1 research outputs found

    Structuring of computer attacks through playbooks

    Get PDF
    Este proyecto plantea la necesidad de establecer una base de datos de conocimiento que brinde orientaci贸n para responder a eventos o incidentes de ciberseguridad que puedan surgir dentro de la Universidad o involucrar a alguna de sus partes interesadas o comunidades objetivo. La iniciativa busca mejorar las capacidades de ciberseguridad de la Universidad y asegurar una respuesta r谩pida y efectiva ante posibles amenazas cibern茅ticas dentro de su comunidad y m谩s all谩. Al aprovechar el conocimiento colectivo, la base de datos se convertir谩 en un recurso valioso para proteger y salvaguardar el entorno digital de la Universidad. El prop贸sito es fortalecer la preparaci贸n y respuesta frente a incidentes inform谩ticos, fomentando la coordinaci贸n entre las partes involucradas y las comunidades objetivo. Asimismo, este proyecto representa un paso significativo hacia el establecimiento del Centro de Respuesta a Incidentes Inform谩ticos, permitiendo a la Universidad enfrentar de manera proactiva y eficiente los desaf铆os de seguridad en un entorno tecnol贸gico en constante evoluci贸n. La estructuraci贸n de un ataque inform谩tico es vital dentro de la operaci贸n de los grupos encargados de generar las respuestas a estos incidentes, por ese motivo las playbooks contemplar谩n descripciones del ataque, afectaci贸n al sistema, herramientas utilizadas para la contenci贸n, soluci贸n y recomendaci贸n. El proyecto aborda las acciones de automatizaci贸n de las playbook gestionadas por el CSIRT acad茅mico de la Universidad Nacional Abierta y a Distancia (UNAD) utilizando la herramienta GLPI.This project proposes the need to establish a knowledge database that provides guidance for responding to cybersecurity events or incidents that may arise within the University or involve any of its stakeholders or target communities. The initiative aims to enhance the University\u27s cybersecurity capabilities and ensure a prompt and effective response to potential cyber threats within its community and beyond. By leveraging collective knowledge, the database will become a valuable resource to protect and safeguard the University\u27s digital environment. 聽 The purpose is to strengthen preparedness and response to computer incidents, fostering coordination among involved parties and target communities. Additionally, this project represents a significant step towards establishing a Computer Security Incident Response Team (CSIRT) Center, enabling the University to proactively and efficiently address security challenges in a constantly evolving technological environment. The structuring of a computer attack is crucial within the operation of groups responsible for generating responses to these incidents, which is why the playbooks will include attack descriptions, system impact, tools used for containment, resolution, and recommendations. The project addresses the automation of playbooks managed by the academic CSIRT of the National Open University and Distance Learning (UNAD) using the GLPI tool
    corecore