Dexter: Gestión automatizada de análisis forense en incidentes de seguridad

En la presente tesina, se desarrolla una introducción a un equipo modelo de respuesta ante incidentes, teniendo en cuenta las recomendaciones de distintos frameworks como NIST y FIRST. Se abordan los distintos servicios que un equipo de respuesta ante incidentes deberá considerar desde sus inicios....

Descripción completa

Guardado en:
Detalles Bibliográficos
Autor principal: Sirimarco, Juan Francisco
Otros Autores: Venosa, Paula
Formato: Tesis Tesis de grado
Lenguaje:Español
Publicado: 2021
Materias:
Acceso en línea:http://sedici.unlp.edu.ar/handle/10915/127873
Aporte de:
id I19-R120-10915-127873
record_format dspace
institution Universidad Nacional de La Plata
institution_str I-19
repository_str R-120
collection SEDICI (UNLP)
language Español
topic Ciencias Informáticas
Análisis Forense
Automatización
Respuesta ante Incidentes
Gestión de incidentes
Enriquecimiento y centralizador de logs
spellingShingle Ciencias Informáticas
Análisis Forense
Automatización
Respuesta ante Incidentes
Gestión de incidentes
Enriquecimiento y centralizador de logs
Sirimarco, Juan Francisco
Dexter: Gestión automatizada de análisis forense en incidentes de seguridad
topic_facet Ciencias Informáticas
Análisis Forense
Automatización
Respuesta ante Incidentes
Gestión de incidentes
Enriquecimiento y centralizador de logs
description En la presente tesina, se desarrolla una introducción a un equipo modelo de respuesta ante incidentes, teniendo en cuenta las recomendaciones de distintos frameworks como NIST y FIRST. Se abordan los distintos servicios que un equipo de respuesta ante incidentes deberá considerar desde sus inicios. Se presenta al equipo de Respuesta ante Incidentes de Mercado Libre (del cual formo parte actualmente) y al proceso de gestión de incidentes, describiendo la clasificación, el registro de incidentes, las métricas recomendadas y los distintos procedimientos de respuesta implementados. Con el objetivo de reducir el tiempo de respuesta y análisis de un incidente de seguridad, se presenta y desarrolla una herramienta para automatizar y gestionar los análisis forense llamada “Dexter”. La herramienta centraliza la información necesaria para el análisis forense de un incidente. Se describen y detalla la arquitectura, los distintos flujos para su uso, los desafíos encontrados en el camino del desarrollo y finalmente las recomendaciones para implementar Dexter en cualquier otro equipo de incidentes.
author2 Venosa, Paula
author_facet Venosa, Paula
Sirimarco, Juan Francisco
format Tesis
Tesis de grado
author Sirimarco, Juan Francisco
author_sort Sirimarco, Juan Francisco
title Dexter: Gestión automatizada de análisis forense en incidentes de seguridad
title_short Dexter: Gestión automatizada de análisis forense en incidentes de seguridad
title_full Dexter: Gestión automatizada de análisis forense en incidentes de seguridad
title_fullStr Dexter: Gestión automatizada de análisis forense en incidentes de seguridad
title_full_unstemmed Dexter: Gestión automatizada de análisis forense en incidentes de seguridad
title_sort dexter: gestión automatizada de análisis forense en incidentes de seguridad
publishDate 2021
url http://sedici.unlp.edu.ar/handle/10915/127873
work_keys_str_mv AT sirimarcojuanfrancisco dextergestionautomatizadadeanalisisforenseenincidentesdeseguridad
bdutipo_str Repositorios
_version_ 1764820451429711872