Implementación de servicio de centro de operaciones de ciberseguridad (CYBERSOC) con plataformas opensource a entidad financiera
Descripción del Articulo
Establece la estructura de implementación de servicio de ciberseguridad (CyberSOC) , el cual incluye 5 subservicios que en conjunto permiten cubrir el entorno de ciberseguridad para una entidad financiera y reducir así las brechas de ciberseguridad existentes a las que se exponen. Los 5 subservicios...
| Autor: | |
|---|---|
| Formato: | tesis de grado |
| Fecha de Publicación: | 2023 |
| Institución: | Universidad Nacional Mayor de San Marcos |
| Repositorio: | UNMSM-Tesis |
| Lenguaje: | español |
| OAI Identifier: | oai:cybertesis.unmsm.edu.pe:20.500.12672/19755 |
| Enlace del recurso: | https://hdl.handle.net/20.500.12672/19755 |
| Nivel de acceso: | acceso abierto |
| Materia: | Acceso abierto Seguridad informática Entidad financiera https://purl.org/pe-repo/ocde/ford#5.08.02 https://purl.org/pe-repo/ocde/ford#1.02.01 |
| id |
UNMS_7012fd3985fe540679b82cc5aca6084a |
|---|---|
| oai_identifier_str |
oai:cybertesis.unmsm.edu.pe:20.500.12672/19755 |
| network_acronym_str |
UNMS |
| network_name_str |
UNMSM-Tesis |
| repository_id_str |
410 |
| dc.title.es_PE.fl_str_mv |
Implementación de servicio de centro de operaciones de ciberseguridad (CYBERSOC) con plataformas opensource a entidad financiera |
| title |
Implementación de servicio de centro de operaciones de ciberseguridad (CYBERSOC) con plataformas opensource a entidad financiera |
| spellingShingle |
Implementación de servicio de centro de operaciones de ciberseguridad (CYBERSOC) con plataformas opensource a entidad financiera Vasquez Barzola, Willy Franz Acceso abierto Seguridad informática Entidad financiera https://purl.org/pe-repo/ocde/ford#5.08.02 https://purl.org/pe-repo/ocde/ford#1.02.01 |
| title_short |
Implementación de servicio de centro de operaciones de ciberseguridad (CYBERSOC) con plataformas opensource a entidad financiera |
| title_full |
Implementación de servicio de centro de operaciones de ciberseguridad (CYBERSOC) con plataformas opensource a entidad financiera |
| title_fullStr |
Implementación de servicio de centro de operaciones de ciberseguridad (CYBERSOC) con plataformas opensource a entidad financiera |
| title_full_unstemmed |
Implementación de servicio de centro de operaciones de ciberseguridad (CYBERSOC) con plataformas opensource a entidad financiera |
| title_sort |
Implementación de servicio de centro de operaciones de ciberseguridad (CYBERSOC) con plataformas opensource a entidad financiera |
| author |
Vasquez Barzola, Willy Franz |
| author_facet |
Vasquez Barzola, Willy Franz |
| author_role |
author |
| dc.contributor.advisor.fl_str_mv |
Cruzado Montañez, Luis Ernesto |
| dc.contributor.author.fl_str_mv |
Vasquez Barzola, Willy Franz |
| dc.subject.es_PE.fl_str_mv |
Acceso abierto Seguridad informática |
| topic |
Acceso abierto Seguridad informática Entidad financiera https://purl.org/pe-repo/ocde/ford#5.08.02 https://purl.org/pe-repo/ocde/ford#1.02.01 |
| dc.subject.none.fl_str_mv |
Entidad financiera |
| dc.subject.ocde.es_PE.fl_str_mv |
https://purl.org/pe-repo/ocde/ford#5.08.02 https://purl.org/pe-repo/ocde/ford#1.02.01 |
| description |
