny Chat l Volodymyr Zelenskyy President of Ukraine.mp4
  • 2. Nuestro ADN  Cooperar y compartir  Detectar, diseñar y ejecutar de forma COLABORATIVAproyectos para las Universidades y el Sistema de Investigación de Catalunya.
  • 3. CSUC El CSUC es un consorcio público de 10 Universidades y la Generalitat. “Colaboración y compartición para impulsar la eficiencia del sistema universitario y de investigación de Catalunya“
  • 5.
  • 6. Redes Académicas y de investigación  Una red académica y de investigación es una red de comunicaciones sin ánimo de lucro que da servicio a las necesidades de las comunidades de investigación y educación.  Estable, con grandes anchos de banda, no congestionada y poca latencia.  Ofrece canales dedicados para proyectos individuales de investigación, que pueden “traspasar” diversas redes académicas. (circuitos multi- dominio).  Las redes académicas ven nacer nuevos protocolos y arquitecturas de red, antes de su despliegue en la Internet comercial: • Protocolos: IPv6, multicast, WebRTC, SAML,... • Arquitecturas: Cliente/Servidor, Cloud Computing,...  La ‘Anella Científica’ es la red académica y de investigación de Catalunya.
  • 7. Redes Académicas y de investigación: Un proyecto internacional
  • 8. Redes académicas y de investigación Internet comercial
  • 9. Cyberseguridad y servicios de comunicaciones: El Arte de conectar cosas  Regional Research & Education Network in Catalonia  83 institutions, 105 points of access, 142 connections  AS13041  2 core sites connected at 100 Gbps  Connected to RedIRIS  BW: between 50 Mbps and 100 Gbps  DDoS Mitigation solution  Internet Exchange in Catalonia  44 peers (36 commission members)  AS49638 (services) & AS60082 (route-server)  3 sites  Euro-IX member  DNS root-servers F, J, K, L + .com, .net, .cat, .es  RIPE RIS collector & Atlas probe  M-lab node http://www.catnix.net/participants.json
  • 10.  Customer Portal  3 route-servers  Peering matrix  24x7  Speedtest  M-Lab Server  F-root, J-root, K-root, L-root  DNS .com i .net  Looking-Glass  NTP Server  IXP-Watch  OOB Access  RIPE Atlas Probe  RIPE RIS Node  LISP DDT Root Node  Blackholing for DDoS Ciberseguridad y serv. de comunicaciones: Los puntos neutros de INET
  • 11. Font:CERN “El Port d’Informació Científica” (IFAE), es uno de los Tier1. Redes académicas y física de altas energías: LHC del CERN
  • 12. CATNIX is in MANRS
  • 13. CSIRT COMMUNITY – DIRECTIVA NIS
  • 14. Servicios ofrecidos por un CSIRT (A modo de referencia)
  • 15. CSIRT COMMUNITY – ENISA: Agencia de Ciberseguridad de la UE
  • 16. CSIRT COMMUNITY – Servicio TF-CSIRT Logos eines
  • 17. CSIRT COMMUNITY – Herramientas en abierto
  • 19. Actores y servicios de Ciberseguridad ENS y Gobierno Comunidades y colaboración Equipos UNI* Otros
  • 20. Incidentes de seguridad – Indicadores Anella Científica y CATNIX 2018 Contingut abusiu 10% Disponibilitat 0% Frau 1% Codi maliciós 46% Recollida inf. 40% Seguretat inf. 0% Intrusió 0% Intent d’intrusió 2% Altres 1% Total Crítica Alta Mitja Baixa 2018 1240 0% 1% 42% 57% Restringit
  • 21.
  • 22. The human network Number ONE security tool
  • 23. Empezando por el final: EL USUARIO/A (PDI/PAS, Estudiantes ... ciudadanos) INICIATIVAS DE CONCIENCIACIÓN PARA LA COMUNIDAD UNIVERSITARIA Y DE INVESTIGACIÓN
  • 24. CIBEREJERCICIOS Y GESTIÓN DE CRISIS 1er Ejercicio de gestión de una Cibercrisis: UNICANE
  • 25. Por qué hacer un ciberejercicio?  Validar politicas, planes, procedimientos, entrenamiento, equipos y relaciones dentro de la organización  Testear sistemas de “disaster recovery “  Clarificar y entrenar al personal respecto a roles y responsabilidades  Mejorar la coordinación interna/externa y la comunicación!!!  Identificar oportunidades de mejora y detectar necesidad de recursos  Proveer una oportunidad de practicar con cierto nivel de improvisación
  • 27. ¿Objetivos?  Orientar/demostrar  Aprender  Cooperar  Experimentar (LbyD)  Testear
  • 29. ¿Qué se llevan los participantes?  Trabajo en equipo  Stress!  Foco en un incidente técnico  Valor de la comunicación  Nuevos “contactos”  Visión completa del sistema  Visión clara de los actores  Cierta improvisación  Mucha creatividad!
  • 30. CyberSOC’s – Nuestra visión sobre sus RETOS!
  • 31. CyberSOC’s – Nuestra visión sobre sus RETOS!
  • 32. CyberSOC’s – Nuestra visión sobre sus RETOS!
  • 33. CyberSOC’s – Nuestra visión sobre sus RETOS! El papel de la IA...
  • 34.
  • 35. Lecciones aprendidas... NO MATTER HOW SECURE YOU ARE, SOONER OR LATER, YOU MAY BE HACKED
  • 36. Gràcies! ¿preguntas? Follow us on: @JORDIGUIJARRO @CSUC_INFO www.slideshare.net/CSUC_info Facebook Linkedin www.csuc.cat/butlleti