Please use this identifier to cite or link to this item: https://repository.unad.edu.co/handle/10596/77822
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorTrigos Sánchez, Eduvin
dc.coverage.spatialcead_-_Zipaquirá
dc.creatorMahecha Rocha, Richard Fernando
dc.date.accessioned2025-12-22T15:57:01Z-
dc.date.available2025-12-22T15:57:01Z-
dc.date.created2025-12-19
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/77822-
dc.description.abstractEl presente trabajo desarrolla un análisis integral del ciclo completo de un ejercicio Red Team – Blue Team orientado a la evaluación de la seguridad informática dentro de un entorno controlado. El estudio inicia con la construcción metodológica del laboratorio y la delimitación teórica del ataque, continúa con un examen ético y legal basado en la Ley 1273 de 2009 y los principios del COPNIA, y posteriormente avanza hacia la ejecución técnica del ataque ofensivo mediante explotación de vulnerabilidades, obtención de acceso remoto, movimiento lateral y compromiso de equipos internos (COPNIA, 2015). En paralelo, se documenta la respuesta estructurada del Blue Team, abordando procesos de detección, análisis forense inicial, contención inmediata del incidente, erradicación de artefactos maliciosos y recuperación del sistema comprometido. El análisis integrado de las cuatro etapas permite evidenciar la relación indisoluble entre técnica, ética y marco jurídico, mostrando cómo un ataque exitoso solo puede desarrollarse de manera legítima cuando existe un alcance autorizado y cómo la defensa debe ejecutarse con preservación de evidencia, rigor metodológico y apego a buenas prácticas. En conjunto, este ejercicio refleja la complejidad del trabajo en ciberseguridad moderna y la necesidad de formar profesionales capaces de comprender tanto la dimensión ofensiva como la defensiva, sin perder de vista su responsabilidad legal, social y profesional.
dc.formatpdf
dc.titleCapacidades técnicas, tácticas y de respuesta para equipos red team y blue team
dc.typeDiplomado de profundización para grado
dc.subject.keywordsCiberseguridad
dc.subject.keywordsEtica
dc.subject.keywordsForense
dc.subject.keywordsIncidentes
dc.subject.keywordsVulnerabilidad
dc.description.abstractenglishThis paper presents an integrated analysis of a complete Red Team – Blue Team cybersecurity exercise conducted in a controlled laboratory environment. The study begins with the methodological construction of the testing infrastructure and the conceptual definition of the offensive scenario, followed by an ethical and legal examination based on Colombian Law 1273 of 2009 and the professional principles established by COPNIA. The work then advances into the technical execution of the Red Team attack, which includes vulnerability exploitation, remote access acquisition, lateral movement, and compromise of internal hosts. In parallel, the Blue Team response is documented through a structured process involving incident detection, initial forensic triage, rapid containment, eradication of malicious components, and system recovery. The integrated analysis of all stages demonstrates the essential relationship between technical proficiency, ethical responsibility, and legal compliance, highlighting that offensive operations are only legitimate when fully authorized and that defensive actions must preserve evidence and follow recognized best practices. Overall, this project illustrates the complexity of modern cybersecurity operations and emphasizes the need to train professionals capable of understanding both offensive and defensive perspectives while maintaining strong ethical and legal awareness.
dc.subject.categoryCiberseguridad
dc.subject.categorySeguridad informática
dc.subject.categoryEquipos Estratégicos en Ciberseguridad: Red Team & Blue Team
Appears in Collections:Seminario Especializado: Equipos Estratégicos en Ciberseguridad: Red Team & Blue Team

Files in This Item:
File Description SizeFormat 
rfmahechar.pdf2.1 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.