• español
    • English
    • français
    • português
A+A-
  • français 
    • español
    • English
    • français
    • português
    • Guides d'utilisation
      • Lignes directrices pour le directeur des travaux du conseiller
      • Lignes directrices pour l'étudiant qui charge le travail de diplôme
      • Normes de l'édition 7 de l'APA
      • Tips APA 7 Edition Standards
    • Users
    Voir le document 
    •   Université nationale ouverte et à distance UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • Voir le document
    •   Université nationale ouverte et à distance UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • Voir le document
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Diseño técnico de un CSIRT como medio de análisis y respuesta ante incidentes de seguridad para la Empresa Cibersecurity de Colombia LTDA

    Thumbnail
    QRCode
    Voir/Ouvrir
    idmontesd..pdf (2.598Mo)
    Partager
    Date
    2024-05-29
    Auteur
    Montes Díaz, Iván Darío
    Conseillère
    Núñez Álvarez, Yenny Stella

    Citación

           
    TY - GEN T1 - Diseño técnico de un CSIRT como medio de análisis y respuesta ante incidentes de seguridad para la Empresa Cibersecurity de Colombia LTDA AU - Montes Díaz, Iván Darío Y1 - 2024-05-29 UR - https://repository.unad.edu.co/handle/10596/41249 AB - El siguiente proyecto aplicado establece la delimitación técnica de un CSIRT como medio de análisis y respuesta ante los ataques y vulnerabilidades informáticas que se presenten dentro de la comunidad de entidades que atiende la empresa Cibersecurity de Colombia LTDA, de forma reactiva y proactiva, ayudando a las entidades a aplicar estrategias y métodos para detectar, mitigar y eliminar las amenazas, aplicar manuales de operación y procedimientos que permitan servir de apoyo para ante incidentes o amenazas de seguridad informática, detectando y/o realizando las correcciones y reparaciones del sistema a las que haya lugar. El proyecto incluye en su primera parte, la documentación de todo el proceso técnico del CSIRT iniciando por las consideraciones necesarias para su funcionamiento, normas legales, políticas de seguridad informática, servicios vitales de operación, nivel de prestación de los servicios, procedimientos de análisis, monitoreo y reporte, métricas de evaluación de los ANS (acuerdos de nivel de servicio), criterios de evaluación y clasificación de incidentes, estructura jerárquica con que debe contar el CSIRT, tipos de herramientas de software necesarias y se finaliza con la identificación de hardware e infraestructura con que puede trabajar el CSIRT. En la segunda parte, se realizan laboratorios bajo máquinas virtuales para identificar el funcionamiento en conjunto de las herramientas seleccionadas y la forma de aplicar salvaguardas ante incidentes o amenazas de seguridad informática. Entre los resultados obtenidos, se espera contar al terminar el proyecto con una guía completa para el funcionamiento de un CSIRT, con sus correspondientes requisitos para una futura implementación y puesta en marcha, además de pruebas de funcionamiento que demuestren su efectividad. ER - @misc{10596_41249, author = {Montes Díaz Iván Darío}, title = {Diseño técnico de un CSIRT como medio de análisis y respuesta ante incidentes de seguridad para la Empresa Cibersecurity de Colombia LTDA}, year = {2024-05-29}, abstract = {El siguiente proyecto aplicado establece la delimitación técnica de un CSIRT como medio de análisis y respuesta ante los ataques y vulnerabilidades informáticas que se presenten dentro de la comunidad de entidades que atiende la empresa Cibersecurity de Colombia LTDA, de forma reactiva y proactiva, ayudando a las entidades a aplicar estrategias y métodos para detectar, mitigar y eliminar las amenazas, aplicar manuales de operación y procedimientos que permitan servir de apoyo para ante incidentes o amenazas de seguridad informática, detectando y/o realizando las correcciones y reparaciones del sistema a las que haya lugar. El proyecto incluye en su primera parte, la documentación de todo el proceso técnico del CSIRT iniciando por las consideraciones necesarias para su funcionamiento, normas legales, políticas de seguridad informática, servicios vitales de operación, nivel de prestación de los servicios, procedimientos de análisis, monitoreo y reporte, métricas de evaluación de los ANS (acuerdos de nivel de servicio), criterios de evaluación y clasificación de incidentes, estructura jerárquica con que debe contar el CSIRT, tipos de herramientas de software necesarias y se finaliza con la identificación de hardware e infraestructura con que puede trabajar el CSIRT. En la segunda parte, se realizan laboratorios bajo máquinas virtuales para identificar el funcionamiento en conjunto de las herramientas seleccionadas y la forma de aplicar salvaguardas ante incidentes o amenazas de seguridad informática. Entre los resultados obtenidos, se espera contar al terminar el proyecto con una guía completa para el funcionamiento de un CSIRT, con sus correspondientes requisitos para una futura implementación y puesta en marcha, además de pruebas de funcionamiento que demuestren su efectividad.