Please use this identifier to cite or link to this item:
https://repository.unad.edu.co/handle/10596/69222| Title: | Capacidades técnicas, legales y de gestión para equipos blue team y red team |
| metadata.dc.creator: | Alonso Machado, Jair Enrique |
| metadata.dc.date.created: | 2025-05-25 |
| metadata.dc.subject.keywords: | Blue Team Ciberseguridad Legislación Colombiana Red Team Pentesting |
| metadata.dc.format.*: | |
| metadata.dc.type: | Diplomado de profundización para grado |
| Abstract: | El presente trabajo profundiza en las competencias tecnológicas, normativas y administrativas requeridas para la creación y operación de los grupos de trabajo estratégicos en defensa y ataque en entornos de seguridad digital, comúnmente referidos como Red Team y Blue Team en el contexto de la seguridad informática organizacional. Se realiza un estudio exhaustivo de la normativa colombiana actual relacionada con los crímenes cibernéticos y la seguridad de la información personal, abordando normativas clave como la Ley 1273 de 2009, la Ley 1581 de 2012 y el Decreto 333 de 2022, que conforman la base normativa destinada a la protección de la información y la respuesta ante incidentes cibernéticos. Asimismo, se describen las metodologías y fases de las pruebas de penetración (pentesting), incluyendo los enfoques de caja blanca, negra y gris, y se examinan herramientas ampliamente utilizadas como Metasploit, Nmap, OpenVAS y Cobalt Strike. A través del desarrollo de escenarios prácticos, se simulan ataques y defensas que evidencian la importancia de la colaboración entre los equipos Red Team encargados de identificar vulnerabilidades mediante técnicas ofensivas y Blue Team responsables de la defensa, detección y contención ante amenazas. Se destaca además la importancia de una actuación ética y legal, la documentación de incidentes, la mejora continua de las estrategias de ciberseguridad, y la necesidad de adoptar controles técnicos y administrativos eficaces. Finalmente, se plantean recomendaciones con el fin de reforzar la protección informática organizacional mediante la gestión proactiva de vulnerabilidades, la capacitación constante del talento humano y el cumplimiento normativo, factores esenciales para enfrentar los desafíos actuales en el ámbito digital. |
| URI: | https://repository.unad.edu.co/handle/10596/69222 |
| metadata.dc.subject.category: | Especializacion en Seguridad Informatica |
| metadata.dc.coverage.spatial: | cead_-_corozal |
| Appears in Collections: | Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| jamachado.pdf | 3.51 MB | Adobe PDF | ![]() View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.
