PLAN DE TRABAJO DEL
ESTUDIANTE
Trabajo Final
DATOS DEL ESTUDIANTE
Apellidos y Nombres: Bravo Sanchez Anthony David ID: 001649925
Dirección Zonal/CFP: Lambayeque
Carrera: Ingeniería de Ciberseguridad Semestre: 4
Curso/ Mód. Formativo: CCNA Cyber OPS
Tema de Trabajo Final: Análisis de seguridad informática de la red de datos de una empresa
1. INFORMACIÓN
Identifica la problemática del caso práctico propuesto.
La empresa ESystems SAC presenta incidentes de seguridad informática que afectan la
integridad de los datos almacenados en su datacenter y la disponibilidad de los servicios
brindados a sus clientes.
Se ha identificado que la organización posee crecimiento tecnológico acelerado, uso de
servicios en la nube, servidores Windows y Linux, así como conexión a Internet de alta
velocidad, lo cual incrementa la superficie de ataque.
Entre los principales problemas detectados:
Falta de segmentación de red.
Posibles configuraciones inseguras en servidores.
Ausencia de monitoreo continuo.
Riesgo de malware y ransomware.
Vulnerabilidades en servicios web.
Falta de capacitación del personal.
Ausencia de plan formal de respuesta ante incidentes.
Riesgos reputacionales y pérdida de confianza de clientes.
Identifica propuesta de solución y evidencias.
Trabajo Final
Se propone implementar un modelo integral de ciberseguridad basado en:
Infraestructura
Firewall perimetral NGFW
IDS/IPS
VLANs segmentadas
DMZ para servidores públicos
VPN para accesos remotos
Backup automatizado
Servidores Linux
Hardening Linux
SSH seguro
Fail2Ban
WAF
Actualizaciones automáticas
Servidores Windows
Active Directory seguro
GPO
Antivirus corporativo
EDR
Parches mensuales
Gestión
SIEM
Monitoreo 24/7
Auditorías periódicas
Pentesting semestral
Personal
Capacitación anti-phishing
Buenas prácticas
Simulacros de incidentes
Respuestas a preguntas guía
Trabajo Final
Durante el análisis y estudio del caso práctico, debes obtener las respuestas a las
interrogantes:
¿Cuáles son las vulnerabilidades específicas identificadas en la infraestructura
Pregunta 01: actual de ESystems SAC, incluyendo servidores Windows y Linux, así como la
red de conmutación y conectividad a Internet?
Las principales vulnerabilidades identificadas son:
Servidores Windows: falta de actualizaciones de seguridad, contraseñas débiles, acceso
remoto RDP expuesto, permisos excesivos de usuarios y riesgo de malware/ransomware.
Servidores Linux: servicios desactualizados (Apache, Nginx, SSH), mala configuración de
permisos, puertos abiertos innecesarios y ausencia de endurecimiento del sistema.
Red de conmutación: falta de segmentación mediante VLANs, ausencia de Port Security,
riesgo de ataques ARP Spoofing y acceso no autorizado a la red interna.
Conectividad a Internet: firewall insuficiente, puertos expuestos públicamente, riesgo de
ataques DDoS, phishing, fuerza bruta y accesos externos no controlados.
Gestión interna: falta de monitoreo continuo, inexistencia de políticas formales de seguridad
y poca capacitación del personal.
Pregunta 02: ¿Qué medidas de seguridad se pueden implementar para proteger los datos y
servicios críticos de ESystems SAC, y cómo se pueden integrar estas medidas en
la cultura organizacional?
Se recomienda implementar las siguientes medidas:
Firewall de nueva generación (NGFW).
Sistema IDS/IPS para detección de intrusos.
Segmentación de red mediante VLANs.
Copias de seguridad automáticas y plan de recuperación.
Antivirus corporativo y EDR en equipos.
Gestión de parches en Windows y Linux.
Autenticación multifactor (MFA).
VPN para accesos remotos.
SIEM para monitoreo centralizado.
Hardening de servidores.
Para integrarlas en la cultura organizacional:
Capacitaciones periódicas.
Políticas internas claras de seguridad.
Simulaciones de phishing.
Campañas de concientización.
Responsabilidad compartida entre todas las áreas.
Pregunta 03: ¿Cuál sería un plan de respuesta ante incidentes efectivo que permita a
ESystems SAC reaccionar de manera rápida y coordinada ante un ataque
cibernético?
