{"id":5489,"date":"2023-11-17T08:41:04","date_gmt":"2023-11-17T14:41:04","guid":{"rendered":"https:\/\/192.100.169.84\/?page_id=5489"},"modified":"2025-03-18T14:45:43","modified_gmt":"2025-03-18T19:45:43","slug":"rfc2350-3","status":"publish","type":"page","link":"https:\/\/beaconlab.us\/es\/rfc2350-3\/","title":{"rendered":"RFC2350"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"5489\" class=\"elementor elementor-5489\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-c2932df e-con-full e-flex e-con e-parent\" data-id=\"c2932df\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-bb8f21f e-flex e-con-boxed e-con e-child\" data-id=\"bb8f21f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-0677e6a elementor-widget elementor-widget-heading\" data-id=\"0677e6a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">RFC2350<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-4165038 e-flex e-con-boxed e-con e-parent\" data-id=\"4165038\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7762c0a elementor-widget-mobile__width-inherit elementor-widget elementor-widget-text-editor\" data-id=\"7762c0a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h6><b>1. Informaci\u00f3n del Documento<\/b><\/h6>\n<p><strong>1.1 Fecha de la \u00faltima actualizaci\u00f3n:<\/strong>&nbsp;Esta es la \u00faltima versi\u00f3n 3.0 del 18 de marzo de 2025.<\/p>\n<p><strong>1.2 Listas de Distribuci\u00f3n:&nbsp;<\/strong>Los cambios de este documentos son anunciados en &nbsp; y a trav\u00e9s del Portal SGIC de Cybolt.<\/p>\n<p><strong>1.3 Ubicaci\u00f3n del Documento:<\/strong>&nbsp;La \u00faltima versi\u00f3n del documento se encuentra publicada en: https:\/\/beaconlab.us\/es\/RFC2350-3\/<\/p>\n<h6><b>2.&nbsp;Informaci\u00f3n de Contacto<\/b><\/h6>\n<p><strong>2.1 Nombre del Equipo:<\/strong>&nbsp;\u201cBeaconLab\u201d, Centro de Respuestas ante Incidentes Cibern\u00e9ticos de Cybolt<\/p>\n<p><strong>2.2 Direcci\u00f3n:&nbsp;<\/strong>Centro Tecnol\u00f3gico Metepec. Adolfo L\u00f3pez Mateos 1956. Bellavista Metepec, 52148, Edo. M\u00e9x<\/p>\n<p><strong>2.3 Zona Horaria:<\/strong>&nbsp;CDMX, M\u00e9xico (GMT-6)<\/p>\n<p><strong>2.4 N\u00famero de Tel\u00e9fono:<\/strong>&nbsp;(+52) 8007374357 ,&nbsp;(+52) 5550157483<\/p>\n<p><strong>2.6 Otras Comunicaciones:<\/strong>&nbsp;La forma de comunicaci\u00f3n preferida es a trav\u00e9s del correo electr\u00f3nico, tel\u00e9fono, videoconferencia y otras opciones de telecomunicaciones que pueden ser coordinadas a petici\u00f3n.<\/p>\n<p><strong>2.7 Direcciones de Correo Electr\u00f3nico:<\/strong><\/p>\n<ul>\n<li>Intercambio de informaci\u00f3n relativa a incidentes: abuse@beaconlab.mx<\/li>\n<li>Consultas de car\u00e1cter general: info@beaconlab.mx<\/li>\n<li>Otras direcciones de correo electr\u00f3nico para contactar se encuentran publicadas en&nbsp;<a href=\"https:\/es\/contacto\">https:\/\/beaconlab.us\/es\/contacto\/<\/a><\/li>\n<\/ul>\n<p><strong>2.8 Claves P\u00fablicas y cifrado de informaci\u00f3n:<\/strong>&nbsp;Los correos de contacto y claves PGP asociadas se encuentran publicadas en https:\/es\/contacto\/ y tambi\u00e9n estan almacenadas en https:\/\/keys.openpgp.org<\/p>\n<ul>\n<li>abuse@beaconlab.mx<br>Fingerprints: 86DFD0305467D291829ED929B5B1C7292F28D349<\/li>\n<li>info@beaconlab.mx<br>Fingerprints: 97825B7D624250966FD7CEE8D11B075E3B25E7B7<\/li>\n<\/ul>\n<p><strong>2.9 Miembros del Equipo:<\/strong><\/p>\n<p>Titular: Luis Alfredo Herrera Camacho,&nbsp;<a href=\"mailto:luis.herrera@cybolt.com\">luis.herrera@cybolt.com<\/a><\/p>\n<p>Los nombres e informaci\u00f3n de los miembros que componen BeaconLab no son difundidos p\u00fablicamente. En el caso de que se realice alg\u00fan reporte, el personal se identificar\u00e1 con su nombre completo a trav\u00e9s de una comunicaci\u00f3n formal.<\/p>\n<p><strong>2.10&nbsp; M\u00e1s Informaci\u00f3n:<\/strong>&nbsp;La informaci\u00f3n general sobre los servicios proporcionados por BeaconLab se encuentra publicada en el portal web&nbsp;<a style=\"text-wrap-mode: wrap; text-align: var(--text-align); font-size: 1rem;\" href=\"https:\/es\/contacto\">https:\/\/beaconlab.us\/es\/nosotros\/<\/a><span style=\"text-wrap-mode: wrap; text-align: var(--text-align); font-size: 1rem;\">&nbsp;y en&nbsp;<\/span><a style=\"text-wrap-mode: wrap; text-align: var(--text-align); font-size: 1rem;\" href=\"https:\/\/www.cybolt.com\/\">https:\/\/www.cybolt.com<\/a><\/p>\n<p><strong>2.11 Horario de Atenci\u00f3n:<\/strong>&nbsp;BeaconLab est\u00e1 disponible en los siguientes horarios:<\/p>\n<ul>\n<li>Consultas sobre servicios: horario de oficina (Lunes a viernes 08:00 a 18:00 horas)<\/li>\n<li>Incidentes catalogados con criticidad baja y media: horario de oficina<\/li>\n<li>Incidentes catalogados con criticidad alta: 24\u00d77<\/li>\n<\/ul>\n<p>Para consultas operativas (por ejemplo, el estado de un ticket existente), comun\u00edquese con&nbsp;<a href=\"mailto:abuse@beaconlab.com.mx\">abuse<\/a><a style=\"text-wrap-mode: wrap; text-align: var(--text-align); font-size: 1rem;\" href=\"mailto:info@\">@beaconlab.mx<\/a><\/p>\n<p>Para consultas generales (por ejemplo, comentarios o c\u00f3mo suscribirse a una lista de distribuci\u00f3n \u2013 mailing list), comun\u00edquese con&nbsp;<a href=\"mailto:info@beaconlab.com.us\">info<\/a><a style=\"text-wrap-mode: wrap; text-align: var(--text-align); font-size: 1rem;\" href=\"mailto:info@\">@beaconlab.mx<\/a><\/p>\n<p><strong>2.12 Puntos de contacto para la comunidad:<\/strong>&nbsp;La comunicaci\u00f3n entre el equipo BeaconLab y la comunidad en general es a trav\u00e9s de los siguientes medios:<\/p>\n<ul>\n<li>Formulario web:\n<ul>\n<li><a style=\"color: rgba(255, 103, 31, 0.71);\" href=\"https:\/es\/contacto\">https:\/\/beaconlab.us\/es\/contacto\/<\/a><\/li>\n<\/ul>\n<\/li>\n<li>Buz\u00f3n de correo asociado a la tem\u00e1tica a consultar.\n<ul>\n<li><a href=\"mailto:abuse@\">abuse<\/a><a href=\"mailto:info@\">@beaconlab.mx<\/a>&nbsp;para reportar incidentes de seguridad<\/li>\n<li><a href=\"mailto:info@\">info@beaconlab.mx<\/a>&nbsp;para contacto e informaciones<\/li>\n<\/ul>\n<\/li>\n<li>Redes sociales:\n<ul>\n<li>Twitter: @BeaconLabMX<\/li>\n<li>LinkedIn:&nbsp;<a href=\"https:\/\/www.linkedin.com\/showcase\/beaconlabcybolt\/\">https:\/\/www.linkedin.com\/showcase\/beaconlabcybolt\/<\/a><\/li>\n<li>Tel\u00e9fonos:&nbsp;(+52) 8007374357<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h6><b>3. Constituci\u00f3n<\/b><\/h6>\n<p><strong>3.1 Misi\u00f3n:<\/strong><\/p>\n<p><strong>3.2 Comunidad a la que brinda servicios \u2013 \u201cComunidad Objetivo\u201d:<\/strong><\/p>\n<p>Comprende las organizaciones, tanto nacionales como internacionales, con las que Cybolt establece una relaci\u00f3n contractual. El alcance y las acciones de coordinaci\u00f3n de cada incidente gestionado depende del tipo de contrato suscripto.