• español
    • English
    • français
    • português
A+A-
  • português 
    • español
    • English
    • français
    • português
    • Guias de uso
      • Diretrizes para o diretor de trabalho do consultor
      • Diretrizes para o aluno que carrega trabalhos de graduação
      • Padrões da APA 7 Edition
      • Tips APA 7 Edition Standards
    • Users
    Ver item 
    •   Universidade Nacional Aberta e a Distância UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • Ver item
    •   Universidade Nacional Aberta e a Distância UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • Ver item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team

    Thumbnail
    QRCode
    Visualizar/Abrir
    camartinezriv.pdf (1.075Mb)
    Compartilhar
    Data
    2025-12-25
    Autor
    Martínez Rivera, César Alberto
    Orientador
    Trigos Sánchez, Eduvin

    Citación

           
    TY - GEN T1 - Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team AU - Martínez Rivera, César Alberto Y1 - 2025-12-25 UR - https://repository.unad.edu.co/handle/10596/78056 AB - Este informe reúne el trabajo realizado a lo largo del seminario de ciberseguridad orientado a las capacidades ofensivas y defensivas de los equipos Red Team y Blue Team, desarrollado en un entorno académico donde se integraron la normativa colombiana, las buenas prácticas internacionales y ejercicios prácticos que permitieron comprender cómo se construye y analiza un incidente desde distintos enfoques; la Ley 1273 de 2009 y las guías técnicas de organismos especializados como CCN-CERT (2018) y CIS Security (2020) sirvieron como referencia para interpretar el marco legal y los lineamientos que orientan la actuación profesional en el campo de la ciberseguridad. En la fase práctica se llevaron a cabo pruebas de reconocimiento, explotación y escalamiento utilizando herramientas como Nmap y Metasploit, lo que permitió simular escenarios reales y observar el impacto de vulnerabilidades como MS17-010 y la exposición del servicio Rejetto HFS 2.3; estas actividades facilitaron la comprensión del proceso ofensivo mediante el registro de evidencias, la ejecución de comandos, la creación y eliminación de cuentas efímeras y la realización de técnicas de pivoting hacia redes internas, todo dentro de un ambiente controlado que evidenció cómo una intrusión puede avanzar de forma progresiva cuando no existen medidas de protección adecuadas. Desde la perspectiva defensiva, se revisaron métodos de detección, análisis y contención de incidentes, apoyándose en guías de respuesta, clasificación de alertas y procesos de correlación mediante sistemas SIEM, elementos abordados por autores como Moreno (2015) y Zambrano et al. (2024), lo que permitió articular los aprendizajes de la fase ofensiva con los mecanismos defensivos necesarios para mitigar riesgos y fortalecer la postura de seguridad de una organización. ER - @misc{10596_78056, author = {Martínez Rivera César Alberto}, title = {Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team}, year = {2025-12-25}, abstract = {Este informe reúne el trabajo realizado a lo largo del seminario de ciberseguridad orientado a las capacidades ofensivas y defensivas de los equipos Red Team y Blue Team, desarrollado en un entorno académico donde se integraron la normativa colombiana, las buenas prácticas internacionales y ejercicios prácticos que permitieron comprender cómo se construye y analiza un incidente desde distintos enfoques; la Ley 1273 de 2009 y las guías técnicas de organismos especializados como CCN-CERT (2018) y CIS Security (2020) sirvieron como referencia para interpretar el marco legal y los lineamientos que orientan la actuación profesional en el campo de la ciberseguridad. En la fase práctica se llevaron a cabo pruebas de reconocimiento, explotación y escalamiento utilizando herramientas como Nmap y Metasploit, lo que permitió simular escenarios reales y observar el impacto de vulnerabilidades como MS17-010 y la exposición del servicio Rejetto HFS 2.3; estas actividades facilitaron la comprensión del proceso ofensivo mediante el registro de evidencias, la ejecución de comandos, la creación y eliminación de cuentas efímeras y la realización de técnicas de pivoting hacia redes internas, todo dentro de un ambiente controlado que evidenció cómo una intrusión puede avanzar de forma progresiva cuando no existen medidas de protección adecuadas. Desde la perspectiva defensiva, se revisaron métodos de detección, análisis y contención de incidentes, apoyándose en guías de respuesta, clasificación de alertas y procesos de correlación mediante sistemas SIEM, elementos abordados por autores como Moreno (2015) y Zambrano et al. (2024), lo que permitió articular los aprendizajes de la fase ofensiva con los mecanismos defensivos necesarios para mitigar riesgos y fortalecer la postura de seguridad de una organización.}, url = {https://repository.unad.edu.co/handle/10596/78056} }RT Generic T1 Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team A1 Martínez Rivera, César Alberto YR 2025-12-25 LK https://repository.unad.edu.co/handle/10596/78056 AB Este informe reúne el trabajo realizado a lo largo del seminario de ciberseguridad orientado a las capacidades ofensivas y defensivas de los equipos Red Team y Blue Team, desarrollado en un entorno académico donde se integraron la normativa colombiana, las buenas prácticas internacionales y ejercicios prácticos que permitieron comprender cómo se construye y analiza un incidente desde distintos enfoques; la Ley 1273 de 2009 y las guías técnicas de organismos especializados como CCN-CERT (2018) y CIS Security (2020) sirvieron como referencia para interpretar el marco legal y los lineamientos que orientan la actuación profesional en el campo de la ciberseguridad. En la fase práctica se llevaron a cabo pruebas de reconocimiento, explotación y escalamiento utilizando herramientas como Nmap y Metasploit, lo que permitió simular escenarios reales y observar el impacto de vulnerabilidades como MS17-010 y la exposición del servicio Rejetto HFS 2.3; estas actividades facilitaron la comprensión del proceso ofensivo mediante el registro de evidencias, la ejecución de comandos, la creación y eliminación de cuentas efímeras y la realización de técnicas de pivoting hacia redes internas, todo dentro de un ambiente controlado que evidenció cómo una intrusión puede avanzar de forma progresiva cuando no existen medidas de protección adecuadas. Desde la perspectiva defensiva, se revisaron métodos de detección, análisis y contención de incidentes, apoyándose en guías de respuesta, clasificación de alertas y procesos de correlación mediante sistemas SIEM, elementos abordados por autores como Moreno (2015) y Zambrano et al. (2024), lo que permitió articular los aprendizajes de la fase ofensiva con los mecanismos defensivos necesarios para mitigar riesgos y fortalecer la postura de seguridad de una organización. OL Spanish (121)
    Gestores bibliográficos
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Palavras-chave
    Blue Team Google Scholar
    ciberseguridad Google Scholar
    pentesting Google Scholar
    Ted Team Google Scholar
    respuesta a incidentes Google Scholar
    Cobertura regional / nacional
    cead_-_la_dorada
    Metadata
    Mostrar registro completo
    Documento PDF
    Descrição do conteúdo
    Este informe reúne el trabajo realizado a lo largo del seminario de ciberseguridad orientado a las capacidades ofensivas y defensivas de los equipos Red Team y Blue Team, desarrollado en un entorno académico donde se integraron la normativa colombiana, las buenas prácticas internacionales y ejercicios prácticos que permitieron comprender cómo se construye y analiza un incidente desde distintos enfoques; la Ley 1273 de 2009 y las guías técnicas de organismos especializados como CCN-CERT (2018) y CIS Security (2020) sirvieron como referencia para interpretar el marco legal y los lineamientos que orientan la actuación profesional en el campo de la ciberseguridad. En la fase práctica se llevaron a cabo pruebas de reconocimiento, explotación y escalamiento utilizando herramientas como Nmap y Metasploit, lo que permitió simular escenarios reales y observar el impacto de vulnerabilidades como MS17-010 y la exposición del servicio Rejetto HFS 2.3; estas actividades facilitaron la comprensión del proceso ofensivo mediante el registro de evidencias, la ejecución de comandos, la creación y eliminación de cuentas efímeras y la realización de técnicas de pivoting hacia redes internas, todo dentro de un ambiente controlado que evidenció cómo una intrusión puede avanzar de forma progresiva cuando no existen medidas de protección adecuadas. Desde la perspectiva defensiva, se revisaron métodos de detección, análisis y contención de incidentes, apoyándose en guías de respuesta, clasificación de alertas y procesos de correlación mediante sistemas SIEM, elementos abordados por autores como Moreno (2015) y Zambrano et al. (2024), lo que permitió articular los aprendizajes de la fase ofensiva con los mecanismos defensivos necesarios para mitigar riesgos y fortalecer la postura de seguridad de ...
    Formato
    pdf
    Tipo de recurso digital
    Diplomado de profundización para grado
    Relacionamento de conteúdo
    Ingeniería de Sistemas
    URI
    https://repository.unad.edu.co/handle/10596/78056
    Collections
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team [360]
    Guias de usoNormatividadeDiretrizes para o diretor de trabalho do consultorDiretrizes para o aluno que carrega trabalhos de graduaçãoPadrões da APA 7 EditionTips APA 7 Edition Standards

    Navegar

    Todo o repositórioComunidades e ColeçõesPor data do documentoAutoresTítulosAssuntosEsta coleçãoPor data do documentoAutoresTítulosAssuntos

    Minha conta

    EntrarCadastro
    Estatísticas GTMEstatísticas GTM
    Indexado por:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: