Please use this identifier to cite or link to this item: https://repository.unad.edu.co/handle/10596/78465
Title: Capacidades técnicas, tácticas y de respuesta para equipos red Team y Bue Team
metadata.dc.creator: Ortiz Carreño, Miguel Angel
metadata.dc.date.created: 2026-02-5
metadata.dc.subject.keywords: Ataque Informático
Ciberseguridad
Laboratorio
Vulnerabilidad
metadata.dc.format.*: pdf
metadata.dc.type: Diplomado de profundización para grado
Abstract: El presente trabajo es el resultado de un análisis a los procesos de ciberdefensa realizados por Red Team y Blue Team en SecureNova Labs, empresa que ha sido afectada con irregularidades en contratos y atacada desde un Host-A (Windows 7 con HFS 2.3 vulnerable) hacia Host-B vía pivoting y EternalBlue (MS17-010), proceso que derivó a la creación de un usuario administrativo no autorizado y la fuga de datos sensibles de la empresa. A través del laboratorio creado por Red Team, se aplicaron fases de reconocimiento (Nmap, ARP), explotación (Metasploit), post-explotación y pivoting (autoroute, portproxy). Por otro lado, Blue Team propone responder al ataque en tiempo real a partir del uso de herramientas nativas como netstat, tasklist, para la contención: firewall, VLAN, para el hardening: parches, la CIS Controls, y SIEM (Security Information and Event Management) para la activación de eventos. A partir de los procedimientos mencionados anteriormente, los hallazgos sugieren la segmentación de la red, auditorías internas, pruebas recurrentes para mitigar recurrencias en los ataques y puntos vulnerables que propaguen demás accesos no autorizados con el propósito de contribuir a la madurez defensiva de la organización. Además, de que se recomienda la incorporación de las estrategias usadas para mitigar los ataques como una manera de promover y mejorar la ciberdefensa de la empresa tanto para el cuidado de los datos internos como para proteger sus equipos y servidores.
URI: https://repository.unad.edu.co/handle/10596/78465
metadata.dc.coverage.spatial: cead_-_bucaramanga
Appears in Collections:Especialización en Seguridad informática

Files in This Item:
File Description SizeFormat 
maortizcar.pdf1.69 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.