Implementación de un laboratorio de centro de operaciones de seguridad basado en software libre

This project addresses the need to strengthen practical training in cybersecurity through the implementation of an academic Security Operations Center (SOC) laboratory at ESPOL. Its objective is to design and implement a local, controlled, scalable, and replicable environment that allows students an...

Descripció completa

Guardat en:
Dades bibliogràfiques
Autor principal: Vergara Espinoza, Javier Emilio (author)
Altres autors: Magallanes Borbor, Jorge Antonio, Director (author)
Format: bachelorThesis
Publicat: 2025
Matèries:
Accés en línia:http://www.dspace.espol.edu.ec/handle/123456789/67325
Etiquetes: Afegir etiqueta
Sense etiquetes, Sigues el primer a etiquetar aquest registre!
_version_ 1858337355293786112
author Vergara Espinoza, Javier Emilio
author2 Magallanes Borbor, Jorge Antonio, Director
author2_role author
author_facet Vergara Espinoza, Javier Emilio
Magallanes Borbor, Jorge Antonio, Director
author_role author
collection Repositorio Escuela Superior Politécnica del Litoral
dc.creator.none.fl_str_mv Vergara Espinoza, Javier Emilio
Magallanes Borbor, Jorge Antonio, Director
dc.date.none.fl_str_mv 2025
2026-01-19T15:00:13Z
2026-01-19T15:00:13Z
dc.identifier.none.fl_str_mv Vergara Espinoza J.E. (2025). Implementación de un laboratorio de centro de operaciones de seguridad basado en software libre [Proyecto Integrador] Escuela Superior Politécnica del Litoral
http://www.dspace.espol.edu.ec/handle/123456789/67325
T-115469
TECH-410
dc.publisher.none.fl_str_mv ESPOL.FIEC
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
dc.source.none.fl_str_mv reponame:Repositorio Escuela Superior Politécnica del Litoral
instname:Escuela Superior Politécnica del Litoral
instacron:ESPOL
dc.subject.none.fl_str_mv laboratorio SOC
ciberseguridad educativa
ELK
formación práctica
dc.title.none.fl_str_mv Implementación de un laboratorio de centro de operaciones de seguridad basado en software libre
dc.type.none.fl_str_mv info:eu-repo/semantics/publishedVersion
info:eu-repo/semantics/bachelorThesis
description This project addresses the need to strengthen practical training in cybersecurity through the implementation of an academic Security Operations Center (SOC) laboratory at ESPOL. Its objective is to design and implement a local, controlled, scalable, and replicable environment that allows students and faculty to apply theoretical knowledge in realistic scenarios. The proposal is justified by the growing demand for professionals in information security and the lack of practical spaces in traditional curricula. For the development of the project, the ELK stack was selected as the technological base, along with Sysmon and Elastic Agent on a Windows server, all deployed in virtual machines. The Analytic Hierarchy Process (AHP) method was applied to select the best architecture among three alternatives, considering criteria such as learning curve, scalability, and ease of implementation. Subsequently, a prototype was evaluated with experts, the full deployment was carried out, and a practical workshop was conducted with students, including a simulated attack. The results showed a positive impact on technical learning, student motivation, and research interest. Most participants considered the environment useful and recommended its inclusion in other courses. It is concluded that the proposed laboratory meets its objectives and represents a viable and educational solution. Keywords: SOC laboratory, cybersecurity education, ELK stack, practical training
eu_rights_str_mv openAccess
format bachelorThesis
id ESPOL_8e95d82986faaeb08d22bae2be113849
identifier_str_mv Vergara Espinoza J.E. (2025). Implementación de un laboratorio de centro de operaciones de seguridad basado en software libre [Proyecto Integrador] Escuela Superior Politécnica del Litoral
T-115469
TECH-410
instacron_str ESPOL
institution ESPOL
instname_str Escuela Superior Politécnica del Litoral
network_acronym_str ESPOL
network_name_str Repositorio Escuela Superior Politécnica del Litoral
oai_identifier_str oai:www.dspace.espol.edu.ec:123456789/67325
publishDate 2025
publisher.none.fl_str_mv ESPOL.FIEC
reponame_str Repositorio Escuela Superior Politécnica del Litoral
repository.mail.fl_str_mv .
repository.name.fl_str_mv Repositorio Escuela Superior Politécnica del Litoral - Escuela Superior Politécnica del Litoral
repository_id_str 1479
