Please use this identifier to cite or link to this item:
https://repository.unad.edu.co/handle/10596/70029| Title: | Capacidades técnicas, legales y de gestión para equipos blue team y red team |
| metadata.dc.creator: | Pinzón Rivera, Carlos Augusto |
| metadata.dc.date.created: | 2025-06-16 |
| metadata.dc.subject.keywords: | Ciberseguridad hardening legislación pentesting SIEM |
| metadata.dc.format.*: | |
| metadata.dc.type: | Diplomado de profundización para grado |
| Abstract: | El presente documento aborda las capacidades técnicas, legales y de gestión necesarias para la conformación y operación efectiva de equipos “Red Team y Blue Team” dentro de organizaciones modernas. A partir de escenarios prácticos, se analizan herramientas, técnicas de hacking ético, marco normativo colombiano Ley 1273 de 2009 y principios éticos del COPNIA, orientados a fortalecer la defensa cibernética. Se describe detalladamente la ejecución de pruebas de penetración sobre sistemas Windows vulnerables a la falla crítica MS17-010 (EternalBlue), utilizando herramientas como Nmap, Metasploit y Mimikatz. Se simula el ciclo completo del pentesting: reconocimiento, escaneo, explotación, post-explotación y reporte de hallazgos, lo cual permite demostrar cómo se puede obtener acceso con privilegios de SYSTEM, manipular cuentas, robar credenciales y establecer persistencia. Se realiza un análisis ético-legal del acceso a información confidencial durante auditorías, cuestionando cláusulas contractuales que buscan silenciar irregularidades. Se evidencia la necesidad de supervisión técnica y legal para prevenir abusos en el uso de herramientas forenses y se proponen medidas correctivas. Finalmente, el documento resalta la diferencia operativa entre Blue Teams y equipos de Respuesta a Incidentes, y sugiere el uso de estándares del Center for Internet Security, para mejorar la postura de seguridad. Este enfoque integral contribuye a la construcción de conocimiento aplicado en ciberseguridad, fortaleciendo la capacidad frente a amenazas actuales y emergentes. |
| URI: | https://repository.unad.edu.co/handle/10596/70029 |
| metadata.dc.subject.category: | Especialización en seguridad informática |
| metadata.dc.coverage.spatial: | cead_-_bucaramanga |
| Appears in Collections: | Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| capinzonriv.pdf | 2.01 MB | Adobe PDF | ![]() View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.
