SecOps e Intel: Integración entre Google SecOps y FortiRecon y automatización de casos de uso para tratar alertas
[ES] En este trabajo, se lleva a cabo el diseño y desarrollo de una solución cuyo objetivo es mejorar la detección y gestión de amenazas digitales, facilitando que las alertas generadas por la plataforma FortiRecon puedan visualizarse y tratarse desde el entorno de operaciones de seguridad de Google...
| Autor: | |
|---|---|
| Tipo de recurso: | tesis de maestría |
| Fecha de publicación: | 2025 |
| País: | España |
| Institución: | Universidad del País Vasco |
| Repositorio: | Addi. Archivo Digital para la Docencia y la Investigación |
| OAI Identifier: | oai:addi.ehu.eus:10810/77652 |
| Acceso en línea: | http://hdl.handle.net/10810/77652 |
| Access Level: | acceso abierto |
| Palabra clave: | ciberseguridad automatización FortiRecon Google SecOps alertas amenazas digitales zibersegurtasuna automatizazioa alertak mehatxu digitalak cybersecurity automation alerts digital threats |
| Sumario: | [ES] En este trabajo, se lleva a cabo el diseño y desarrollo de una solución cuyo objetivo es mejorar la detección y gestión de amenazas digitales, facilitando que las alertas generadas por la plataforma FortiRecon puedan visualizarse y tratarse desde el entorno de operaciones de seguridad de Google SecOps. De este modo, se centraliza la información procedente de distintas fuentes en un único entorno de análisis, lo que permite aplicar reglas de automatización y respuesta de forma más eficaz. Para lograrlo, se ha analizado el funcionamiento de FortiRecon y sus principales módulos, así como los casos de uso más representativos en un entorno real. Posteriormente, se ha diseñado e implementado una integración que permite enviar las alertas de FortiRecon a Google SecOps, donde pueden ser gestionadas, correladas y respondidas de manera centralizada. Esta solución permite reducir el tiempo de análisis y respuesta, al mismo tiempo que mejora la visibilidad y el control sobre amenazas relevantes. La solución desarrollada proporciona una herramienta funcional que contribuye a la eficiencia operativa del equipo de seguridad y a la automatización de tareas repetitivas, permitiendo al personal experto en ciberseguridad centrarse en incidentes más complejos. |
|---|