• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Diplomados
    • Diplomados (ECBTI)
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team

    Thumbnail
    QRCode
    View/Open
    nperezval.pdf (3.597Mb)
    Share
    Date
    2026-06-24
    Author
    Valencia Bustamante, Nikolas
    Advisor
    Trigos Sánchez, Eduvin

    Citación

           
    TY - GEN T1 - Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team AU - Valencia Bustamante, Nikolas Y1 - 2026-06-24 UR - https://repository.unad.edu.co/handle/10596/82557 AB - El presente documento desarrolla un análisis integral de un escenario de ciberseguridad ofensiva y defensiva sobre una infraestructura controlada basada en el entorno de SecureNova Labs, con el objetivo de evaluar el impacto técnico y organizacional derivado de la explotación de vulnerabilidades críticas, el movimiento lateral y la ausencia de controles adecuados de seguridad. Inicialmente, se ejecutó un ejercicio de pentesting estructurado que permitió identificar servicios vulnerables como Rejetto HTTP File Server (HFS 2.3) y sistemas Windows expuestos a la vulnerabilidad MS17-010, facilitando la obtención de acceso remoto, escalación de privilegios a nivel NT AUTHORITY\SYSTEM y técnicas de pivoting hacia redes internas. Posteriormente, se desarrolló un análisis táctico del incidente mediante actividades de postexplotación, identificación de indicadores de compromiso, análisis de artefactos sospechosos y evaluación del impacto sobre la confidencialidad, integridad y disponibilidad de la infraestructura. A partir de los hallazgos obtenidos, se estructuró una estrategia integral de respuesta a incidentes y fortalecimiento defensivo basada en hardening, segmentación de red, controles CIS, monitoreo centralizado mediante SIEM y mecanismos avanzados de detección y contención. Asimismo, se incorporó un enfoque moderno de seguridad cloud-native sustentado en tecnologías de observabilidad basadas en eBPF, utilizando herramientas como Tetragon y Falco para implementar capacidades de monitoreo y aislamiento en tiempo de ejecución desde el kernel del sistema operativo. Finalmente, el documento integra consideraciones legales, éticas y regulatorias relacionadas con la gestión de incidentes, la responsabilidad profesional y la protección de evidencia digital, demostrando cómo la convergencia entre capacidades Red Team, Blue Team, DFIR y seguridad runtime permite fortalecer la resiliencia organizacional frente a amenazas contemporáneas. ER - @misc{10596_82557, author = {Valencia Bustamante Nikolas}, title = {Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team}, year = {2026-06-24}, abstract = {El presente documento desarrolla un análisis integral de un escenario de ciberseguridad ofensiva y defensiva sobre una infraestructura controlada basada en el entorno de SecureNova Labs, con el objetivo de evaluar el impacto técnico y organizacional derivado de la explotación de vulnerabilidades críticas, el movimiento lateral y la ausencia de controles adecuados de seguridad. Inicialmente, se ejecutó un ejercicio de pentesting estructurado que permitió identificar servicios vulnerables como Rejetto HTTP File Server (HFS 2.3) y sistemas Windows expuestos a la vulnerabilidad MS17-010, facilitando la obtención de acceso remoto, escalación de privilegios a nivel NT AUTHORITY\SYSTEM y técnicas de pivoting hacia redes internas. Posteriormente, se desarrolló un análisis táctico del incidente mediante actividades de postexplotación, identificación de indicadores de compromiso, análisis de artefactos sospechosos y evaluación del impacto sobre la confidencialidad, integridad y disponibilidad de la infraestructura. A partir de los hallazgos obtenidos, se estructuró una estrategia integral de respuesta a incidentes y fortalecimiento defensivo basada en hardening, segmentación de red, controles CIS, monitoreo centralizado mediante SIEM y mecanismos avanzados de detección y contención. Asimismo, se incorporó un enfoque moderno de seguridad cloud-native sustentado en tecnologías de observabilidad basadas en eBPF, utilizando herramientas como Tetragon y Falco para implementar capacidades de monitoreo y aislamiento en tiempo de ejecución desde el kernel del sistema operativo. Finalmente, el documento integra consideraciones legales, éticas y regulatorias relacionadas con la gestión de incidentes, la responsabilidad profesional y la protección de evidencia digital, demostrando cómo la convergencia entre capacidades Red Team, Blue Team, DFIR y seguridad runtime permite fortalecer la resiliencia organizacional frente a amenazas contemporáneas.