Reducción del riesgo de exposición e infección mediante la implementación de un Firewall DNS

La seguridad cibernética es un aspecto crucial en la gestión de redes informáticas, especialmente para las pequeñas y medianas empresas (pymes). La prevención de amenazas y la detección temprana de máquinas infectadas son fundamentales para salvaguardar la integridad de la red y proteger los activos...

ver descrição completa

Detalhes bibliográficos
Autor: Zambrano Burgos, Juan
Tipo de documento: dissertação
Data de publicação:2024
País:España
Recursos:Universitat Oberta de Catalunya (UOC)
Repositório:O2, repositorio institucional de la UOC
OAI Identifier:oai:openaccess.uoc.edu:10609/150615
Acesso em linha:http://hdl.handle.net/10609/150615
Access Level:Acceso aberto
Palavra-chave:DNS
C2C
IOC
RPZ
Computer security -- TFM
Seguretat informàtica -- TFM
Descrição
Resumo:La seguridad cibernética es un aspecto crucial en la gestión de redes informáticas, especialmente para las pequeñas y medianas empresas (pymes). La prevención de amenazas y la detección temprana de máquinas infectadas son fundamentales para salvaguardar la integridad de la red y proteger los activos digitales de la organización. En este sentido, el protocolo DNS emerge como una herramienta clave debido a su omnipresencia en cualquier actividad de navegación web. Al aprovechar las capacidades del protocolo DNS, las empresas pueden fortalecer sus defensas cibernéticas al prevenir el acceso a sitios maliciosos y detectar rápidamente posibles infecciones en la red. El objetivo principal de este proyecto de tesis es diseñar y desarrollar una herramienta efectiva destinada a reducir el riesgo de exposición e infección de las máquinas en el entorno de las pequeñas y medianas empresas (pymes). Esta herramienta estará enfocada en dos aspectos fundamentales de la seguridad cibernética: la prevención del acceso a sitios maliciosos y la detección temprana de infecciones en la red. Su implementación permitirá fortalecer las defensas de las pymes contra las amenazas cibernéticas, garantizando así la integridad y la continuidad de sus operaciones comerciales. Para ello se ha realizado una investigación y análisis sobre herramientas empresariales que poseen características similares para posteriormente realizar un diseño y desarrollo de una herramienta que funcionalmente pueda ser utilizada libremente en Pymes. Posteriormente se ha desarrollado una herramienta que se basa en el protocolo DNS sobre un servidor Ubuntu que permite alojar un servicio DNS con una interfaz de gestión web. Esta herramienta es alimentada de feeds de Indicadores de Compromiso (IoCs) de IPs maliciosas para detectar y bloquear amenazas de manera proactiva. Finalmente, la herramienta propuesta proporciona una estrategia accesible y efectiva para fortalecer la seguridad de las redes de pymes, protegiendo sus activos digitales y garantizando la continuidad de sus operaciones en un entorno cada vez más hostil.