<\/p>\n<p><strong>3.3 Patrocinio, Afiliaci\u00f3n y Autoridad:<\/strong>&nbsp;BeaconLab es una entidad dependiente de la Unidad de Negocio de Security Managed Services de Cybolt.&nbsp;La autoridad es dada por un mandato oficial del CEO de Cybolt.<\/p>\n<h6><b>4. Pol\u00edticas<\/b><\/h6>\n<p><strong>4.1 Tipo de Incidentes y nivel de soporte:<\/strong><\/p>\n<p>BeaconLab responde a todo tipo de incidentes cibern\u00e9ticos de seguridad que le sean reportados por parte de cualquier organizaci\u00f3n cliente, conforme a los establecidos en el contrato de dicho cliente.<\/p>\n<p>El alcance de la gesti\u00f3n de un incidente cibern\u00e9tico por parte de BeaconLab podr\u00eda abarcar:<\/p>\n<ul>\n<li>An\u00e1lisis preliminar del incidente cibern\u00e9tico.<\/li>\n<li>La notificaci\u00f3n, coordinaci\u00f3n y gu\u00eda a los actores involucrados y responsables de los sistemas afectados para la toma de acciones pertinentes.<\/li>\n<li>La propuesta de recomendaciones pertinentes para la correcci\u00f3n y prevenci\u00f3n futura.<\/li>\n<li>Dependiendo de los t\u00e9rminos y condiciones del contrato, la naturaleza del incidente, de la solicitud y\/o cooperaci\u00f3n de los actores involucrados en el incidente y los procedimientos establecidos, BeaconLab podr\u00e1 colaborar en la aplicaci\u00f3n de acciones de contenci\u00f3n inmediatas, as\u00ed como tambi\u00e9n en la investigaci\u00f3n y an\u00e1lisis del sistema comprometido.<br>En aquellos casos donde la respuesta a un incidente ha derivado en recomendaciones de acciones sobre activos, recursos o procesos que no son administrados por Cybolt ni por BeaconLab, o que las mismas no est\u00e9n incluidas en los t\u00e9rminos y condiciones del contrato, las mismas quedar\u00e1n fuera del alcance del servicio.<br>En aquellos casos donde la respuesta a un incidente implique alguna acci\u00f3n correctiva o preventiva sobre un producto o servicio que es proveido y administrado por Cybolt, \u00e9sta estar\u00e1 incluida como parte del alcance de la gesti\u00f3n del incidente<\/li>\n<\/ul>\n<p><strong>4.2 Cooperaci\u00f3n, interacci\u00f3n y divulgaci\u00f3n de la Informaci\u00f3n:<\/strong><\/p>\n<p>La informaci\u00f3n manejada por el BeaconLab es tratada con absoluta confidencialidad de acuerdo a las pol\u00edticas y procedimientos de seguridad de la informaci\u00f3n del BeaconLab y pol\u00edticas, reglamentaciones y normas de Cybolt.<\/p>\n<p>BeaconLab no publica ni comparte con terceros informaci\u00f3n detallada de incidentes cibern\u00e9ticos que le hayan sido reportados, salvo que hubiera sido autorizado expl\u00edcitamente por los afectados o cuando \u00e9stos sean solicitados por v\u00eda judicial.<\/p>\n<p>La informaci\u00f3n sobre incidentes se compartir\u00e1 solamente seg\u00fan leg\u00edtima necesidad para la propia gesti\u00f3n de incidentes, tanto con la v\u00edctima, los administradores de sistemas afectados u otros CSIRTs siempre y cuando exista una leg\u00edtima necesidad para controlar, remediar o prevenir incidentes. Siempre que sea posible se compartir\u00e1 esta informaci\u00f3n de manera anonimizada y\/o sin revelar datos que permitan identificar a v\u00edctimas.