Please use this identifier to cite or link to this item:
https://repository.unad.edu.co/handle/10596/77396Full metadata record
| DC Field | Value | Language |
|---|---|---|
| dc.contributor.advisor | Sánchez, Eduvin Trigos | |
| dc.coverage.spatial | cead_-_josé_acevedo_y_gómez | |
| dc.creator | Acosta Chacon, John Alejandro | |
| dc.date.accessioned | 2025-12-16T13:40:47Z | - |
| dc.date.available | 2025-12-16T13:40:47Z | - |
| dc.date.created | 2025-11-20 | |
| dc.identifier.uri | https://repository.unad.edu.co/handle/10596/77396 | - |
| dc.description | No Aplica | |
| dc.description.abstract | Este informe técnico describe la totalidad de la simulación de Red Team y Blue Team creada durante el Seminario Especializado de Ciberseguridad organizado en la UNAD, dentro del entorno de SecureNova Labs. El ejercicio permitió investigar la fortaleza operativa de una infraestructura simulada bajo ataques y defensa utilizando enfoques comunes de la industria. Desde el punto de vista del Red Team, se llevaron a cabo actividades de reconocimiento, explotación, escalada y movimiento lateral, registradas utilizando la taxonomía del marco MITRE ATT&CK, una clasificación de tácticas y técnicas a la luz de los comportamientos reales de adversarios avanzados (MITRE, 2020). Al mismo tiempo, el Blue Team creó un proceso de respuesta a incidentes que se adhirió al ciclo de la guía NIST SP 800-61 que organiza las actividades de detección, análisis, contención, erradicación, recuperación y documentación (NIST, 2012). La evaluación de incidentes también tuvo en cuenta las recomendaciones proporcionadas por la norma ISO/IEC 27001:2022, particularmente con respecto a la gestión de riesgos, protección de activos y manejo de incidentes de seguridad (ISO, 2022). Este informe sintetiza los resultados de las fases del seminario, proporciona un análisis técnico tanto del comportamiento ofensivo como defensivo, y se discuten las conclusiones y recomendaciones para mejorar la postura de seguridad. Proporciona evidencia de la evolución de competencias avanzadas en ciberseguridad y la implementación de marcos normativos y técnicos aceptados internacionalmente. Palabras clave: ataques, ciberseguridad, incidentes, respuesta, simulación. | |
| dc.format | ||
| dc.title | Capacidades técnicas, tácticas y de respuesta para equipos red team y blue team | |
| dc.type | Diplomado de profundización para grado | |
| dc.subject.keywords | ataques | |
| dc.subject.keywords | ciberseguridad | |
| dc.subject.keywords | incidentes | |
| dc.subject.keywords | respuesta | |
| dc.subject.keywords | simulación | |
| dc.description.abstractenglish | This technical report presents the complete development of the Red Team and Blue Team simulation conducted as part of the Specialized Cybersecurity Seminar at UNAD, using the controlled environment of SecureNova Labs. The exercise aimed to evaluate the resilience of a simulated infrastructure by applying offensive and defensive techniques aligned with internationally recognized cybersecurity frameworks. From the Red Team perspective, activities such as reconnaissance, exploitation, privilege escalation, and lateral movement were executed and documented using the MITRE ATT&CK taxonomy, which provides a structured method for classifying tactics and techniques based on real adversary behavior (MITRE, 2020). In parallel, the Blue Team implemented an incident response process aligned with the lifecycle recommended by NIST SP 800-61, encompassing detection, analysis, containment, eradication, recovery, and post-incident documentation (NIST, 2012). Additionally, the evaluation integrated principles from the ISO/IEC 27001:2022 standard, particularly those related to risk management, asset protection, and incident handling (ISO, 2022). This report consolidates the results obtained throughout the seminar phases, offers a comprehensive analysis of both offensive and defensive activities, and provides conclusions and recommendations aimed at strengthening organizational security posture. The document reflects the development of advanced competencies in cybersecurity and the practical application of globally adopted technical and normative frameworks. Keywords: attacks, cybersecurity, incidents, response, simulation. | |
| dc.subject.category | blue team | |
| dc.subject.category | red team | |
| dc.subject.category | pentesting | |
| dc.subject.category | forense | |
| dc.subject.category | seguridad informatica | |
| Appears in Collections: | Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team | |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| 1102722312.pdf | 1.62 MB | Adobe PDF | ![]() View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.
