Show simple item record

dc.contributor.advisorArroyo Baron, Ever Luis
dc.coverage.spatialcead_-_pasto
dc.creatorCoral Narvaez, German Alberto
dc.date.accessioned2024-12-12T15:36:39Z
dc.date.available2024-12-12T15:36:39Z
dc.date.created2024-12-03
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/65158
dc.description.abstractEste informe técnico es el compendio de las actividades propias de los equipos de seguridad Informática Red y Blue Team ejecutadas sobre un escenario simulado de una empresa de nombre CyberFort Technologies, compuesto por una maquina Kali Linux oficiando de recurso atacante y una máquina Windows 7 como maquina víctima, la cual tiene asociadas ciertas vulnerabilidades tales como la identificada con el nombre de EternalBlue, y una aplicación Web de nombre HFS (Http File Server) la cual presta el servicio de compartición de archivos entre equipos conectados, siendo esta aplicación el objetivo de explotación con el cual se logró el acceso no autorizado al sistema, el escalamiento de privilegios , la creación de una cuenta tipo Administrador y la exfiltración de datos. Y en respuesta a estas acciones del equipo Red Team, se mostrará también las medidas de respuesta, contención, mitigación, aseguramiento y recomendaciones específicas dadas por el equipo de Blue Team. Todo esto expuesto desde el marco legislativo que rige en Colombia relacionado con delitos informáticos y tratamiento de informacion personal vigentes.
dc.formatpdf
dc.titleCapacidades técnicas, legales y de gestión para equipos blue team y red team
dc.typeDiplomado de profundización para grado
dc.subject.keywordsBlue Team
dc.subject.keywordsExploit
dc.subject.keywordsHardening
dc.subject.keywordsRed Team
dc.description.abstractenglishThis technical report is a compendium of the activities carried out by the Red and Blue Team cybersecurity teams on a simulated scenario of a company named CyberFort Technologies. This scenario consisted of a Kali Linux machine acting as an attacker resource and a Windows 7 machine as the victim, which had associated vulnerabilities such as the one identified as EternalBlue, and a web application named HFS (Http File Server) that provided file sharing services between connected devices. This application was the exploitation target through which unauthorized access to the system, privilege escalation, the creation of an Administrator account, and data exfiltration were achieved. In response to these actions by the Red Team, the report will also present the response, containment, mitigation, assurance, and specific recommendations provided by the Blue Team. All of this is presented within the Colombian legal framework governing cybercrimes and the handling of personal information.
dc.subject.categoryIngenieria de Sistemas
dc.subject.categoryEspecializacion en Seguridad Informatica


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record