• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team

    Thumbnail
    QRCode
    View/Open
    jbuelvasc.pdf (3.699Mb)
    Share
    Date
    2025-12-22
    Author
    Buelvas Cuello, Jose David
    Advisor
    Trigos Sanchez, Eduvin

    Citación

           
    TY - GEN T1 - Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team AU - Buelvas Cuello, Jose David Y1 - 2025-12-22 UR - https://repository.unad.edu.co/handle/10596/77910 AB - El presente documento analiza de manera integral las cuatro etapas del ejercicio académico de ciberseguridad centrado en la interacción operativa entre los equipos Red Team y Blue Team, con el propósito de comprender los procesos de ataque, defensa, detección y contención dentro de un entorno controlado. En las primeras fases se examinan las acciones ofensivas del Red Team, evidenciando la explotación de vulnerabilidades críticas como Rejetto HFS (CVE-2014-6287) y EternalBlue (MS17-010), así como los vectores y técnicas empleados para comprometer sistemas Windows. Posteriormente, el enfoque se traslada al Blue Team, donde se detallan las acciones iniciales ante un incidente en tiempo real, incluyendo la identificación del origen del ataque, la preservación de evidencia, la revisión de conexiones activas, la validación de procesos y la contención mediante aislamiento de equipos comprometidos. Asimismo, se plantea un conjunto de medidas de hardening basadas en estándares internacionales como CIS Benchmarks y guías CCN-STIC, orientadas a reducir la superficie de ataque y evitar la repetición de intrusiones. El estudio también profundiza en las diferencias funcionales entre Blue Team y CSIRT, resaltando sus roles complementarios dentro del ciclo de respuesta. Además, se incluyen análisis sobre el uso del CIS en la defensa organizacional, las capacidades de un SIEM para la correlación de eventos y tres herramientas críticas de contención. En conjunto, este trabajo ofrece una visión completa del ciclo ofensivo–defensivo, destacando la importancia de la prevención, la respuesta estructurada y la mejora continua en la seguridad de la información. ER - @misc{10596_77910, author = {Buelvas Cuello Jose David}, title = {Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team}, year = {2025-12-22}, abstract = {El presente documento analiza de manera integral las cuatro etapas del ejercicio académico de ciberseguridad centrado en la interacción operativa entre los equipos Red Team y Blue Team, con el propósito de comprender los procesos de ataque, defensa, detección y contención dentro de un entorno controlado. En las primeras fases se examinan las acciones ofensivas del Red Team, evidenciando la explotación de vulnerabilidades críticas como Rejetto HFS (CVE-2014-6287) y EternalBlue (MS17-010), así como los vectores y técnicas empleados para comprometer sistemas Windows. Posteriormente, el enfoque se traslada al Blue Team, donde se detallan las acciones iniciales ante un incidente en tiempo real, incluyendo la identificación del origen del ataque, la preservación de evidencia, la revisión de conexiones activas, la validación de procesos y la contención mediante aislamiento de equipos comprometidos. Asimismo, se plantea un conjunto de medidas de hardening basadas en estándares internacionales como CIS Benchmarks y guías CCN-STIC, orientadas a reducir la superficie de ataque y evitar la repetición de intrusiones. El estudio también profundiza en las diferencias funcionales entre Blue Team y CSIRT, resaltando sus roles complementarios dentro del ciclo de respuesta. Además, se incluyen análisis sobre el uso del CIS en la defensa organizacional, las capacidades de un SIEM para la correlación de eventos y tres herramientas críticas de contención. En conjunto, este trabajo ofrece una visión completa del ciclo ofensivo–defensivo, destacando la importancia de la prevención, la respuesta estructurada y la mejora continua en la seguridad de la información.}, url = {https://repository.unad.edu.co/handle/10596/77910} }RT Generic T1 Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team A1 Buelvas Cuello, Jose David YR 2025-12-22 LK https://repository.unad.edu.co/handle/10596/77910 AB El presente documento analiza de manera integral las cuatro etapas del ejercicio académico de ciberseguridad centrado en la interacción operativa entre los equipos Red Team y Blue Team, con el propósito de comprender los procesos de ataque, defensa, detección y contención dentro de un entorno controlado. En las primeras fases se examinan las acciones ofensivas del Red Team, evidenciando la explotación de vulnerabilidades críticas como Rejetto HFS (CVE-2014-6287) y EternalBlue (MS17-010), así como los vectores y técnicas empleados para comprometer sistemas Windows. Posteriormente, el enfoque se traslada al Blue Team, donde se detallan las acciones iniciales ante un incidente en tiempo real, incluyendo la identificación del origen del ataque, la preservación de evidencia, la revisión de conexiones activas, la validación de procesos y la contención mediante aislamiento de equipos comprometidos. Asimismo, se plantea un conjunto de medidas de hardening basadas en estándares internacionales como CIS Benchmarks y guías CCN-STIC, orientadas a reducir la superficie de ataque y evitar la repetición de intrusiones. El estudio también profundiza en las diferencias funcionales entre Blue Team y CSIRT, resaltando sus roles complementarios dentro del ciclo de respuesta. Además, se incluyen análisis sobre el uso del CIS en la defensa organizacional, las capacidades de un SIEM para la correlación de eventos y tres herramientas críticas de contención. En conjunto, este trabajo ofrece una visión completa del ciclo ofensivo–defensivo, destacando la importancia de la prevención, la respuesta estructurada y la mejora continua en la seguridad de la información. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Ciberseguridad Google Scholar
    Defensa Google Scholar
    Hardening Google Scholar
    Incidentes Google Scholar
    Ofensiva Google Scholar
    Regional / Country coverage
    cead_-_valledupar
    Metadata
    Show full item record
    PDF Document
    Description of the content
    El presente documento analiza de manera integral las cuatro etapas del ejercicio académico de ciberseguridad centrado en la interacción operativa entre los equipos Red Team y Blue Team, con el propósito de comprender los procesos de ataque, defensa, detección y contención dentro de un entorno controlado. En las primeras fases se examinan las acciones ofensivas del Red Team, evidenciando la explotación de vulnerabilidades críticas como Rejetto HFS (CVE-2014-6287) y EternalBlue (MS17-010), así como los vectores y técnicas empleados para comprometer sistemas Windows. Posteriormente, el enfoque se traslada al Blue Team, donde se detallan las acciones iniciales ante un incidente en tiempo real, incluyendo la identificación del origen del ataque, la preservación de evidencia, la revisión de conexiones activas, la validación de procesos y la contención mediante aislamiento de equipos comprometidos. Asimismo, se plantea un conjunto de medidas de hardening basadas en estándares internacionales como CIS Benchmarks y guías CCN-STIC, orientadas a reducir la superficie de ataque y evitar la repetición de intrusiones. El estudio también profundiza en las diferencias funcionales entre Blue Team y CSIRT, resaltando sus roles complementarios dentro del ciclo de respuesta. Además, se incluyen análisis sobre el uso del CIS en la defensa organizacional, las capacidades de un SIEM para la correlación de eventos y tres herramientas críticas de contención. En conjunto, este trabajo ofrece una visión completa del ciclo ofensivo–defensivo, destacando la importancia de la prevención, la respuesta estructurada y la mejora continua en la seguridad de la información.
    Format
    pdf
    Type of digital resource
    Diplomado de profundización para grado
    Content relationship
    Ciencias Básicas, Tecnología e Ingeniería
    URI
    https://repository.unad.edu.co/handle/10596/77910
    Collections
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team [360]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: