Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académico
Esta investigación tuvo como objetivo diseñar una solución para la toma de decisiones mediante Inteligencia de Negocios, que permite adquirir datos e información de una amplia variedad de fuentes y utilizarlos en la toma de decisiones en el análisis de vulnerabilidades de un equipo de respuesta ante...
Main Authors: | , , , , , |
---|---|
Format: | Article |
Language: | English |
Published: |
Universidad Pedagógica y Tecnológica de Colombia
2018-01-01
|
Series: | Revista Facultad de Ingeniería |
Subjects: | |
Online Access: | http://revistas.uptc.edu.co/index.php/ingenieria/article/view/7747 |
_version_ | 1819112741211734016 |
---|---|
author | Francisco Xavier Reyes-Mena Walter Marcelo Fuertes-Díaz Carlos Enrique Guzmán-Jaramillo Ernesto Pérez-Estévez Paúl Fernando Bernal-Barzallo César Javier Villacís-Silva |
author_facet | Francisco Xavier Reyes-Mena Walter Marcelo Fuertes-Díaz Carlos Enrique Guzmán-Jaramillo Ernesto Pérez-Estévez Paúl Fernando Bernal-Barzallo César Javier Villacís-Silva |
author_sort | Francisco Xavier Reyes-Mena |
collection | DOAJ |
description | Esta investigación tuvo como objetivo diseñar una solución para la toma de decisiones mediante Inteligencia de Negocios, que permite adquirir datos e información de una amplia variedad de fuentes y utilizarlos en la toma de decisiones en el análisis de vulnerabilidades de un equipo de respuesta ante incidentes informáticos (CSIRT). Este estudio se ha desarrollado en un CSIRT Académico que agrupa varias universidades miembros del Ecuador. Para llevarlo a cabo se aplicó la metodología de Investigación-Acción con un enfoque cualitativo, dividido en tres fases: Primera, se realizó una evaluación comparativa de dos herramientas de análisis de intrusos: Passive Vulnerability Scanner y Snort, que son utilizadas por el CSIRT, para verificar sus bondades y verificar si son excluyentes o complementarias; enseguida se han guardado los logs en tiempo real de los incidentes registrados por dichas herramientas en una base de datos relacional MySQL. Segunda, se aplicó la metodología de Ralph Kimball para el desarrollo de varias rutinas que permitan aplicar el proceso “Extraer, Transformar y Cargar” de los logs no normalizados, que luego serían procesados por una interfaz gráfica. Tercera, se construyó una aplicación de software mediante la metodología Ágil Scrum, que realice un análisis inteligente con los logs obtenidos mediante la herramienta Pentaho BI, con el propósito de generar alertas tempranas como un factor estratégico. Los resultados muestran la funcionalidad de esta solución que ha generado alertas tempranas y que, en consecuencia, ha incrementado el nivel de seguridad de las universidades miembros del CSIRT académico. |
first_indexed | 2024-12-22T04:18:19Z |
format | Article |
id | doaj.art-952b0a768599498d8b2bd6870f110fd8 |
institution | Directory Open Access Journal |
issn | 0121-1129 2357-5328 |
language | English |
last_indexed | 2024-12-22T04:18:19Z |
publishDate | 2018-01-01 |
publisher | Universidad Pedagógica y Tecnológica de Colombia |
record_format | Article |
series | Revista Facultad de Ingeniería |
spelling | doaj.art-952b0a768599498d8b2bd6870f110fd82022-12-21T18:39:20ZengUniversidad Pedagógica y Tecnológica de ColombiaRevista Facultad de Ingeniería0121-11292357-53282018-01-012747212910.19053/01211129.v27.n47.2018.77477747Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académicoFrancisco Xavier Reyes-Mena0Walter Marcelo Fuertes-Díaz1Carlos Enrique Guzmán-Jaramillo2Ernesto Pérez-Estévez3Paúl Fernando Bernal-Barzallo4César Javier Villacís-Silva5Universidad de las Fuerzas Armadas ESPE (Sangolquí, Ecuador)Universidad de las Fuerzas Armadas ESPE (Sangolquí, Ecuador)Corporación Ecuatoriana para el Desarrollo de la Investigación y la Academia (Cuenca, Ecuador)Corporación Ecuatoriana para el Desarrollo de la Investigación y la Academia (Cuenca, Ecuador)Corporación Ecuatoriana para el Desarrollo de la Investigación y la Academia (Cuenca, Ecuador)Universidad de las Fuerzas Armadas ESPE (Sangolquí, Ecuador)Esta investigación tuvo como objetivo diseñar una solución para la toma de decisiones mediante Inteligencia de Negocios, que permite adquirir datos e información de una amplia variedad de fuentes y utilizarlos en la toma de decisiones en el análisis de vulnerabilidades de un equipo de respuesta ante incidentes informáticos (CSIRT). Este estudio se ha desarrollado en un CSIRT Académico que agrupa varias universidades miembros del Ecuador. Para llevarlo a cabo se aplicó la metodología de Investigación-Acción con un enfoque cualitativo, dividido en tres fases: Primera, se realizó una evaluación comparativa de dos herramientas de análisis de intrusos: Passive Vulnerability Scanner y Snort, que son utilizadas por el CSIRT, para verificar sus bondades y verificar si son excluyentes o complementarias; enseguida se han guardado los logs en tiempo real de los incidentes registrados por dichas herramientas en una base de datos relacional MySQL. Segunda, se aplicó la metodología de Ralph Kimball para el desarrollo de varias rutinas que permitan aplicar el proceso “Extraer, Transformar y Cargar” de los logs no normalizados, que luego serían procesados por una interfaz gráfica. Tercera, se construyó una aplicación de software mediante la metodología Ágil Scrum, que realice un análisis inteligente con los logs obtenidos mediante la herramienta Pentaho BI, con el propósito de generar alertas tempranas como un factor estratégico. Los resultados muestran la funcionalidad de esta solución que ha generado alertas tempranas y que, en consecuencia, ha incrementado el nivel de seguridad de las universidades miembros del CSIRT académico.http://revistas.uptc.edu.co/index.php/ingenieria/article/view/7747alertas tempranasanálisis de vulnerabilidadesETLinteligencia de negociosprocesamiento electrónico de datosseguridad cibernéticatoma de decisiones |
spellingShingle | Francisco Xavier Reyes-Mena Walter Marcelo Fuertes-Díaz Carlos Enrique Guzmán-Jaramillo Ernesto Pérez-Estévez Paúl Fernando Bernal-Barzallo César Javier Villacís-Silva Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académico Revista Facultad de Ingeniería alertas tempranas análisis de vulnerabilidades ETL inteligencia de negocios procesamiento electrónico de datos seguridad cibernética toma de decisiones |
title | Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académico |
title_full | Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académico |
title_fullStr | Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académico |
title_full_unstemmed | Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académico |
title_short | Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académico |
title_sort | aplicacion de inteligencia de negocios para el analisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un csirt academico |
topic | alertas tempranas análisis de vulnerabilidades ETL inteligencia de negocios procesamiento electrónico de datos seguridad cibernética toma de decisiones |
url | http://revistas.uptc.edu.co/index.php/ingenieria/article/view/7747 |
work_keys_str_mv | AT franciscoxavierreyesmena aplicaciondeinteligenciadenegociosparaelanalisisdevulnerabilidadesenprodeincrementarelniveldeseguridadenuncsirtacademico AT waltermarcelofuertesdiaz aplicaciondeinteligenciadenegociosparaelanalisisdevulnerabilidadesenprodeincrementarelniveldeseguridadenuncsirtacademico AT carlosenriqueguzmanjaramillo aplicaciondeinteligenciadenegociosparaelanalisisdevulnerabilidadesenprodeincrementarelniveldeseguridadenuncsirtacademico AT ernestoperezestevez aplicaciondeinteligenciadenegociosparaelanalisisdevulnerabilidadesenprodeincrementarelniveldeseguridadenuncsirtacademico AT paulfernandobernalbarzallo aplicaciondeinteligenciadenegociosparaelanalisisdevulnerabilidadesenprodeincrementarelniveldeseguridadenuncsirtacademico AT cesarjaviervillacissilva aplicaciondeinteligenciadenegociosparaelanalisisdevulnerabilidadesenprodeincrementarelniveldeseguridadenuncsirtacademico |