RFC 2350

Descripción de los Servicios DFIR de Apura Cyber Intelligence

Última actualización: 10 de diciembre de 2023

1Información del Documento

Este documento contiene una descripción de los Servicios DFIR de Apura Cyber Intelligence de acuerdo con la RFC 2350.

1.1Fecha de Última Actualización

10 de diciembre de 2023.

1.2Lista de Distribución para Notificaciones

No hay lista de distribución para notificaciones de nuevas versiones de este documento.

1.3Ubicaciones Donde Se Puede Encontrar Este Documento

La versión actual de este documento se puede encontrar en https://apura.com.br/en/rfc2350

2Información de Contacto

A continuación se presenta la información de contacto de Apura Cyber Intelligence.

2.1Nombre del Equipo

Apura Cyber Intelligence

2.2Dirección

Apura Cyber Intelligence

Av. Paulista, 2.421, 1º andar — Código Postal: 01310-300 - São Paulo, SP - Brasil

2.3Zona Horaria

Apura Cyber Intelligence está ubicada en São Paulo, SP, Brasil, UTC-0300.

2.4Número de Teléfono

No aplicable. Apura Cyber Intelligence no acepta reportes de incidentes por teléfono.

2.5Número de Fax

No aplicable.

2.6Otras Telecomunicaciones

No aplicable.

2.7Dirección de Correo Electrónico

Los reportes de incidentes deben enviarse a csirt@apura.com.br.

2.8Claves Públicas e Información de Cifrado

La clave PGP de Apura se puede encontrar en: https://apura.com.br/Apura_CSIRT_PGP.asc

2.9Miembros del Equipo

No se proporciona información pública sobre los miembros de Apura Cyber Intelligence.

2.10Otra Información

Para información adicional sobre cómo contactar a Apura Cyber Intelligence, consulte: https://www.apura.com.br/en#about

2.11Puntos de Contacto del Cliente

Para contactar a Apura Cyber Intelligence sobre incidentes de seguridad, envíe un correo electrónico a csirt@apura.com.br.

Apura Cyber Intelligence opera de lunes a viernes, de 09:00h a 18:00h, UTC-0300.

3Carta Constitutiva

La carta constitutiva de Apura Cyber Intelligence define la misión, la circunscripción, el patrocinio y la autoridad del equipo.

3.1Declaración de Misión

Apura Cyber Intelligence es un proveedor líder de ciberseguridad e investigación digital en Brasil. Establecida para llenar un vacío notable en el mercado doméstico brasileño, la empresa ofrece un enfoque único en inteligencia de amenazas cibernéticas e investigación, junto con una sólida capacidad en respuesta a incidentes y análisis forense. Este enfoque permite a Apura abordar desafíos complejos de ciberseguridad con precisión, aprovechando técnicas avanzadas tanto en gestión de incidentes como en investigación forense.

3.2Circunscripción

Apura Cyber Intelligence S/A es un proveedor líder de servicios de Inteligencia de Amenazas Cibernéticas (CTI), Forense Digital y Respuesta a Incidentes (DFIR) en Brasil, con clientes que incluyen importantes entidades públicas y privadas, así como empresas financieras, de salud y de comercio electrónico en el país.

Apura proporciona servicios de DFIR y CTI a organizaciones externas, así como threat hunting y monitoreo de amenazas cibernéticas.

3.3Patrocinio y/o Afiliación

El equipo DFIR de Apura es un equipo de consultoría de Apura Cyber Intelligence. Apura es una empresa privada con sede en Brasil.

3.4Autoridad

Apura no tiene autoridad sobre su circunscripción, todos los servicios se basan en compromisos comerciales con clientes y relaciones con entidades externas.

4Políticas

Las siguientes políticas rigen cómo Apura Cyber Intelligence maneja incidentes, coopera con partes externas y se comunica.

4.1Tipos de Incidentes y Nivel de Soporte

Apura aborda todos los tipos de incidentes de seguridad que ocurren en su circunscripción.

La prioridad y el nivel de soporte variarán dependiendo del tipo, severidad e impacto del incidente, el tipo de constituyente y la disponibilidad de recursos en el momento, según lo establecido en el respectivo compromiso formal.

4.2Cooperación, Interacción y Divulgación de Información

Apura está comprometida con la colaboración abierta y transparente con nuestros socios y clientes de confianza, incluida la comunidad de ciberseguridad. Apura hace todo lo posible para compartir información de forma segura con las partes afectadas durante los compromisos de respuesta a incidentes, respetando la privacidad y la confianza de nuestra audiencia.

Apura se adhiere al Protocolo de Semáforo de Intercambio de Información según las Definiciones Estándar y Guía de Uso de FIRST: https://www.first.org/tlp/. La información etiquetada con las etiquetas CLEAR, GREEN, AMBER, AMBER:STRICT o RED se manejará adecuadamente.

4.3Comunicación y Autenticación

El método preferido de comunicación es el correo electrónico.

5Servicios

Apura proporciona servicios de respuesta a incidentes y forense digital.

5.1Respuesta a Incidentes

Apura proporciona servicios de soporte y consultoría a otros equipos en el manejo de los aspectos técnicos y organizacionales de los incidentes de seguridad.

5.1.1Respuesta a Incidentes

Apura ayuda a los SOCs y CSIRTs de los clientes a responder más eficazmente a los incidentes a través de consultoría especializada en Respuesta a Incidentes. Además, Apura trabaja con tecnologías de vanguardia y un equipo altamente calificado para responder de manera oportuna a cualquier invasión, compromiso, filtración o brecha de seguridad.

5.1.2Forense Digital

Apura apoya a los departamentos de Auditoría, Inspección e Investigación con herramientas específicas y metodología apropiada, trabajando con la seriedad, ética y experiencia que esta actividad requiere.

5.1.3Threat Hunting

Apura encuentra rastros de ataques y actores escondidos durante semanas, meses o incluso años. El equipo especializado de threat hunting de Apura valida los más diferentes y extraños escenarios posibles, encontrando malware sofisticado o personalizado, acciones de administradores/terceros, ataques "fileless" u otras técnicas en entornos Windows, Linux y Mac, e incluso IoT, Scada y Mainframe.

5.1.4Evaluación de Compromiso

Apura encuentra accesos no autorizados e intrusiones en la organización de los clientes. Escaneo completo de entornos, redes y sistemas. Monitoreo de compartición de credenciales y filtración de datos corporativos.

5.1.5Investigación Interna

Los servicios de investigación cubren todas las amenazas que realmente preocupan a una empresa en entornos electrónicos, ya sea espionaje corporativo, fraude interno o filtración de información por empleados o terceros.

6Formularios de Reporte de Incidentes

No hay formularios en línea disponibles. Consulte la sección 2.7.

7Descargos de Responsabilidad

Si bien se tomarán todas las precauciones en la preparación de información, notificaciones y alertas, Apura no asume responsabilidad por errores u omisiones, ni por daños resultantes del uso de la información contenida aquí.