• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Diseño de un centro de operación de seguridad – SOC para la Empresa Platino Sistema

    Thumbnail
    QRCode
    View/Open
    mperezfe.pdf (4.205Mb)
    Share
    Date
    2024-07-05
    Author
    Pérez Fernández, Mailon
    Advisor
    Marceles Villalba, Katerine

    Citación

           
    TY - GEN T1 - Diseño de un centro de operación de seguridad – SOC para la Empresa Platino Sistema AU - Pérez Fernández, Mailon Y1 - 2024-07-05 UR - https://repository.unad.edu.co/handle/10596/50119 AB - Platino Sistemas, es una organización colombiana que presta servicios de seguridad para la protección de la Información. Una de las metas para el año 2022 es crear un Centro de Respuesta a Incidentes Cibernéticos en el ámbito de CSIRT, el cual tendrá como propósito crear y gestionar las funciones de respuesta a incidentes cibernéticos, ofreciendo servicios que permitan dar soporte a sus clientes teniendo presente el nivel de servicio contratado, los cuales pueden ser de respuesta a incidentes o de gestión a vulnerabilidades. Dado que la empresa Platino Sistemas cuenta con empleados capacitados, entre ellos un experto en seguridad informática dentro del equipo de trabajo, el cual se le ha asignado la tarea de liderar el diseño técnico que permita dar desarrollo a las actividades propias del CSIRT, enfocándose en la primera etapa en el diseño de un Centro de Operaciones de Seguridad – SOC y en la Segunda Etapa, en la propuesta de Hardware y Software a usar para el desarrollo de las actividades propias del CSIRT. Teniendo claro la problemática planteada por la empresa Platino Sistemas, y la necesidad evidente de aplicar diferentes controles, medidas y servicios que solventes la necesidad de seguridad en la organización, primeramente se planteó la propuesta de diseño de un centro de operaciones de seguridad SOC; esto tomando los diferentes marcos conceptuales, legales y estandarizados que permitieron en base a una propuesta técnica, seleccionar la infraestructura, composición, estructuración y aplicación de herramienta acordes a las necesidades serviciales de seguridad con las que carecía la organización. Para lograr el desarrollo de la propuesta antes mencionada, en primer lugar se definió una estructura de roles operacionales que componen el equipo de trabajo de centro de operaciones de seguridad (SOC) para apoyar al desarrollo de los servicios de seguridad especificados en el enfoque técnico con el fin de apoyar la salvaguarda de la información de la organización, Seguido de esto, se estableció una propuesta de tecnología para las operaciones propias desarrolladas para un centro de operaciones de seguridad teniendo en cuenta las necesidades de seguridad y servicios de la empresa. Por otra parte se realizó la identificación de las herramientas de hardware comercial y software libres utilizadas para el desarrollo de las actividades propias del SOC haciendo énfasis puntual en el enfoque técnico de servicios de seguridad establecido por la organización y finalmente se realizó un diseño lógico de laboratorio controlado y virtualizado utilizando máquinas virtuales en VirtualBox para solventar los servicios de Monitoreo, correlacionador de eventos, servidor de copias de seguridad y servicio de Sandox. El desarrollo de las actividades para el cumplimiento de las necesidades organizaciones en el empleo de servicios de servicios orientados a la seguridad aplicados en centros de operaciones de seguridad, se realizaron bajo una metodología de investigación cualitativa utilizando métodos inductivos, está sustentada por la identificación de artículos científicos, grabaciones de audios, documentación web, las cuales sustentan en sus resultados la correcta aplicación de centros de respuestas a incidentes cibernéticos así como los centros de operaciones de seguridad, utilizando servicios que ayuden a solventar necesidades generales de seguridad, y a su vez que apoyen al desarrollo de las actividades que soportan un CSIRT. Sintonizando lo anterior, se puede concluir que la aplicación de un Centro de Operaciones de Seguridad basado en criterio técnicos y utilizando herramientas libres, pueden solventar las necesidades de servicio de organizaciones a mediana escala, permitiéndoles así ejecutar actividades propias de un SOC, sin la necesidad de realizar adquisición de herramientas comerciales que puedan generar un desequilibrio en factores de costo-beneficio y que imposibilitarían la idea de adquisición de servicios de seguridad de Ti y mucho menos el soporte ya sea semana, mensual o anual de las mismas. ER - @misc{10596_50119, author = {Pérez Fernández Mailon}, title = {Diseño de un centro de operación de seguridad – SOC para la Empresa Platino Sistema}, year = {2024-07-05}, abstract = {Platino Sistemas, es una organización colombiana que presta servicios de seguridad para la protección de la Información. Una de las metas para el año 2022 es crear un Centro de Respuesta a Incidentes Cibernéticos en el ámbito de CSIRT, el cual tendrá como propósito crear y gestionar las funciones de respuesta a incidentes cibernéticos, ofreciendo servicios que permitan