Mostrar registro simples

dc.creatorPeña Hidalgo, Hernando Josées
dc.creatorZambrano Hernandez, Luis Fernandoes
dc.creatorMoreno Molano, Sonia Ximenaes
dc.creatorHernández-Pérez, Jorge Elieceres
dc.creatorZambrano Hernandez, Luis Fernandoen
dc.creatorMoreno Molano, Sonia Ximenaen
dc.creatorHernández Pérez, Jorge Elieceren
dc.date2025-10-01
dc.date.accessioned2025-10-21T20:30:06Z
dc.date.available2025-10-21T20:30:06Z
dc.identifierhttps://publicaciones.unad.edu.co/index.php/wpecbti/article/view/10057
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/75085
dc.descriptionThis document presents the proposed design of a prototype logical infrastructure for the. operation of CSIRT-UNAD, based on the evaluation and selection of open-source tools. The proposal articulates a modular ecosystem that integrates Wazuh (correlation and monitoring), Suricata (network intrusion detection), ELK Stack (log storage and visualization), TheHive and Cortex (incident management and automation), and MISP (threat intelligence). The model covers the entire incident management cycle and aligns with frameworks such as NIST, ENISA, and SIM3 v2, as well as national policies (CONPES 3995) and UNAD’s Institutional Development Plan. The results demonstrate technical feasibility and cost-effectiveness, as well as its value for applied research, academic outreach, and interinstitutional cooperation, positioning CSIRT-UNAD as a sustainable university benchmark.en
dc.descriptionEl presente documento presenta la propuesta del diseño de un prototipo de infraestructura lógica para la operación del CSIRT-UNAD, fundamentado en la evaluación y selección de herramientas de software libre. La propuesta articula un ecosistema modular que integra Wazuh (correlación y monitoreo), Suricata (detección de intrusiones en red), ELK Stack (almacenamiento y visualización de logs), TheHive y Cortex (gestión y automatización de incidentes) y MISP (inteligencia de amenazas). El modelo cubre el ciclo completo de gestión de incidentes y se alinea con marcos como NIST, ENISA y SIM3 v2, además de políticas nacionales (CONPES 3995) y el Plan de Desarrollo Institucional de la UNAD. Los resultados evidencian viabilidad técnica y costo-efectividad, así como su valor para investigación aplicada, extensión académica y cooperación interinstitucional, posicionando al CSIRT-UNAD como referente universitario sostenible.es
dc.formatapplication/pdf
dc.languagespa
dc.publisherSello Editorial UNADes
dc.relationhttps://publicaciones.unad.edu.co/index.php/wpecbti/article/view/10057/7911
dc.rightsDerechos de autor 2025 Documentos de Trabajo ECBTIes
dc.rightshttps://creativecommons.org/licenses/by-nc-sa/4.0es
dc.sourceDocumentos de Trabajo ECBTI; Vol. 6 Núm. 2 (2025)es
dc.subjectCSIRTen
dc.subjectCybersecurityen
dc.subjectIncident Managementen
dc.subjectOpen-Source Softwareen
dc.subjectVulnerabilityen
dc.subjectCSIRTes
dc.subjectCiberseguridades
dc.subjectGestión de Incidenteses
dc.subjectSoftware Librees
dc.subjectVulnerabilidades
dc.titleArquitectura Modular de Ciberseguridad Basada en Software Librees
dc.typeinfo:eu-repo/semantics/article
dc.typeinfo:eu-repo/semantics/publishedVersion
dc.typeArtículo revisado por pareses
dc.typeTextoes


Arquivos deste item

ArquivosTamanhoFormatoVisualização

Não existem arquivos associados a este item.

Este item aparece na(s) seguinte(s) coleção(s)

Mostrar registro simples