<\/p>\n<p>BeaconLab podr\u00e1 publicar o compartir informaci\u00f3n estad\u00edstica, as\u00ed como tambi\u00e9n informaci\u00f3n anonimizada sobre incidentes concretos con fines de concienciaci\u00f3n y capacitaci\u00f3n \u00fanicamente, sin revelar datos que permitan identificar a v\u00edctimas o divulgar detalles que pongan en riesgo a actores involucrados.<\/p>\n<p><strong>4.3 Comunicaci\u00f3n y Autenticaci\u00f3n:<\/strong>&nbsp;Los medios disponibles para la comunicaci\u00f3n con el BeaconLab son:<\/p>\n<ul>\n<li>Formulario web&nbsp;<a href=\"https:\/es\/contacto\">https:\/beaconlab.us\/es\/contacto<\/a>\/<\/li>\n<li>Buz\u00f3n de consultas e informaciones&nbsp;<a href=\"mailto:info@\">info@beaconlab.mx<\/a><\/li>\n<li>Tel\u00e9fonos:(+52) 8007374357<\/li>\n<\/ul>\n<h6><b>5. Servicios<\/b><\/h6>\n<p><strong>5.1 Gesti\u00f3n de Incidentes<\/strong><\/p>\n<p><strong>5.1.1 Triaje de Incidentes<\/strong><\/p>\n<p>BeaconLab ofrece apoyo t\u00e9cnico y operativo en las distintas etapas del proceso de Gesti\u00f3n de Incidentes: detecci\u00f3n, an\u00e1lisis, notificaci\u00f3n, contenci\u00f3n, erradicaci\u00f3n y recuperaci\u00f3n. En este proceso se incluyen la evaluaci\u00f3n de la informaci\u00f3n disponible y su priorizaci\u00f3n (triaje), la validaci\u00f3n y verificaci\u00f3n de la misma, el alcance, la recopilaci\u00f3n de las pruebas adicionales necesarias y la comunicaci\u00f3n con las partes pertinentes.<\/p>\n<p><strong>5.1.2 Coordinaci\u00f3n de Incidentes<\/strong><\/p>\n<p>BeaconLab realiza su mejor esfuerzo para determinar la naturaleza, el alcance, el impacto y los afectados de un incidente, facilitando el contacto con otras organizaciones que puedan estar involucradas y\/o afectadas.<\/p>\n<p>Proporciona informaci\u00f3n, gu\u00edas y recomendaciones pr\u00e1cticas y accionables a las v\u00edctimas para que \u00e9stos puedan mitigar de la mejor manera los incidentes de ciberseguridad que los afectan y proveer pol\u00edticas y gu\u00edas para mejorar sus estrategias de detecci\u00f3n y prevenci\u00f3n de los mismos.<\/p>\n<p>BeaconLab colabora con otros Centros de Respuesta a Incidentes (CERT\/CSIRT) o Centros de Operaciones de Seguridad (SOC) de todos los sectores mediante el intercambio de informaci\u00f3n relevante para sus comunidades objetivo.<\/p>\n<p><strong>&nbsp;<\/strong><\/p>\n<p><strong>5.1.3 Recuperaci\u00f3n y acciones Post Incidentes<\/strong><\/p>\n<p>BeaconLab gu\u00eda a los involucrados con recomendaciones tendientes a contener, mitigar y remediar el incidente, as\u00ed como tambi\u00e9n con recomendaciones para evitar incidentes similares en el futuro.<\/p>\n<p>Asimismo, asesora al cliente sobre las acciones m\u00e1s adecuadas, realiza un seguimiento de la Gesti\u00f3n del Incidente y las medidas que la organizaci\u00f3n debe tomar para prevenir futuros incidentes cibern\u00e9ticos.<\/p>\n<p>De acuerdo a los t\u00e9rminos contractuales, BeaconLab podr\u00eda brindar una asesor\u00eda t\u00e9cnica y legal en cuanto a peritaje forense, resguardo de evidencia digital con cadena de custodia, laboratorio forense digital y capacitaci\u00f3n en la investigaci\u00f3n de ciberdelitos.<\/p>\n<p><strong>&nbsp;<\/strong><\/p>\n<p><strong>5.2 Prevenci\u00f3n<\/strong><\/p>\n<p>BeaconLab brinda distintos servicios con el fin de sensibilizar y prevenir cualquier incidente. Entre ellas destacan:<\/p>\n<ul>\n<li>Monitoreo de ciberseguridad (SOC)<\/li>\n<li>Servicios administrados de ciberseguridad: Consiste en la administraci\u00f3n, monitoreo y operaci\u00f3n de las plataformas de seguridad del cliente, para una respuesta r\u00e1pida y oportuna ante las alertas que \u00e9stas generan, y tambi\u00e9n para su correcta gesti\u00f3n y protecci\u00f3n.