Dexter: Gestión automatizada de análisis forense en incidentes de seguridad
En la presente tesina, se desarrolla una introducción a un equipo modelo de respuesta ante incidentes, teniendo en cuenta las recomendaciones de distintos frameworks como NIST y FIRST. Se abordan los distintos servicios que un equipo de respuesta ante incidentes deberá considerar desde sus inicios....
Guardado en:
| Autor principal: | |
|---|---|
| Otros Autores: | |
| Formato: | Tesis Tesis de grado |
| Lenguaje: | Español |
| Publicado: |
2021
|
| Materias: | |
| Acceso en línea: | http://sedici.unlp.edu.ar/handle/10915/127873 |
| Aporte de: |
| id |
I19-R120-10915-127873 |
|---|---|
| record_format |
dspace |
| institution |
Universidad Nacional de La Plata |
| institution_str |
I-19 |
| repository_str |
R-120 |
| collection |
SEDICI (UNLP) |
| language |
Español |
| topic |
Ciencias Informáticas Análisis Forense Automatización Respuesta ante Incidentes Gestión de incidentes Enriquecimiento y centralizador de logs |
| spellingShingle |
Ciencias Informáticas Análisis Forense Automatización Respuesta ante Incidentes Gestión de incidentes Enriquecimiento y centralizador de logs Sirimarco, Juan Francisco Dexter: Gestión automatizada de análisis forense en incidentes de seguridad |
| topic_facet |
Ciencias Informáticas Análisis Forense Automatización Respuesta ante Incidentes Gestión de incidentes Enriquecimiento y centralizador de logs |
| description |
En la presente tesina, se desarrolla una introducción a un equipo modelo de respuesta ante incidentes, teniendo en cuenta las recomendaciones de distintos frameworks como NIST y FIRST. Se abordan los distintos servicios que un equipo de respuesta ante incidentes deberá considerar desde sus inicios. Se presenta al equipo de Respuesta ante Incidentes de Mercado Libre (del cual formo parte actualmente) y al proceso de gestión de incidentes, describiendo la clasificación, el registro de incidentes, las métricas recomendadas y los distintos procedimientos de respuesta implementados. Con el objetivo de reducir el tiempo de respuesta y análisis de un incidente de seguridad, se presenta y desarrolla una herramienta para automatizar y gestionar los análisis forense llamada “Dexter”. La herramienta centraliza la información necesaria para el análisis forense de un incidente. Se describen y detalla la arquitectura, los distintos flujos para su uso, los desafíos encontrados en el camino del desarrollo y finalmente las recomendaciones para implementar Dexter en cualquier otro equipo de incidentes. |
| author2 |
Venosa, Paula |
| author_facet |
Venosa, Paula Sirimarco, Juan Francisco |
| format |
Tesis Tesis de grado |
| author |
Sirimarco, Juan Francisco |
| author_sort |
Sirimarco, Juan Francisco |
| title |
Dexter: Gestión automatizada de análisis forense en incidentes de seguridad |
| title_short |
Dexter: Gestión automatizada de análisis forense en incidentes de seguridad |
| title_full |
Dexter: Gestión automatizada de análisis forense en incidentes de seguridad |
| title_fullStr |
Dexter: Gestión automatizada de análisis forense en incidentes de seguridad |
| title_full_unstemmed |
Dexter: Gestión automatizada de análisis forense en incidentes de seguridad |
| title_sort |
dexter: gestión automatizada de análisis forense en incidentes de seguridad |
| publishDate |
2021 |
| url |
http://sedici.unlp.edu.ar/handle/10915/127873 |
| work_keys_str_mv |
AT sirimarcojuanfrancisco dextergestionautomatizadadeanalisisforenseenincidentesdeseguridad |
| bdutipo_str |
Repositorios |
| _version_ |
1764820451429711872 |