• español
    • English
    • français
    • português
A+A-
  • français 
    • español
    • English
    • français
    • português
    • Guides d'utilisation
      • Lignes directrices pour le directeur des travaux du conseiller
      • Lignes directrices pour l'étudiant qui charge le travail de diplôme
      • Normes de l'édition 7 de l'APA
      • Tips APA 7 Edition Standards
    • Users
    Voir le document 
    •   Université nationale ouverte et à distance UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • Voir le document
    •   Université nationale ouverte et à distance UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • Voir le document
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team

    Thumbnail
    QRCode
    Voir/Ouvrir
    jscardosoa.pdf (3.603Mo)
    Partager
    Date
    2025-12-21
    Auteur
    Cardoso Alfonso, Johann Sebastian
    Conseillère
    Trigos Sánchez, Eduvin

    Citación

           
    TY - GEN T1 - Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team AU - Cardoso Alfonso, Johann Sebastian Y1 - 2025-12-21 UR - https://repository.unad.edu.co/handle/10596/77906 AB - Este trabajo desarrolla un análisis integral del rol de los equipos Red Team y Blue Team en una organización, contextualizado en el marco legal colombiano y en las buenas prácticas de la ciberseguridad. Se examinan las principales normas que regulan la protección de la información y los datos personales, entre ellas la Ley 1273 de 2009, orientada a la penalización de los delitos informáticos, y la Ley 1581 de 2012, que establece los principios para el tratamiento adecuado de los datos personales, junto con sus decretos reglamentarios, el Decreto 1377 de 2013 y el Decreto 886 de 2014. Asimismo, se describen las etapas del pentesting como un proceso estructurado que debe ejecutarse bajo autorización expresa, destacando la importancia del cumplimiento legal y la ética profesional en cada fase. El documento resalta la responsabilidad del profesional en ciberseguridad frente a la detección y reporte de actividades ilícitas, así como las consecuencias legales derivadas de su omisión. Adicionalmente, se abordan estrategias de respuesta a incidentes, endurecimiento de redes y monitoreo continuo, integrando herramientas como SIEM y EDR, y se analiza el aporte estratégico de los equipos Red Team, Blue Team y su articulación mediante el enfoque Purple Team. Finalmente, se enfatiza la adopción de marcos reconocidos como MITRE ATT&CK y NIST, los cuales permiten que las acciones ofensivas y defensivas sean trazables, medibles y orientadas a la mejora continua de las capacidades de seguridad organizacional. ER - @misc{10596_77906, author = {Cardoso Alfonso Johann Sebastian}, title = {Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team}, year = {2025-12-21}, abstract = {Este trabajo desarrolla un análisis integral del rol de los equipos Red Team y Blue Team en una organización, contextualizado en el marco legal colombiano y en las buenas prácticas de la ciberseguridad. Se examinan las principales normas que regulan la protección de la información y los datos personales, entre ellas la Ley 1273 de 2009, orientada a la penalización de los delitos informáticos, y la Ley 1581 de 2012, que establece los principios para el tratamiento adecuado de los datos personales, junto con sus decretos reglamentarios, el Decreto 1377 de 2013 y el Decreto 886 de 2014. Asimismo, se describen las etapas del pentesting como un proceso estructurado que debe ejecutarse bajo autorización expresa, destacando la importancia del cumplimiento legal y la ética profesional en cada fase. El documento resalta la responsabilidad del profesional en ciberseguridad frente a la detección y reporte de actividades ilícitas, así como las consecuencias legales derivadas de su omisión. Adicionalmente, se abordan estrategias de respuesta a incidentes, endurecimiento de redes y monitoreo continuo, integrando herramientas como SIEM y EDR, y se analiza el aporte estratégico de los equipos Red Team, Blue Team y su articulación mediante el enfoque Purple Team. Finalmente, se enfatiza la adopción de marcos reconocidos como MITRE ATT&CK y NIST, los cuales permiten que las acciones ofensivas y defensivas sean trazables, medibles y orientadas a la mejora continua de las capacidades de seguridad organizacional.}, url = {https://repository.unad.edu.co/handle/10596/77906} }RT Generic T1 Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team A1 Cardoso Alfonso, Johann Sebastian YR 2025-12-21 LK https://repository.unad.edu.co/handle/10596/77906 AB Este trabajo desarrolla un análisis integral del rol de los equipos Red Team y Blue Team en una organización, contextualizado en el marco legal colombiano y en las buenas prácticas de la ciberseguridad. Se examinan las principales normas que regulan la protección de la información y los datos personales, entre ellas la Ley 1273 de 2009, orientada a la penalización de los delitos informáticos, y la Ley 1581 de 2012, que establece los principios para el tratamiento adecuado de los datos personales, junto con sus decretos reglamentarios, el Decreto 1377 de 2013 y el Decreto 886 de 2014. Asimismo, se describen las etapas del pentesting como un proceso estructurado que debe ejecutarse bajo autorización expresa, destacando la importancia del cumplimiento legal y la ética profesional en cada fase. El documento resalta la responsabilidad del profesional en ciberseguridad frente a la detección y reporte de actividades ilícitas, así como las consecuencias legales derivadas de su omisión. Adicionalmente, se abordan estrategias de respuesta a incidentes, endurecimiento de redes y monitoreo continuo, integrando herramientas como SIEM y EDR, y se analiza el aporte estratégico de los equipos Red Team, Blue Team y su articulación mediante el enfoque Purple Team. Finalmente, se enfatiza la adopción de marcos reconocidos como MITRE ATT&CK y NIST, los cuales permiten que las acciones ofensivas y defensivas sean trazables, medibles y orientadas a la mejora continua de las capacidades de seguridad organizacional. OL Spanish (121)
    Gestionnaires bibliographiques
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Mots clés
    Blue Team Google Scholar
    Ciberseguridad Google Scholar
    Hardening Google Scholar
    Pentesting Google Scholar
    Red Team Google Scholar
    Couverture régionale / nationale
    cead_-_josé_celestino_mutis
    Metadata
    Afficher la notice complète
    Document PDF
    Description du contenu
    Este trabajo desarrolla un análisis integral del rol de los equipos Red Team y Blue Team en una organización, contextualizado en el marco legal colombiano y en las buenas prácticas de la ciberseguridad. Se examinan las principales normas que regulan la protección de la información y los datos personales, entre ellas la Ley 1273 de 2009, orientada a la penalización de los delitos informáticos, y la Ley 1581 de 2012, que establece los principios para el tratamiento adecuado de los datos personales, junto con sus decretos reglamentarios, el Decreto 1377 de 2013 y el Decreto 886 de 2014. Asimismo, se describen las etapas del pentesting como un proceso estructurado que debe ejecutarse bajo autorización expresa, destacando la importancia del cumplimiento legal y la ética profesional en cada fase. El documento resalta la responsabilidad del profesional en ciberseguridad frente a la detección y reporte de actividades ilícitas, así como las consecuencias legales derivadas de su omisión. Adicionalmente, se abordan estrategias de respuesta a incidentes, endurecimiento de redes y monitoreo continuo, integrando herramientas como SIEM y EDR, y se analiza el aporte estratégico de los equipos Red Team, Blue Team y su articulación mediante el enfoque Purple Team. Finalmente, se enfatiza la adopción de marcos reconocidos como MITRE ATT&CK y NIST, los cuales permiten que las acciones ofensivas y defensivas sean trazables, medibles y orientadas a la mejora continua de las capacidades de seguridad organizacional.
    Format
    pdf
    Type de ressource numérique
    Diplomado de profundización para grado
    Relation de contenu
    Especialización en Seguridad Informática
    URI
    https://repository.unad.edu.co/handle/10596/77906
    Collections
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team [360]
    Guides d'utilisationNormativitéLignes directrices pour le directeur des travaux du conseillerLignes directrices pour l'étudiant qui charge le travail de diplômeNormes de l'édition 7 de l'APATips APA 7 Edition Standards

    Parcourir

    Tout DSpaceCommunautés & CollectionsPar date de publicationAuteursTitresSujetsCette collectionPar date de publicationAuteursTitresSujets

    Mon compte

    Ouvrir une sessionS'inscrire
    Statistiques GTMStatistiques GTM
    Indexé par:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: