• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Capacidades técnicas, legales y de gestión para los equipos Blue Team y Red Team

    Thumbnail
    QRCode
    View/Open
    syortegab.pdf (3.761Mb)
    Share
    Date
    2022-03-25
    Author
    Ortega Benítez, Sandra Yamile
    Advisor
    Quintero, Jhon Fredy

    Citación

           
    TY - GEN T1 - Capacidades técnicas, legales y de gestión para los equipos Blue Team y Red Team AU - Ortega Benítez, Sandra Yamile Y1 - 2022-03-25 UR - https://repository.unad.edu.co/handle/10596/48004 AB - En el desarrollo de este Seminario Especializado se tienen en cuenta 4 etapas que permiten dar a conocer la importancia y funciones de los equipos Red Team & Blue Team dentro de las organizaciones basados en conocimientos técnicos y en criterios éticos y legales. En la primera etapa, a través de un ejercicio práctico, se monta un banco de trabajo con herramientas de software Opensource y se refuerza en los conceptos de equipos de seguridad informática y ciberseguridad, además, se conceptualiza y analiza herramientas como, Metasploit, Nmap, OpenVas y servicios en línea como, ExploitDB y CVE y finalmente se hace énfasis en el conocimiento del Marco legal en Colombia sobre delitos informáticos y protección de datos personales, especialmente en la Ley. En la segunda etapa, a través de un ejemplo, se busca analizar Acuerdos de confidencialidad y contratos que se celebran entre los integrantes de los equipos Red Team y Blue Team y las organizaciones, para poder evaluar las acciones de los equipos Red Team & Blue Team dentro de una organización en el marco de los criterios éticos y legales, lo cual, permite explorar el cumplimiento o violación a las normas contempladas en los artículos de la ley 1273 de 2009 referente a la seguridad de la información y el actuar en contra del código de ética, contenido en la ley 842 de 2003. En la tercera etapa, a través de un ejercicio práctico, se busca conocer las razones de la fuga de información de una organización, para lo cual, se utiliza herramientas de tipo Opensource para encontrar e identificar vulnerabilidades en un sistema informático a partir del uso de metodologías y técnicas de intrusión, tales como, Nmap, Metasploit, etc., siguiendo las fases del pentesting, que son, recolección de la información, análisis de vulnerabilidades, explotación, post explotación y elaboración de Informe. En esta etapa se resalta las acciones y actividades de un equipo Red Team, que busca realizar actividades de petesting con el fin de demostrar vulnerabilidades en un sistema informático a partir del uso de metodologías y técnicas de intrusión para que la organización conozca su estado real a nivel de seguridad e implemente los controles necesarios. En cuarta etapa, a través de un ejercicio práctico, se busca la formulación de estrategias de contención mediante el análisis de riesgos y vulnerabilidades en una infraestructura TI, llevando a cabo las fases de detección del tipo de ataque o vector de ataque, el análisis, la evaluación, la contención y erradicación, recuperación y notificación del incidente. En esta etapa se resalta las acciones y actividades de un equipo Blue Team, que busca la prevención en ciberseguridad. Finalmente se presenta en informe técnico del paso a paso de las etapas anteriores y a partir de esto formular estrategias de contención mediante el análisis de riesgos y vulnerabilidades en una infraestructura TI, identificar aspectos importantes dentro de las estrategias y concluir establecer recomendaciones para el planteamiento de estrategias que permitan endurecer los aspectos de seguridad en una organización y presentar conclusiones que permitan la construcción del conocimiento desde el enfoque de la ciberseguridad. ER - @misc{10596_48004, author = {Ortega Benítez Sandra Yamile}, title = {Capacidades técnicas, legales y de gestión para los equipos Blue Team y Red Team}, year = {2022-03-25}, abstract = {En el desarrollo de este Seminario Especializado se tienen en cuenta 4 etapas que permiten dar a conocer la importancia y funciones de los equipos Red Team & Blue Team dentro de las organizaciones basados en conocimientos técnicos y en criterios éticos y legales. En la primera etapa, a través de un ejercicio práctico, se monta un banco de trabajo con herramientas de software Opensource y se refuerza