| dc.contributor.advisor | BARON ARROYO, EVER LUIS | |
| dc.coverage.spatial | cead_-_josé_celestino_mutis | |
| dc.creator | VELASQUEZ ANZOLA, OSCAR DAVID | |
| dc.date.accessioned | 2025-03-03T15:06:23Z | |
| dc.date.available | 2025-03-03T15:06:23Z | |
| dc.date.created | 2024-12-10 | |
| dc.identifier.uri | https://repository.unad.edu.co/handle/10596/67287 | |
| dc.description | Imágenes y video. | |
| dc.description.abstract | En ciberseguridad, los términos Blue Team y Red Team se refieren a roles y estrategias utilizadas en las simulaciones de seguridad ofensiva y defensiva para mejorar la protección de una organización contra ataques cibernéticos. En resumen, se puede decir que:
Blue Team (Equipo Azul)
Enfoque: Defensa.
Objetivo: Proteger los sistemas, redes y datos de la organización contra ataques cibernéticos.
Funciones:
Monitoreo y detección de amenazas.
Respuesta a incidentes y mitigación de daños.
Implementación y mantenimiento de controles de seguridad (firewalls, antivirus, IDS/IPS, etc.).
Realización de análisis de vulnerabilidades y corrección de brechas de seguridad.
Capacitación y concienciación en seguridad para los empleados.
Habilidades clave:
Gestión de eventos de seguridad (SIEM).
Análisis forense digital.
Conocimiento de normativas de cumplimiento (como GDPR, ISO 27001, etc.).
Red Team (Equipo Rojo) Enfoque: Ataque.
Objetivo: Simular ataques reales para identificar debilidades en la infraestructura de seguridad de la organización.
Funciones:
Realización de pruebas de penetración (pentesting).
Ingeniería social para engañar a los empleados y obtener acceso. Explotación de vulnerabilidades en aplicaciones, redes o dispositivos. Creación de informes detallados sobre los puntos débiles encontrados y recomendaciones de mejora.
Habilidades clave:
Hacking ético.
Uso de herramientas ofensivas (Metasploit, Burp Suite, etc.). Programación y desarrollo de exploits.
Relación entre ambos
El trabajo conjunto entre el Blue Team y el Red Team se conoce como ejercicios de Purple Teaming. En este enfoque, ambos equipos colaboran para mejorar las defensas basándose en los ataques simulados y las estrategias de mitigación implementadas. Esto garantiza una mejora continua de la postura de seguridad de la organización. | |
| dc.format | pdf | |
| dc.title | Capacidades técnicas, legales y de gestión para equipos de bluteam y redteam | |
| dc.type | Diplomado de profundización para grado | |
| dc.subject.keywords | Capacidades técnicas, legales y de gestión | |
| dc.subject.keywords | Equipo Blue Team | |
| dc.subject.keywords | Equipo Red Team | |
| dc.subject.keywords | Seminario Especializado | |
| dc.description.abstractenglish | In cybersecurity, the terms Blue Team and Red Team refer to roles and strategies used in offensive and defensive security simulations to improve an organization's protection against cyber attacks. In summary it can be said that:
Blue Team
Focus: Defense.
Objective: Protect the organization's systems, networks and data against cyber attacks. Functions:
Monitoring and detection of threats.
Incident response and damage mitigation.
Implementation and maintenance of security controls (firewalls, antivirus, IDS/IPS, etc.).
Carrying out vulnerability analysis and correction of security gaps.
Security training and awareness for employees.
Key skills:
Security Event Management (SIEM).
Digital forensic analysis.
Knowledge of compliance regulations (such as GDPR, ISO 27001, etc.).
Red Team Focus: Attack.
4
Objective: Simulate real attacks to identify weaknesses in the organization's security infrastructure.
Functions:
Carrying out penetration testing (pentesting).
Social engineering to trick employees and gain access.
Exploitation of vulnerabilities in applications, networks or devices.
Creation of detailed reports on the weaknesses found and recommendations for improvement.
Key skills:
Ethical hacking.
Use of offensive tools (Metasploit, Burp Suite, etc.).
Exploit programming and development.
Relationship between both
The joint work between the Blue Team and the Red Team is known as Purple Teaming exercises. In this approach, both teams collaborate to improve defenses based on simulated attacks and implemented mitigation strategies. This ensures continuous improvement of the organization's security posture. | |
| dc.subject.category | Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team | |