|
¿QUÉ ACCIONES DEBERÍA TOMAR EUSKALERT EN CASO DE DETECTAR UN ATAQUE?
Un 43% de los encuestados opina que alertar a todos los participantes del proyecto debería ser la principal acción que Euskalert tomara ante un ataque. El sitio web del proyecto será creado a tal efecto. Más de un tercio también cree que Euskalert debería proveer guías y/o instrucciones sobre como enfrentarse al ataque en cuestión. Este punto deberá ser analizado con más detenimiento para idear una solución que cubra esta demanda. ¿ESTÁ UTILIZANDO O HA USADO ALGUNA VEZ UN HONEYPOT?
| ¿CUÁL ERA SU NIVEL DE INTERACCIÓN? | | 
| 
|
¿CUÁL DE LOS SIGUIENTES HA USADO?  La inmensa mayoría de las empresas jamás ha utilizado un honeypot, lo que puede generar recelo a instalarlo. ¿ESTARÍA DE ACUERDO EN TENER UN HONEYPOT EN SU ORGANIZACIÓN?
 5 de las 16 empresas no están de acuerdo en instalar un honeypot. EN CASO DE HABER RESPONDIDO QUE NO, ¿CUÁLES SON LAS PRINCIPALES RAZONES PARA ELLO?  Las razones que dan para ello son que o no saben nada sobre honeypots o no saben cómo se usan y que no sabrían que hacer con la información que les proveyera. Euskalert es un sistema cuya administración no recae sobre la empresa y por tanto no es necesario saber cómo se utiliza para tenerlo funcionando en su organización. La información que se obtiene de Euskalert estará visible en la web del proyecto, pero sería más adecuado generar a partir de dichos datos algo más útil para las organizaciones como reglas o firmas de firewall o IDS. ¿QUÉ LE PODRÍA CONVENCER PARA INSTALAR UN HONEYPOT?
 SI INSTALA UN HONEYPOT EN SU ORGANIZACIÓN, ¿ESTARÍA DISPUESTO A COMPARTIR (DAR Y RECIBIR) INFORMACIÓN SOBRE ATAQUES (ALERTAS, FIRMAS, ETC.)?  Proveerles el equipamiento y generar información útil para las empresas sería una buena manera de convencerles. Euskalert va a proporcionarles todo el equipamiento necesario. Además todas las empresas estarían dispuestas a compartir la información que Euskalert recopilara. ¿QUÉ INFORMACIÓN SOBRE UN ATAUQE CONSIDERARÍA ÚTIL? La mayoría la empresas opinan que la información más útil sería el tipo de ataque, y sobre todo, cómo actuar ante el, así como la dirección IP y el origen geográfico. También en una pregunta anterior la mayoría de ellos respondían algo parecido, por lo que es importante hacer hincapié en este punto. ¿QUÉ TIPO DE ALERTA PREFERIRÍA EN CASO DE DETECTARSE UN ATAQUE?  En cuanto a los tipos de alertas que considerarían valiosas están el e-mail y la actualización de la web. Euskalert proporciona ambos mecanismos de aviso. Podría analizarse la capacidad de alertar vía SMS, por si alguna empresa estuviera especialmente interesada en este método. ¿QUÉ TIPO DE FIRMA DE ATAQUE LE SERÍA ÚTIL?
 Las firmas que Euskalert generará deberán ser adecuadas para firewalls e IDS. ¿ESTRÍA INTERESADO EN COLABORAR CON EUSKALERT EN EL FUTURO?  |