Please use this identifier to cite or link to this item: https://repository.unad.edu.co/handle/10596/69746
Title: Capacidades técnicas, legales y de gestión para equipos blue team y red team
metadata.dc.creator: Dueñas Vaca, Alonso
metadata.dc.date.created: 2025-06-05
metadata.dc.subject.keywords: Ciberseguridad
Intrusión
Mitigación
Red team
Vulnerabilidad
metadata.dc.format.*: pdf
metadata.dc.type: Diplomado de profundización para grado
Abstract: El presente informe técnico, documenta un ejercicio práctico de ciberseguridad en un entorno controlado basado en la empresa ficticia CyberFort Technologies. El objetivo principal fue analizar la vulnerabilidad MS17-010, conocida como EternalBlue, en el protocolo SMBv1 de sistemas Windows, mediante pruebas de intrusión tipo Red Team, y desarrollar estrategias de contención desde el enfoque Blue Team. Para ello, se emplearon herramientas especializadas como Nmap para el escaneo de puertos y detección de vulnerabilidades, así como Metasploit Framework para la explotación remota de la falla, lo que permitió obtener acceso privilegiado al sistema y evidenciar riesgos críticos de control total por parte del atacante. El informe resalta la importancia de identificar vulnerabilidades mediante técnicas de penetración para fortalecer la seguridad informática, evitando así posibles brechas que comprometan la confidencialidad, integridad y disponibilidad de los activos digitales. La fase de defensa incluyó acciones inmediatas de aislamiento del sistema comprometido, eliminación de cuentas maliciosas y propuestas de hardenización, como la desactivación del protocolo vulnerable, aplicación de parches y restricción de puertos, complementadas con el monitoreo mediante herramientas SIEM y sistemas de detección de intrusiones. Estos procedimientos se alinean con estándares reconocidos, como los Controles CIS v8.1, garantizando una respuesta eficaz y coordinada frente a incidentes. Finalmente, el estudio enfatiza el valor formativo y diagnóstico del ejercicio para el desarrollo de competencias técnicas en seguridad ofensiva y defensiva, aportando a la madurez organizacional y la capacidad de respuesta ante amenazas reales. La integración de hallazgos, medidas forenses y recomendaciones contribuye a fortalecer la postura de seguridad y la resiliencia de las infraestructuras digitales en contextos corporativos actuales.
Description: Figura 1 Gráfico explicativo del ataque, Figura 2 imagen del puerto 445 abierto, vulnerabilidad MS17-010, Figura 3 ejecución exitosa del comando exploit/windows/smb/ms17_010_eternalblue_win8, Figura 4 configuración de firewalls Windows 7.
URI: https://repository.unad.edu.co/handle/10596/69746
metadata.dc.subject.category: Especialización en seguridad informática
metadata.dc.coverage.spatial: cead_-_josé_acevedo_y_gómez
Appears in Collections:Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team

Files in This Item:
File Description SizeFormat 
aduenasv.pdf1.64 MBAdobe PDFThumbnail
View/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.