Propuesta de mejora metodológica del análisis de incidentes desplegando una plataforma de respuesta a incidentes open-source y tecnologías SOAR en equipos con servicios especializados en ciberseguridad

dc.audiencegeneralPublic
dc.contributorSantiago Díaz, María del Carmen
dc.contributorZenteno Vázquez, Ana Claudia
dc.contributor.authorMéndez Méndez, Sebastián
dc.date.accessioned2025-06-17T16:24:03Z
dc.date.available2025-06-17T16:24:03Z
dc.date.issued2025-02
dc.description.abstract"Esta tesis analiza las ventajas y desafíos de integrar diversas herramientas avanzadas de ciberseguridad —como plataformas de respuesta a incidentes (IRP), sistemas de información y gestión de eventos (SIEM), antivirus de nueva generación (NGAV), detección y respuesta en endpoints (EDR), plataformas de inteligencia extendida de amenazas (XTI) y soluciones de orquestación, automatización y respuesta (SOAR)— en las operaciones de seguridad informática. A través de una revisión de literatura, estudios de caso y análisis de datos recientes del mercado, se evalúa el estado actual de la respuesta a incidentes y las limitaciones de los enfoques tradicionales. El estudio propone un modelo integrador que optimiza el análisis, detección y mitigación de amenazas, reduciendo el tiempo medio de respuesta (MTTR) mediante la automatización de tareas y la orquestación de datos en servicios en la nube. Los hallazgos muestran que, aunque la implementación de estas tecnologías requiere inversiones importantes en capacitación, infraestructura y gestión del cambio, su adopción puede transformar significativamente la eficiencia operativa en ciberseguridad. Esta investigación ofrece una memoria técnica con recomendaciones prácticas para organizaciones interesadas en modernizar sus procesos de defensa y sugiere líneas futuras de investigación sobre integración tecnológica y seguridad en entornos digitales".
dc.folio20250318134544-1500-TL
dc.formatpdf
dc.identificator7
dc.identifier.urihttps://hdl.handle.net/20.500.12371/28888
dc.language.isospa
dc.matricula.creator201836190
dc.publisherBenemérita Universidad Autónoma de Puebla
dc.rights.accesopenAccess
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0
dc.subject.classificationINGENIERÍA Y TECNOLOGÍA
dc.subject.lccMatemáticas--Instrumentos y máquinas--Máquinas de cálculo--Ciencias de la computación--Otros temas--Seguridad informática
dc.subject.lccProtección de datos--Medidas de seguridad
dc.subject.lccRedes de computadoras--Medidas de seguridad
dc.subject.lccProgramación (Computadoras)
dc.thesis.careerLicenciatura en Ingeniería en Ciencias de la Computación
dc.thesis.degreedisciplineÁrea de Ingeniería y Ciencias Exactas
dc.thesis.degreegrantorFacultad de Ciencias de la Computación
dc.thesis.degreetoobtainIngeniero (a) en Ciencias de la Computación
dc.titlePropuesta de mejora metodológica del análisis de incidentes desplegando una plataforma de respuesta a incidentes open-source y tecnologías SOAR en equipos con servicios especializados en ciberseguridad
dc.typeTesis de licenciatura
dc.type.conacytbachelorThesis
dc.type.degreeLicenciatura
Files
Original bundle
Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
20250318134544-1500-TL.pdf
Size:
4.42 MB
Format:
Adobe Portable Document Format
Name:
20250318134544-1500-CARTA.pdf
Size:
2 MB
Format:
Adobe Portable Document Format