Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académico

Esta investigación tuvo como objetivo diseñar una solución para la toma de decisiones mediante Inteligencia de Negocios, que permite adquirir datos e información de una amplia variedad de fuentes y utilizarlos en la toma de decisiones en el análisis de vulnerabilidades de un equipo de respuesta ante...

Full description

Bibliographic Details
Main Authors: Francisco Xavier Reyes-Mena, Walter Marcelo Fuertes-Díaz, Carlos Enrique Guzmán-Jaramillo, Ernesto Pérez-Estévez, Paúl Fernando Bernal-Barzallo, César Javier Villacís-Silva
Format: Article
Language:English
Published: Universidad Pedagógica y Tecnológica de Colombia 2018-01-01
Series:Revista Facultad de Ingeniería
Subjects:
Online Access:http://revistas.uptc.edu.co/index.php/ingenieria/article/view/7747
_version_ 1819112741211734016
author Francisco Xavier Reyes-Mena
Walter Marcelo Fuertes-Díaz
Carlos Enrique Guzmán-Jaramillo
Ernesto Pérez-Estévez
Paúl Fernando Bernal-Barzallo
César Javier Villacís-Silva
author_facet Francisco Xavier Reyes-Mena
Walter Marcelo Fuertes-Díaz
Carlos Enrique Guzmán-Jaramillo
Ernesto Pérez-Estévez
Paúl Fernando Bernal-Barzallo
César Javier Villacís-Silva
author_sort Francisco Xavier Reyes-Mena
collection DOAJ
description Esta investigación tuvo como objetivo diseñar una solución para la toma de decisiones mediante Inteligencia de Negocios, que permite adquirir datos e información de una amplia variedad de fuentes y utilizarlos en la toma de decisiones en el análisis de vulnerabilidades de un equipo de respuesta ante incidentes informáticos (CSIRT). Este estudio se ha desarrollado en un CSIRT Académico que agrupa varias universidades miembros del Ecuador. Para llevarlo a cabo se aplicó la metodología de Investigación-Acción con un enfoque cualitativo, dividido en tres fases: Primera, se realizó una evaluación comparativa de dos herramientas de análisis de intrusos: Passive Vulnerability Scanner y Snort, que son utilizadas por el CSIRT, para verificar sus bondades y verificar si son excluyentes o complementarias; enseguida se han guardado los logs en tiempo real de los incidentes registrados por dichas herramientas en una base de datos relacional MySQL. Segunda, se aplicó la metodología de Ralph Kimball para el desarrollo de varias rutinas que permitan aplicar el proceso “Extraer, Transformar y Cargar” de los logs no normalizados, que luego serían procesados por una interfaz gráfica. Tercera, se construyó una aplicación de software mediante la metodología Ágil Scrum, que realice un análisis inteligente con los logs obtenidos mediante la herramienta Pentaho BI, con el propósito de generar alertas tempranas como un factor estratégico. Los resultados muestran la funcionalidad de esta solución que ha generado alertas tempranas y que, en consecuencia, ha incrementado el nivel de seguridad de las universidades miembros del CSIRT académico.
first_indexed 2024-12-22T04:18:19Z
format Article
id doaj.art-952b0a768599498d8b2bd6870f110fd8
institution Directory Open Access Journal
issn 0121-1129
2357-5328
language English
last_indexed 2024-12-22T04:18:19Z
publishDate 2018-01-01
publisher Universidad Pedagógica y Tecnológica de Colombia
record_format Article
series Revista Facultad de Ingeniería
spelling doaj.art-952b0a768599498d8b2bd6870f110fd82022-12-21T18:39:20ZengUniversidad Pedagógica y Tecnológica de ColombiaRevista Facultad de Ingeniería0121-11292357-53282018-01-012747212910.19053/01211129.v27.n47.2018.77477747Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académicoFrancisco Xavier Reyes-Mena0Walter Marcelo Fuertes-Díaz1Carlos Enrique Guzmán-Jaramillo2Ernesto Pérez-Estévez3Paúl Fernando Bernal-Barzallo4César Javier Villacís-Silva5Universidad de las Fuerzas Armadas ESPE (Sangolquí, Ecuador)Universidad de las Fuerzas Armadas ESPE (Sangolquí, Ecuador)Corporación Ecuatoriana para el Desarrollo de la Investigación y la Academia (Cuenca, Ecuador)Corporación Ecuatoriana para el Desarrollo de la Investigación y la Academia (Cuenca, Ecuador)Corporación Ecuatoriana para el Desarrollo de la Investigación y la Academia (Cuenca, Ecuador)Universidad de las Fuerzas Armadas ESPE (Sangolquí, Ecuador)Esta investigación tuvo como objetivo diseñar una solución para la toma de decisiones mediante Inteligencia de Negocios, que permite adquirir datos e información de una amplia variedad de fuentes y utilizarlos en la toma de decisiones en el análisis de vulnerabilidades de un equipo de respuesta ante incidentes informáticos (CSIRT). Este estudio se ha desarrollado en un CSIRT Académico que agrupa varias universidades miembros del Ecuador. Para llevarlo a cabo se aplicó la metodología de Investigación-Acción con un enfoque cualitativo, dividido en tres fases: Primera, se realizó una evaluación comparativa de dos herramientas de análisis de intrusos: Passive Vulnerability Scanner y Snort, que son utilizadas por el CSIRT, para verificar sus bondades y verificar si son excluyentes o complementarias; enseguida se han guardado los logs en tiempo real de los incidentes registrados por dichas herramientas en una base de datos relacional MySQL. Segunda, se aplicó la metodología de Ralph Kimball para el desarrollo de varias rutinas que permitan aplicar el proceso “Extraer, Transformar y Cargar” de los logs no normalizados, que luego serían procesados por una interfaz gráfica. Tercera, se construyó una aplicación de software mediante la metodología Ágil Scrum, que realice un análisis inteligente con los logs obtenidos mediante la herramienta Pentaho BI, con el propósito de generar alertas tempranas como un factor estratégico. Los resultados muestran la funcionalidad de esta solución que ha generado alertas tempranas y que, en consecuencia, ha incrementado el nivel de seguridad de las universidades miembros del CSIRT académico.http://revistas.uptc.edu.co/index.php/ingenieria/article/view/7747alertas tempranasanálisis de vulnerabilidadesETLinteligencia de negociosprocesamiento electrónico de datosseguridad cibernéticatoma de decisiones
spellingShingle Francisco Xavier Reyes-Mena
Walter Marcelo Fuertes-Díaz
Carlos Enrique Guzmán-Jaramillo
Ernesto Pérez-Estévez
Paúl Fernando Bernal-Barzallo
César Javier Villacís-Silva
Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académico
Revista Facultad de Ingeniería
alertas tempranas
análisis de vulnerabilidades
ETL
inteligencia de negocios
procesamiento electrónico de datos
seguridad cibernética
toma de decisiones
title Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académico
title_full Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académico
title_fullStr Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académico
title_full_unstemmed Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académico
title_short Aplicación de Inteligencia de Negocios para el análisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un CSIRT académico
title_sort aplicacion de inteligencia de negocios para el analisis de vulnerabilidades en pro de incrementar el nivel de seguridad en un csirt academico
topic alertas tempranas
análisis de vulnerabilidades
ETL
inteligencia de negocios
procesamiento electrónico de datos
seguridad cibernética
toma de decisiones
url http://revistas.uptc.edu.co/index.php/ingenieria/article/view/7747
work_keys_str_mv AT franciscoxavierreyesmena aplicaciondeinteligenciadenegociosparaelanalisisdevulnerabilidadesenprodeincrementarelniveldeseguridadenuncsirtacademico
AT waltermarcelofuertesdiaz aplicaciondeinteligenciadenegociosparaelanalisisdevulnerabilidadesenprodeincrementarelniveldeseguridadenuncsirtacademico
AT carlosenriqueguzmanjaramillo aplicaciondeinteligenciadenegociosparaelanalisisdevulnerabilidadesenprodeincrementarelniveldeseguridadenuncsirtacademico
AT ernestoperezestevez aplicaciondeinteligenciadenegociosparaelanalisisdevulnerabilidadesenprodeincrementarelniveldeseguridadenuncsirtacademico
AT paulfernandobernalbarzallo aplicaciondeinteligenciadenegociosparaelanalisisdevulnerabilidadesenprodeincrementarelniveldeseguridadenuncsirtacademico
AT cesarjaviervillacissilva aplicaciondeinteligenciadenegociosparaelanalisisdevulnerabilidadesenprodeincrementarelniveldeseguridadenuncsirtacademico