🇨🇴⚖️ La Rama Judicial valida a Ariel en prueba de concepto de IA. Conoce los resultados aquí

2026_Anexo_3_Acuerdo_2088

Consejo Nacional de Operaciones

Icono de documento PDF

Descargar PDF

Disponible

Detalles

Título
2026_Anexo_3_Acuerdo_2088
Autor
Consejo Nacional de Operaciones
Categoría
Infralegal
Área del derecho
Servicios_Publicos
Año
2026

Información Interna Anexo No 3 Guía de suscripción al MISP (Malware Information Sharing Platform) para el Sector Eléctrico

Una guía completa para el registro y reporte de Indicadores de Compromiso y amenazasInformación Interna

Introducción La plataforma MISP (Open Source Threat Intelligence and Sharing Platform) es una herramienta esencial para el intercambio de inteligencia de amenazas, indicadores de compromiso (IoC) y otros datos relevantes dentro de comunidades de confianza. En el sector eléctrico, el CSIRT0 facilita este intercambio de información a través de la plataforma MISP , permitiendo una detección más rápida de ataques dirigidos y mejorando la tasa de detección, al mismo tiempo que se reducen los falsos positivos. Solicitud de Acceso a la Plataforma MISP Para que las empresas del sector eléctrico puedan vincularse al CSIRT0 a través de la plataforma MISP , es necesario seguir un proceso específico de solicitud de acceso. A continuación, se detallan los pasos a seguir: • Enviar un correo electrónico a isoc@xm.com.co con los siguientes datos: • Nombres completos. • Correo electrónico corporativo. • Clave pública PGP (consultar el manual de PGP del ANEXO 1 para generarla). Una vez validada la información, se suministrarán los datos de acceso a la plataforma MISP mediante correo electrónico, junto con las siguientes guías: • Guía para el reporte de IoCs en MISP • Guia para la extracción de IOCs de correos phishing Generación de la Clave Pública PGP Como prerrequisito para el registro en la plataforma MISP , es necesario generar una clave pública PGP . Para ello, se recomienda seguir las instrucciones detalladas en el Anexo No 1

Generación de la Clave Pública PGP Como prerrequisito para el registro en la plataforma MISP , es necesario generar una clave pública PGP . Para ello, se recomienda seguir las instrucciones detalladas en el Anexo No 1 “Manual de uso de GPG4WIN_V4-4 en Windows y creación de llaves para el MISP” . Reporte de amenazas e Indicadores de compromiso (IoCs) en la Plataforma MISP • Una vez que se tiene acceso a la plataforma MISP , es fundamental conocer el proceso para reportar amenazas e indicadores de compromiso ( IoCs.). Para ello, se debe consultar la “ Guía para el reporte de IoCs en MISP” , que proporciona instrucciones detalladas sobre cómo crear IoCs, añadir atributos y publicar la información. Conclusión El acceso y uso adecuado de la plataforma MISP es crucial para mejorar la ciberseguridad en el sector eléctrico. Siguiendo las instrucciones detalladas en esta guía y consultando los documentos de referencia, las empresas pueden integrarse eficazmente al CSIRT0 y contribuir al intercambio de inteligencia de amenazas, fortaleciendo así la seguridad de toda la comunidad.Información Interna

Anexo No 1 “Manual de uso de GPG4WIN_V4-4 en Windows y creación de llaves para el MISP” .

INSTALACIÓN OPENPGP

Para descargar el software Kleopatra, nos dirigimos a la página www.gpg4win.org y damos clic en el botón verde “Download GPG4win 4.4.0)

En el próximo pantallazo nos solicitará realizar una donación para descargar el software. Esto es opcional, puede seleccionar “0” para no realizar ninguna donación.Información Interna Una vez descargado, ejecutamos el instalador. Seleccionamos el idioma en el cual usaremos el software.

es opcional, puede seleccionar “0” para no realizar ninguna donación.Información Interna Una vez descargado, ejecutamos el instalador. Seleccionamos el idioma en el cual usaremos el software.

Realizamos la instalación con las configuraciones por defecto.Información InternaInformación Interna

CREACIÓN DE LLAVE OPENPGP .

Una vez instalado el Software, lo ejecutamos. Para iniciar la creación de nuestra llave, vamos a “Archivo” → “Nuevo par de claves”Información Interna

Introducir la información relacionada con el correo de cada agente, al cual se le va a generar las llaves y luego clic en “Advanced Options”Información Interna Luego damos clic en “OK” y se ingresa la passphrase para proteger la llave:

Ya queda creada el par de llaves:

El software nos solicitará una frase contraseña. Es mandatorio que sea una contraseña fuerte, ya que es la contraseña que protegerá nuestras llaves.

Importante: Bajo ningún motivo podemos perder esta contraseña, ya que sin ella no podríamos gestionar nuestras llaves. En ocasiones algunos programas como Outlook nos la puede estar solicitando.

La pantalla principal del software nos mostrará un resumen de la llave creada.Información Interna

Procedemos a exportar la llave publica, la cual compartiremos con las personas con las cuales queremos firmar y cifrar nuestros correos. Damos clic derecho sobre nuestra llave creada y seleccionamos “Exportar”

Seleccionamos la ubicación donde vamos a guardar nuestra llave pública.

Nota: Este es el archivo que compartiremos, nuestra llave pública.

IMPORTAR LLAVES PÚBLICAS.

Para importar llaves públicas de las personas con las que vamos a cifrar y firmar los correos, damos clic en “Importar”Información Interna

IMPORTAR LLAVES PÚBLICAS.

Para importar llaves públicas de las personas con las que vamos a cifrar y firmar los correos, damos clic en “Importar”Información Interna

Seleccionamos el archivo a importar.

Luego Kleopatra muestra el resultado de la importación:Información Interna

CIFRAR DOCUMENTOS

Seleccionar Sign/Encrypt en la herramienta Kleopatra y seleccionar el archivo que se quiere cifrar;

En la ventana que aparece después de seleccionar el archivo a cifrar, clic en “Encrypt for others” y luego buscar el certificado importado anteriormente y clic en “Sign/Encrypt”:

Finalmente aparece que el archivo fue cifrado correctamente y se puede enviar por correo:Información Interna

Consultar sobre este documento ...