dar soporte a sus clientes teniendo presente el nivel de servicio contratado, los cuales pueden ser de respuesta a incidentes o de gestión a vulnerabilidades. Dado que la empresa Platino Sistemas cuenta con empleados capacitados, entre ellos un experto en seguridad informática dentro del equipo de trabajo, el cual se le ha asignado la tarea de liderar el diseño técnico que permita dar desarrollo a las actividades propias del CSIRT, enfocándose en la primera etapa en el diseño de un Centro de Operaciones de Seguridad – SOC y en la Segunda Etapa, en la propuesta de Hardware y Software a usar para el desarrollo de las actividades propias del CSIRT. Teniendo claro la problemática planteada por la empresa Platino Sistemas, y la necesidad evidente de aplicar diferentes controles, medidas y servicios que solventes la necesidad de seguridad en la organización, primeramente se planteó la propuesta de diseño de un centro de operaciones de seguridad SOC; esto tomando los diferentes marcos conceptuales, legales y estandarizados que permitieron en base a una propuesta técnica, seleccionar la infraestructura, composición, estructuración y aplicación de herramienta acordes a las necesidades serviciales de seguridad con las que carecía la organización. Para lograr el desarrollo de la propuesta antes mencionada, en primer lugar se definió una estructura de roles operacionales que componen el equipo de trabajo de centro de operaciones de seguridad (SOC) para apoyar al desarrollo de los servicios de seguridad especificados en el enfoque técnico con el fin de apoyar la salvaguarda de la información de la organización, Seguido de esto, se estableció una propuesta de tecnología para las operaciones propias desarrolladas para un centro de operaciones de seguridad teniendo en cuenta las necesidades de seguridad y servicios de la empresa. Por otra parte se realizó la identificación de las herramientas de hardware comercial y software libres utilizadas para el desarrollo de las actividades propias del SOC haciendo énfasis puntual en el enfoque técnico de servicios de seguridad establecido por la organización y finalmente se realizó un diseño lógico de laboratorio controlado y virtualizado utilizando máquinas virtuales en VirtualBox para solventar los servicios de Monitoreo, correlacionador de eventos, servidor de copias de seguridad y servicio de Sandox. El desarrollo de las actividades para el cumplimiento de las necesidades organizaciones en el empleo de servicios de servicios orientados a la seguridad aplicados en centros de operaciones de seguridad, se realizaron bajo una metodología de investigación cualitativa utilizando métodos inductivos, está sustentada por la identificación de artículos científicos, grabaciones de audios, documentación web, las cuales sustentan en sus resultados la correcta aplicación de centros de respuestas a incidentes cibernéticos así como los centros de operaciones de seguridad, utilizando servicios que ayuden a solventar necesidades generales de seguridad, y a su vez que apoyen al desarrollo de las actividades que soportan un CSIRT. Sintonizando lo anterior, se puede concluir que la aplicación de un Centro de Operaciones de Seguridad basado en criterio técnicos y utilizando herramientas libres, pueden solventar las necesidades de servicio de organizaciones a mediana escala, permitiéndoles así ejecutar actividades propias de un SOC, sin la necesidad de realizar adquisición de herramientas comerciales que puedan generar un desequilibrio en factores de costo-beneficio y que imposibilitarían la idea de adquisición de servicios de seguridad de Ti y mucho menos el soporte ya sea semana, mensual o anual de las mismas.}, url = {https://repository.unad.edu.co/handle/10596/50119} }RT Generic T1 Diseño de un centro de operación de seguridad – SOC para la Empresa Platino Sistema A1 Pérez Fernández, Mailon YR 2024-07-05 LK https://repository.unad.edu.co/handle/10596/50119 AB Platino Sistemas, es una organización colombiana que presta servicios de seguridad para la protección de la Información. Una de las metas para el año 2022 es crear un Centro de Respuesta a Incidentes Cibernéticos en el ámbito de CSIRT, el cual tendrá como propósito crear y gestionar las funciones de respuesta a incidentes cibernéticos, ofreciendo servicios que permitan dar soporte a sus clientes teniendo presente el nivel de servicio contratado, los cuales pueden ser de respuesta a incidentes o de gestión a vulnerabilidades. Dado que la empresa Platino Sistemas cuenta con empleados capacitados, entre ellos un experto en seguridad informática dentro del equipo de trabajo, el cual se le ha asignado la tarea de liderar el diseño técnico que permita dar desarrollo a las actividades propias del CSIRT, enfocándose en la primera etapa en el diseño de un Centro de Operaciones de Seguridad – SOC y en la Segunda Etapa, en la propuesta de Hardware y Software a usar para el desarrollo de las actividades propias del CSIRT. Teniendo claro la problemática planteada por la empresa Platino Sistemas, y la necesidad evidente de aplicar diferentes controles, medidas y servicios que solventes la necesidad de seguridad en la organización, primeramente se planteó la propuesta de diseño de un centro de operaciones de seguridad SOC; esto tomando los diferentes marcos conceptuales, legales y estandarizados que permitieron en base a una propuesta técnica, seleccionar la infraestructura, composición, estructuración y aplicación de herramienta acordes a las necesidades serviciales de seguridad con las que carecía la organización. Para lograr el desarrollo de la propuesta antes mencionada, en primer lugar se definió una estructura de roles operacionales que componen el equipo de trabajo de centro de operaciones de seguridad (SOC) para apoyar al desarrollo de los servicios de seguridad especificados en el enfoque técnico con el fin de apoyar la salvaguarda de la información de la organización, Seguido de esto, se estableció una propuesta de tecnología para las operaciones propias desarrolladas para un centro de operaciones de seguridad teniendo en cuenta las necesidades de seguridad y servicios de la empresa. Por otra parte se realizó la identificación de las herramientas de hardware comercial y software libres utilizadas para el desarrollo de las actividades propias del SOC haciendo énfasis puntual en el enfoque técnico de servicios de seguridad establecido por la organización y finalmente se realizó un diseño lógico de laboratorio controlado y virtualizado utilizando máquinas virtuales en VirtualBox para solventar los servicios de Monitoreo, correlacionador de eventos, servidor de copias de seguridad y servicio de Sandox. El desarrollo de las actividades para el cumplimiento de las necesidades organizaciones en el empleo de servicios de servicios orientados a la seguridad aplicados en centros de operaciones de seguridad, se realizaron bajo una metodología de investigación cualitativa utilizando métodos inductivos, está sustentada por la identificación de artículos científicos, grabaciones de audios, documentación web, las cuales sustentan en sus resultados la correcta aplicación de centros de respuestas a incidentes cibernéticos así como los centros de operaciones de seguridad, utilizando servicios que ayuden a solventar necesidades generales de seguridad, y a su vez que apoyen al desarrollo de las actividades que soportan un CSIRT. Sintonizando lo anterior, se puede concluir que la aplicación de un Centro de Operaciones de Seguridad basado en criterio técnicos y utilizando herramientas libres, pueden solventar las necesidades de servicio de organizaciones a mediana escala, permitiéndoles así ejecutar actividades propias de un SOC, sin la necesidad de realizar adquisición de herramientas comerciales que puedan generar un desequilibrio en factores de costo-beneficio y que imposibilitarían la idea de adquisición de servicios de seguridad de Ti y mucho menos el soporte ya sea semana, mensual o anual de las mismas. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Seguridad de la información Google Scholar
    Tecnologías de la información Google Scholar
    Regional / Country coverage
    cead_-_corozal
    Metadata
    Show full item record
    PDF Document
    Description of the content
    Platino Sistemas, es una organización colombiana que presta servicios de seguridad para la protección de la Información. Una de las metas para el año 2022 es crear un Centro de Respuesta a Incidentes Cibernéticos en el ámbito de CSIRT, el cual tendrá como propósito crear y gestionar las funciones de respuesta a incidentes cibernéticos, ofreciendo servicios que permitan dar soporte a sus clientes teniendo presente el nivel de servicio contratado, los cuales pueden ser de respuesta a incidentes o de gestión a vulnerabilidades. Dado que la empresa Platino Sistemas cuenta con empleados capacitados, entre ellos un experto en seguridad informática dentro del equipo de trabajo, el cual se le ha asignado la tarea de liderar el diseño técnico que permita dar desarrollo a las actividades propias del CSIRT, enfocándose en la primera etapa en el diseño de un Centro de Operaciones de Seguridad – SOC y en la Segunda Etapa, en la propuesta de Hardware y Software a usar para el desarrollo de las actividades propias del CSIRT. Teniendo claro la problemática planteada por la empresa Platino Sistemas, y la necesidad evidente de aplicar diferentes controles, medidas y servicios que solventes la necesidad de seguridad en la organización, primeramente se planteó la propuesta de diseño de un centro de operaciones de seguridad SOC; esto tomando los diferentes marcos conceptuales, legales y estandarizados que permitieron en base a una propuesta técnica, seleccionar la infraestructura, composición, estructuración y aplicación de herramienta acordes a las necesidades serviciales de seguridad con las que carecía la organización. Para lograr el desarrollo de la propuesta antes mencionada, en primer lugar se definió una estructura de roles operacionales que componen el equipo de trabajo de centro ...
    Format
    pdf
    Type of digital resource
    Proyecto aplicado
    URI
    https://repository.unad.edu.co/handle/10596/50119
    Collections
    • Especialización en Seguridad informática [724]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: