Capacidades técnicas, legales y de gestión para equipos blue team y red team.
Share
Date
2022-10-10Author
Jiménez Forero, Carlos Andrés
Advisor
Zambrano, Luis FernandoCitación
Bibliographic managers
Regional / Country coverage
cead_-_bucaramangaMetadata
Show full item record
PDF Document
Description of the content
Este documento presenta un informe técnico en donde se describe el desarrollo de las actividades realizadas para el seminario de Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team.
Inicialmente se contextualiza acerca de la legislación vigente que aplica en Colombia, en cuanto a la protección de datos personales y delitos informáticos. Posteriormente comienza el abordaje de los conceptos técnicos aplicados en los equipos azules y rojos, describiendo las diferencias entre ellos, y luego se explica el significado de una prueba de intrusión y sus fases. Así mismo, se documenta una serie de herramientas que son utilizadas en el mundo de la ciberseguridad, tanto para hacer auditorías como para protegerse de ataques cibernéticos.
También se presenta un laboratorio a través de un entorno simulado, en donde a dos máquinas que simulan una situación real, se le realizan actividades que ejecutarían los equipos azules y rojos. Por ejemplo, se ejecuta un ataque de intrusión a una de las máquinas, donde se logra establecer conexión remota al equipo, que correspondería a una actividad red team. Y finalmente, se establecen medidas de contención para que no se vuelva a materializar lo sucedido, tarea que corresponde a los equipos azules.























