0% encontró este documento útil (0 votos)
1 vistas13 páginas

Entregable

VVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVV

Cargado por

Fabricio pardo
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
1 vistas13 páginas

Entregable

VVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVV

Cargado por

Fabricio pardo
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

PLAN DE TRABAJO DEL

ESTUDIANTE
Trabajo Final

DATOS DEL ESTUDIANTE

Apellidos y Nombres: Bravo Sanchez Anthony David ID: 001649925


Dirección Zonal/CFP: Lambayeque
Carrera: Ingeniería de Ciberseguridad Semestre: 4
Curso/ Mód. Formativo: CCNA Cyber OPS
Tema de Trabajo Final: Análisis de seguridad informática de la red de datos de una empresa

1. INFORMACIÓN

 Identifica la problemática del caso práctico propuesto.


La empresa ESystems SAC presenta incidentes de seguridad informática que afectan la
integridad de los datos almacenados en su datacenter y la disponibilidad de los servicios
brindados a sus clientes.

Se ha identificado que la organización posee crecimiento tecnológico acelerado, uso de


servicios en la nube, servidores Windows y Linux, así como conexión a Internet de alta
velocidad, lo cual incrementa la superficie de ataque.

Entre los principales problemas detectados:

 Falta de segmentación de red.


 Posibles configuraciones inseguras en servidores.
 Ausencia de monitoreo continuo.
 Riesgo de malware y ransomware.
 Vulnerabilidades en servicios web.
 Falta de capacitación del personal.
 Ausencia de plan formal de respuesta ante incidentes.
 Riesgos reputacionales y pérdida de confianza de clientes.

 Identifica propuesta de solución y evidencias.


Trabajo Final

Se propone implementar un modelo integral de ciberseguridad basado en:

Infraestructura

 Firewall perimetral NGFW


 IDS/IPS
 VLANs segmentadas
 DMZ para servidores públicos
 VPN para accesos remotos
 Backup automatizado

Servidores Linux

 Hardening Linux
 SSH seguro
 Fail2Ban
 WAF
 Actualizaciones automáticas

Servidores Windows

 Active Directory seguro


 GPO
 Antivirus corporativo
 EDR
 Parches mensuales

Gestión

 SIEM
 Monitoreo 24/7
 Auditorías periódicas
 Pentesting semestral

Personal

 Capacitación anti-phishing
 Buenas prácticas
 Simulacros de incidentes

 Respuestas a preguntas guía


Trabajo Final

Durante el análisis y estudio del caso práctico, debes obtener las respuestas a las
interrogantes:

¿Cuáles son las vulnerabilidades específicas identificadas en la infraestructura


Pregunta 01: actual de ESystems SAC, incluyendo servidores Windows y Linux, así como la
red de conmutación y conectividad a Internet?

Las principales vulnerabilidades identificadas son:

 Servidores Windows: falta de actualizaciones de seguridad, contraseñas débiles, acceso


remoto RDP expuesto, permisos excesivos de usuarios y riesgo de malware/ransomware.
 Servidores Linux: servicios desactualizados (Apache, Nginx, SSH), mala configuración de
permisos, puertos abiertos innecesarios y ausencia de endurecimiento del sistema.
 Red de conmutación: falta de segmentación mediante VLANs, ausencia de Port Security,
riesgo de ataques ARP Spoofing y acceso no autorizado a la red interna.
 Conectividad a Internet: firewall insuficiente, puertos expuestos públicamente, riesgo de
ataques DDoS, phishing, fuerza bruta y accesos externos no controlados.
 Gestión interna: falta de monitoreo continuo, inexistencia de políticas formales de seguridad
y poca capacitación del personal.

Pregunta 02: ¿Qué medidas de seguridad se pueden implementar para proteger los datos y
servicios críticos de ESystems SAC, y cómo se pueden integrar estas medidas en
la cultura organizacional?

Se recomienda implementar las siguientes medidas:

 Firewall de nueva generación (NGFW).


 Sistema IDS/IPS para detección de intrusos.
 Segmentación de red mediante VLANs.
 Copias de seguridad automáticas y plan de recuperación.
 Antivirus corporativo y EDR en equipos.
 Gestión de parches en Windows y Linux.
 Autenticación multifactor (MFA).
 VPN para accesos remotos.
 SIEM para monitoreo centralizado.
 Hardening de servidores.

Para integrarlas en la cultura organizacional:

 Capacitaciones periódicas.
 Políticas internas claras de seguridad.
 Simulaciones de phishing.
 Campañas de concientización.
 Responsabilidad compartida entre todas las áreas.

