• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Capacidades Técnicas, Legales y De Gestión Para Equipos Blueteam y Redteam

    Thumbnail
    QRCode
    View/Open
    daramirezgal.pdf (5.890Mb)
    Share
    Date
    2021-10-20
    Author
    Ramírez Gallego, Deiber Alirio
    Advisor
    Quintero Tamayo, John Freddy

    Citación

           
    TY - GEN T1 - Capacidades Técnicas, Legales y De Gestión Para Equipos Blueteam y Redteam AU - Ramírez Gallego, Deiber Alirio Y1 - 2021-10-20 UR - https://repository.unad.edu.co/handle/10596/43142 AB - En el mundo tecnológico e industrial existen muchas empresas que han ido adoptado nuevas soluciones tecnológicas para asegurar sus procesos tanto a nivel interior como exterior en el ejercicio de sus negocios con el fin de salvaguardar sus datos y brindar a sus clientes confianza y respaldo lo que se ha convertido más que en un plus va más hacia una necesidad constante debido a las amenazas constantes y riegos que se manifiestan buscando destruir sus sistemas de información. Para el caso de estudio del presente informe técnico se halla el caso de la empresa WhiteHouse Security la cual es reconocida en el sector gobierno por apoyar y soportar estas entidades gubernamentales en cuanto a temas de ciberseguridad y ciberdefensa, logrando así tener grandes reconocimientos a nivel global la cual ha incorporado no solo mas recurso tecnológico si no también talento humano donde ha conformado equipos de seguridad informática dentro de su operación como lo son equipos de Red Team y Blue Team . Respecto a lo anterior se adelantó el desarrollo de diferentes temas relacionados con ciberseguridad en cuatro etapas con el propósito de documentar temas y preguntas que requería conocer Whithehouse Security para el desarrollo de su operación y el aseguramiento de sus sistemas informáticos. Sobre la primera etapa se realiza un análisis de los puntos más relevantes sobre la ley 1273 del 2009 que rigen y condenan los delitos informáticos que se cometan dentro del territorio nacional, adicional también se expone sobre el proceso que se debe llevar a cabo para la puesta en marcha del pentesting al interior de las organizaciones como para el caso de WhitheHouse Security acondicionando un banco de trabajo para la ejecución de pruebas de seguridad. En la segunda etapa se describe a partir del soporte “acuerdo de confidencialidad” las irregularidades que se pueden dar en un proceso de contratación y ejecución de funciones a nivel de un cargo dentro del área de la ciberseguridad donde la organización muy reconocida en este ámbito y que trabaja para el sector gobierno altera ciertas cláusulas dentro del acuerdo con el fin de liberarse de toda responsabilidad y dejar entredicho y en riesgo la reputación de la parte receptora, pues es así que esto bajo la ley colombiana, las buenas prácticas y conductas que se deben seguir en base al código de ética de la organización COPNIA es sancionable y penalizado por la ley ya que esta garantiza que dentro de todo el territorio nacional se practiquen procesos éticos y labores trasparentes relacionados con el mundo de la tecnología y los sistemas de forma clara y legal. Dentro de la tercera etapa se describen los procesos que se llevaron a cabo para lograr identificar con apoyo del equipo de Red Team una falla de seguridad presentada al interior de la organización donde se está generando una serie de fuga de información en uno de los equipos de cómputo de la dependencia. Así que en el desarrollo del documento se identifica la vulnerabilidad la cual es explotada mediante un exploit que está asociado a una aplicación de fileserver que tiene acoplado el servidor y que ha generado un escalamiento de privilegios a un usuario desconocido en el sistema operativo. Para la cuarta y última etapa se reúne una serie de condiciones y estrategias que se deben implementar y seguir para lograr contener ataques informáticos en tiempo real donde al final el resultado sea proteger el sistema mediante un endurecimiento de este y crear una condición de habito para aplicar esas buenas prácticas y herramientas que permitan garantizar la seguridad, la confidencialidad y autenticidad de la información dentro de la infraestructura tecnológica en el medio online de la compañía. ER - @misc{10596_43142, author = {Ramírez Gallego Deiber Alirio}, title = {Capacidades Técnicas, Legales y De Gestión Para Equipos Blueteam y Redteam}, year = {2021-10-20}, abstract = {En el mundo tecnológico e industrial existen muchas empresas que han ido adoptado nuevas soluciones tecnológicas para asegurar sus procesos tanto a nivel interior como exterior en el ejercicio de sus negocios con el fin de salvaguardar sus datos y brindar a sus clientes confianza y respaldo lo que se ha convertido más que en un plus va más hacia una necesidad constante debido a las amenazas constantes y riegos que se manifiestan