Descripción generalLa Unidad de Respuesta a Amenazas DFIR ofrece servicios de Digital Forensics & Incident Response a empresas y administraciones públicas, combinando gestión reactiva de incidentes, producción de pruebas digitales y preparación proactiva (forensic readiness).
Áreas principales- Respuesta a incidentes: contención, erradicación y mitigación rápidas de incidentes de seguridad para reducir el impacto operativo.
- Consultoría CTU/CTP: peritajes forenses conformes a las mejores prácticas de la cadena de custodia para apoyar procesos judiciales.
- Forensic readiness: preparación de procesos, tecnologías y estándares para garantizar la recogida y conservación de pruebas digitales precisas e íntegras.
- Investigación e innovación: experimentación con eBPF, kernel telemetry, IA para detección de anomalías y forense de contenedores para anticipar amenazas y desarrollar herramientas avanzadas.
Análisis de amenazasLa unidad DFIR actúa en litigios, procedimientos penales, civiles y arbitrales, así como en investigaciones sobre fraude, corrupción y disputas de propiedad intelectual. El servicio de forensic readiness se ofrece de forma preventiva para permitir a las organizaciones recopilar, conservar y analizar pruebas electrónicas de forma jurídicamente defendible. El equipo opera en un laboratorio de informática forense y sigue procedimientos estrictos de adquisición, cristalización y almacenamiento de datos.
Actividades- Gestión forense de incidentes cibernéticos
- Asesoramiento pericial para autoridades judiciales y despachos jurídicos
- Apoyo en disputas relacionadas con diseño e implementación de sistemas hardware y software
- Soporte documental para despachos en causas civiles y penales
- Evaluación de la exposición al riesgo de los sistemas de información en Internet
- Consultoría especializada para la protección de marcas y propiedad intelectual
- Eliminación de malware en PC y smartphones
- Apoyo para la protección del know-how y la prevención de pérdida de datos
- Asistencia en casos de deslealtad empresarial y finalización de relaciones laborales
Herramientas- Cellebrite UFED
- Intella
- Axiom
- X-Ways
- Falcon
- GrayKey
Informes y publicaciones seleccionadas- Advanced Data Extraction in iOS Forensics: File Protection and Device Security
- Forensic Readiness 2025: Strategic Framework for the Usability of Electronic Evidence
- Deception Technology and Moving Target Defence
- Data Without Borders - Digital Forensics rewrites privacy
- GTG-1002 and the Chinese Espionage Ecosystem
- Uses and abuses of eBPF: threats, detection techniques and countermeasures - Part 1
- eBPF for Digital Forensics & Incident Response
Características / especificaciones técnicas- Tipo: Unidad de Respuesta a Amenazas (Digital Forensics & Incident Response)
- Ámbito: soporte a empresas y administraciones públicas; litigios, procedimientos penales, civiles y arbitrales
- Capacidades principales: contención/erradicación/mitigación de incidentes, adquisición de evidencias forenses, forensic readiness, investigación e innovación
- Colaboraciones: integración con Security Operations Centres (SOCs) para detección proactiva, threat hunting y gestión de crisis
- Equipo: técnicos especializados en respuesta a incidentes cibernéticos y adquisición de evidencias
- Laboratorio: laboratorio de informática forense con procedimientos de adquisición, cristalización y almacenamiento seguro
- Herramientas: Cellebrite UFED, Intella, Axiom, X-Ways, Falcon, GrayKey
- Áreas de investigación: eBPF, kernel telemetry, IA para detección de anomalías, container forensics