Please use this identifier to cite or link to this item: https://repository.unad.edu.co/handle/10596/79717
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorTrigos Sánchez, Eduvin
dc.coverage.spatialcead_-_josé_celestino_mutis
dc.creatorRojas Lozano, Johan Manuel
dc.date.accessioned2026-03-27T22:15:39Z
dc.date.available2026-03-27T22:15:39Z
dc.date.created2026-03-27
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/79717
dc.description.abstractEl presente informe técnico constituye el entregable final del periodo de validación de competencias para la organización SecureNova Labs. Este documento consolida de manera exhaustiva el análisis de los escenarios operativos ejecutados bajo las metodologías de Red Team (Seguridad Ofensiva) y Blue Team (Seguridad Defensiva), integrando transversalmente el cumplimiento estricto del marco legal colombiano y la ética profesional. El ejercicio simula la gestión integral de un incidente crítico sobre la infraestructura corporativa. Inicialmente, se abordó la dimensión legal y ética, evaluando propuestas contractuales frente a la Ley 1273 de 2009. Posteriormente, se ejecutó una intrusión controlada identificando y explotando brechas de seguridad en un sistema legado (Windows 7) mediante la vulnerabilidad EternalBlue (MS17-010) y fallos de ejecución remota en el servicio Rejetto HFS. Finalmente, se documenta la respuesta al incidente desde la perspectiva defensiva: la contención inmediata y la recuperación del servicio.
dc.formatpdf
dc.titleCapacidades técnicas, tácticas y de respuesta para equipos red team y blue team
dc.typeDiplomado de profundización para grado
dc.subject.keywordsCiberseguridad
dc.subject.keywordsSistema Informático
dc.subject.keywordsIncidentes
dc.subject.keywordsSeguridad de la Información
dc.description.abstractenglishThis technical report constitutes the final deliverable of the competency validation period for the SecureNova Labs organization. This document comprehensively consolidates the analysis of operational scenarios executed under the Red Team (Offensive Security) and Blue Team (Defensive Security) methodologies, integrating strict compliance with the Colombian legal framework and professional ethics.The exercise simulates the comprehensive management of a critical incident affecting corporate infrastructure. Initially, the legal and ethical dimensions were addressed, evaluating contractual proposals in light of Law 1273 of 2009. Subsequently, a controlled intrusion was executed, identifying and exploiting security vulnerabilities in a legacy system (Windows 7) through the EternalBlue vulnerability (MS17-010) and remote execution flaws in the Rejetto HFS service. Finally, the incident response is documented from a defensive perspective: immediate containment and service recovery.
Appears in Collections:Especialización en Seguridad informática

Files in This Item:
File Description SizeFormat 
jmrojasl.pdf4.09 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.