Implantación de servicios de detección y monitoreo de amenazas del CERT Académico de la ESPE, utilizando ITIL V4

El objetivo de este proyecto es desarrollar servicios de detección y seguimiento de amenazas en el centro de respuestas a incidentes de seguridad Informática del CERT Académico de la ESPE utilizando el marco de referencia ITIL v4 y la utilización de la herramienta OpenVAS con el fin de mejorar y opt...

Full description

Saved in:
Bibliographic Details
Main Author: Cuji Revelo Milton, Roberto (author)
Other Authors: Macas Jaramillo, Anthony Fernando (author)
Format: bachelorThesis
Published: 2025
Subjects:
Online Access:https://repositorio.espe.edu.ec/handle/21000/42065
Tags: Add Tag
No Tags, Be the first to tag this record!
Description
Summary:El objetivo de este proyecto es desarrollar servicios de detección y seguimiento de amenazas en el centro de respuestas a incidentes de seguridad Informática del CERT Académico de la ESPE utilizando el marco de referencia ITIL v4 y la utilización de la herramienta OpenVAS con el fin de mejorar y optimizar el monitoreo y la gestión apropiada de la infraestructura tecnológica de la universidad. Con el aumento del número y la sofisticación de los ciberataques, ha surgido la necesidad de mejorar los sistemas de respuesta a incidentes, que son cruciales para proteger la información sensible y garantizar la continuidad del servicio. En este caso, el enfoque de Design Science Research (DSR) fue el método elegido. Su enfoque está en la construcción y evaluación de artefactos de tecnología de la información. La herramienta seleccionada para la implementación fue OpenVAS. Es un sistema de código abierto para realizar escaneos de vulnerabilidades. Este sistema proporciona detección proactiva de amenazas a través de la recolección y análisis de eventos en tiempo real, lo que activa alertas y permite una intervención oportuna. La introducción de esta herramienta en el CERT Académico tuvo un impacto positivo en la capacidad de la institución para identificar y responder a las vulnerabilidades de la tecnología de infraestructura. Este proyecto no solo ayuda a fortalecer las iniciativas de seguridad dentro de entornos académicos, sino que proporciona un modelo replicable para otras instituciones académicas que buscan mejorar el nivel de preparación contra amenazas emergentes.