Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/107609
Título : Soluciones Endpoint Detection and Response Open-Source. Estado del arte, propuesta de medición, análisis y evaluación para determinar su implementación y aplicabilidad en ambientes empresariales
Autoría: Bello Vieda, Jaime Andrés
Director: Garcia-Font, Victor  
Tutor: Mendoza Flores, Manuel Jesús
Resumen : La tendencia año a año de amenazas cibernéticas que han impactado grandes compañias con perdidas económicas considerables, han permitido la aparición de nuevas soluciones que juegan un papel indispensable a la hora de detectar, mitigar y erradicar incidentes como parte de una estrategia y una postura robusta de defensa cibernética; los Endpoint Detection and Response (EDR). Gartner, una entidad reconocida en asesoramiento de tipo estratégico, menciona que un EDR es una solución de seguridad que registra y almacena el comportamiento de un Endpoint (Como una estación de trabajo o servidores), utilizando diversas técnicas de análisis de datos para detectar comportamientos sospechosos, suministrar información contextual, bloquear actividades maliciosas y proporcionar sugerencias de remediación en sistemas afectados. El trabajo presenta el estado del arte de aquellos sistemas que pueden asimilarse a una solución de tipo EDR de tipo open-source, y la implementación práctica de un espectro de estos (Proof of Concept - PoC), para observar el funcionamiento y capacidades frente a un sistema víctima infectado con malware reciente tipo Emotet. Se propone una escala de medición y una evaluación de las capacidades de estos EDR en relación con las características de un EDR mencionadas por Gartner, con el fin de proporcionar una conclusión del estado de madurez de estas soluciones libres como parte de implementaciones reales en la empresa, proporcionando un marco de trabajo con el cual se puedan medir y evaluar estos sistemas, además de las oportunidades de investigación que pueden surgir a través del desarrollo de esta investigación.
Palabras clave : EndPoint
ciberataques
EDR
Tipo de documento: info:eu-repo/semantics/bachelorThesis
Fecha de publicación : 31-dic-2019
Licencia de publicación: http://creativecommons.org/licenses/by-nc-sa/3.0/es/  
Aparece en las colecciones: Trabajos finales de carrera, trabajos de investigación, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
jbellovTFG1219memoria.pdfMemoria del TFG1,59 MBAdobe PDFVista previa
Visualizar/Abrir