Proyecto Final Integrador - Ciberseguridad Aplicada En Una Facultad Universitaria
Presentación del Proyecto de Ciberseguridad
Introducción al Proyecto
- Kevin Andrés Mojic Augusto e Itaela Vic Velasco Romero presentan su proyecto final sobre ciberseguridad aplicada en la Facultad de Innovación y entornos digitales (FI).
- El objetivo es explicar cómo aplicar controles de ciberseguridad defensiva para proteger activos tecnológicos en una institución educativa.
Activos Tecnológicos a Proteger
- Se identifican los activos clave: máquinas virtuales en Azure, usuarios académicos y administrativos, información institucional, dispositivos móviles, IoT, memorias USB, servicios VPN, firewall y evidencias digitales.
- La protección de estos activos es crucial para garantizar la confidencialidad, integridad y disponibilidad de la información.
Modelo de Responsabilidad Compartida en Seguridad en la Nube
Conceptos Clave
- Microsoft protege centros de datos y servicios cloud; los usuarios son responsables de contraseñas, permisos y configuraciones.
- Se muestran evidencias como la creación de una máquina virtual en Azure y configuración de redes virtuales.
Análisis de Amenazas
- Identificación de amenazas como accesos no autorizados a máquinas virtuales debido a vulnerabilidades.
- Dispositivos IoT pueden ser vulnerables por credenciales predeterminadas; se destaca el riesgo asociado con información sensible.
Implementación de Controles Técnicos
Medidas Adoptadas
- Aplicación de reglas NSG para limitar acceso a direcciones IP específicas; hardening del sistema mediante actualizaciones y configuraciones seguras.
- Configuración del firewall con IP tables para controlar tráfico entrante/saliente; implementación del proxy Squid para control adicional.
Protección del Acceso Remoto
- Uso de OpenVPN para establecer conexiones seguras; generación de certificados necesarios para autenticación.
- Implementación de controles AAA (autenticación, autorización y auditoría), junto con cifrado para proteger datos almacenados.
Evaluación y Mitigación de Riesgos
Identificación y Control
- Evaluación que considera probabilidad e impacto; riesgos incluyen accesos no autorizados a Azure o pérdida/alteración de evidencias digitales.
- Propuestas incluyen políticas administrativas sobre acceso, capacitación y gestión técnica como VPN y cifrado.
Respuesta ante Incidentes Simulados
Escenario Simulado
- Se plantea un incidente donde se pierde una memoria USB con información académica crítica; preocupación por posible modificación o extracción no autorizada.
Fases del Manejo del Incidente
- Contención: Aislar el dispositivo afectado inmediatamente.
- Erradicación: Eliminar archivos maliciosos detectados.
- Recuperación: Comparar hashes actuales con originales; restaurar desde respaldos si es necesario.
- Lección aprendida: implementar cifrado obligatorio en dispositivos USB.
Conclusiones sobre Ciberseguridad Integral
Reflexiones Finales
- La ciberseguridad requiere múltiples controles trabajando juntos: integración entre Azure, hardening, firewall, proxy VPN, triple A y monitoreo es esencial.
- La protección efectiva exige un enfoque integral que combine prevención, detección, respuesta y recuperación.
Turn any video into a summary like this
YouTube links, meetings, lectures — with transcripts, search, and chat.