Diseño de un Security Operations Center (SOC), mediante la implementación de roles definidos por el Instituto SANS proporcionando las funciones de recopilar y filtrar datos, detectar y clasificar amenazas, analizar e investigar amenazas y la implementación de medidas preventivas para la red de la Unidad Educativa Salesiana María Auxiliadora - UESMA, ciudad de Esmeraldas
La Unidad Educativa Salesiana María Auxiliadora - UESMA solicitó un diseño del Centro de Operaciones de Seguridad (SOC) porque quiere mejorar su nivel de seguridad y habilidades de detección de amenazas cibernéticas. Se propuso un diseño de un prototipo de SOC basado en los roles de SANS, para que l...
Збережено в:
| Автор: | |
|---|---|
| Інші автори: | |
| Формат: | bachelorThesis |
| Мова: | spa |
| Опубліковано: |
2020
|
| Предмети: | |
| Онлайн доступ: | http://dspace.ups.edu.ec/handle/123456789/18939 |
| Теги: |
Додати тег
Немає тегів, Будьте першим, хто поставить тег для цього запису!
|
| Резюме: | La Unidad Educativa Salesiana María Auxiliadora - UESMA solicitó un diseño del Centro de Operaciones de Seguridad (SOC) porque quiere mejorar su nivel de seguridad y habilidades de detección de amenazas cibernéticas. Se propuso un diseño de un prototipo de SOC basado en los roles de SANS, para que la UESMA pueda recopilar y filtrar datos, para detectar, clasificar, analizar e investigar amenazas. Se utilizó la metodología "Hoja de ruta para la implementación de proyectos piloto". Para determinar el estado de la infraestructura, se recopilaron datos de red relacionados con sus operaciones de seguridad. El SOC diseñado ayudará a lograr los objetivos de las funciones sustantivas de la UESMA. El prototipo de SOC se construyó en un entorno de simulación utilizando software VMware y ELK, Cuckoo, Moloch, Zabbix, GLPI, Grafana, PfSense, Windows Server, McAfee. Las pruebas de funcionalidad mostraron que el rendimiento es estable y la prueba de penetración mostró que es robusto a los ataques externos. Los valores de la implementación y operación del SOC se estimaron que para el primer año son inferiores a $ 300,000 y por operación a partir del segundo año en adelante son inferiores a $ 200,000. Finalmente, en lo legal, se citó un grupo de leyes que, con la evidencia recopilada por el SOC, ayudaría a tomar acciones legales. |
|---|