Reingeniería del Laboratorio de Seguridad Informática : análisis, diseño e implementación de un Cyber Range

Gallardo, Rodrigo - Guerrero, Guillermo

Supervisor(es): Betarte, Gustavo - Rodríguez, Marcelo - Martínez, Rodrigo

Resumen:

El objetivo de este trabajo es contribuir a desarrollar una versión actualizada del Laboratorio de Seguridad Informática (LaSI) del Grupo de Seguridad Informática (GSI). Este laboratorio es utilizado para posibilitarle a estudiantes de grado y posgrado un acercamiento práctico, en escenarios realistas, a diversos conceptos de ciberseguridad. Se llevó a cabo un relevamiento del estado del arte en implementaciones existentes de laboratorios para la enseñanza en ciberseguridad, donde destaca el concepto de cyber range, que generalmente consiste en una plataforma donde se pueden llevar a cabo prácticas realistas de defensa y ataque de sistemas informáticos. También se realizó un relevamiento del estado del arte en tecnologías utilizadas en cyber ranges. Por otra parte, se desarrolló un análisis de los requerimientos funcionales y no funcionales que debe satisfacer la infraestructura que da soporte a un laboratorio de seguridad informática. Del relevamiento realizado se eligió el framework CyTrONE como la solución que mejor se alinea con los requerimientos establecidos y se propone un nuevo diseño del LaSI utilizando esta tecnología. Como parte del proyecto, se modificó la herramienta referida y se integró con Elastic Security. Esta solución final propuesta satisface un 95.8% de los requerimientos identificados, dejando solo un requerimiento de prioridad baja sin cubrir. Asimismo, se implementó un prototipo de la solución final propuesta, desplegando un subconjunto de los componentes propuestos en un ambiente distribuido con dos servidores. Finalmente, se rediseñó una práctica del laboratorio del curso de grado/posgrado Fundamentos de Seguridad Informática para migrarla a la nueva plataforma. Se concluye que el prototipo final cubre las funcionalidades actuales del LaSI más todos los requerimientos nuevos de prioridad alta, y muchos de los de prioridad media y baja.


Detalles Bibliográficos
2021
Ciberseguridad
Enseñanza
Cyber Range
Virtualización
Español
Universidad de la República
COLIBRI
https://hdl.handle.net/20.500.12008/30925
Acceso abierto
Licencia Creative Commons Atribución - No Comercial - Sin Derivadas (CC - By-NC-ND 4.0)
Resumen:
Sumario:El objetivo de este trabajo es contribuir a desarrollar una versión actualizada del Laboratorio de Seguridad Informática (LaSI) del Grupo de Seguridad Informática (GSI). Este laboratorio es utilizado para posibilitarle a estudiantes de grado y posgrado un acercamiento práctico, en escenarios realistas, a diversos conceptos de ciberseguridad. Se llevó a cabo un relevamiento del estado del arte en implementaciones existentes de laboratorios para la enseñanza en ciberseguridad, donde destaca el concepto de cyber range, que generalmente consiste en una plataforma donde se pueden llevar a cabo prácticas realistas de defensa y ataque de sistemas informáticos. También se realizó un relevamiento del estado del arte en tecnologías utilizadas en cyber ranges. Por otra parte, se desarrolló un análisis de los requerimientos funcionales y no funcionales que debe satisfacer la infraestructura que da soporte a un laboratorio de seguridad informática. Del relevamiento realizado se eligió el framework CyTrONE como la solución que mejor se alinea con los requerimientos establecidos y se propone un nuevo diseño del LaSI utilizando esta tecnología. Como parte del proyecto, se modificó la herramienta referida y se integró con Elastic Security. Esta solución final propuesta satisface un 95.8% de los requerimientos identificados, dejando solo un requerimiento de prioridad baja sin cubrir. Asimismo, se implementó un prototipo de la solución final propuesta, desplegando un subconjunto de los componentes propuestos en un ambiente distribuido con dos servidores. Finalmente, se rediseñó una práctica del laboratorio del curso de grado/posgrado Fundamentos de Seguridad Informática para migrarla a la nueva plataforma. Se concluye que el prototipo final cubre las funcionalidades actuales del LaSI más todos los requerimientos nuevos de prioridad alta, y muchos de los de prioridad media y baja.