Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/117787
Título : Implementación de Wazuh en una organización pública
Autoría: Polo Cózar, Javier
Director: Garcia-Font, Victor  
Tutor: Canto Rodrigo, Pau del
Resumen : La información se ha convertido en el recurso más valioso en el mundo y debemos esforzarnos en protegerla mejorando nuestras capacidades de detección de ciberataques. Los SIEM pueden ayudarnos a ello y pueden ser piezas muy importantes para asegurar y proteger los activos de las organizaciones y de todo el tráfico de red. En este trabajo fin de Máster hemos implementado la arquitectura de Wazuh y ELK Stack en nuestra organización, permitiéndonos protegerla de una forma multidisciplinar: correctiva (mediante la detección de vulnerabilidades), preventiva (mediante el bastionado de servidores), proactiva (mediante la recolección de logs, integridad de ficheros o análisis de malware en tiempo real), informativa (mediante diferentes tipos de notificaciones), reactiva (mediante mecanismos de respuesta activa (active response) ante las diferentes alertas generadas) y personalizada (permitiéndonos monitorizar dispositivos sin agente y creando nuestras propias reglas y decodificadores). Hemos descubierto una solución de software libre muy completa. Además, al tratarse nuestra organización de una administración pública, nos ayudará a cumplir con el Esquema Nacional de Seguridad (ENS), de obligado cumplimiento desde el año 2010.
Palabras clave : Wazuh
SIEM
monitorización
detección de amenazas
vulnerabilidades
Tipo de documento: info:eu-repo/semantics/masterThesis
Fecha de publicación : jun-2020
Licencia de publicación: http://creativecommons.org/licenses/by-nc-nd/3.0/es/  
Aparece en las colecciones: Trabajos finales de carrera, trabajos de investigación, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
jpcozarTFM0620memoria.pdfMemoria del TFM3,38 MBAdobe PDFVista previa
Visualizar/Abrir