spelling Implementación de un laboratorio de centro de operaciones de seguridad basado en software libreVergara Espinoza, Javier EmilioMagallanes Borbor, Jorge Antonio, Directorlaboratorio SOCciberseguridad educativaELKformación prácticaThis project addresses the need to strengthen practical training in cybersecurity through the implementation of an academic Security Operations Center (SOC) laboratory at ESPOL. Its objective is to design and implement a local, controlled, scalable, and replicable environment that allows students and faculty to apply theoretical knowledge in realistic scenarios. The proposal is justified by the growing demand for professionals in information security and the lack of practical spaces in traditional curricula. For the development of the project, the ELK stack was selected as the technological base, along with Sysmon and Elastic Agent on a Windows server, all deployed in virtual machines. The Analytic Hierarchy Process (AHP) method was applied to select the best architecture among three alternatives, considering criteria such as learning curve, scalability, and ease of implementation. Subsequently, a prototype was evaluated with experts, the full deployment was carried out, and a practical workshop was conducted with students, including a simulated attack. The results showed a positive impact on technical learning, student motivation, and research interest. Most participants considered the environment useful and recommended its inclusion in other courses. It is concluded that the proposed laboratory meets its objectives and represents a viable and educational solution. Keywords: SOC laboratory, cybersecurity education, ELK stack, practical trainingEl presente proyecto se enfoca en la necesidad de fortalecer la formación práctica en ciberseguridad mediante la implementación de un laboratorio SOC (Security Operations Center) académico en ESPOL. Parte de sus objetivos es diseñar e implementar un entorno local, controlado, escalable y replicable que permita a estudiantes y docentes aplicar conocimientos teóricos en escenarios realistas. Así justificando su propuesta por la creciente demanda de profesionales en seguridad de la información y la falta de espacios prácticos en los programas educativos actuales. Para el desarrollo del proyecto, se eligió el conjunto de herramientas ELK como base, junto con Sysmon y Elastic Agent en un servidor Windows, desplegados en máquinas virtuales. Se aplicó el método AHP para la selección de la mejor arquitectura entre tres alternativas, considerando criterios como curva de aprendizaje, escalabilidad e implementación. Posteriormente, se evaluó un prototipo con expertos, se realizó el despliegue completo y se ejecutó un taller con estudiantes, que incluyo un ataque simulado. Los resultados evidenciaron un impacto positivo en el aprendizaje técnico, la motivación y el interés en los estudiantes. La mayoría consideró útil el entorno y recomendó la incorporación de este tipo de talleres en otras materias. Se concluye que el laboratorio propuesto cumple sus objetivos y representa una solución viable y educativa.ESPOL.FIEC2026-01-19T15:00:13Z2026-01-19T15:00:13Z2025info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesisVergara Espinoza J.E. (2025). Implementación de un laboratorio de centro de operaciones de seguridad basado en software libre [Proyecto Integrador] Escuela Superior Politécnica del Litoralhttp://www.dspace.espol.edu.ec/handle/123456789/67325T-115469TECH-410info:eu-repo/semantics/openAccessreponame:Repositorio Escuela Superior Politécnica del Litoralinstname:Escuela Superior Politécnica del Litoralinstacron:ESPOL2026-01-19T15:02:15Zoai:www.dspace.espol.edu.ec:123456789/67325Institucionalhttps://www.dspace.espol.edu.ec/Universidad públicahttps://www.espol.edu.ec/.https://www.dspace.espol.edu.ec/oaiEcuador...opendoar:14792026-01-19T15:02:15falseInstitucionalhttps://www.dspace.espol.edu.ec/Universidad públicahttps://www.espol.edu.ec/.https://www.dspace.espol.edu.ec/oai.Ecuador...opendoar:14792026-01-19T15:02:15Repositorio Escuela Superior Politécnica del Litoral - Escuela Superior Politécnica del Litoralfalse
spellingShingle Implementación de un laboratorio de centro de operaciones de seguridad basado en software libre
Vergara Espinoza, Javier Emilio
laboratorio SOC
ciberseguridad educativa
ELK
formación práctica
status_str publishedVersion
title Implementación de un laboratorio de centro de operaciones de seguridad basado en software libre
title_full Implementación de un laboratorio de centro de operaciones de seguridad basado en software libre
title_fullStr Implementación de un laboratorio de centro de operaciones de seguridad basado en software libre
title_full_unstemmed Implementación de un laboratorio de centro de operaciones de seguridad basado en software libre
title_short Implementación de un laboratorio de centro de operaciones de seguridad basado en software libre
title_sort Implementación de un laboratorio de centro de operaciones de seguridad basado en software libre
topic laboratorio SOC
ciberseguridad educativa
ELK
formación práctica
url http://www.dspace.espol.edu.ec/handle/123456789/67325