CSIRT en Colombia: respuesta a incidentes de ciberseguridad
El CSIRT de Luma (Computer Security Incident Response Team) es tu primera línea de defensa ante las amenazas cibernéticas. Nuestro equipo de expertos monitorea, detecta, investiga y responde a incidentes de seguridad en tiempo real, garantizando la protección continua de tu infraestructura y datos.

Atención de incidentes
¿Estás viviendo un incidente de seguridad?
Repórtalo al CSIRT de Luma y activamos el protocolo de respuesta. Cuéntanos qué está pasando —un correo sospechoso, archivos cifrados, un acceso que no reconoces— y nuestro equipo lo clasifica, lo contiene y te acompaña hasta la recuperación. No necesitas ser cliente para escribirnos si la urgencia lo amerita.
- Recepción y clasificación del caso (P1 a P4)
- Contención inmediata para frenar la propagación
- Investigación y recolección de evidencia
- Informe post mortem con lecciones aprendidas
Formulario de reporte
Diligencia el formulario oficial del CSIRT Luma. Toma menos de 3 minutos y queda registrado con fecha y hora para la trazabilidad del caso.
Reportar incidente ahora¿Es un incidente P1 en curso (ransomware activo, intrusión confirmada o fuga crítica)? Llámanos en paralelo:
+57 318 595 8261Qué hacemos
Detectar, analizar, contener, recuperar e investigar
Gestionamos los eventos de seguridad de acuerdo con metodologías y estándares internacionales, para que tu empresa opere con normalidad en el menor tiempo posible y con el menor impacto tolerable.
Prevención
Identificamos vulnerabilidades en tu infraestructura antes de que sean explotadas por los atacantes.
Detección
Monitoreo constante para descubrir amenazas en tiempo real, correlacionando datos de SIEM, sensores de red, endpoints, nube y threat intelligence.
Respuesta
Contención y mitigación inmediata de ataques cibernéticos siguiendo protocolos establecidos, para evitar su propagación y limitar su impacto.
Remediación
Restauramos la seguridad, aplicamos medidas correctivas y fortalecemos tu defensa para que la operación vuelva a la normalidad en el menor tiempo posible.
Pentesting continuo y simulación de ataques
Evaluación continua de tu postura de seguridad mediante pruebas automatizadas y simuladas que reemplazan el modelo tradicional de pentesting puntual.
Concientización
Programas estructurados para fortalecer tu primera línea de defensa: el usuario. Campañas educativas, talleres prácticos, simulaciones de phishing y materiales interactivos.
Una extensión de tu equipo, bajo estándares internacionales
La misión del CSIRT Luma es proveer capacidades especializadas para la gestión de incidentes de seguridad de la información: detección temprana, análisis avanzado, contención y recuperación frente a amenazas que afecten tu infraestructura digital.
Integrado a nuestro Centro de Operaciones de Seguridad (SOC), el CSIRT lidera y coordina el proceso de respuesta: identifica actividades anómalas, analiza eventos y alertas, y correlaciona datos de sistemas SIEM, sensores de red, endpoints, servicios en la nube y fuentes de inteligencia de amenazas.
Una vez resuelto el incidente, realizamos una evaluación post mortem para identificar causas raíz y lecciones aprendidas, y recolectamos evidencia digital de manera controlada para análisis forense y cumplimiento legal cuando es necesario.
- Marcos internacionales: NIST SP 800-61, ISO/IEC 27035 y buenas prácticas del FIRST
- Roles y responsabilidades definidos para mantener la continuidad del servicio
- Protección proactiva de redes públicas y acompañamiento en la resolución de alertas
- Estadísticas gráficas históricas de los eventos gestionados
Prioridad de respuesta
Priorizamos la atención en función del nivel de criticidad del ataque y del valor de los activos afectados.
P1 — Alta prioridad
Atención inmediata: ransomware, intrusión confirmada o fuga crítica.
P2 — Prioridad media
Atención en menos de 4 horas: afectación parcial o potencial de escalamiento.
P3 — Prioridad baja
Atención programada: incidentes sin impacto inmediato.
P4 — Observación / mejora
Casos informativos o que no representan amenaza directa.
Boletines de seguridad
Nuestro CSIRT publica boletines y avisos de seguridad sobre vulnerabilidades críticas y amenazas activas, para que tu equipo actúe antes de que sea tarde.
Lee los boletines de ciberseguridadClasificación de incidentes
¿Qué tipos de incidentes gestionamos?
Acceso no autorizado / Intrusión
Acceso indebido a sistemas, redes o aplicaciones.
Malware / Ransomware
Software malicioso que afecta la disponibilidad, integridad o confidencialidad.
Phishing / Suplantación
Correos o mensajes falsos dirigidos a obtener credenciales o información sensible.
Fuga de información
Exposición o robo de datos confidenciales o sensibles.
Denegación de servicio (DoS/DDoS)
Ataques que afectan la disponibilidad de los servicios tecnológicos.
Manipulación / Fraude digital
Alteración de sistemas o datos con fines maliciosos.
Cada incidente se clasifica además por su impacto en el negocio (crítico, alto, medio o bajo) y por su comportamiento (evento aislado, recurrente, activo o latente), lo que determina la urgencia y el tiempo de respuesta.
Completa tu estrategia de defensa
Preguntas frecuentes
¿Qué es un CSIRT y para qué sirve?
Un CSIRT (Computer Security Incident Response Team) es un equipo de respuesta a incidentes de seguridad informática. Monitorea, detecta, investiga y responde a incidentes de ciberseguridad en tiempo real, coordinando la contención, mitigación y recuperación para que la empresa vuelva a operar con normalidad en el menor tiempo posible.
¿Qué servicios ofrece el CSIRT de LumaCloud?
Prevención mediante identificación de vulnerabilidades, detección con monitoreo constante, respuesta y contención inmediata de ataques, remediación, pentesting continuo con simulación de ataques y programas de concientización en ciberseguridad para tus usuarios.
¿Cómo reporto un incidente de seguridad al CSIRT de Luma?
Desde el formulario de reporte de incidentes de esta página. Ahí describes qué está ocurriendo y el caso queda registrado con fecha y hora para su trazabilidad; nuestro equipo lo clasifica por prioridad (P1 a P4) y activa el protocolo de respuesta. Si se trata de un incidente P1 en curso —ransomware activo, intrusión confirmada o fuga crítica— llámanos en paralelo al +57 318 595 8261 para acelerar la atención.
¿Bajo qué estándares opera el CSIRT LUMA?
Nuestro enfoque se basa en marcos internacionales como el NIST SP 800-61, ISO/IEC 27035 y las buenas prácticas del FIRST, garantizando una gestión de incidentes estructurada, efectiva y alineada con los estándares globales de ciberseguridad.
¿Cómo se relaciona el CSIRT con el SOC?
El CSIRT LUMA está integrado al Centro de Operaciones de Seguridad (SOC): el SOC monitorea y genera alertas de forma continua, y el CSIRT lidera y coordina la respuesta cuando se confirma un incidente, tanto en entornos internos como en los servicios de nuestros clientes.
¿Qué pasa después de resolver un incidente?
Realizamos una evaluación post mortem (post-incident review) para identificar causas raíz, lecciones aprendidas y oportunidades de mejora. Estos hallazgos alimentan un proceso continuo de fortalecimiento de las capacidades defensivas y preventivas de tu entorno tecnológico.
¿Necesito tener un equipo de seguridad propio para contratar el CSIRT?
No. Sabemos que implementar estas capacidades internamente puede ser un desafío por falta de recursos o personal especializado. Nuestro CSIRT actúa como una extensión de tu equipo, proporcionando soporte integral y estratégico.
Tu aliado contra las ciberamenazas
Descubre cómo nuestro CSIRT puede actuar como extensión de tu equipo, con soporte integral y estratégico ante cualquier incidente.