}, url = {https://repository.unad.edu.co/handle/10596/41249} }RT Generic T1 Diseño técnico de un CSIRT como medio de análisis y respuesta ante incidentes de seguridad para la Empresa Cibersecurity de Colombia LTDA A1 Montes Díaz, Iván Darío YR 2024-05-29 LK https://repository.unad.edu.co/handle/10596/41249 AB El siguiente proyecto aplicado establece la delimitación técnica de un CSIRT como medio de análisis y respuesta ante los ataques y vulnerabilidades informáticas que se presenten dentro de la comunidad de entidades que atiende la empresa Cibersecurity de Colombia LTDA, de forma reactiva y proactiva, ayudando a las entidades a aplicar estrategias y métodos para detectar, mitigar y eliminar las amenazas, aplicar manuales de operación y procedimientos que permitan servir de apoyo para ante incidentes o amenazas de seguridad informática, detectando y/o realizando las correcciones y reparaciones del sistema a las que haya lugar. El proyecto incluye en su primera parte, la documentación de todo el proceso técnico del CSIRT iniciando por las consideraciones necesarias para su funcionamiento, normas legales, políticas de seguridad informática, servicios vitales de operación, nivel de prestación de los servicios, procedimientos de análisis, monitoreo y reporte, métricas de evaluación de los ANS (acuerdos de nivel de servicio), criterios de evaluación y clasificación de incidentes, estructura jerárquica con que debe contar el CSIRT, tipos de herramientas de software necesarias y se finaliza con la identificación de hardware e infraestructura con que puede trabajar el CSIRT. En la segunda parte, se realizan laboratorios bajo máquinas virtuales para identificar el funcionamiento en conjunto de las herramientas seleccionadas y la forma de aplicar salvaguardas ante incidentes o amenazas de seguridad informática. Entre los resultados obtenidos, se espera contar al terminar el proyecto con una guía completa para el funcionamiento de un CSIRT, con sus correspondientes requisitos para una futura implementación y puesta en marcha, además de pruebas de funcionamiento que demuestren su efectividad. OL Spanish (121)
    Gestionnaires bibliographiques
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Mots clés
    Amenaza Google Scholar
    Infraestructura tecnológica Google Scholar
    Red informática Google Scholar
    Seguridad informática Google Scholar
    Incidente Google Scholar
    Couverture régionale / nationale
    cead_-_josé_acevedo_y_gómez
    Metadata
    Afficher la notice complète
    Document PDF
    Description du contenu
    El siguiente proyecto aplicado establece la delimitación técnica de un CSIRT como medio de análisis y respuesta ante los ataques y vulnerabilidades informáticas que se presenten dentro de la comunidad de entidades que atiende la empresa Cibersecurity de Colombia LTDA, de forma reactiva y proactiva, ayudando a las entidades a aplicar estrategias y métodos para detectar, mitigar y eliminar las amenazas, aplicar manuales de operación y procedimientos que permitan servir de apoyo para ante incidentes o amenazas de seguridad informática, detectando y/o realizando las correcciones y reparaciones del sistema a las que haya lugar. El proyecto incluye en su primera parte, la documentación de todo el proceso técnico del CSIRT iniciando por las consideraciones necesarias para su funcionamiento, normas legales, políticas de seguridad informática, servicios vitales de operación, nivel de prestación de los servicios, procedimientos de análisis, monitoreo y reporte, métricas de evaluación de los ANS (acuerdos de nivel de servicio), criterios de evaluación y clasificación de incidentes, estructura jerárquica con que debe contar el CSIRT, tipos de herramientas de software necesarias y se finaliza con la identificación de hardware e infraestructura con que puede trabajar el CSIRT. En la segunda parte, se realizan laboratorios bajo máquinas virtuales para identificar el funcionamiento en conjunto de las herramientas seleccionadas y la forma de aplicar salvaguardas ante incidentes o amenazas de seguridad informática. Entre los resultados obtenidos, se espera contar al terminar el proyecto con una guía completa para el funcionamiento de un CSIRT, con sus correspondientes requisitos para una futura implementación y puesta en marcha, además de pruebas de funcionamiento que ...
    Format
    pdf
    Type de ressource numérique
    Proyecto aplicado
    URI
    https://repository.unad.edu.co/handle/10596/41249
    Collections
    • Especialización en Seguridad informática [723]
    Guides d'utilisationNormativitéLignes directrices pour le directeur des travaux du conseillerLignes directrices pour l'étudiant qui charge le travail de diplômeNormes de l'édition 7 de l'APATips APA 7 Edition Standards

    Parcourir

    Tout DSpaceCommunautés & CollectionsPar date de publicationAuteursTitresSujetsCette collectionPar date de publicationAuteursTitresSujets

    Mon compte

    Ouvrir une sessionS'inscrire
    Statistiques GTMStatistiques GTM
    Indexé par:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: