• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Capacidades técnicas, legales y de gestión para equipos BlueTeam y RedTeam

    Thumbnail
    QRCode
    View/Open
    vecastrod.pdf (5.709Mb)
    Share
    Date
    2021-04-04
    Author
    Castro De Avila, Vilomar Enrique
    Advisor
    Quintero, Jhon Freddy

    Citación

           
    TY - GEN T1 - Capacidades técnicas, legales y de gestión para equipos BlueTeam y RedTeam AU - Castro De Avila, Vilomar Enrique Y1 - 2021-04-04 UR - https://repository.unad.edu.co/handle/10596/40284 AB - Gracias a la realización del presente informe, se busca dar a conocer la importancia del rol desempeñado por los equipos de Blue Team & Red Team, para la compañía WhiteHouse Security, logrando soportar la toma de decisiones fundamentadas tanto en los aspectos éticos como legales y técnicos, a los cuales se hace referencia en el presente de manera detallada. Para dicho informe, se tomó como insumo principal el incidente de seguridad presentado al interior de la organización, con la finalidad de analizar una vulnerabilidad hallada y explotada, lo que permitió el escalamiento de privilegios al sistema comprometido y la identificación de la posible exfiltración de datos de la organización por parte del atacante. Mediante la implementación de bancos de prueba, se logró evidenciar el vector de ataque empleado para explotar la vulnerabilidad rejetto en su versión 2.3, tomando como insumo las imágenes del servidor suministrada por el equipo de forense y que es objeto de estudio en la auditoria desarrollada. Por lo anterior, la compañía WhiteHouse Security, vio la necesidad de emplear mediante el apoyo de su equipo de Blue Team, medidas o mecanismos de contención ante futuros eventos que puedan comprometer la continuidad de sus operaciones y así mitigar el grado de exposición ante futuros incidentes que lograsen comprometer la integridad, disponibilidad y confiabilidad de su infraestructura IT. Como resultado final, se plantean unas recomendaciones éticas, legales y técnicas, mismas que representarán el insumo a considerar por parte de la compañía WhiteHouse Security, en especial por el área de Seguridad Informática, con el único fin de contribuir a robustecer sus procesos internos al igual que la infraestructura IT, en consonancia con el objetivo previsto con la auditoria. ER - @misc{10596_40284, author = {Castro De Avila Vilomar Enrique}, title = {Capacidades técnicas, legales y de gestión para equipos BlueTeam y RedTeam}, year = {2021-04-04}, abstract = {Gracias a la realización del presente informe, se busca dar a conocer la importancia del rol desempeñado por los equipos de Blue Team & Red Team, para la compañía WhiteHouse Security, logrando soportar la toma de decisiones fundamentadas tanto en los aspectos éticos como legales y técnicos, a los cuales se hace referencia en el presente de manera detallada. Para dicho informe, se tomó como insumo principal el incidente de seguridad presentado al interior de la organización, con la finalidad de analizar una vulnerabilidad hallada y explotada, lo que permitió el escalamiento de privilegios al sistema comprometido y la identificación de la posible exfiltración de datos de la organización por parte del atacante. Mediante la implementación de bancos de prueba, se logró evidenciar el vector de ataque empleado para explotar la vulnerabilidad rejetto en su versión 2.3, tomando como insumo las imágenes del servidor suministrada por el equipo de forense y que es objeto de estudio en la auditoria desarrollada. Por lo anterior, la compañía WhiteHouse Security, vio la necesidad de emplear mediante el apoyo de su equipo de Blue Team, medidas o mecanismos de contención ante futuros eventos que puedan comprometer la continuidad de sus operaciones y así mitigar el grado de exposición ante futuros incidentes que lograsen comprometer la integridad, disponibilidad y confiabilidad de su infraestructura IT. Como resultado final, se plantean unas recomendaciones éticas, legales y técnicas, mismas que representarán el insumo a considerar por parte de la compañía WhiteHouse Security, en especial por el área de Seguridad Informática, con el único fin de contribuir a robustecer sus procesos internos al igual que la infraestructura IT, en consonancia con el objetivo previsto con la auditoria.