Establece la estructura de implementación de servicio de ciberseguridad (CyberSOC) , el cual incluye 5 subservicios que en conjunto permiten cubrir el entorno de ciberseguridad para una entidad financiera y reducir así las brechas de ciberseguridad existentes a las que se exponen. Los 5 subservicios consisten en: monitoreo de infraestructura de Tecnoclogía de Información (TI); gestión de vulnerabilidades infraestructura de TI; correlación avanzada de logs de seguridad; procedimiento de respuesta ante incidentes de ciberseguridad; procedimiento de análisis forense. La solución está planeada para implementarse en un ambiente cloud el cual se integra con la infraestructura TI de la entidad. Se muestra los elementos y tecnologías empleadas para llevar a cabo la configuración de notificaciones necesarios de acuerdo con los requerimientos solicitados. En los resultados, se refleja la cantidad de vulnerabilidades, cantidad de alertas clasificados por severidad, la cuales están sujetas a Acuerdo de Niveles de Servicio (SLA), los mismos que posteriormente permitan elaborar un plan de corrección y seguimiento. Finalmente, esta solución permite incentivar a las pequeñas empresas a apostar en una inversión con plataformas open source para mejorar el indicador de madurez en ciberseguridad y así reducir la probabilidad de impacto en el negocio tales como pérdidas económicas, reputacionales entre otros. |
| publishDate |
2023 |
| dc.date.accessioned.none.fl_str_mv |
2023-06-15T18:57:20Z |
| dc.date.available.none.fl_str_mv |
2023-06-15T18:57:20Z |
| dc.date.issued.fl_str_mv |
2023 |
| dc.type.es_PE.fl_str_mv |
info:eu-repo/semantics/bachelorThesis |
| format |
bachelorThesis |
| dc.identifier.citation.es_PE.fl_str_mv |
Vasquez, W. (2023). Implementación de servicio de centro de operaciones de ciberseguridad (CYBERSOC) con plataformas opensource a entidad financiera. [Trabajo de Suficiencia Profesional de pregrado, Universidad Nacional Mayor de San Marcos, Facultad de Ingeniería de Electrónica y Eléctrica, Escuela Profesional de Ingeniería de Electrónica]. Repositorio institucional Cybertesis UNMSM. |
| dc.identifier.uri.none.fl_str_mv |
https://hdl.handle.net/20.500.12672/19755 |
| identifier_str_mv |
Vasquez, W. (2023). Implementación de servicio de centro de operaciones de ciberseguridad (CYBERSOC) con plataformas opensource a entidad financiera. [Trabajo de Suficiencia Profesional de pregrado, Universidad Nacional Mayor de San Marcos, Facultad de Ingeniería de Electrónica y Eléctrica, Escuela Profesional de Ingeniería de Electrónica]. Repositorio institucional Cybertesis UNMSM. |
| url |
https://hdl.handle.net/20.500.12672/19755 |
| dc.language.iso.es_PE.fl_str_mv |
spa |
| language |
spa |
| dc.relation.ispartof.fl_str_mv |
SUNEDU |
| dc.rights.es_PE.fl_str_mv |
info:eu-repo/semantics/openAccess |
| dc.rights.uri.es_PE.fl_str_mv |
https://creativecommons.org/licenses/by-nc-sa/4.0/ |
| eu_rights_str_mv |
openAccess |
| rights_invalid_str_mv |
https://creativecommons.org/licenses/by-nc-sa/4.0/ |
| dc.format.es_PE.fl_str_mv |
application/pdf |
| dc.publisher.es_PE.fl_str_mv |
Universidad Nacional Mayor de San Marcos |
| dc.publisher.country.es_PE.fl_str_mv |
PE |
| dc.source.es_PE.fl_str_mv |
Universidad Nacional Mayor de San Marcos Repositorio de Tesis - UNMSM |
| dc.source.none.fl_str_mv |
reponame:UNMSM-Tesis instname:Universidad Nacional Mayor de San Marcos instacron:UNMSM |
| instname_str |
Universidad Nacional Mayor de San Marcos |
| instacron_str |
UNMSM |
| institution |
UNMSM |
| reponame_str |
UNMSM-Tesis |
| collection |
UNMSM-Tesis |
| bitstream.url.fl_str_mv |