buscando destruir sus sistemas de información. Para el caso de estudio del presente informe técnico se halla el caso de la empresa WhiteHouse Security la cual es reconocida en el sector gobierno por apoyar y soportar estas entidades gubernamentales en cuanto a temas de ciberseguridad y ciberdefensa, logrando así tener grandes reconocimientos a nivel global la cual ha incorporado no solo mas recurso tecnológico si no también talento humano donde ha conformado equipos de seguridad informática dentro de su operación como lo son equipos de Red Team y Blue Team . Respecto a lo anterior se adelantó el desarrollo de diferentes temas relacionados con ciberseguridad en cuatro etapas con el propósito de documentar temas y preguntas que requería conocer Whithehouse Security para el desarrollo de su operación y el aseguramiento de sus sistemas informáticos. Sobre la primera etapa se realiza un análisis de los puntos más relevantes sobre la ley 1273 del 2009 que rigen y condenan los delitos informáticos que se cometan dentro del territorio nacional, adicional también se expone sobre el proceso que se debe llevar a cabo para la puesta en marcha del pentesting al interior de las organizaciones como para el caso de WhitheHouse Security acondicionando un banco de trabajo para la ejecución de pruebas de seguridad. En la segunda etapa se describe a partir del soporte “acuerdo de confidencialidad” las irregularidades que se pueden dar en un proceso de contratación y ejecución de funciones a nivel de un cargo dentro del área de la ciberseguridad donde la organización muy reconocida en este ámbito y que trabaja para el sector gobierno altera ciertas cláusulas dentro del acuerdo con el fin de liberarse de toda responsabilidad y dejar entredicho y en riesgo la reputación de la parte receptora, pues es así que esto bajo la ley colombiana, las buenas prácticas y conductas que se deben seguir en base al código de ética de la organización COPNIA es sancionable y penalizado por la ley ya que esta garantiza que dentro de todo el territorio nacional se practiquen procesos éticos y labores trasparentes relacionados con el mundo de la tecnología y los sistemas de forma clara y legal. Dentro de la tercera etapa se describen los procesos que se llevaron a cabo para lograr identificar con apoyo del equipo de Red Team una falla de seguridad presentada al interior de la organización donde se está generando una serie de fuga de información en uno de los equipos de cómputo de la dependencia. Así que en el desarrollo del documento se identifica la vulnerabilidad la cual es explotada mediante un exploit que está asociado a una aplicación de fileserver que tiene acoplado el servidor y que ha generado un escalamiento de privilegios a un usuario desconocido en el sistema operativo. Para la cuarta y última etapa se reúne una serie de condiciones y estrategias que se deben implementar y seguir para lograr contener ataques informáticos en tiempo real donde al final el resultado sea proteger el sistema mediante un endurecimiento de este y crear una condición de habito para aplicar esas buenas prácticas y herramientas que permitan garantizar la seguridad, la confidencialidad y autenticidad de la información dentro de la infraestructura tecnológica en el medio online de la compañía.}, url = {https://repository.unad.edu.co/handle/10596/43142} }RT Generic T1 Capacidades Técnicas, Legales y De Gestión Para Equipos Blueteam y Redteam A1 Ramírez Gallego, Deiber Alirio YR 2021-10-20 LK https://repository.unad.edu.co/handle/10596/43142 AB En el mundo tecnológico e industrial existen muchas empresas que han ido adoptado nuevas soluciones tecnológicas para asegurar sus procesos tanto a nivel interior como exterior en el ejercicio de sus negocios con el fin de salvaguardar sus datos y brindar a sus clientes confianza y respaldo lo que se ha convertido más que en un plus va más hacia una necesidad constante debido a las amenazas constantes y riegos que se manifiestan buscando destruir sus sistemas de información. Para el caso de estudio del presente informe técnico se halla el caso de la empresa WhiteHouse Security la cual es reconocida en el sector gobierno por apoyar y soportar estas entidades gubernamentales en cuanto a temas de ciberseguridad y ciberdefensa, logrando así tener grandes reconocimientos a nivel global la cual ha incorporado no solo mas recurso tecnológico si no también talento humano donde ha conformado equipos de seguridad informática dentro de su operación como lo son equipos de Red Team y Blue Team . Respecto a lo anterior se adelantó el desarrollo de diferentes temas relacionados con ciberseguridad en cuatro etapas con el propósito de documentar temas y preguntas que requería conocer Whithehouse Security para el desarrollo de su operación y el aseguramiento de sus sistemas informáticos. Sobre la primera etapa se realiza un análisis de los puntos más relevantes sobre la ley 1273 del 2009 que rigen y condenan los delitos informáticos que se cometan dentro del territorio nacional, adicional también se expone sobre el proceso que se debe llevar a cabo para la puesta en marcha del pentesting al interior de las organizaciones como para el caso de WhitheHouse Security acondicionando un banco de trabajo para la ejecución de pruebas de seguridad. En la segunda etapa se describe a partir del soporte “acuerdo de confidencialidad” las irregularidades que se pueden dar en un proceso de contratación y ejecución de funciones a nivel de un cargo dentro del área de la ciberseguridad donde la organización muy reconocida en este ámbito y que trabaja para el sector gobierno altera ciertas cláusulas dentro del acuerdo con el fin de liberarse de toda responsabilidad y dejar entredicho y en riesgo la reputación de la parte receptora, pues es así que esto bajo la ley colombiana, las buenas prácticas y conductas que se deben seguir en base al código de ética de la organización COPNIA es sancionable y penalizado por la ley ya que esta garantiza que dentro de todo el territorio nacional se practiquen procesos éticos y labores trasparentes relacionados con el mundo de la tecnología y los sistemas de forma clara y legal. Dentro de la tercera etapa se describen los procesos que se llevaron a cabo para lograr identificar con apoyo del equipo de Red Team una falla de seguridad presentada al interior de la organización donde se está generando una serie de fuga de información en uno de los equipos de cómputo de la dependencia. Así que en el desarrollo del documento se identifica la vulnerabilidad la cual es explotada mediante un exploit que está asociado a una aplicación de fileserver que tiene acoplado el servidor y que ha generado un escalamiento de privilegios a un usuario desconocido en el sistema operativo. Para la cuarta y última etapa se reúne una serie de condiciones y estrategias que se deben implementar y seguir para lograr contener ataques informáticos en tiempo real donde al final el resultado sea proteger el sistema mediante un endurecimiento de este y crear una condición de habito para aplicar esas buenas prácticas y herramientas que permitan garantizar la seguridad, la confidencialidad y autenticidad de la información dentro de la infraestructura tecnológica en el medio online de la compañía. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Ley 1273 del 2009, ciberseguridad, Ataque informático, Red Team, Blue Team, pentesting, hardenizacion, exploit, infraestructura tecnológica, acuerdo de confidencialidad. Google Scholar
    Regional / Country coverage
    cead_-_josé_celestino_mutis
    Metadata
    Show full item record
    PDF Document
    Description of the content
    En el mundo tecnológico e industrial existen muchas empresas que han ido adoptado nuevas soluciones tecnológicas para asegurar sus procesos tanto a nivel interior como exterior en el ejercicio de sus negocios con el fin de salvaguardar sus datos y brindar a sus clientes confianza y respaldo lo que se ha convertido más que en un plus va más hacia una necesidad constante debido a las amenazas constantes y riegos que se manifiestan buscando destruir sus sistemas de información. Para el caso de estudio del presente informe técnico se halla el caso de la empresa WhiteHouse Security la cual es reconocida en el sector gobierno por apoyar y soportar estas entidades gubernamentales en cuanto a temas de ciberseguridad y ciberdefensa, logrando así tener grandes reconocimientos a nivel global la cual ha incorporado no solo mas recurso tecnológico si no también talento humano donde ha conformado equipos de seguridad informática dentro de su operación como lo son equipos de Red Team y Blue Team . Respecto a lo anterior se adelantó el desarrollo de diferentes temas relacionados con ciberseguridad en cuatro etapas con el propósito de documentar temas y preguntas que requería conocer Whithehouse Security para el desarrollo de su operación y el aseguramiento de sus sistemas informáticos. Sobre la primera etapa se realiza un análisis de los puntos más relevantes sobre la ley 1273 del 2009 que rigen y condenan los delitos informáticos que se cometan dentro del territorio nacional, adicional también se expone sobre el proceso que se debe llevar a cabo para la puesta en marcha del pentesting al interior de las organizaciones como para el caso de WhitheHouse Security acondicionando un banco de trabajo para la ejecución de pruebas de seguridad. En la segunda etapa se describe a ...
    Format
    pdf
    Type of digital resource
    Diplomado de profundización para grado
    Content relationship
    Seguridad Informática
    URI
    https://repository.unad.edu.co/handle/10596/43142
    Collections
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team [361]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: