Please use this identifier to cite or link to this item: https://repository.unad.edu.co/handle/10596/54904
Title: Capacidades técnicas, legales y de gestión para equipos blue team y red team
metadata.dc.creator: Martín Martínez Elkin Leonardo
metadata.dc.date.created: 2023-04-02
metadata.dc.subject.keywords: Blue team, CVE, Dato, Firewall, Infraestructura informática, Intrusión, Malware, Pentesting, Purple team, Red team, Seguridad informática, Servidor
metadata.dc.format.*: pdf
metadata.dc.type: Diplomado de profundización para grado
Abstract: En Colombia se destacan dos leyes sobre delitos informáticos, la ley 1273 de 2009, la cual se denomina “de la protección de la información y de los datos” y la ley 1581 de 2012 sobre “Protección de datos personales” ambos como su nombre lo indican, buscan proteger los datos y sancionar los accesos no autorizados a los mismos. Los especialistas en seguridad informática deben tener en cuenta las anteriores leyes a la hora de realizar pruebas de instrucción a una infraestructura informática, o cuando se realizan los contratos con las respectivas empresas u organizaciones para para no infringir la ley, ya que es un tema bastante delicado. Una de las mejores formas para poner a prueba la seguridad de una infraestructura informática es realizar pruebas simulando un ataque real y a la vez realizar la contención del mismo ataque, al equipo de profesionales que realiza el ataque se le denomina “Red Team” y al equipo de profesionales que realizan la parte defensiva de la organización se le llama “Blue Team”, al final la idea es buscar todas las vulnerabilidades de la infraestructura para corregirlas y así fortalecer la seguridad ante un posible ataque real. Cada uno de los dos equipos, utiliza herramientas, aplicativos y técnicas para realizar los procesos de ataque y defensa, en el caso de los equipos Blue Team pueden implementar normas y conjuntos de buenas prácticas como lo es el “CIS” (Center For Internet Security) que en su última versión sugiere 18 controles, los cuales complementados con sistemas como los SIEM (Security Information and Event Management) que son soluciones que integran procesos de identificación y análisis de vulnerabilidades, ayudan a fortalecer la seguridad en una infraestructura informática.
URI: https://repository.unad.edu.co/handle/10596/54904
metadata.dc.subject.category: Seguridad informática
metadata.dc.coverage.spatial: cead_-_josé_acevedo_y_gómez
Appears in Collections:Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team

Files in This Item:
File Description SizeFormat 
elmartinm.pdf4.04 MBAdobe PDFThumbnail
View/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.