Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

NIST CSF 2.0, función Detect

5 tareas · 40 min · Principiante

El CSF 2.0 del NIST organiza la ciberseguridad en funciones; una de ellas es Detect. No es una escala de madurez: es una lista de resultados que una organización debe lograr. Su valor para una función de detección es servir de vocabulario común con quien audita o dirige. Lees las dos categorías y sus subcategorías y asignas a cada actividad de Valmora el resultado que respalda.

0 de 5 · 0%

Objetivo de la sala

El CSF 2.0 del NIST organiza la ciberseguridad en funciones; una de ellas es Detect. No es una escala de madurez: es una lista de resultados que una organización debe lograr. Su valor para una función de detección es servir de vocabulario común con quien audita o dirige. Lees las dos categorías y sus subcategorías y asignas a cada actividad de Valmora el resultado que respalda.

El CSF 2.0 se publicó en febrero de 2024 como el documento CSWP 29 del NIST. Su núcleo tiene funciones, categorías y subcategorías. La función Detect tiene dos categorías: DE.CM, monitoreo continuo (los activos se monitorean para encontrar anomalías, indicadores de compromiso y otros eventos potencialmente adversos) y DE.AE, análisis de eventos adversos (esos eventos se analizan para caracterizarlos y detectar incidentes).

Las subcategorías son resultados: «se correlaciona información de múltiples fuentes». No dicen cómo, con qué herramienta ni cuántas reglas. Por eso no sirven como puntaje: dicen qué se espera, no cuán bien se hace.

Responde para continuar

¿Qué tipo de contenido tiene una subcategoría de la función Detect?

Ver pista de ayuda

Mira el texto de cualquier fila de la tabla `detect`: casi todas dicen que algo «se» hace o «se» comprende.

Asignar una actividad a una subcategoría es contestar a la pregunta «¿qué resultado del CSF respalda esto?». Abre actividades y detect. La actividad que une dos sistemas distintos para ver a la misma persona respalda un resultado de la categoría de análisis.

Responde para continuar

Escribe la referencia de la subcategoría que respalda la actividad ACT-03.

Ver pista de ayuda

Lee la actividad en `actividades` y busca en `detect` la subcategoría que habla de combinar varias fuentes.

Una subcategoría no se cumple solo con tener la tecnología: pide el criterio. La actividad ACT-04 es un procedimiento que dice cuándo un conjunto de alertas pasa a ser incidente. Ese es un resultado de análisis y no de monitoreo, porque ocurre después de que el evento ya se detectó.

Responde para continuar

Escribe la referencia de la subcategoría que respalda la actividad ACT-04.

Ver pista de ayuda

Busca en `detect` la subcategoría que habla de criterios de incidente definidos.

La tabla detect trae todas las subcategorías de las dos categorías de la función en el CSF 2.0. La numeración no es continua (faltan algunos números), por lo que se cuenta lo que hay en la tabla y no se deduce del último número.

Responde para continuar

Escribe cuántas subcategorías tiene la función Detect en la tabla.

Ver pista de ayuda

Cuenta las filas de `detect`; no uses el número más alto de las referencias.

Ya sabes que Detect no es una escala. La pregunta es cómo se usa en una evaluación de madurez: lo habitual es partir de sus resultados, preguntar para cada uno qué hace la organización y qué evidencia hay, y evaluar cada resultado con una escala aparte. El CSF aporta el qué; el nivel lo pone la escala que se elija.

Responde para continuar

¿Cómo se usa la función Detect en una evaluación de madurez de la detección?

Ver pista de ayuda

Detect dice qué debe lograrse; la escala dice con qué solidez se logra.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad