Actividad
Actividad
Actividad
Departamento de Sistemas
Problema
En los últimos años la UNC ha crecido y sigue creciendo tecnológicamente de manera exponencial,
esta situación ha llevado a que actualmente exista una falta de control relacionado a los activos de
información (no se gestionan los activos de información) como: puntos de red, equipos de
comunicación, equipos de cómputo, servidores, software midleware (servidores de aplicaciones,
DBMSs, Sistemas operativos, etc), llevando a que los activos de información estén expuestos a
amenazas que afectan la confidencialidad, integridad y disponibilidad.
Ante esta situación, la universidad busca una solución tecnológica utilizando una o varias
herramientas Open Source (porque no hay presupuesto…) que permitan gestionar los activos de
información y su monitoreo que permita mejorar el control y la seguridad de la información de la
infraestructura tecnológica de la Universidad.
A la fecha se han realizado múltiples propuestas de solución, un equipo consultor indico que la
solución ideal para la UNC debería ser un SIEM, que entre otros debe poder implementar lo siguiente:
• Event logging
• Intrusion detection
• Automated alerts
• AI/Smart Thread Detection
• Data filtering and Storage
• Visualization
• Compatibility
• Compliance
Y de manera complementaria el soporte a una solución de monitoreo de redes, un gestor de activos,
un gestor de eventos, un gestor de incidentes, una solución de monitoreo de midleware, el consultor,
también manifestó que en el mundo Open Source existen varias alternativas, recomendando, entre
otras las siguientes:
OSSIM: https://www.alienvault.com/products/ossim
SIEMONSTER: https://siemonster.com/
SECURITY ONION: https://securityonion.net/
APACHE METRON:https://metron.apache.org/
NAGIOS: https://www.nagios.org/
OSSEC: https://www.ossec.net/
SNORT: https://www.snort.org/
ELASTICSEARCH: https://www.elastic.co/es/
Ante esta situación, Ud. Y su equipo de trabajo ha sido contratado y debe proponer la solución más
adecuada.
Entregable No. 1
Descripción:
Trabajo personal: Siendo usted, parte integrante del equipo consultor, debe elaborar un informe
respecto a la solución que recomendaría de acuerdo con el problema planteado, proponiendo las
tecnologías más adecuadas; el informe debe contener las comparaciones técnicas, dificultades en la
implementación y ventajas, dicha propuesta debe contener de preferencia la comparación de las
Esta guía de aprendizaje ha sido diseñada con fines académicos para la asignatura de Gestión de Riesgos y Seguridad de
la Información perteneciente a la Escuela Académico Profesional de Ingeniería de Sistemas – UNC
herramientas indicadas, pero Ud. Es libre de identificar otras herramientas Open Source que crea
conveniente, las cuales serán consideradas como valor agregado a su propuesta. En sus conclusiones
debe indicar en un cuadro la propuesta de solución, indicando los componentes software que ha
seleccionado. El informe debe estar referenciado siguiendo el estándar ACM/IEEE.
Entregable No. 2
Descripción:
Trabajo grupal: El equipo de trabajo, analizará las diversas propuestas de cada consultor, y realizará
la propuesta final, para ello, a través de actas de reunión, cada consultor debe exponer y defender
su propuesta, el(las) acta(s) deben estar firmadas y se presentan conjuntamente con la propuesta
final. El equipo consultor sustenta su propuesta, es necesario indicar que una vez aprobada la
propuesta tendrá que implementarse en un ambiente de testing, para analizar y evaluar si es
técnicamente viable la solución.
Entregable No. 3
Descripción:
Esta guía de aprendizaje ha sido diseñada con fines académicos para la asignatura de Gestión de Riesgos y Seguridad de
la Información perteneciente a la Escuela Académico Profesional de Ingeniería de Sistemas – UNC