en los conceptos de equipos de seguridad informática y ciberseguridad, además, se conceptualiza y analiza herramientas como, Metasploit, Nmap, OpenVas y servicios en línea como, ExploitDB y CVE y finalmente se hace énfasis en el conocimiento del Marco legal en Colombia sobre delitos informáticos y protección de datos personales, especialmente en la Ley. En la segunda etapa, a través de un ejemplo, se busca analizar Acuerdos de confidencialidad y contratos que se celebran entre los integrantes de los equipos Red Team y Blue Team y las organizaciones, para poder evaluar las acciones de los equipos Red Team & Blue Team dentro de una organización en el marco de los criterios éticos y legales, lo cual, permite explorar el cumplimiento o violación a las normas contempladas en los artículos de la ley 1273 de 2009 referente a la seguridad de la información y el actuar en contra del código de ética, contenido en la ley 842 de 2003. En la tercera etapa, a través de un ejercicio práctico, se busca conocer las razones de la fuga de información de una organización, para lo cual, se utiliza herramientas de tipo Opensource para encontrar e identificar vulnerabilidades en un sistema informático a partir del uso de metodologías y técnicas de intrusión, tales como, Nmap, Metasploit, etc., siguiendo las fases del pentesting, que son, recolección de la información, análisis de vulnerabilidades, explotación, post explotación y elaboración de Informe. En esta etapa se resalta las acciones y actividades de un equipo Red Team, que busca realizar actividades de petesting con el fin de demostrar vulnerabilidades en un sistema informático a partir del uso de metodologías y técnicas de intrusión para que la organización conozca su estado real a nivel de seguridad e implemente los controles necesarios. En cuarta etapa, a través de un ejercicio práctico, se busca la formulación de estrategias de contención mediante el análisis de riesgos y vulnerabilidades en una infraestructura TI, llevando a cabo las fases de detección del tipo de ataque o vector de ataque, el análisis, la evaluación, la contención y erradicación, recuperación y notificación del incidente. En esta etapa se resalta las acciones y actividades de un equipo Blue Team, que busca la prevención en ciberseguridad. Finalmente se presenta en informe técnico del paso a paso de las etapas anteriores y a partir de esto formular estrategias de contención mediante el análisis de riesgos y vulnerabilidades en una infraestructura TI, identificar aspectos importantes dentro de las estrategias y concluir establecer recomendaciones para el planteamiento de estrategias que permitan endurecer los aspectos de seguridad en una organización y presentar conclusiones que permitan la construcción del conocimiento desde el enfoque de la ciberseguridad.}, url = {https://repository.unad.edu.co/handle/10596/48004} }RT Generic T1 Capacidades técnicas, legales y de gestión para los equipos Blue Team y Red Team A1 Ortega Benítez, Sandra Yamile YR 2022-03-25 LK https://repository.unad.edu.co/handle/10596/48004 AB En el desarrollo de este Seminario Especializado se tienen en cuenta 4 etapas que permiten dar a conocer la importancia y funciones de los equipos Red Team & Blue Team dentro de las organizaciones basados en conocimientos técnicos y en criterios éticos y legales. En la primera etapa, a través de un ejercicio práctico, se monta un banco de trabajo con herramientas de software Opensource y se refuerza en los conceptos de equipos de seguridad informática y ciberseguridad, además, se conceptualiza y analiza herramientas como, Metasploit, Nmap, OpenVas y servicios en línea como, ExploitDB y CVE y finalmente se hace énfasis en el conocimiento del Marco legal en Colombia sobre delitos informáticos y protección de datos personales, especialmente en la Ley. En la segunda etapa, a través de un ejemplo, se busca analizar Acuerdos de confidencialidad y contratos que se celebran entre los integrantes de los equipos Red Team y Blue Team y las organizaciones, para poder evaluar las acciones de los equipos Red Team & Blue Team dentro de una organización en el marco de los criterios éticos y legales, lo cual, permite explorar el cumplimiento o violación a las normas contempladas en los artículos de la ley 1273 de 2009 referente a la seguridad de la información y el actuar en contra