Análisis de actividades sospechosas en la red

El objetivo de este trabajo es analizar los riesgos que puede suponer la red doméstica de un teletrabajador en la empresa para la que teletrabaja. Para realizar este estudio, se hará uso de herramientas NIDS y SIEM que serán instaladas y configuradas dentro de una red doméstica, de este modo se podr...

Descripción completa

Detalles Bibliográficos
Autor: Mira Carrillo, Álvaro
Tipo de recurso: tesis de maestría
Fecha de publicación:2024
País:España
Institución:Universitat Oberta de Catalunya (UOC)
Repositorio:O2, repositorio institucional de la UOC
OAI Identifier:oai:openaccess.uoc.edu:10609/150665
Acceso en línea:http://hdl.handle.net/10609/150665
Access Level:acceso abierto
Palabra clave:teletrabajo
NIDS
SIEM
Computer security -- TFM
Seguretat informàtica -- TFM
id ES_f23cf9c1e9b858bd77c7d2354785d42e
oai_identifier_str oai:openaccess.uoc.edu:10609/150665
network_acronym_str ES
network_name_str España
repository_id_str
spelling Análisis de actividades sospechosas en la redMira Carrillo, ÁlvaroteletrabajoNIDSSIEMComputer security -- TFMSeguretat informàtica -- TFMEl objetivo de este trabajo es analizar los riesgos que puede suponer la red doméstica de un teletrabajador en la empresa para la que teletrabaja. Para realizar este estudio, se hará uso de herramientas NIDS y SIEM que serán instaladas y configuradas dentro de una red doméstica, de este modo se podrá monitorizar el tráfico generado por todos los equipos de la red para posteriormente comparar con comportamientos asociados a problemas de seguridad, y en última instancia revisar si realmente lo son. Las herramientas elegidas han sido Suricata como NIDS y la pila Elastic como SIEM. Tras analizar el tráfico de la red doméstica durante un periodo, se ha podido concluir que no hay amenazas en la red, aunque requiere un tiempo de aprendizaje y perfeccionamiento de la solución para poder reducir la cantidad de “falsos positivos” que se crean con las configuraciones mínimas del entorno.The aim of this work is to analyze the risks that a remote worker’s home network may pose to the company for which they work remotely. To carry out this study, NIDS and SIEM tools will be installed and configured within a home network. This will make it possible to monitor all the traffic generated by the devices on the remote worker’s network, to compare it with behaviors associated with security issues, and finally to review if such issues are really present. The chosen software were Suricata as NIDS and Elastic stack as SIEM. After analyzing the traffic of the home network during a time period, it has been concluded that there are no threats within the network, although this requires a time to learn and improve the solution in order to reduce the number of “false positives” that are generated with the software’s minimum configuration.Universitat Oberta de Catalunya (UOC)Garcia-Font, VictorGuaita Pérez, Borja202420242024info:eu-repo/semantics/masterThesisapplication/pdfapplication/pdfhttp://hdl.handle.net/10609/150665reponame:O2, repositorio institucional de la UOCinstname:Universitat Oberta de Catalunya (UOC)EspañolCC BY-NC-NDhttp://creativecommons.org/licenses/by-nc-nd/3.0/es/info:eu-repo/semantics/openAccessoai:openaccess.uoc.edu:10609/1506652026-05-28T12:42:01Z
dc.title.none.fl_str_mv Análisis de actividades sospechosas en la red
title Análisis de actividades sospechosas en la red
spellingShingle Análisis de actividades sospechosas en la red
Mira Carrillo, Álvaro
teletrabajo
NIDS
SIEM
Computer security -- TFM
Seguretat informàtica -- TFM
title_short Análisis de actividades sospechosas en la red
title_full Análisis de actividades sospechosas en la red
title_fullStr Análisis de actividades sospechosas en la red
title_full_unstemmed Análisis de actividades sospechosas en la red
title_sort Análisis de actividades sospechosas en la red
dc.creator.none.fl_str_mv Mira Carrillo, Álvaro
author Mira Carrillo, Álvaro
author_facet Mira Carrillo, Álvaro
author_role author
dc.contributor.none.fl_str_mv Garcia-Font, Victor
Guaita Pérez, Borja
dc.subject.none.fl_str_mv teletrabajo
NIDS
SIEM
Computer security -- TFM
Seguretat informàtica -- TFM
topic teletrabajo
NIDS
SIEM
Computer security -- TFM
Seguretat informàtica -- TFM
description El objetivo de este trabajo es analizar los riesgos que puede suponer la red doméstica de un teletrabajador en la empresa para la que teletrabaja. Para realizar este estudio, se hará uso de herramientas NIDS y SIEM que serán instaladas y configuradas dentro de una red doméstica, de este modo se podrá monitorizar el tráfico generado por todos los equipos de la red para posteriormente comparar con comportamientos asociados a problemas de seguridad, y en última instancia revisar si realmente lo son. Las herramientas elegidas han sido Suricata como NIDS y la pila Elastic como SIEM. Tras analizar el tráfico de la red doméstica durante un periodo, se ha podido concluir que no hay amenazas en la red, aunque requiere un tiempo de aprendizaje y perfeccionamiento de la solución para poder reducir la cantidad de “falsos positivos” que se crean con las configuraciones mínimas del entorno.
publishDate 2024
dc.date.none.fl_str_mv 2024
2024
2024
dc.type.none.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
dc.identifier.none.fl_str_mv http://hdl.handle.net/10609/150665
url http://hdl.handle.net/10609/150665
dc.language.none.fl_str_mv Español
language_invalid_str_mv Español
dc.rights.none.fl_str_mv CC BY-NC-ND
http://creativecommons.org/licenses/by-nc-nd/3.0/es/
info:eu-repo/semantics/openAccess
rights_invalid_str_mv CC BY-NC-ND
http://creativecommons.org/licenses/by-nc-nd/3.0/es/
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
application/pdf
dc.publisher.none.fl_str_mv Universitat Oberta de Catalunya (UOC)
publisher.none.fl_str_mv Universitat Oberta de Catalunya (UOC)
dc.source.none.fl_str_mv reponame:O2, repositorio institucional de la UOC
instname:Universitat Oberta de Catalunya (UOC)
instname_str Universitat Oberta de Catalunya (UOC)
reponame_str O2, repositorio institucional de la UOC
collection O2, repositorio institucional de la UOC
repository.name.fl_str_mv
repository.mail.fl_str_mv
_version_ 1869424260420730880
score 15.812455