Please use this identifier to cite or link to this item: https://repository.unad.edu.co/handle/10596/82494
Title: Solución SIEM + SOAR Basado en Software Libre
metadata.dc.creator: Arias Patiño Luis Alfredo
metadata.dc.date.created: 2026-06-17
metadata.dc.subject.keywords: Ciberseguridad, SIEM, SOAR, software libre, PYMEs
metadata.dc.format.*: pdf
metadata.dc.type: Proyecto aplicado
Abstract: La creciente dependencia de las tecnologías de la información ha incrementado los riesgos asociados a la ciberseguridad, especialmente en pequeñas y medianas empresas que cuentan con recursos limitados y niveles básicos de madurez en la gestión de la seguridad. En este contexto, el presente proyecto de investigación aplicada de ingeniería propone el diseño e implementación de una solución SIEM + SOAR basada en software libre, orientada a mejorar la detección y respuesta ante incidentes de seguridad. El proyecto se desarrolla en una empresa real del sector eléctrico con más de doce años de experiencia en la protección de infraestructuras electrónicas contra rayos y sobretensiones, la cual dispone de una infraestructura tecnológica compuesta por aproximadamente diez hosts con sistemas operativos Windows. Los principales riesgos identificados corresponden a accesos no autorizados y amenazas de malware. Por razones de confidencialidad, el nombre de la organización no es divulgado. La metodología empleada es de tipo aplicada y experimental, estructurada en fases de diagnóstico, diseño, implementación y verificación funcional. Para la solución SIEM se utiliza la plataforma Wazuh, mientras que la automatización de la respuesta se realiza mediante la plataforma SOAR Shuffle. La implementación permite centralizar la gestión de eventos de seguridad y automatizar acciones de respuesta ante incidentes relevantes. Como resultado, se obtiene un prototipo funcional que demuestra la viabilidad del uso de herramientas de código abierto para fortalecer la ciberseguridad en entornos empresariales reales, ofreciendo una alternativa accesible y replicable para organizaciones con características similares.
URI: https://repository.unad.edu.co/handle/10596/82494
metadata.dc.subject.category: Ciberseguridad
metadata.dc.coverage.spatial: cead_-_medellín
Appears in Collections:Ingeniería de Telecomunicaciones

Files in This Item:
File Description SizeFormat 
laariaspat.pdf2.43 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.