\n<ul>\n<li>Managed SIEM<\/li>\n<li>Managed Enpoint Protection<\/li>\n<li>Managed Firewall<\/li>\n<li>Managed Hardening<\/li>\n<li>Managed Information Security<\/li>\n<li>Identify Management<\/li>\n<li>Vulnerability Management<\/li>\n<\/ul>\n<\/li>\n<li>Auditor\u00edas o an\u00e1lisis de vulnerabilidades de sistemas, redes y software (c\u00f3digo)<\/li>\n<li>Informes, alertas y avisos sobre nuevas amenazas y vulnerabilidades de los Sistemas de Informaci\u00f3n de amenazas, recopiladas de diversas fuentes de reconocido prestigio, incluidas las propias, as\u00ed como tambi\u00e9n fuentes abiertas (OSINT).<\/li>\n<li>Investigaci\u00f3n y divulgaci\u00f3n de las mejores pr\u00e1cticas sobre Seguridad de la Informaci\u00f3n.<\/li>\n<li>Desarrollo de Gu\u00edas de Seguridad con normativas, procedimientos y buenas pr\u00e1cticas.<\/li>\n<li>Participaci\u00f3n en Seminarios, Congresos, Jornadas y eventos de concienciaci\u00f3n de Ciberseguridad.<\/li>\n<\/ul>\n<h6>&nbsp;<\/h6>\n<h6><b>6. Formas de notificaci\u00f3n de incidentes<\/b><\/h6>\n<p>La notificaci\u00f3n de incidentes puede realizarse mediante el buz\u00f3n de correo espec\u00edfico: abuse@<\/p>\n<h6><b>7. Descargo de responsabilidad<\/b><\/h6>\n<p>El Equipo BeaconLab no se responsabiliza del mal uso que pueda darse de la informaci\u00f3n aqu\u00ed contenida<\/p>\n<h6><b>8. C\u00f3digo de \u00e9tica:<\/b><\/h6>\n<p>El equipo de BeaconLab se adhiere al c\u00f3digo de \u00e9tica del grupo de trabajo Ethics FIRST:&nbsp;<a href=\"https:\/\/ethicsfirst.org\/FIRST_EthicsfIRST_es.pdf\">https:\/\/ethicsfirst.org\/FIRST_EthicsfIRST_es.pdf<\/a><\/p>\n<p><a href=\"https:\/es\/rfc2350_es.txt\">Archivo RFC2350<\/a><a href=\"https:\/\/beaconlab.us\/es\/rfc2350_es\/\"> <\/a><a href=\"https:\/es\/rfc2350_es.txt\">en <\/a><a href=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/03\/rfc2350_es.txt\">Espa\u00f1ol<\/a><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>1. Informaci\u00f3n del Documento 1.1 Fecha de la \u00faltima actualizaci\u00f3n:&nbsp;Esta es la \u00faltima versi\u00f3n 3.0 del 18 de marzo de 2025. 1.2 Listas de Distribuci\u00f3n:&nbsp;Los cambios de este documentos son anunciados en &nbsp; y a trav\u00e9s del Portal SGIC de Cybolt. 1.3 Ubicaci\u00f3n del Documento:&nbsp;La \u00faltima versi\u00f3n del documento se encuentra publicada en: https:\/\/beaconlab.us\/es\/RFC2350-3\/ 2.&nbsp;Informaci\u00f3n [&hellip;]<\/p>\n","protected":false},"author":8,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_acf_changed":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"class_list":["post-5489","page","type-page","status-publish","hentry"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/pages\/5489","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/comments?post=5489"}],"version-history":[{"count":153,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/pages\/5489\/revisions"}],"predecessor-version":[{"id":10501,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/pages\/5489\/revisions\/10501"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=5489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}