https://cybertesis.unmsm.edu.pe/bitstreams/819023a0-9fb8-4800-9faa-20cac875b7a0/download https://cybertesis.unmsm.edu.pe/bitstreams/7e3bac47-f219-4c12-94fc-5dab1667120d/download https://cybertesis.unmsm.edu.pe/bitstreams/b1cba5e1-c7c0-40cb-87ec-1edee1516eeb/download https://cybertesis.unmsm.edu.pe/bitstreams/9cf75109-e083-4800-92f7-149fe9ba12be/download https://cybertesis.unmsm.edu.pe/bitstreams/adfb771d-be1b-4879-9960-f2cad65425a0/download https://cybertesis.unmsm.edu.pe/bitstreams/db69ab0d-4a58-4967-a6e6-eb779fb1e21b/download https://cybertesis.unmsm.edu.pe/bitstreams/dd404276-6295-4407-814d-bf321796ccb1/download https://cybertesis.unmsm.edu.pe/bitstreams/8cf69518-4fae-48cb-ad08-9cccf65d9326/download https://cybertesis.unmsm.edu.pe/bitstreams/26766182-aa11-4633-9717-a3666b3e4c3e/download https://cybertesis.unmsm.edu.pe/bitstreams/3ae9dfb2-5213-4f2b-b634-0ca279368e55/download |
| bitstream.checksum.fl_str_mv |
8a4605be74aa9ea9d79846c1fba20a33 ec776c63e443ece92526f2707c5ff4b2 f9c8248391be478c4b010dbbf8982ec5 8c89de22cc595dbbad0e079c70da468b 67be580b458e47c805bddd85ce748ae6 277de62c00509da681ce099a0b78fcab c9c312ae606cc9fc35d6289c463b3325 62196929a88a18a271b2d99cc61ef54b 6b7bfb78ed3ffa124454a0a5def4f4d1 b863f92bc97b5cff30f6c82f002c5671 |
| bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 MD5 MD5 MD5 MD5 MD5 MD5 MD5 MD5 |
| repository.name.fl_str_mv |
Cybertesis UNMSM |
| repository.mail.fl_str_mv |
cybertesis@unmsm.edu.pe |
| _version_ |
1856124224510361600 |
| spelling |
Cruzado Montañez, Luis ErnestoVasquez Barzola, Willy Franz2023-06-15T18:57:20Z2023-06-15T18:57:20Z2023Vasquez, W. (2023). Implementación de servicio de centro de operaciones de ciberseguridad (CYBERSOC) con plataformas opensource a entidad financiera. [Trabajo de Suficiencia Profesional de pregrado, Universidad Nacional Mayor de San Marcos, Facultad de Ingeniería de Electrónica y Eléctrica, Escuela Profesional de Ingeniería de Electrónica]. Repositorio institucional Cybertesis UNMSM.https://hdl.handle.net/20.500.12672/19755Establece la estructura de implementación de servicio de ciberseguridad (CyberSOC) , el cual incluye 5 subservicios que en conjunto permiten cubrir el entorno de ciberseguridad para una entidad financiera y reducir así las brechas de ciberseguridad existentes a las que se exponen. Los 5 subservicios consisten en: monitoreo de infraestructura de Tecnoclogía de Información (TI); gestión de vulnerabilidades infraestructura de TI; correlación avanzada de logs de seguridad; procedimiento de respuesta ante incidentes de ciberseguridad; procedimiento de análisis forense. La solución está planeada para implementarse en un ambiente cloud el cual se integra con la infraestructura TI de la entidad. Se muestra los elementos y tecnologías empleadas para llevar a cabo la configuración de notificaciones necesarios de acuerdo con los requerimientos solicitados. En los resultados, se refleja la cantidad de vulnerabilidades, cantidad de alertas clasificados por severidad, la cuales están sujetas a Acuerdo de Niveles de Servicio (SLA), los mismos que posteriormente permitan elaborar un plan de corrección y seguimiento. Finalmente, esta solución permite incentivar a las pequeñas empresas a apostar en una inversión con plataformas open source para mejorar el indicador de madurez en ciberseguridad y así reducir la probabilidad de impacto en el negocio tales como pérdidas económicas, reputacionales entre otros.application/pdfspaUniversidad Nacional Mayor de San MarcosPEinfo:eu-repo/semantics/openAccesshttps://creativecommons.org/licenses/by-nc-sa/4.0/Universidad Nacional Mayor de San MarcosRepositorio de Tesis - UNMSMreponame:UNMSM-Tesisinstname:Universidad Nacional Mayor de San Marcosinstacron:UNMSMAcceso abiertoSeguridad informáticaEntidad financierahttps://purl.org/pe-repo/ocde/ford#5.08.02https://purl.org/pe-repo/ocde/ford#1.02.01Implementación de servicio de centro de operaciones de ciberseguridad (CYBERSOC) con plataformas opensource a entidad financierainfo:eu-repo/semantics/bachelorThesisSUNEDUIngeniero ElectrónicoUniversidad Nacional Mayor de San Marcos. Facultad de Ingeniería Electrónica y Eléctrica. Escuela Profesional de Ingeniería ElectrónicaIngeniería Electrónica32920395https://orcid.org/0000-0002-1056-897345896191712026Vidal Huarcaya, JosePicon Llanos, EdmundoSumoso Huaman, Angel Orlandohttps://purl.org/pe-repo/renati/level#tituloProfesionalhttps://purl.org/pe-repo/renati/type#trabajoDeSuficienciaProfesional094508590756459706842634LICENSElicense.txtlicense.txttext/plain; charset=utf-81748https://cybertesis.unmsm.edu.pe/bitstreams/819023a0-9fb8-4800-9faa-20cac875b7a0/download8a4605be74aa9ea9d79846c1fba20a33MD52ORIGINALVasquez_bw.pdfVasquez_bw.pdfapplication/pdf4891983https://cybertesis.unmsm.edu.pe/bitstreams/7e3bac47-f219-4c12-94fc-5dab1667120d/downloadec776c63e443ece92526f2707c5ff4b2MD53C713_2023_Vasquez_bw_autorizacion.pdfapplication/pdf139941https://cybertesis.unmsm.edu.pe/bitstreams/b1cba5e1-c7c0-40cb-87ec-1edee1516eeb/downloadf9c8248391be478c4b010dbbf8982ec5MD58C713_2023_Vasquez_bw_originalidad.pdfapplication/pdf781152https://cybertesis.unmsm.edu.pe/bitstreams/9cf75109-e083-4800-92f7-149fe9ba12be/download8c89de22cc595dbbad0e079c70da468bMD59TEXTVasquez_bw.pdf.txtVasquez_bw.pdf.txtExtracted texttext/plain101693https://cybertesis.unmsm.edu.pe/bitstreams/adfb771d-be1b-4879-9960-f2cad65425a0/download67be580b458e47c805bddd85ce748ae6MD56C713_2023_Vasquez_bw_autorizacion.pdf.txtC713_2023_Vasquez_bw_autorizacion.pdf.txtExtracted texttext/plain4461https://cybertesis.unmsm.edu.pe/bitstreams/db69ab0d-4a58-4967-a6e6-eb779fb1e21b/download277de62c00509da681ce099a0b78fcabMD510C713_2023_Vasquez_bw_originalidad.pdf.txtC713_2023_Vasquez_bw_originalidad.pdf.txtExtracted texttext/plain2533https://cybertesis.unmsm.edu.pe/bitstreams/dd404276-6295-4407-814d-bf321796ccb1/downloadc9c312ae606cc9fc35d6289c463b3325MD512THUMBNAILVasquez_bw.pdf.jpgVasquez_bw.pdf.jpgGenerated Thumbnailimage/jpeg15127https://cybertesis.unmsm.edu.pe/bitstreams/8cf69518-4fae-48cb-ad08-9cccf65d9326/download62196929a88a18a271b2d99cc61ef54bMD57C713_2023_Vasquez_bw_autorizacion.pdf.jpgC713_2023_Vasquez_bw_autorizacion.pdf.jpgGenerated Thumbnailimage/jpeg22235https://cybertesis.unmsm.edu.pe/bitstreams/26766182-aa11-4633-9717-a3666b3e4c3e/download6b7bfb78ed3ffa124454a0a5def4f4d1MD511C713_2023_Vasquez_bw_originalidad.pdf.jpgC713_2023_Vasquez_bw_originalidad.pdf.jpgGenerated Thumbnailimage/jpeg21554https://cybertesis.unmsm.edu.pe/bitstreams/3ae9dfb2-5213-4f2b-b634-0ca279368e55/downloadb863f92bc97b5cff30f6c82f002c5671MD51320.500.12672/19755oai:cybertesis.unmsm.edu.pe:20.500.12672/197552026-01-19 12:16:39.234https://creativecommons.org/licenses/by-nc-sa/4.0/info:eu-repo/semantics/openAccessopen.accesshttps://cybertesis.unmsm.edu.peCybertesis UNMSMcybertesis@unmsm.edu.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 |
| score |
13.411704 |
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).