En primer lugar, se contextualizará como extensión del alcance del Plan de Choque de Ciberseguridad para las Entidades locales de la Comunitat Valenciana.
Describiremos el diseño de la infraestructura que permite que los eventos se generen en la consola de gestión de CSIRT-CV, con la solución de Gloria distribuida, para operarlos conjuntamente y escalarlos en caso del incidente al equipo del SOC.
La distribución de inteligencia para acelerar los mecanismos de protección ante amenazas identificadas.
Análisis de la casuística de los eventos generados tras el despliegue de los casos de uso de la capacidad de Gloria en aquellos ayuntamientos ya integrados en el servicio.
Metodología implantada, destacando la gestión proactiva, identificando riesgos y proponiendo iniciativas en los ámbitos de las buenas prácticas en sus procesos, políticas en sus sistemas y propuestas de mejora tecnológica, para que la volumetría de los eventos a gestionar quede en el ámbito de lo extraordinario, reduciendo el ruido y la tasa de falsos positivos.
La madurez y eficiencia del SOC de CSIRT-CV es consecuencia de muchos años de aplicar esta metodología en una organización compleja como la Generalitat Valenciana con servicios TIC centralizados conviviendo con organismos conectados con su propia infraestructura con distintos modelos de explotación.
Se ha considerado que la federación de estos servicios por parte de CSIRT-CV tenía que adecuarse a una escalabilidad de recursos en el marco de las posibilidades de una Administración Pública.