Un plan efectivo debe incluir:
1. Preparación: definir responsables, herramientas y procedimientos.
2. Detección: identificar incidentes mediante alertas SIEM, IDS o reportes internos.
3. Contención: aislar equipos comprometidos y bloquear accesos maliciosos.
4. Erradicación: eliminar malware, cerrar vulnerabilidades y aplicar parches.
5. Recuperación: restaurar servicios desde backups verificados.
6. Comunicación: informar a gerencia, clientes afectados y áreas internas.
7. Lecciones aprendidas: analizar causas y mejorar controles.
Debe existir un equipo interno de respuesta (CSIRT) con funciones definidas.
Trabajo Final
Pregunta 04: ¿Cómo se puede evaluar la efectividad de las medidas de seguridad
implementadas, y qué métricas se deberían utilizar para monitorear la seguridad
de la infraestructura tecnológica de ESystems SAC
La efectividad se evalúa mediante auditorías, monitoreo continuo y pruebas técnicas.
Métricas recomendadas:
Tiempo promedio de detección de incidentes (MTTD).
Tiempo promedio de respuesta (MTTR).
Número de incidentes mensuales.
Porcentaje de sistemas actualizados.
Vulnerabilidades críticas corregidas.
Éxito de copias de seguridad.
Resultados de pentesting.
Disponibilidad de servicios (% uptime).
Cantidad de intentos de acceso bloqueados.
Resultados de campañas anti-phishing.
Estas métricas permiten mejorar continuamente la postura de seguridad.
Pregunta 05: ¿Qué tipo de formación y capacitación se deben proporcionar al personal para
asegurar que todos los empleados de ESystems SAC estén alineados con las
mejores prácticas de ciberseguridad y puedan contribuir a la defensa de la
empresa?
Se debe brindar capacitación diferenciada según funciones:
Para todo el personal:
Reconocimiento de correos phishing.
Uso seguro de contraseñas.
Manejo de información confidencial.
Navegación segura en Internet.
Reporte de incidentes.
Para personal TI:
Hardening de servidores.
Monitoreo SIEM.
Respuesta ante incidentes.
Gestión de vulnerabilidades.
Seguridad en nube.
Para directivos:
Gestión de riesgos.
Continuidad del negocio.
Toma de decisiones ante crisis cibernéticas.
Además, realizar simulacros periódicos y evaluaciones internas para reforzar conocimientos.
2. PLANIFICACIÓN DEL TRABAJO
Trabajo Final
Cronograma de actividades:
CRONOGRAMA
N° ACTIVIDADES
25 27 28
1 Levantamiento de información X
2 Análisis de vulnerabilidades X
3 Diseño de solución X
4 Topología segura X
5 Plan de incidentes X
6 Capacitación X
7 Informe final X
Lista de recursos necesarios:
1. MÁQUINAS Y EQUIPOS
Descripción Cantidad
Servidor Windows 2
Servidor Linux 2
Firewall 1
Switch Administrable 2
PC Administrador 1
2. HERRAMIENTAS E INSTRUMENTOS
Descripción Cantidad
Wireshark
Nmap
Nessus
Kali Linux
3. MATERIALES E INSUMOS
Trabajo Final
Descripción Cantidad
Cable UTP Cat6
Patch Cord
UPS
Trabajo Final
3. DECIDIR PROPUESTA
Describe la propuesta determinada para la solución del caso práctico
PROPUESTA DE SOLUCIÓN
Se propone implementar un modelo integral de ciberseguridad para ESystems SAC, orientado
a proteger la infraestructura tecnológica, garantizar la continuidad operativa y reducir el riesgo de
incidentes informáticos.
En primer lugar, se recomienda fortalecer la seguridad perimetral mediante la instalación de un
firewall de nueva generación (NGFW), configurado con reglas de acceso, filtrado de tráfico,
prevención de intrusiones y control de aplicaciones. Asimismo, se debe implementar una red
privada virtual (VPN) para conexiones remotas seguras.
En la red interna, se plantea la segmentación mediante VLANs, separando usuarios,
servidores, administración y visitantes, con el fin de limitar movimientos laterales en caso de
ataques. También se debe aplicar seguridad en switches con Port Security, DHCP Snooping y
control de acceso.
Para los servidores Windows y Linux, se propone realizar hardening del sistema operativo,
gestión de parches periódicos, desactivación de servicios innecesarios, políticas de contraseñas
robustas, autenticación multifactor (MFA) y monitoreo constante de eventos.
