{"id":2704,"date":"2021-05-03T11:46:40","date_gmt":"2021-05-03T16:46:40","guid":{"rendered":"https:\/\/cert.pa\/?p=2704"},"modified":"2021-05-03T11:46:40","modified_gmt":"2021-05-03T16:46:40","slug":"traffic-light-protocol-tlp-y-su-utilidad-en-ciberseguridad","status":"publish","type":"post","link":"https:\/\/cert.pa\/?p=2704","title":{"rendered":"Traffic Light Protocol (TLP) y su utilidad en ciberseguridad"},"content":{"rendered":"\n<p>El Protocolo de luces de tr\u00e1fico o Traffic Light Protocol (TLP) es un esquema simple e intuitivo creado para el intercambio de informaci\u00f3n sensible (pero no clasificada) en el \u00e1mbito de la seguridad de la informaci\u00f3n. Facilitando la colaboraci\u00f3n con otras entidades u organizaciones a nivel nacional e internacional, com\u00fanmente utilizado en las comunicaciones entre los equipos de respuesta de incidentes inform\u00e1ticos.<\/p>\n\n\n\n<p>Mediante este esquema, el emisor de la informaci\u00f3n puede indicar hasta d\u00f3nde puede circular la informaci\u00f3n, el esquema est\u00e1 conformado por cuatro c\u00f3digos representado por colores, definidos de la siguiente forma:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><td><strong>C\u00f3digo<\/strong><\/td><td><strong>Cu\u00e1ndo utilizarlo<\/strong><\/td><td><strong>C\u00f3mo compartirlo<\/strong><\/td><td><strong>Color<\/strong><\/td><td><strong>Fondo<\/strong><\/td><\/tr><\/thead><tbody><tr><td><strong>&nbsp;TLP:RED&nbsp;<\/strong><\/td><td>Se debe utilizar&nbsp;<strong>&nbsp;TLP:RED&nbsp;<\/strong>&nbsp;cuando la informaci\u00f3n est\u00e1 limitada a personas concretas, y podr\u00eda tener impacto en la privacidad, reputaci\u00f3n u operaciones si es mal utilizada.<\/td><td>Los receptores no deben compartir informaci\u00f3n designada como&nbsp;<strong>&nbsp;TLP:RED&nbsp;<\/strong>&nbsp;con ning\u00fan tercero fuera del \u00e1mbito donde fue expuesta originalmente.<\/td><td bgcolor=\"#ff0033\"> #ff0033<\/td><td>#000000<\/td><\/tr><tr><td><strong>&nbsp;TLP:AMBER&nbsp;<\/strong><\/td><td>Se debe utilizar&nbsp;<strong>&nbsp;TLP:AMBER&nbsp;<\/strong>&nbsp;cuando la informaci\u00f3n requiere ser distribuida de forma limitada, pero supone un riesgo para la privacidad, reputaci\u00f3n u operaciones si es compartida fuera de la organizaci\u00f3n.<\/td><td>Los receptores pueden compartir informaci\u00f3n indicada como&nbsp;<strong>&nbsp;TLP:AMBER&nbsp;<\/strong>&nbsp;\u00fanicamente con miembros de su propia organizaci\u00f3n que necesitan conocerla, y con clientes, proveedores o asociados que necesitan conocerla para protegerse a s\u00ed mismos o evitar da\u00f1os. El emisor puede especificar restricciones adicionales para compartir esta informaci\u00f3n.<\/td><td bgcolor=\"#ffc000\">#ffc000<\/td><td>#000000<\/td><\/tr><tr><td><strong>&nbsp;TLP:GREEN&nbsp;<\/strong><\/td><td>Se debe utilizar&nbsp;<strong>&nbsp;TLP:GREEN&nbsp;<\/strong>&nbsp;cuando la informaci\u00f3n es \u00fatil para todas las organizaciones que participan, as\u00ed como con terceros de la comunidad o el sector.<\/td><td>Los receptores pueden compartir la informaci\u00f3n indicada como&nbsp;<strong>&nbsp;TLP:GREEN&nbsp;<\/strong>&nbsp;con organizaciones afiliadas o miembros del mismo sector, pero nunca a trav\u00e9s de canales p\u00fablicos.<\/td><td bgcolor=\"#33ff00\">#33ff00<\/td><td>#000000<\/td><\/tr><tr><td><strong>&nbsp;TLP:WHITE&nbsp;<\/strong><\/td><td>Se debe utilizar&nbsp;<strong>&nbsp;TLP:WHITE&nbsp;<\/strong>&nbsp;cuando la informaci\u00f3n no supone ning\u00fan riesgo de mal uso, dentro de las reglas y procedimientos establecidos para su difusi\u00f3n p\u00fablica.<\/td><td>La informaci\u00f3n&nbsp;<strong>&nbsp;TLP:WHITE&nbsp;<\/strong>&nbsp;puede ser distribuida sin restricciones, sujeta a controles de Copyright.<\/td><td bgcolor=\"#ffffff\">#ffffff<\/td><td>#000000<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>El emisor debe marcar la informaci\u00f3n con el color TLP adecuado para indicar que alcance tiene la difusi\u00f3n de dicha informaci\u00f3n, normalmente incluyendo el texto &#8220;TLP:COLOR&#8221; en la cabecera y el pie del documento, utilizando los colores indicados en la tabla anterior.<\/p>\n\n\n\n<p>Si el receptor necesita difundir dicha informaci\u00f3n con terceros, m\u00e1s all\u00e1 del alcance de la designaci\u00f3n TLP indicada, debe remitirse a la fuente original.<\/p>\n\n\n\n<p>El esquema TLP no es aplicable a informaci\u00f3n Clasificada, debe utilizarse \u00fanicamente de forma operativa.<\/p>\n\n\n\n<p>Fuentes:<\/p>\n\n\n\n<ol class=\"wp-block-list\" type=\"1\"><li>Forum of Incident Response and Security Teams (FIRST). &nbsp;Traffic Light Protocol (TLP). Recopilado en: <a href=\"https:\/\/www.first.org\/tlp\" target=\"_blank\" rel=\"noreferrer noopener\">www.first.org\/tlp<\/a><\/li><li>Instituto Nacional de Ciberseguridad (INCIBE). Traffic Light Protocol (TLP). &nbsp;Recopilado en: https:\/\/www.incibe-cert.es\/tlp<\/li><\/ol>\n","protected":false},"excerpt":{"rendered":"<p>El Protocolo de luces de tr\u00e1fico o Traffic Light Protocol (TLP) es un esquema simple e intuitivo creado para el intercambio de informaci\u00f3n sensible (pero no clasificada) en el \u00e1mbito de la seguridad de la&#8230;<\/p>\n","protected":false},"author":4,"featured_media":2706,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[7,3],"tags":[],"class_list":["post-2704","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-documentos-de-interes","category-tecnologia-y-seguridad"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/2704","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2704"}],"version-history":[{"count":3,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/2704\/revisions"}],"predecessor-version":[{"id":2708,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/2704\/revisions\/2708"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/media\/2706"}],"wp:attachment":[{"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}