lunes, 3 de enero de 2022

Guía del Equipo de Respuesta a Incidentes, CERT, de la empresa francesa Société Générale (CERT SG) del 2011.

Guía del Equipo de Respuesta a Incidentes, CERT, de la empresa francesa Société Générale (CERT SG) del 2011 ante el ataque a un sitio web de la organización.

Preparación:

  • Establecer contactos con proveedores de Internet y autoridades de la ley, y con el personal interno pertinente.
  • Crear un listado de protocolos y direcciones IP prioritarios.
  • Fortalecer la infraestructura de red objetivo de posibles ataques y optimizar su referencia para que un ataque pueda ser rápidamente identificado.
  • Ajustar la configuración de DNS en poco tiempo.
  • Establecer el coste de un ataque.

Identificación:

  • Revisar el origen de direcciones IP, puertos de destino, direcciones URL y banderas de protocolo, y sea específico acerca de lo que el ISP debe de bloquear.
  • Establecer si la compañía recibió una demanda de extorsión antes del ataque e identificar a los sospechosos.

Contención / reparación:

  • Desactivar los cuellos de botella de la aplicación, bloquear el tráfico DDoS, y cerrar el servicio cloud más cercano tanto como sea posible.
  • Establecer filtros de salida para bloquear las respuestas al tráfico DDoS.
  • Llamar a un CERT nacional y a la policía y suministrarles información detallada.

Secuelas / recuperación:

  • Consultar con los equipos de la red antes de establecer los servicios.
  • Evaluar lo que ha funcionado, y lo qué no y construir la experiencia de la recuperación de desastres.

Otra posible solucion es instalar un WAF (Web Application Firewall) que permita hacer un bloqueo mediante reglas de acceso de IPs, bloqueos por medio de identificacion de usuario, entre otras.

Preguntas sobre los métodos de Kanban y Scrum

1.     Catorce preguntas sobre los métodos de Kanban y Scrum, la respuesta correcta esta resaltada en negrita.


¿En qué empresa fue creado el método Kanban? 

a.       Hyundai

b.      Toyota

c.       Microsoft

d.       Oracle

2.       ¿A qué nos referimos cuando hablamos de un sprint es scrum? 

a.       Organización en tiempo y trabajo de una tarea

b.       Organización de los recursos

c.       Designación del Scrum Master

3.       ¿Cada cuánto como mínimo se realizan reuniones en la metodología de scrum? 

a.       Cada día

b.       Cada 12 horas

c.       Cada mes

4.       ¿Cuál es el time box para un Sprint?

a.       4 horas siempre. 

b.       15 minutos.

c.       Depende del producto, proyecto o servicio.

d.       2 horas siempre.

5.       El Scrum Master es el responsable de asegurar que Scrum es entendido y adoptado

a.       Verdadero.

b.       Falso.

6.       ¿Cuál de los siguientes es un valor del Manifiesto Ágil?

a.       Equipo sobre el gestor de proyectos.

b.      Responder al cambio sobre el seguimiento de un plan.

c.       Siguiendo un plan sobre la respuesta al cambio.

d.       La negociación del contrato sobre seguir un plan.

7.       ¿Quién es el encargado de enseñar al equipo que debe permanecer dentro de los time-box en la Retrospectiva del Sprint?

a.       Team.

b.       Stakeholders.

c.       Product Owner.

d.      Scrum Master.

8.       Los Scrum Masters se aseguran de que el Equipo Scrum trabaja ajustándose a la teoría, prácticas y reglas de Scrum.

a.       Verdadero.

b.       Falso.

9.       Todos los Sprint pertenecientes a un mismo proyecto o producto tienen la misma definición de Done.

a.       Verdadero.

b.      Falso.

10.   ¿Cuál de los siguientes es un principio de Scrum?

a.       Equipo sobre el gestor de proyectos.

b.      Responder al cambio sobre el seguimiento de un plan.

c.       Siguiendo un plan sobre la respuesta al cambio.

d.       La negociación del contrato sobre seguir un plan.

11.   ¿El Scrum Master o Product Owner tienen el control sobre el desempeño del equipo de desarrollo?

a.       El Scrum Master.

b.       El Product Owner.

c.       Ambos.

d.      Ninguno.

12.   Scrum prescribe cuatro eventos formales que están contenidos dentro del Sprint, estos enfocados en la inspección y adaptación del desarrollo del producto. Los eventos son:
1. Reunión de Planificación del Sprint (Sprint Planning Meeting)
2. Revisión del Sprint (Sprint Review)
3. Scrum Diario (Daily Scrum)
4. Retrospectiva del Sprint (Sprint Retrospective)

a.       Solo 1 y 2.

b.       Solo 1, 2 y 3.

c.       Solo 1, 2 y 4.

d.      Todas las opciones.

13.   ¿Cuándo comienza el segundo Sprint?

a.       Inmediatamente después del primer sprint.

b.       Cuando el CEO decide.

c.       Cuando el Team decide.

d.       Antes de que el primer Sprint termine.

14.   ¿Qué enunciado describe mejor la responsabilidad de un Scrum Master?

a.       Mantener a los interesados sin intervención en el desarrollo

b.       La gestión del equipo como gerente de proyeto

c.       Coaching y Mentoring al Team

d.       La gestión y asegurar que el trabajo cumpla con los compromisos adquiridos