Industria
Aeroespacial y defensa.
Contexto
Nos incorporamos a un proyecto destinado a proteger un sistema de información (SI) aislado para el ámbito de «Defensa y Seguridad».
Reto
- El objetivo era prestar apoyo al equipo encargado de mantener las condiciones de seguridad, lo que implicaba:
- Implementar un sistema automatizado para auditar el cumplimiento normativo de los equipos;
- Implementar una comprobación de integridad en los servidores y las estaciones de trabajo;
- Instalar y configurar una solución de gestión de registros. Implementar alertas, reglas de correlación y paneles de control;
- Implementar y configurar un cortafuegos, así como configurar cortafuegos de software en servidores y estaciones de trabajo;
- Desarrollar una biblioteca para gestionar usuarios en el directorio y el SGBDR;
- Implementar un HIDS en una plataforma e integrarlo en la ya existente.
Claves del éxito
- Nuestra experiencia en trabajos de ingeniería de seguridad orientados a la certificación;
- Nuestra probada experiencia en la protección de sistemas de código abierto, arquitectura e integración de soluciones de seguridad COTS;
- Nuestra capacidad como contratista para trabajar en una organización matricial con el apoyo de otros equipos (ingeniería de sistemas, desarrollo y gestión de la configuración);
- Nuestras buenas habilidades de comunicación para promover propuestas de mejora de la arquitectura.