Pregunta 03: ¿Cuál sería un plan de respuesta ante incidentes efectivo que permita a
ESystems SAC reaccionar de manera rápida y coordinada ante un ataque
cibernético?

Un plan efectivo debe incluir:

1. Preparación: definir responsables, herramientas y procedimientos.


2. Detección: identificar incidentes mediante alertas SIEM, IDS o reportes internos.
3. Contención: aislar equipos comprometidos y bloquear accesos maliciosos.
4. Erradicación: eliminar malware, cerrar vulnerabilidades y aplicar parches.
5. Recuperación: restaurar servicios desde backups verificados.
6. Comunicación: informar a gerencia, clientes afectados y áreas internas.
7. Lecciones aprendidas: analizar causas y mejorar controles.

Debe existir un equipo interno de respuesta (CSIRT) con funciones definidas.


Trabajo Final

Pregunta 04: ¿Cómo se puede evaluar la efectividad de las medidas de seguridad


implementadas, y qué métricas se deberían utilizar para monitorear la seguridad
de la infraestructura tecnológica de ESystems SAC

La efectividad se evalúa mediante auditorías, monitoreo continuo y pruebas técnicas.

Métricas recomendadas:

 Tiempo promedio de detección de incidentes (MTTD).


 Tiempo promedio de respuesta (MTTR).
 Número de incidentes mensuales.
 Porcentaje de sistemas actualizados.
 Vulnerabilidades críticas corregidas.
 Éxito de copias de seguridad.
 Resultados de pentesting.
 Disponibilidad de servicios (% uptime).
 Cantidad de intentos de acceso bloqueados.
 Resultados de campañas anti-phishing.

Estas métricas permiten mejorar continuamente la postura de seguridad.

Pregunta 05: ¿Qué tipo de formación y capacitación se deben proporcionar al personal para
asegurar que todos los empleados de ESystems SAC estén alineados con las
mejores prácticas de ciberseguridad y puedan contribuir a la defensa de la
empresa?

Se debe brindar capacitación diferenciada según funciones:

Para todo el personal:

 Reconocimiento de correos phishing.


 Uso seguro de contraseñas.
 Manejo de información confidencial.
 Navegación segura en Internet.
 Reporte de incidentes.

Para personal TI:

 Hardening de servidores.
 Monitoreo SIEM.
 Respuesta ante incidentes.
 Gestión de vulnerabilidades.
 Seguridad en nube.

Para directivos:

 Gestión de riesgos.
 Continuidad del negocio.
 Toma de decisiones ante crisis cibernéticas.

Además, realizar simulacros periódicos y evaluaciones internas para reforzar conocimientos.

2. PLANIFICACIÓN DEL TRABAJO


Trabajo Final

 Cronograma de actividades:
CRONOGRAMA
N° ACTIVIDADES
25 27 28

1 Levantamiento de información X

2 Análisis de vulnerabilidades X

3 Diseño de solución X

4 Topología segura X

5 Plan de incidentes X

6 Capacitación X

7 Informe final X

 Lista de recursos necesarios:

1. MÁQUINAS Y EQUIPOS
Descripción Cantidad
Servidor Windows 2
Servidor Linux 2
Firewall 1
Switch Administrable 2
PC Administrador 1

2. HERRAMIENTAS E INSTRUMENTOS
Descripción Cantidad
Wireshark
Nmap
Nessus
Kali Linux

3. MATERIALES E INSUMOS
Trabajo Final

Descripción Cantidad
Cable UTP Cat6
Patch Cord
UPS
Trabajo Final

3. DECIDIR PROPUESTA

 Describe la propuesta determinada para la solución del caso práctico

PROPUESTA DE SOLUCIÓN

Se propone implementar un modelo integral de ciberseguridad para ESystems SAC, orientado


a proteger la infraestructura tecnológica, garantizar la continuidad operativa y reducir el riesgo de
incidentes informáticos.

En primer lugar, se recomienda fortalecer la seguridad perimetral mediante la instalación de un


firewall de nueva generación (NGFW), configurado con reglas de acceso, filtrado de tráfico,
prevención de intrusiones y control de aplicaciones. Asimismo, se debe implementar una red
privada virtual (VPN) para conexiones remotas seguras.

En la red interna, se plantea la segmentación mediante VLANs, separando usuarios,


servidores, administración y visitantes, con el fin de limitar movimientos laterales en caso de
ataques. También se debe aplicar seguridad en switches con Port Security, DHCP Snooping y
control de acceso.

Para los servidores Windows y Linux, se propone realizar hardening del sistema operativo,
gestión de parches periódicos, desactivación de servicios innecesarios, políticas de contraseñas
robustas, autenticación multifactor (MFA) y monitoreo constante de eventos.

Respecto a los servicios web y aplicaciones críticas, se recomienda implementar un WAF (Web
Application Firewall), certificados SSL/TLS, copias de seguridad automáticas y almacenamiento
cifrado.

Además, se plantea incorporar un sistema SIEM para centralizar logs, detectar amenazas en
tiempo real y generar alertas tempranas.

Como parte de la gestión organizacional, se debe establecer un Plan de Respuesta ante


Incidentes, con procedimientos claros de detección, contención, erradicación y recuperación.

Finalmente, se propone desarrollar una cultura de ciberseguridad, mediante capacitaciones


periódicas al personal sobre phishing, uso seguro de contraseñas, manejo de información
sensible y buenas prácticas digitales.

Con esta propuesta, ESystems SAC podrá mejorar significativamente su nivel de seguridad,
proteger la información de sus clientes y fortalecer su reputación empresarial.
Trabajo Final

4. EJECUTAR

 Resolver el caso práctico, utilizando como referencia el problema propuesto y


las preguntas guía proporcionadas para orientar el desarrollo.

 Fundamentar sus propuestas en los conocimientos adquiridos a lo largo del


curso, aplicando lo aprendido en las tareas y operaciones descritas en los
contenidos curriculares.

INSTRUCCIONES: Ser lo más explícito posible. Los gráficos ayudan a transmitir mejor
las ideas. Tomar en cuenta los aspectos de calidad, medio ambiente y SHI.

NORMAS TÉCNICAS -
OPERACIONES / PASOS / SUBPASOS ESTANDARES / SEGURIDAD /
MEDIO AMBIENTE
Escaneo de red con Nmap
Análisis vulnerabilidades
Configurar Firewall
Crear VLANs
Actualizar servidores
Configurar backups
Implementar SIEM
Capacitar personal
Trabajo Final

DIBUJO / ESQUEMA / DIAGRAMA DE PROPUESTA

La topología propuesta aplica una arquitectura de defensa en profundidad, separando


la red interna por VLANs, ubicando los servicios públicos en una DMZ y centralizando
los registros de seguridad en un servidor SIEM para monitoreo y respuesta ante
incidentes.

[NOMBRE DEL TEMA DEL TRABAJO FINAL]

[APELLIDOS Y NOMBRES] [ESCALA]


Trabajo Final

5. CONTROLAR

 Verificar el cumplimiento de los procesos desarrollados en la propuesta de solución


del caso práctico.
NO
EVIDENCIAS CUMPLE
CUMPLE
 ¿Se identificó claramente la problemática del caso ☐ ☐
práctico?

 ¿Se desarrolló las condiciones de los requerimientos ☐ ☐


solicitados?

 ¿Se formularon respuestas claras y fundamentadas a ☐ ☐


todas las preguntas guía?

 ¿Se elaboró un cronograma claro de actividades a ☐ ☐


ejecutar?

 ¿Se identificaron y listaron los recursos (máquinas, ☐ ☐


equipos, herramientas, materiales) necesarios para
ejecutar la propuesta?

 ¿Se ejecutó la propuesta de acuerdo con la planificación ☐ ☐


y cronograma establecidos?

 ¿Se describieron todas las operaciones y pasos ☐ ☐


seguidos para garantizar la correcta ejecución?

 ¿Se consideran las normativas técnicas, de seguridad y ☐ ☐


medio ambiente en la propuesta de solución?

 ¿La propuesta es pertinente con los requerimientos ☐ ☐


solicitados?

 ¿Se evaluó la viabilidad de la propuesta para un ☐ ☐


contexto real?
Trabajo Final

6. VALORAR

 Califica el impacto que representa la propuesta de solución ante la situación


planteada en el caso práctico.

PUNTAJE
CRITERIO DE DESCRIPCIÓN DEL PUNTUACIÓN CALIFICADO
EVALUACIÓN CRITERIO MÁXIMA POR EL
ESTUDIANTE

Claridad en la
Identificación del
identificación del 3
problema
problema planteado.

La propuesta
responde
Relevancia de la adecuadamente al
propuesta de problema planteado 8
solución y es relevante para
el contexto del caso
práctico.

La solución es
técnicamente
factible, tomando en
Viabilidad técnica 6
cuenta los recursos
y conocimientos
disponibles.

La solución cumple
con todas las
Cumplimiento de
normas técnicas de 3
Normas
seguridad, higiene y
medio ambiente.

PUNTAJE TOTAL 20
Trabajo Final

También podría gustarte