Please use this identifier to cite or link to this item:
https://repository.unad.edu.co/handle/10596/82494| Title: | Solución SIEM + SOAR Basado en Software Libre |
| metadata.dc.creator: | Arias Patiño Luis Alfredo |
| metadata.dc.date.created: | 2026-06-17 |
| metadata.dc.subject.keywords: | Ciberseguridad, SIEM, SOAR, software libre, PYMEs |
| metadata.dc.format.*: | |
| metadata.dc.type: | Proyecto aplicado |
| Abstract: | La creciente dependencia de las tecnologías de la información ha incrementado los riesgos asociados a la ciberseguridad, especialmente en pequeñas y medianas empresas que cuentan con recursos limitados y niveles básicos de madurez en la gestión de la seguridad. En este contexto, el presente proyecto de investigación aplicada de ingeniería propone el diseño e implementación de una solución SIEM + SOAR basada en software libre, orientada a mejorar la detección y respuesta ante incidentes de seguridad. El proyecto se desarrolla en una empresa real del sector eléctrico con más de doce años de experiencia en la protección de infraestructuras electrónicas contra rayos y sobretensiones, la cual dispone de una infraestructura tecnológica compuesta por aproximadamente diez hosts con sistemas operativos Windows. Los principales riesgos identificados corresponden a accesos no autorizados y amenazas de malware. Por razones de confidencialidad, el nombre de la organización no es divulgado. La metodología empleada es de tipo aplicada y experimental, estructurada en fases de diagnóstico, diseño, implementación y verificación funcional. Para la solución SIEM se utiliza la plataforma Wazuh, mientras que la automatización de la respuesta se realiza mediante la plataforma SOAR Shuffle. La implementación permite centralizar la gestión de eventos de seguridad y automatizar acciones de respuesta ante incidentes relevantes. Como resultado, se obtiene un prototipo funcional que demuestra la viabilidad del uso de herramientas de código abierto para fortalecer la ciberseguridad en entornos empresariales reales, ofreciendo una alternativa accesible y replicable para organizaciones con características similares. |
| URI: | https://repository.unad.edu.co/handle/10596/82494 |
| metadata.dc.subject.category: | Ciberseguridad |
| metadata.dc.coverage.spatial: | cead_-_medellín |
| Appears in Collections: | Ingeniería de Telecomunicaciones |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| laariaspat.pdf | 2.43 MB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.