}, url = {https://repository.unad.edu.co/handle/10596/82557} }RT Generic T1 Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team A1 Valencia Bustamante, Nikolas YR 2026-06-24 LK https://repository.unad.edu.co/handle/10596/82557 AB El presente documento desarrolla un análisis integral de un escenario de ciberseguridad ofensiva y defensiva sobre una infraestructura controlada basada en el entorno de SecureNova Labs, con el objetivo de evaluar el impacto técnico y organizacional derivado de la explotación de vulnerabilidades críticas, el movimiento lateral y la ausencia de controles adecuados de seguridad. Inicialmente, se ejecutó un ejercicio de pentesting estructurado que permitió identificar servicios vulnerables como Rejetto HTTP File Server (HFS 2.3) y sistemas Windows expuestos a la vulnerabilidad MS17-010, facilitando la obtención de acceso remoto, escalación de privilegios a nivel NT AUTHORITY\SYSTEM y técnicas de pivoting hacia redes internas. Posteriormente, se desarrolló un análisis táctico del incidente mediante actividades de postexplotación, identificación de indicadores de compromiso, análisis de artefactos sospechosos y evaluación del impacto sobre la confidencialidad, integridad y disponibilidad de la infraestructura. A partir de los hallazgos obtenidos, se estructuró una estrategia integral de respuesta a incidentes y fortalecimiento defensivo basada en hardening, segmentación de red, controles CIS, monitoreo centralizado mediante SIEM y mecanismos avanzados de detección y contención. Asimismo, se incorporó un enfoque moderno de seguridad cloud-native sustentado en tecnologías de observabilidad basadas en eBPF, utilizando herramientas como Tetragon y Falco para implementar capacidades de monitoreo y aislamiento en tiempo de ejecución desde el kernel del sistema operativo. Finalmente, el documento integra consideraciones legales, éticas y regulatorias relacionadas con la gestión de incidentes, la responsabilidad profesional y la protección de evidencia digital, demostrando cómo la convergencia entre capacidades Red Team, Blue Team, DFIR y seguridad runtime permite fortalecer la resiliencia organizacional frente a amenazas contemporáneas. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    DFIR Google Scholar
    eBPF Google Scholar
    hardening Google Scholar
    pentesting Google Scholar
    pivoting Google Scholar
    Regional / Country coverage
    cead_-_josé_acevedo_y_gómez
    Metadata
    Show full item record
    PDF Document
    Description of the content
    El presente documento desarrolla un análisis integral de un escenario de ciberseguridad ofensiva y defensiva sobre una infraestructura controlada basada en el entorno de SecureNova Labs, con el objetivo de evaluar el impacto técnico y organizacional derivado de la explotación de vulnerabilidades críticas, el movimiento lateral y la ausencia de controles adecuados de seguridad. Inicialmente, se ejecutó un ejercicio de pentesting estructurado que permitió identificar servicios vulnerables como Rejetto HTTP File Server (HFS 2.3) y sistemas Windows expuestos a la vulnerabilidad MS17-010, facilitando la obtención de acceso remoto, escalación de privilegios a nivel NT AUTHORITY\SYSTEM y técnicas de pivoting hacia redes internas. Posteriormente, se desarrolló un análisis táctico del incidente mediante actividades de postexplotación, identificación de indicadores de compromiso, análisis de artefactos sospechosos y evaluación del impacto sobre la confidencialidad, integridad y disponibilidad de la infraestructura. A partir de los hallazgos obtenidos, se estructuró una estrategia integral de respuesta a incidentes y fortalecimiento defensivo basada en hardening, segmentación de red, controles CIS, monitoreo centralizado mediante SIEM y mecanismos avanzados de detección y contención. Asimismo, se incorporó un enfoque moderno de seguridad cloud-native sustentado en tecnologías de observabilidad basadas en eBPF, utilizando herramientas como Tetragon y Falco para implementar capacidades de monitoreo y aislamiento en tiempo de ejecución desde el kernel del sistema operativo. Finalmente, el documento integra consideraciones legales, éticas y regulatorias relacionadas con la gestión de incidentes, la responsabilidad profesional y la protección de evidencia digital, demostrando cómo la ...
    Format
    pdf
    Type of digital resource
    Diplomado de profundización para grado
    Content relationship
    Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team
    Especialización en seguridad informática
    URI
    https://repository.unad.edu.co/handle/10596/82557
    Collections
    • Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team [371]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: