SecOps e Intel: Integración entre Google SecOps y FortiRecon y automatización de casos de uso para tratar alertas

[ES] En este trabajo, se lleva a cabo el diseño y desarrollo de una solución cuyo objetivo es mejorar la detección y gestión de amenazas digitales, facilitando que las alertas generadas por la plataforma FortiRecon puedan visualizarse y tratarse desde el entorno de operaciones de seguridad de Google...

Descripción completa

Detalles Bibliográficos
Autor: Dasilva Esteban, Iker
Tipo de recurso: tesis de maestría
Fecha de publicación:2025
País:España
Institución:Universidad del País Vasco
Repositorio:Addi. Archivo Digital para la Docencia y la Investigación
OAI Identifier:oai:addi.ehu.eus:10810/77652
Acceso en línea:http://hdl.handle.net/10810/77652
Access Level:acceso abierto
Palabra clave:ciberseguridad
automatización
FortiRecon
Google SecOps
alertas
amenazas digitales
zibersegurtasuna
automatizazioa
alertak
mehatxu digitalak
cybersecurity
automation
alerts
digital threats
Descripción
Sumario:[ES] En este trabajo, se lleva a cabo el diseño y desarrollo de una solución cuyo objetivo es mejorar la detección y gestión de amenazas digitales, facilitando que las alertas generadas por la plataforma FortiRecon puedan visualizarse y tratarse desde el entorno de operaciones de seguridad de Google SecOps. De este modo, se centraliza la información procedente de distintas fuentes en un único entorno de análisis, lo que permite aplicar reglas de automatización y respuesta de forma más eficaz. Para lograrlo, se ha analizado el funcionamiento de FortiRecon y sus principales módulos, así como los casos de uso más representativos en un entorno real. Posteriormente, se ha diseñado e implementado una integración que permite enviar las alertas de FortiRecon a Google SecOps, donde pueden ser gestionadas, correladas y respondidas de manera centralizada. Esta solución permite reducir el tiempo de análisis y respuesta, al mismo tiempo que mejora la visibilidad y el control sobre amenazas relevantes. La solución desarrollada proporciona una herramienta funcional que contribuye a la eficiencia operativa del equipo de seguridad y a la automatización de tareas repetitivas, permitiendo al personal experto en ciberseguridad centrarse en incidentes más complejos.