del código de ética, contenido en la ley 842 de 2003. En la tercera etapa, a través de un ejercicio práctico, se busca conocer las razones de la fuga de información de una organización, para lo cual, se utiliza herramientas de tipo Opensource para encontrar e identificar vulnerabilidades en un sistema informático a partir del uso de metodologías y técnicas de intrusión, tales como, Nmap, Metasploit, etc., siguiendo las fases del pentesting, que son, recolección de la información, análisis de vulnerabilidades, explotación, post explotación y elaboración de Informe. En esta etapa se resalta las acciones y actividades de un equipo Red Team, que busca realizar actividades de petesting con el fin de demostrar vulnerabilidades en un sistema informático a partir del uso de metodologías y técnicas de intrusión para que la organización conozca su estado real a nivel de seguridad e implemente los controles necesarios. En cuarta etapa, a través de un ejercicio práctico, se busca la formulación de estrategias de contención mediante el análisis de riesgos y vulnerabilidades en una infraestructura TI, llevando a cabo las fases de detección del tipo de ataque o vector de ataque, el análisis, la evaluación, la contención y erradicación, recuperación y notificación del incidente. En esta etapa se resalta las acciones y actividades de un equipo Blue Team, que busca la prevención en ciberseguridad. Finalmente se presenta en informe técnico del paso a paso de las etapas anteriores y a partir de esto formular estrategias de contención mediante el análisis de riesgos y vulnerabilidades en una infraestructura TI, identificar aspectos importantes dentro de las estrategias y concluir establecer recomendaciones para el planteamiento de estrategias que permitan endurecer los aspectos de seguridad en una organización y presentar conclusiones que permitan la construcción del conocimiento desde el enfoque de la ciberseguridad. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Red Team, Blue Team, Ciberseguridad, Hardening, Firewall, seguridad ofensiva, seguridad defensiva Google Scholar
    Regional / Country coverage
    cead_-_pasto
    Metadata
    Show full item record
    PDF Document
    Description of the content
    En el desarrollo de este Seminario Especializado se tienen en cuenta 4 etapas que permiten dar a conocer la importancia y funciones de los equipos Red Team & Blue Team dentro de las organizaciones basados en conocimientos técnicos y en criterios éticos y legales. En la primera etapa, a través de un ejercicio práctico, se monta un banco de trabajo con herramientas de software Opensource y se refuerza en los conceptos de equipos de seguridad informática y ciberseguridad, además, se conceptualiza y analiza herramientas como, Metasploit, Nmap, OpenVas y servicios en línea como, ExploitDB y CVE y finalmente se hace énfasis en el conocimiento del Marco legal en Colombia sobre delitos informáticos y protección de datos personales, especialmente en la Ley. En la segunda etapa, a través de un ejemplo, se busca analizar Acuerdos de confidencialidad y contratos que se celebran entre los integrantes de los equipos Red Team y Blue Team y las organizaciones, para poder evaluar las acciones de los equipos Red Team & Blue Team dentro de una organización en el marco de los criterios éticos y legales, lo cual, permite explorar el cumplimiento o violación a las normas contempladas en los artículos de la ley 1273 de 2009 referente a la seguridad de la información y el actuar en contra del código de ética, contenido en la ley 842 de 2003. En la tercera etapa, a través de un ejercicio práctico, se busca conocer las razones de la fuga de información de una organización, para lo cual, se utiliza herramientas de tipo Opensource para encontrar e identificar vulnerabilidades en un sistema informático a partir del uso de metodologías y técnicas de intrusión, tales como, Nmap, Metasploit, etc., siguiendo las fases del pentesting, que son, recolección de la información, análisis de vulnerabilidades, ...
    Format
    pdf
    Type of digital resource
    Créditos de posgrado
    Content relationship
    Seguridad Informática
    URI
    https://repository.unad.edu.co/handle/10596/48004
    Collections
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team [361]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: