Show simple item record

dc.contributor.advisorBARON ARROYO, EVER LUIS
dc.coverage.spatialcead_-_josé_celestino_mutis
dc.creatorVELASQUEZ ANZOLA, OSCAR DAVID
dc.date.accessioned2025-03-03T15:06:23Z
dc.date.available2025-03-03T15:06:23Z
dc.date.created2024-12-10
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/67287
dc.descriptionImágenes y video.
dc.description.abstractEn ciberseguridad, los términos Blue Team y Red Team se refieren a roles y estrategias utilizadas en las simulaciones de seguridad ofensiva y defensiva para mejorar la protección de una organización contra ataques cibernéticos. En resumen, se puede decir que: Blue Team (Equipo Azul) Enfoque: Defensa. Objetivo: Proteger los sistemas, redes y datos de la organización contra ataques cibernéticos. Funciones: Monitoreo y detección de amenazas. Respuesta a incidentes y mitigación de daños. Implementación y mantenimiento de controles de seguridad (firewalls, antivirus, IDS/IPS, etc.). Realización de análisis de vulnerabilidades y corrección de brechas de seguridad. Capacitación y concienciación en seguridad para los empleados. Habilidades clave: Gestión de eventos de seguridad (SIEM). Análisis forense digital. Conocimiento de normativas de cumplimiento (como GDPR, ISO 27001, etc.). Red Team (Equipo Rojo) Enfoque: Ataque. Objetivo: Simular ataques reales para identificar debilidades en la infraestructura de seguridad de la organización. Funciones: Realización de pruebas de penetración (pentesting). Ingeniería social para engañar a los empleados y obtener acceso. Explotación de vulnerabilidades en aplicaciones, redes o dispositivos. Creación de informes detallados sobre los puntos débiles encontrados y recomendaciones de mejora. Habilidades clave: Hacking ético. Uso de herramientas ofensivas (Metasploit, Burp Suite, etc.). Programación y desarrollo de exploits. Relación entre ambos El trabajo conjunto entre el Blue Team y el Red Team se conoce como ejercicios de Purple Teaming. En este enfoque, ambos equipos colaboran para mejorar las defensas basándose en los ataques simulados y las estrategias de mitigación implementadas. Esto garantiza una mejora continua de la postura de seguridad de la organización.
dc.formatpdf
dc.titleCapacidades técnicas, legales y de gestión para equipos de bluteam y redteam
dc.typeDiplomado de profundización para grado
dc.subject.keywordsCapacidades técnicas, legales y de gestión
dc.subject.keywordsEquipo Blue Team
dc.subject.keywordsEquipo Red Team
dc.subject.keywordsSeminario Especializado
dc.description.abstractenglishIn cybersecurity, the terms Blue Team and Red Team refer to roles and strategies used in offensive and defensive security simulations to improve an organization's protection against cyber attacks. In summary it can be said that: Blue Team Focus: Defense. Objective: Protect the organization's systems, networks and data against cyber attacks. Functions: Monitoring and detection of threats. Incident response and damage mitigation. Implementation and maintenance of security controls (firewalls, antivirus, IDS/IPS, etc.). Carrying out vulnerability analysis and correction of security gaps. Security training and awareness for employees. Key skills: Security Event Management (SIEM). Digital forensic analysis. Knowledge of compliance regulations (such as GDPR, ISO 27001, etc.). Red Team Focus: Attack. 4 Objective: Simulate real attacks to identify weaknesses in the organization's security infrastructure. Functions: Carrying out penetration testing (pentesting). Social engineering to trick employees and gain access. Exploitation of vulnerabilities in applications, networks or devices. Creation of detailed reports on the weaknesses found and recommendations for improvement. Key skills: Ethical hacking. Use of offensive tools (Metasploit, Burp Suite, etc.). Exploit programming and development. Relationship between both The joint work between the Blue Team and the Red Team is known as Purple Teaming exercises. In this approach, both teams collaborate to improve defenses based on simulated attacks and implemented mitigation strategies. This ensures continuous improvement of the organization's security posture.
dc.subject.categorySeminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record