Please use this identifier to cite or link to this item:

http://hdl.handle.net/10609/132128
Full metadata record
DC FieldValueLanguage
dc.contributor.authorPino Medina, Alejandro del-
dc.coverage.spatialLas Palmas de Gran Canaria, ESP-
dc.date.accessioned2021-06-24T23:25:19Z-
dc.date.available2021-06-24T23:25:19Z-
dc.date.issued2021-06-
dc.identifier.urihttp://hdl.handle.net/10609/132128-
dc.description.abstractEl presente trabajo busca situar al lector en la importancia de la monitorización de las comunicaciones para aumentar la seguridad, haremos un repaso por las principales sistemas de monitorización de comunicaciones, profundizaremos en los SIEMs actuales y su evolución, para centrarnos en el conocimiento de las Plataformas SOAR (Security Orchestration, Automation and Response Solutions), de donde surgen, cuáles son sus componentes y la importancia que van a tener en el futuro ante el uso de IA para la realización de ataques informáticos. También se analizarán las soluciones SOAR actuales que está teniendo mayor éxito en el mercado y su importancia como herramienta que pueda actuar en tiempo real ante incidentes, previniendo daños mayores actuando de manera automática. A modo de laboratorio mostraremos los componentes necesarios para implementar una solución SOAR Open Source, para ello analizaremos el funcionamiento el Proyecto TheHive, describiremos la arquitectura, la instalación y fuuncionamiento. También analizaremos diferentes soluciones Cloud Pública centrándonos en la plataforma Amazon GuardDuty. Realizaremos pruebas de concepto del Proyecto TheHive y GuardDuty.es
dc.description.abstractThis paper seeks to place the reader on the importance of communication monitoring to increase security, we will review the main communication monitoring systems, we will delve into current SIEMs and their evolution, to focus on the knowledge of the Platforms SOAR (Security Orchestration, Automation and Response Solutions), where they arise, what are their components and the importance that they will have in the future in the face of the use of AI to carry out computer attacks. The current SOAR solutions that are having greater success in the market will also be analyzed and their importance as a tool that can act in real time in the event of incidents, preventing greater damage by acting automatically. As a laboratory we will show the necessary components to implement an Open Source SOAR solution, for this we will analyze the operation of the TheHive Project, we will describe the architecture, installation and operation. We will also analyze different Public Cloud solutions focusing on the Amazon GuardDuty platform. We will conduct proofs of concept for Project TheHive and GuardDuty.en
dc.description.abstractEl present treball busca situar el lector en la importància de la monitorització de les comunicacions per augmentar la seguretat, farem un repàs per les principals sistemes de monitorització de comunicacions, aprofundirem en els Siems actuals i la seva evolució, per centrar-nos en el coneixement de les Plataformes SOAR (Security Orchestration, Automation and Response Solutions), d'on sorgeixen, quins són els seus components i la importància que tindran en el futur davant l'ús d'IA per a la realització d'atacs informàtics. També s'analitzaran les solucions SOAR actuals que està tenint més èxit al mercat i la seva importància com a eina que pugui actuar en temps real davant incidents, prevenint danys majors actuant de manera automàtica. A manera de laboratori mostrarem els components necessaris per implementar una solució SOAR Open Source, per a això analitzarem el funcionament el Projecte TheHive, descriurem l'arquitectura, la instal·lació i fuuncionamiento. També analitzarem diferents solucions Cloud Pública centrant-nos en la plataforma Amazon GuardDuty. Farem proves de concepte de el Projecte TheHive i GuardDuty.ca
dc.format.mimetypeapplication/pdf-
dc.language.isospa-
dc.publisherUniversitat Oberta de Catalunya (UOC)-
dc.rightsCC BY-NC-ND-
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/es/-
dc.subjectSOARen
dc.subjectSOCen
dc.subjectSIEMen
dc.subjectSOARes
dc.subjectSOCes
dc.subjectSIEMes
dc.subjectSOARca
dc.subjectSOCca
dc.subjectSIEMca
dc.subject.lcshComputer security -- TFMen
dc.titlePlataformas SOAR. Respuesta orquestada y automatizada de la seguridad-
dc.typeinfo:eu-repo/semantics/masterThesis-
dc.audience.educationlevelEstudis de Màsterca
dc.audience.educationlevelEstudios de Másteres
dc.audience.educationlevelMaster's degreesen
dc.subject.lemacSeguretat informàtica -- TFMca
dc.subject.lcshesSeguridad informática -- TFMes
dc.contributor.directorGarcía Font, Víctor-
dc.contributor.tutorMendoza Flores, Manuel Jesús-
dc.rights.accessRightsinfo:eu-repo/semantics/openAccess-
Appears in Collections:Bachelor thesis, research projects, etc.

Files in This Item:
File Description SizeFormat 
adelpinomeTFM0621memoria.pdfMemoria del TFM5.29 MBAdobe PDFView/Open

This item is licensed under a Creative Commons License Creative Commons