}, url = {https://repository.unad.edu.co/handle/10596/40284} }RT Generic T1 Capacidades técnicas, legales y de gestión para equipos BlueTeam y RedTeam A1 Castro De Avila, Vilomar Enrique YR 2021-04-04 LK https://repository.unad.edu.co/handle/10596/40284 AB Gracias a la realización del presente informe, se busca dar a conocer la importancia del rol desempeñado por los equipos de Blue Team & Red Team, para la compañía WhiteHouse Security, logrando soportar la toma de decisiones fundamentadas tanto en los aspectos éticos como legales y técnicos, a los cuales se hace referencia en el presente de manera detallada. Para dicho informe, se tomó como insumo principal el incidente de seguridad presentado al interior de la organización, con la finalidad de analizar una vulnerabilidad hallada y explotada, lo que permitió el escalamiento de privilegios al sistema comprometido y la identificación de la posible exfiltración de datos de la organización por parte del atacante. Mediante la implementación de bancos de prueba, se logró evidenciar el vector de ataque empleado para explotar la vulnerabilidad rejetto en su versión 2.3, tomando como insumo las imágenes del servidor suministrada por el equipo de forense y que es objeto de estudio en la auditoria desarrollada. Por lo anterior, la compañía WhiteHouse Security, vio la necesidad de emplear mediante el apoyo de su equipo de Blue Team, medidas o mecanismos de contención ante futuros eventos que puedan comprometer la continuidad de sus operaciones y así mitigar el grado de exposición ante futuros incidentes que lograsen comprometer la integridad, disponibilidad y confiabilidad de su infraestructura IT. Como resultado final, se plantean unas recomendaciones éticas, legales y técnicas, mismas que representarán el insumo a considerar por parte de la compañía WhiteHouse Security, en especial por el área de Seguridad Informática, con el único fin de contribuir a robustecer sus procesos internos al igual que la infraestructura IT, en consonancia con el objetivo previsto con la auditoria. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Equipos BlueTeam y RedTeam Google Scholar
    Regional / Country coverage
    cead_-_josé_acevedo_y_gómez
    Metadata
    Show full item record
    PDF Document
    Description of the content
    Gracias a la realización del presente informe, se busca dar a conocer la importancia del rol desempeñado por los equipos de Blue Team & Red Team, para la compañía WhiteHouse Security, logrando soportar la toma de decisiones fundamentadas tanto en los aspectos éticos como legales y técnicos, a los cuales se hace referencia en el presente de manera detallada. Para dicho informe, se tomó como insumo principal el incidente de seguridad presentado al interior de la organización, con la finalidad de analizar una vulnerabilidad hallada y explotada, lo que permitió el escalamiento de privilegios al sistema comprometido y la identificación de la posible exfiltración de datos de la organización por parte del atacante. Mediante la implementación de bancos de prueba, se logró evidenciar el vector de ataque empleado para explotar la vulnerabilidad rejetto en su versión 2.3, tomando como insumo las imágenes del servidor suministrada por el equipo de forense y que es objeto de estudio en la auditoria desarrollada. Por lo anterior, la compañía WhiteHouse Security, vio la necesidad de emplear mediante el apoyo de su equipo de Blue Team, medidas o mecanismos de contención ante futuros eventos que puedan comprometer la continuidad de sus operaciones y así mitigar el grado de exposición ante futuros incidentes que lograsen comprometer la integridad, disponibilidad y confiabilidad de su infraestructura IT. Como resultado final, se plantean unas recomendaciones éticas, legales y técnicas, mismas que representarán el insumo a considerar por parte de la compañía WhiteHouse Security, en especial por el área de Seguridad Informática, con el único fin de contribuir a robustecer sus procesos internos al igual que la infraestructura IT, en consonancia con el objetivo previsto con la auditoria.
    Format
    pdf
    Type of digital resource
    Diplomado de profundización para grado
    Content relationship
    Seguridad Informatica, Red Team & Blue Team
    URI
    https://repository.unad.edu.co/handle/10596/40284
    Collections
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team [361]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: