Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/138095
Título : Implementación de un SIEM para la auditoría de eventos de seguridad sobre cluster de Kubernetes en un entorno multicloud
Autoría: Fernández Ameijeiras, José Ángel
Tutor: Flores Terrón, Miguel Ángel
Otros: Romero-Tris, Cristina  
Resumen : En la actualidad cualquier organización que trabaje con sistemas y tecnologías de información está expuesta a múltiples amenazas de seguridad. El cada vez mayor número y heterogeneidad de estos sistemas hace indispensable que las organizaciones tengan capacidad de registrar, auditar y correlar todos los eventos de seguridad en un sistema centralizado con el objetivo de mantener bajo control la postura de seguridad y su nivel de riesgo tecnológico. A través de este trabajo y empleando el caso ficticio de una organización para contextualizar el supuesto tecnológico de partida, se realiza un estudio de los SIEM de mercado, con una clara orientación hacia el uso de un modelo de software libre así como un diseño empleando los paradigmas del modelo cloud. Para ello se diseña e implementa un modelo de arquitectura desplegando una solución SIEM sobre un proveedor de cloud de mercado con capacidad de resiliencia y escalado. Una vez alcanzado este objetivo, se diseña un juego de pruebas de concepto para validar la solución y se pone a prueba sobre un ecosistema distribuido de agentes remotos, corroborando la generación de eventos de auditoría de seguridad tanto desde sistemas On-premise como desde origenes en múltiples proveedores cloud.
Palabras clave : programario libre
Amazon
Google Plataforma Nube
Tipo de documento: info:eu-repo/semantics/masterThesis
Fecha de publicación : 24-ene-2022
Licencia de publicación: http://creativecommons.org/licenses/by-nc-nd/3.0/es/  
Aparece en las colecciones: Trabajos finales de carrera, trabajos de investigación, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
jfernandezamTFM0122memoria.pdfMemoria del TFM13,35 MBAdobe PDFVista previa
Visualizar/Abrir