• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Capacidades técnicas, legales y de gestión para equipos Blue Team y Red Team

    Thumbnail
    QRCode
    View/Open
    alarangob.pdf (861.2Kb)
    Share
    Date
    2025-01-15
    Author
    Arango Bonilla, Angie Lizbeth
    Advisor
    Arroyo Barón, Ever Luis

    Citación

           
    TY - GEN T1 - Capacidades técnicas, legales y de gestión para equipos Blue Team y Red Team AU - Arango Bonilla, Angie Lizbeth Y1 - 2025-01-15 UR - https://repository.unad.edu.co/handle/10596/65818 AB - Este informe técnico presenta un análisis integral de los escenarios planteados por CyberFort Technologies, abarcando las acciones del Blue Team, Red Team y aspectos legales de ciberseguridad. En el escenario Blue Team, se implementaron medidas de hardening, como la configuración de cortafuegos, la segmentación de redes y políticas de acceso restringido, fortaleciendo la infraestructura tecnológica y mejorando su resiliencia frente a amenazas internas y externas. Por otro lado, en el escenario Red Team, se simuló un ataque utilizando herramientas como Nmap y Metasploit. Se explotó una vulnerabilidad en el software HFS en un sistema Windows 7, logrando escalamiento de privilegios mediante la creación de un usuario administrador. El análisis legal abordó la preservación de evidencia digital mediante la creación de copias forenses, asegurando la cadena de custodia para futuros procedimientos legales. También se evaluó el cumplimiento normativo en relación con leyes clave, como la Ley 1273 de 2009 (delitos informáticos), la Ley 1581 de 2012 (protección de datos personales) y el Código Penal Colombiano. Se propusieron políticas alineadas con estos estándares legales para robustecer la gobernanza corporativa y garantizar la conformidad regulatoria de la organización. El informe concluye con recomendaciones estratégicas que enfatizan la colaboración entre equipos de ciberseguridad, la adopción de herramientas eficaces y el fortalecimiento de políticas legales. Estas acciones, junto con las pruebas de penetración periódicas y las medidas de hardening implementadas, consolidan las competencias técnicas y estratégicas esenciales para proteger la infraestructura tecnológica de CyberFort Technologies frente a desafíos actuales y futuros. Palabras clave: Ciberseguridad, evidencia, hardening, normatividad, pentesting. ER - @misc{10596_65818, author = {Arango Bonilla Angie Lizbeth}, title = {Capacidades técnicas, legales y de gestión para equipos Blue Team y Red Team}, year = {2025-01-15}, abstract = {Este informe técnico presenta un análisis integral de los escenarios planteados por CyberFort Technologies, abarcando las acciones del Blue Team, Red Team y aspectos legales de ciberseguridad. En el escenario Blue Team, se implementaron medidas de hardening, como la configuración de cortafuegos, la segmentación de redes y políticas de acceso restringido, fortaleciendo la infraestructura tecnológica y mejorando su resiliencia frente a amenazas internas y externas. Por otro lado, en el escenario Red Team, se simuló un ataque utilizando herramientas como Nmap y Metasploit. Se explotó una vulnerabilidad en el software HFS en un sistema Windows 7, logrando escalamiento de privilegios mediante la creación de un usuario administrador. El análisis legal abordó la preservación de evidencia digital mediante la creación de copias forenses, asegurando la cadena de custodia para futuros procedimientos legales. También se evaluó el cumplimiento normativo en relación con leyes clave, como la Ley 1273 de 2009 (delitos informáticos), la Ley 1581 de 2012 (protección de datos personales) y el Código Penal Colombiano. Se propusieron políticas alineadas con estos estándares legales para robustecer la gobernanza corporativa y garantizar la conformidad regulatoria de la organización. El informe concluye con recomendaciones estratégicas que enfatizan la colaboración entre equipos de ciberseguridad, la adopción de herramientas eficaces y el fortalecimiento de políticas legales. Estas acciones, junto con las pruebas de penetración periódicas y las medidas de hardening implementadas, consolidan las competencias técnicas y estratégicas esenciales para proteger la infraestructura tecnológica de CyberFort Technologies frente a desafíos actuales y futuros. Palabras clave: Ciberseguridad, evidencia, hardening, normatividad, pentesting.}, url = {https://repository.unad.edu.co/handle/10596/65818} }RT Generic T1 Capacidades técnicas, legales y de gestión para equipos Blue Team y Red Team A1 Arango Bonilla, Angie Lizbeth YR 2025-01-15 LK https://repository.unad.edu.co/handle/10596/65818 AB Este informe técnico presenta un análisis integral de los escenarios planteados por CyberFort Technologies, abarcando las acciones del Blue Team, Red Team y aspectos legales de ciberseguridad. En el escenario Blue Team, se implementaron medidas de hardening, como la configuración de cortafuegos, la segmentación de redes y políticas de acceso restringido, fortaleciendo la infraestructura tecnológica y mejorando su resiliencia frente a amenazas internas y externas. Por otro lado, en el escenario Red Team, se simuló un ataque utilizando herramientas como Nmap y Metasploit. Se explotó una vulnerabilidad en el software HFS en un sistema Windows 7, logrando escalamiento de privilegios mediante la creación de un usuario administrador. El análisis legal abordó la preservación de evidencia digital mediante la creación de copias forenses, asegurando la cadena de custodia para futuros procedimientos legales. También se evaluó el cumplimiento normativo en relación con leyes clave, como la Ley 1273 de 2009 (delitos informáticos), la Ley 1581 de 2012 (protección de datos personales) y el Código Penal Colombiano. Se propusieron políticas alineadas con estos estándares legales para robustecer la gobernanza corporativa y garantizar la conformidad regulatoria de la organización. El informe concluye con recomendaciones estratégicas que enfatizan la colaboración entre equipos de ciberseguridad, la adopción de herramientas eficaces y el fortalecimiento de políticas legales. Estas acciones, junto con las pruebas de penetración periódicas y las medidas de hardening implementadas, consolidan las competencias técnicas y estratégicas esenciales para proteger la infraestructura tecnológica de CyberFort Technologies frente a desafíos actuales y futuros. Palabras clave: Ciberseguridad, evidencia, hardening, normatividad, pentesting. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Ataque Informático Google Scholar
    Ciberseguridad Google Scholar
    Vulnerabilidad Google Scholar
    Regional / Country coverage
    udr_-_Cali
    Metadata
    Show full item record
    PDF Document
    Description of the content
    Este informe técnico presenta un análisis integral de los escenarios planteados por CyberFort Technologies, abarcando las acciones del Blue Team, Red Team y aspectos legales de ciberseguridad. En el escenario Blue Team, se implementaron medidas de hardening, como la configuración de cortafuegos, la segmentación de redes y políticas de acceso restringido, fortaleciendo la infraestructura tecnológica y mejorando su resiliencia frente a amenazas internas y externas. Por otro lado, en el escenario Red Team, se simuló un ataque utilizando herramientas como Nmap y Metasploit. Se explotó una vulnerabilidad en el software HFS en un sistema Windows 7, logrando escalamiento de privilegios mediante la creación de un usuario administrador. El análisis legal abordó la preservación de evidencia digital mediante la creación de copias forenses, asegurando la cadena de custodia para futuros procedimientos legales. También se evaluó el cumplimiento normativo en relación con leyes clave, como la Ley 1273 de 2009 (delitos informáticos), la Ley 1581 de 2012 (protección de datos personales) y el Código Penal Colombiano. Se propusieron políticas alineadas con estos estándares legales para robustecer la gobernanza corporativa y garantizar la conformidad regulatoria de la organización. El informe concluye con recomendaciones estratégicas que enfatizan la colaboración entre equipos de ciberseguridad, la adopción de herramientas eficaces y el fortalecimiento de políticas legales. Estas acciones, junto con las pruebas de penetración periódicas y las medidas de hardening implementadas, consolidan las competencias técnicas y estratégicas esenciales para proteger la infraestructura tecnológica de CyberFort Technologies frente a desafíos actuales y futuros. Palabras clave: Ciberseguridad, evidencia, ...
    Format
    pdf
    Type of digital resource
    Diplomado de profundización para grado
    URI
    https://repository.unad.edu.co/handle/10596/65818
    Collections
    • Especialización en Seguridad informática [723]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: