Show simple item record

dc.contributor.advisorTrigos Sánchez, Eduvin
dc.coverage.spatialcead_-_la_dorada
dc.creatorMartínez Rivera, César Alberto
dc.date.accessioned2025-12-30T13:54:06Z
dc.date.available2025-12-30T13:54:06Z
dc.date.created2025-12-25
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/78056
dc.descriptionNo aplica
dc.description.abstractEste informe reúne el trabajo realizado a lo largo del seminario de ciberseguridad orientado a las capacidades ofensivas y defensivas de los equipos Red Team y Blue Team, desarrollado en un entorno académico donde se integraron la normativa colombiana, las buenas prácticas internacionales y ejercicios prácticos que permitieron comprender cómo se construye y analiza un incidente desde distintos enfoques; la Ley 1273 de 2009 y las guías técnicas de organismos especializados como CCN-CERT (2018) y CIS Security (2020) sirvieron como referencia para interpretar el marco legal y los lineamientos que orientan la actuación profesional en el campo de la ciberseguridad. En la fase práctica se llevaron a cabo pruebas de reconocimiento, explotación y escalamiento utilizando herramientas como Nmap y Metasploit, lo que permitió simular escenarios reales y observar el impacto de vulnerabilidades como MS17-010 y la exposición del servicio Rejetto HFS 2.3; estas actividades facilitaron la comprensión del proceso ofensivo mediante el registro de evidencias, la ejecución de comandos, la creación y eliminación de cuentas efímeras y la realización de técnicas de pivoting hacia redes internas, todo dentro de un ambiente controlado que evidenció cómo una intrusión puede avanzar de forma progresiva cuando no existen medidas de protección adecuadas. Desde la perspectiva defensiva, se revisaron métodos de detección, análisis y contención de incidentes, apoyándose en guías de respuesta, clasificación de alertas y procesos de correlación mediante sistemas SIEM, elementos abordados por autores como Moreno (2015) y Zambrano et al. (2024), lo que permitió articular los aprendizajes de la fase ofensiva con los mecanismos defensivos necesarios para mitigar riesgos y fortalecer la postura de seguridad de una organización.
dc.formatpdf
dc.titleCapacidades técnicas, tácticas y de respuesta para equipos red team y blue team
dc.typeDiplomado de profundización para grado
dc.subject.keywordsBlue Team
dc.subject.keywordsciberseguridad
dc.subject.keywordspentesting
dc.subject.keywordsTed Team
dc.subject.keywordsrespuesta a incidentes
dc.description.abstractenglishThis document brings together the work carried out during the cybersecurity seminar focused on the offensive and defensive capabilities of Red Team and Blue Team activities, developed in an academic environment that combined Colombian regulations, international best practices, and practical exercises that helped understand how an incident is built and analyzed from different perspectives; legal guidelines such as Law 1273 of 2009 and technical recommendations from organizations like CCN-CERT (2018) and CIS Security (2020) were used as references to interpret the legal framework that guides professional actions in the cybersecurity field. The practical component included exercises based on reconnaissance, exploitation, and privilege escalation using tools such as Nmap and Metasploit, allowing the simulation of real attack scenarios and the observation of the impact of vulnerabilities such as MS17-010 and the exposure of the Rejetto HFS 2.3 service; these activities strengthened the understanding of offensive procedures through evidence documentation, command execution, the creation and removal of temporary accounts, and pivoting into internal networks, all within a controlled environment that showed how an intrusion can progress when adequate protection measures are not present. From the defensive perspective, different methods for detecting, analyzing, and containing incidents were reviewed, supported by response guides, alert classification, and event correlation through SIEM systems, as discussed by authors such as Moreno (2015) and Zambrano et al. (2024); this approach helped connect the offensive phase with defensive mechanisms that reduce risks and improve the security posture of an organization
dc.subject.categoryIngeniería de Sistemas


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record