Capacidades técnicas, legales y de gestión para equipos blue team y red team
Share
Date
2024-04-16Author
Giraldo Martinez, Angie Yulieth
Citación
Bibliographic managers
Keywords
Regional / Country coverage
cead_-_yopalMetadata
Show full item record
PDF Document
Description of the content
El trabajo en cuestión presenta el análisis de un escenario propuesto en el cual un equipo con sistema operativo Windows ha sido vulnerado por un atacante que logra establecer un reverse shell tomando control del activo. Este evento sucede cuando el administrador ejecuta un archivo .exe que no fue detectado por las soluciones de seguridad del equipo, las cuales estaban deshabilitadas en ese momento. El análisis se lleva a cabo considerando el enfoque y las actividades de los grupos de seguridad Red Team y Blue Team para reconstruir los eventos ocurridos con el fin de proponer estrategias de contención, así como medidas para reforzar la seguridad del equipo vulnerado.
Este trabajo es el resultado de 5 etapas que se abordaron de manera individual en el curso Seminario Especializado Equipos Estratégicos En Ciberseguridad: Red Team & Blue Team.























