RFC 2350
Descripción de los Servicios DFIR de Apura Cyber Intelligence
Última actualización: 10 de diciembre de 2023
1Información del Documento
Este documento contiene una descripción de los Servicios DFIR de Apura Cyber Intelligence de acuerdo con la RFC 2350.
1.1Fecha de Última Actualización
10 de diciembre de 2023.
1.2Lista de Distribución para Notificaciones
No hay lista de distribución para notificaciones de nuevas versiones de este documento.
1.3Ubicaciones Donde Se Puede Encontrar Este Documento
La versión actual de este documento se puede encontrar en https://apura.com.br/en/rfc2350
2Información de Contacto
A continuación se presenta la información de contacto de Apura Cyber Intelligence.
2.1Nombre del Equipo
Apura Cyber Intelligence
2.2Dirección
Apura Cyber Intelligence
Av. Paulista, 2.421, 1º andar — Código Postal: 01310-300 - São Paulo, SP - Brasil
2.3Zona Horaria
Apura Cyber Intelligence está ubicada en São Paulo, SP, Brasil, UTC-0300.
2.4Número de Teléfono
No aplicable. Apura Cyber Intelligence no acepta reportes de incidentes por teléfono.
2.5Número de Fax
No aplicable.
2.6Otras Telecomunicaciones
No aplicable.
2.7Dirección de Correo Electrónico
Los reportes de incidentes deben enviarse a csirt@apura.com.br.
2.8Claves Públicas e Información de Cifrado
La clave PGP de Apura se puede encontrar en: https://apura.com.br/Apura_CSIRT_PGP.asc
2.9Miembros del Equipo
No se proporciona información pública sobre los miembros de Apura Cyber Intelligence.
2.10Otra Información
Para información adicional sobre cómo contactar a Apura Cyber Intelligence, consulte: https://www.apura.com.br/en#about
2.11Puntos de Contacto del Cliente
Para contactar a Apura Cyber Intelligence sobre incidentes de seguridad, envíe un correo electrónico a csirt@apura.com.br.
Apura Cyber Intelligence opera de lunes a viernes, de 09:00h a 18:00h, UTC-0300.
3Carta Constitutiva
La carta constitutiva de Apura Cyber Intelligence define la misión, la circunscripción, el patrocinio y la autoridad del equipo.
3.1Declaración de Misión
Apura Cyber Intelligence es un proveedor líder de ciberseguridad e investigación digital en Brasil. Establecida para llenar un vacío notable en el mercado doméstico brasileño, la empresa ofrece un enfoque único en inteligencia de amenazas cibernéticas e investigación, junto con una sólida capacidad en respuesta a incidentes y análisis forense. Este enfoque permite a Apura abordar desafíos complejos de ciberseguridad con precisión, aprovechando técnicas avanzadas tanto en gestión de incidentes como en investigación forense.
3.2Circunscripción
Apura Cyber Intelligence S/A es un proveedor líder de servicios de Inteligencia de Amenazas Cibernéticas (CTI), Forense Digital y Respuesta a Incidentes (DFIR) en Brasil, con clientes que incluyen importantes entidades públicas y privadas, así como empresas financieras, de salud y de comercio electrónico en el país.
Apura proporciona servicios de DFIR y CTI a organizaciones externas, así como threat hunting y monitoreo de amenazas cibernéticas.
3.3Patrocinio y/o Afiliación
El equipo DFIR de Apura es un equipo de consultoría de Apura Cyber Intelligence. Apura es una empresa privada con sede en Brasil.
3.4Autoridad
Apura no tiene autoridad sobre su circunscripción, todos los servicios se basan en compromisos comerciales con clientes y relaciones con entidades externas.
4Políticas
Las siguientes políticas rigen cómo Apura Cyber Intelligence maneja incidentes, coopera con partes externas y se comunica.
4.1Tipos de Incidentes y Nivel de Soporte
Apura aborda todos los tipos de incidentes de seguridad que ocurren en su circunscripción.
La prioridad y el nivel de soporte variarán dependiendo del tipo, severidad e impacto del incidente, el tipo de constituyente y la disponibilidad de recursos en el momento, según lo establecido en el respectivo compromiso formal.
4.2Cooperación, Interacción y Divulgación de Información
Apura está comprometida con la colaboración abierta y transparente con nuestros socios y clientes de confianza, incluida la comunidad de ciberseguridad. Apura hace todo lo posible para compartir información de forma segura con las partes afectadas durante los compromisos de respuesta a incidentes, respetando la privacidad y la confianza de nuestra audiencia.
Apura se adhiere al Protocolo de Semáforo de Intercambio de Información según las Definiciones Estándar y Guía de Uso de FIRST: https://www.first.org/tlp/. La información etiquetada con las etiquetas CLEAR, GREEN, AMBER, AMBER:STRICT o RED se manejará adecuadamente.
4.3Comunicación y Autenticación
El método preferido de comunicación es el correo electrónico.
5Servicios
Apura proporciona servicios de respuesta a incidentes y forense digital.
5.1Respuesta a Incidentes
Apura proporciona servicios de soporte y consultoría a otros equipos en el manejo de los aspectos técnicos y organizacionales de los incidentes de seguridad.
5.1.1Respuesta a Incidentes
Apura ayuda a los SOCs y CSIRTs de los clientes a responder más eficazmente a los incidentes a través de consultoría especializada en Respuesta a Incidentes. Además, Apura trabaja con tecnologías de vanguardia y un equipo altamente calificado para responder de manera oportuna a cualquier invasión, compromiso, filtración o brecha de seguridad.
5.1.2Forense Digital
Apura apoya a los departamentos de Auditoría, Inspección e Investigación con herramientas específicas y metodología apropiada, trabajando con la seriedad, ética y experiencia que esta actividad requiere.
5.1.3Threat Hunting
Apura encuentra rastros de ataques y actores escondidos durante semanas, meses o incluso años. El equipo especializado de threat hunting de Apura valida los más diferentes y extraños escenarios posibles, encontrando malware sofisticado o personalizado, acciones de administradores/terceros, ataques "fileless" u otras técnicas en entornos Windows, Linux y Mac, e incluso IoT, Scada y Mainframe.
5.1.4Evaluación de Compromiso
Apura encuentra accesos no autorizados e intrusiones en la organización de los clientes. Escaneo completo de entornos, redes y sistemas. Monitoreo de compartición de credenciales y filtración de datos corporativos.
5.1.5Investigación Interna
Los servicios de investigación cubren todas las amenazas que realmente preocupan a una empresa en entornos electrónicos, ya sea espionaje corporativo, fraude interno o filtración de información por empleados o terceros.
6Formularios de Reporte de Incidentes
No hay formularios en línea disponibles. Consulte la sección 2.7.
7Descargos de Responsabilidad
Si bien se tomarán todas las precauciones en la preparación de información, notificaciones y alertas, Apura no asume responsabilidad por errores u omisiones, ni por daños resultantes del uso de la información contenida aquí.