Análisis de actividades sospechosas en la red
El objetivo de este trabajo es analizar los riesgos que puede suponer la red doméstica de un teletrabajador en la empresa para la que teletrabaja. Para realizar este estudio, se hará uso de herramientas NIDS y SIEM que serán instaladas y configuradas dentro de una red doméstica, de este modo se podr...
| Autor: | |
|---|---|
| Tipo de recurso: | tesis de maestría |
| Fecha de publicación: | 2024 |
| País: | España |
| Institución: | Universitat Oberta de Catalunya (UOC) |
| Repositorio: | O2, repositorio institucional de la UOC |
| OAI Identifier: | oai:openaccess.uoc.edu:10609/150665 |
| Acceso en línea: | http://hdl.handle.net/10609/150665 |
| Access Level: | acceso abierto |
| Palabra clave: | teletrabajo NIDS SIEM Computer security -- TFM Seguretat informàtica -- TFM |
| id |
ES_f23cf9c1e9b858bd77c7d2354785d42e |
|---|---|
| oai_identifier_str |
oai:openaccess.uoc.edu:10609/150665 |
| network_acronym_str |
ES |
| network_name_str |
España |
| repository_id_str |
|
| spelling |
Análisis de actividades sospechosas en la redMira Carrillo, ÁlvaroteletrabajoNIDSSIEMComputer security -- TFMSeguretat informàtica -- TFMEl objetivo de este trabajo es analizar los riesgos que puede suponer la red doméstica de un teletrabajador en la empresa para la que teletrabaja. Para realizar este estudio, se hará uso de herramientas NIDS y SIEM que serán instaladas y configuradas dentro de una red doméstica, de este modo se podrá monitorizar el tráfico generado por todos los equipos de la red para posteriormente comparar con comportamientos asociados a problemas de seguridad, y en última instancia revisar si realmente lo son. Las herramientas elegidas han sido Suricata como NIDS y la pila Elastic como SIEM. Tras analizar el tráfico de la red doméstica durante un periodo, se ha podido concluir que no hay amenazas en la red, aunque requiere un tiempo de aprendizaje y perfeccionamiento de la solución para poder reducir la cantidad de “falsos positivos” que se crean con las configuraciones mínimas del entorno.The aim of this work is to analyze the risks that a remote worker’s home network may pose to the company for which they work remotely. To carry out this study, NIDS and SIEM tools will be installed and configured within a home network. This will make it possible to monitor all the traffic generated by the devices on the remote worker’s network, to compare it with behaviors associated with security issues, and finally to review if such issues are really present. The chosen software were Suricata as NIDS and Elastic stack as SIEM. After analyzing the traffic of the home network during a time period, it has been concluded that there are no threats within the network, although this requires a time to learn and improve the solution in order to reduce the number of “false positives” that are generated with the software’s minimum configuration.Universitat Oberta de Catalunya (UOC)Garcia-Font, VictorGuaita Pérez, Borja202420242024info:eu-repo/semantics/masterThesisapplication/pdfapplication/pdfhttp://hdl.handle.net/10609/150665reponame:O2, repositorio institucional de la UOCinstname:Universitat Oberta de Catalunya (UOC)EspañolCC BY-NC-NDhttp://creativecommons.org/licenses/by-nc-nd/3.0/es/info:eu-repo/semantics/openAccessoai:openaccess.uoc.edu:10609/1506652026-05-28T12:42:01Z |
| dc.title.none.fl_str_mv |
Análisis de actividades sospechosas en la red |
| title |
Análisis de actividades sospechosas en la red |
| spellingShingle |
Análisis de actividades sospechosas en la red Mira Carrillo, Álvaro teletrabajo NIDS SIEM Computer security -- TFM Seguretat informàtica -- TFM |
| title_short |
Análisis de actividades sospechosas en la red |
| title_full |
Análisis de actividades sospechosas en la red |
| title_fullStr |
Análisis de actividades sospechosas en la red |
| title_full_unstemmed |
Análisis de actividades sospechosas en la red |
| title_sort |
Análisis de actividades sospechosas en la red |
| dc.creator.none.fl_str_mv |
Mira Carrillo, Álvaro |
| author |
Mira Carrillo, Álvaro |
| author_facet |
Mira Carrillo, Álvaro |
| author_role |
author |
| dc.contributor.none.fl_str_mv |
Garcia-Font, Victor Guaita Pérez, Borja |
| dc.subject.none.fl_str_mv |
teletrabajo NIDS SIEM Computer security -- TFM Seguretat informàtica -- TFM |
| topic |
teletrabajo NIDS SIEM Computer security -- TFM Seguretat informàtica -- TFM |
| description |
El objetivo de este trabajo es analizar los riesgos que puede suponer la red doméstica de un teletrabajador en la empresa para la que teletrabaja. Para realizar este estudio, se hará uso de herramientas NIDS y SIEM que serán instaladas y configuradas dentro de una red doméstica, de este modo se podrá monitorizar el tráfico generado por todos los equipos de la red para posteriormente comparar con comportamientos asociados a problemas de seguridad, y en última instancia revisar si realmente lo son. Las herramientas elegidas han sido Suricata como NIDS y la pila Elastic como SIEM. Tras analizar el tráfico de la red doméstica durante un periodo, se ha podido concluir que no hay amenazas en la red, aunque requiere un tiempo de aprendizaje y perfeccionamiento de la solución para poder reducir la cantidad de “falsos positivos” que se crean con las configuraciones mínimas del entorno. |
| publishDate |
2024 |
| dc.date.none.fl_str_mv |
2024 2024 2024 |
| dc.type.none.fl_str_mv |
info:eu-repo/semantics/masterThesis |
| format |
masterThesis |
| dc.identifier.none.fl_str_mv |
http://hdl.handle.net/10609/150665 |
| url |
http://hdl.handle.net/10609/150665 |
| dc.language.none.fl_str_mv |
Español |
| language_invalid_str_mv |
Español |
| dc.rights.none.fl_str_mv |
CC BY-NC-ND http://creativecommons.org/licenses/by-nc-nd/3.0/es/ info:eu-repo/semantics/openAccess |
| rights_invalid_str_mv |
CC BY-NC-ND http://creativecommons.org/licenses/by-nc-nd/3.0/es/ |
| eu_rights_str_mv |
openAccess |
| dc.format.none.fl_str_mv |
application/pdf application/pdf |
| dc.publisher.none.fl_str_mv |
Universitat Oberta de Catalunya (UOC) |
| publisher.none.fl_str_mv |
Universitat Oberta de Catalunya (UOC) |
| dc.source.none.fl_str_mv |
reponame:O2, repositorio institucional de la UOC instname:Universitat Oberta de Catalunya (UOC) |
| instname_str |
Universitat Oberta de Catalunya (UOC) |
| reponame_str |
O2, repositorio institucional de la UOC |
| collection |
O2, repositorio institucional de la UOC |
| repository.name.fl_str_mv |
|
| repository.mail.fl_str_mv |
|
| _version_ |
1869424260420730880 |
| score |
15.812455 |