Respecto a los servicios web y aplicaciones críticas, se recomienda implementar un WAF (Web
Application Firewall), certificados SSL/TLS, copias de seguridad automáticas y almacenamiento
cifrado.
Además, se plantea incorporar un sistema SIEM para centralizar logs, detectar amenazas en
tiempo real y generar alertas tempranas.
Como parte de la gestión organizacional, se debe establecer un Plan de Respuesta ante
Incidentes, con procedimientos claros de detección, contención, erradicación y recuperación.
Finalmente, se propone desarrollar una cultura de ciberseguridad, mediante capacitaciones
periódicas al personal sobre phishing, uso seguro de contraseñas, manejo de información
sensible y buenas prácticas digitales.
Con esta propuesta, ESystems SAC podrá mejorar significativamente su nivel de seguridad,
proteger la información de sus clientes y fortalecer su reputación empresarial.
Trabajo Final
4. EJECUTAR
Resolver el caso práctico, utilizando como referencia el problema propuesto y
las preguntas guía proporcionadas para orientar el desarrollo.
Fundamentar sus propuestas en los conocimientos adquiridos a lo largo del
curso, aplicando lo aprendido en las tareas y operaciones descritas en los
contenidos curriculares.
INSTRUCCIONES: Ser lo más explícito posible. Los gráficos ayudan a transmitir mejor
las ideas. Tomar en cuenta los aspectos de calidad, medio ambiente y SHI.
NORMAS TÉCNICAS -
OPERACIONES / PASOS / SUBPASOS ESTANDARES / SEGURIDAD /
MEDIO AMBIENTE
Escaneo de red con Nmap
Análisis vulnerabilidades
Configurar Firewall
Crear VLANs
Actualizar servidores
Configurar backups
Implementar SIEM
Capacitar personal
Trabajo Final
DIBUJO / ESQUEMA / DIAGRAMA DE PROPUESTA
La topología propuesta aplica una arquitectura de defensa en profundidad, separando
la red interna por VLANs, ubicando los servicios públicos en una DMZ y centralizando
los registros de seguridad en un servidor SIEM para monitoreo y respuesta ante
incidentes.
[NOMBRE DEL TEMA DEL TRABAJO FINAL]
[APELLIDOS Y NOMBRES] [ESCALA]
Trabajo Final
5. CONTROLAR
Verificar el cumplimiento de los procesos desarrollados en la propuesta de solución
del caso práctico.
NO
EVIDENCIAS CUMPLE
CUMPLE
¿Se identificó claramente la problemática del caso ☐ ☐
práctico?
¿Se desarrolló las condiciones de los requerimientos ☐ ☐
solicitados?
¿Se formularon respuestas claras y fundamentadas a ☐ ☐
todas las preguntas guía?
¿Se elaboró un cronograma claro de actividades a ☐ ☐
ejecutar?
¿Se identificaron y listaron los recursos (máquinas, ☐ ☐
equipos, herramientas, materiales) necesarios para
ejecutar la propuesta?
¿Se ejecutó la propuesta de acuerdo con la planificación ☐ ☐
y cronograma establecidos?
¿Se describieron todas las operaciones y pasos ☐ ☐
seguidos para garantizar la correcta ejecución?
¿Se consideran las normativas técnicas, de seguridad y ☐ ☐
medio ambiente en la propuesta de solución?
¿La propuesta es pertinente con los requerimientos ☐ ☐
solicitados?
¿Se evaluó la viabilidad de la propuesta para un ☐ ☐
contexto real?
Trabajo Final
6. VALORAR
Califica el impacto que representa la propuesta de solución ante la situación
planteada en el caso práctico.
PUNTAJE
CRITERIO DE DESCRIPCIÓN DEL PUNTUACIÓN CALIFICADO
EVALUACIÓN CRITERIO MÁXIMA POR EL
ESTUDIANTE
Claridad en la
Identificación del
identificación del 3
problema
problema planteado.
La propuesta
responde
Relevancia de la adecuadamente al
propuesta de problema planteado 8
solución y es relevante para
el contexto del caso
práctico.
La solución es
técnicamente
factible, tomando en
Viabilidad técnica 6
cuenta los recursos
y conocimientos
disponibles.
La solución cumple
con todas las
Cumplimiento de
normas técnicas de 3
Normas
seguridad, higiene y
medio ambiente.
PUNTAJE TOTAL 20
Trabajo Final