- -

Generación de ciberinteligencia con Splunk

RiuNet: Repositorio Institucional de la Universidad Politécnica de Valencia

Compartir/Enviar a

Citas

Estadísticas

  • Estadisticas de Uso

Generación de ciberinteligencia con Splunk

Mostrar el registro sencillo del ítem

Ficheros en el ítem

dc.contributor.advisor Esteve Domingo, Manuel es_ES
dc.contributor.author González de Juana, Osmany es_ES
dc.date.accessioned 2021-10-11T13:50:03Z
dc.date.available 2021-10-11T13:50:03Z
dc.date.created 2021-07-23 es_ES
dc.date.issued 2021-10-11 es_ES
dc.identifier.uri http://hdl.handle.net/10251/174443
dc.description.abstract [ES] El creciente desarrollo de las TICs y de los servicios sobre internet ha provocado el incremento de los usuarios y dispositivos conectados a nivel global, estrechándose el vínculo entre el ciberespacio y la vida cotidiana. Paralelamente el cibercrimen, el ciberterrorismo y otras actividades maliciosas han aumentado drásticamente, y las técnicas empleadas por sus autores son cada vez más eficaces y sofisticadas. Para hacer frente a esta situación es imprescindible mantener una Ciber Conciencia Situacional. En este sentido la ciberinteligencia juega un papel fundamental, por lo que en el presente trabajo se propone la generación de la misma mediante la plataforma Splunk Enterprise. Primeramente se efectúa un estudio de los principales conceptos sobre el asunto de la ciberseguridad, se analizan las características de la plataforma y se realiza una breve comparación con otras herramientas empleadas para fines similares. Luego se implementa un entorno virtualizado en el cual se realizan ciber ataques controlados, y los registros de esta actividad son enviados a Splunk para su indexado y procesamiento. Una vez hecho esto, se genera ciberinteligencia mediante búsquedas (Search Processing Language) que son guardadas como alertas, reportes y dashboards y se exporta esta información a través de diferentes vías, brindando la posibilidad de integración con otras plataformas. es_ES
dc.description.abstract [EN] The growing development of ICTs and Internet services has led to an increase in the number of users and devices connected globally, strengthening the relationship between cyberspace and everyday life. At the same time, cybercrime, cyberterrorism and other malicious activities have increased dramatically, and the techniques used by their perpetrators are becoming more effective and sophisticated. To deal with this situation, it is essential to maintain a cyber situational awareness. In this sense, cyber-intelligence plays a fundamental role, therefore, in this paper we propose the generation of cyber-intelligence using the Splunk Enterprise platform. First, a study of the main concepts on the issue of cybersecurity is carried out, the characteristics of the platform are analyzed and a brief comparison is made with other tools used for similar purposes. Next, a virtualized environment is implemented where controlled cyber-attacks are performed, and the logs of this activity are sent to Splunk for indexing and processing. Once this is accomplished, cyber intelligence is generated through searches (Search Processing Language) that are saved as alerts, reports and dashboards and this information is exported through different channels providing the possibility of integration with other platforms. en_EN
dc.format.extent 40 es_ES
dc.language Español es_ES
dc.publisher Universitat Politècnica de València es_ES
dc.rights Reserva de todos los derechos es_ES
dc.subject Ciberseguridad. Ciberinteligencia. Ciber Conciencia Situacional. Splunk. SIEM. es_ES
dc.subject Cyber Security. Cyber Intelligence. Splunk. Cyber Situational Awareness. SIEM. Firewall en_EN
dc.subject.classification INGENIERIA TELEMATICA es_ES
dc.subject.other Máster Universitario en Tecnologías, Sistemas y Redes de Comunicaciones-Màster Universitari en Tecnologies, Sistemes i Xarxes de Comunicacions es_ES
dc.title Generación de ciberinteligencia con Splunk es_ES
dc.type Tesis de máster es_ES
dc.rights.accessRights Abierto es_ES
dc.contributor.affiliation Universitat Politècnica de València. Departamento de Comunicaciones - Departament de Comunicacions es_ES
dc.contributor.affiliation Universitat Politècnica de València. Escuela Técnica Superior de Ingenieros de Telecomunicación - Escola Tècnica Superior d'Enginyers de Telecomunicació es_ES
dc.description.bibliographicCitation González De Juana, O. (2021). Generación de ciberinteligencia con Splunk. Universitat Politècnica de València. http://hdl.handle.net/10251/174443 es_ES
dc.description.accrualMethod TFGM es_ES
dc.relation.pasarela TFGM\144345 es_ES


Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem