Optimización de operaciones de ciberseguridad mediante plataformas SIEM Y XDR en un Soc Empresarial en la empresa AVERTIUM
Fecha
Autores
Título de la revista
ISSN de la revista
Título del volumen
Editor
Resumen
Capítulo 1. Introducción En este capítulo se presenta el contexto general del proyecto PAP realizado en la empresa Avertium, enfocado en operaciones de ciberseguridad dentro de un Security Operations Center (SOC). Se describen los antecedentes de la organización, la justificación del proyecto, los objetivos de aprendizaje, las competencias a desarrollar y los entregables esperados. También se abordan los involucrados, las restricciones del proyecto y los criterios utilizados para medir el éxito del trabajo realizado. Capítulo 2. Desarrollo del Proyecto PAP. Este capítulo describe la metodología utilizada durante el desarrollo del proyecto, basada en enfoques ágiles y prácticas de ciberseguridad. Se detallan las herramientas empleadas, como plataformas SIEM y XDR, así como las actividades realizadas dentro del SOC, incluyendo análisis de alertas, ajuste de reglas, documentación técnica y mantenimiento de infraestructura de seguridad. Además, se presentan los planes de trabajo, comunicación, calidad y seguimiento utilizados durante la ejecución del proyecto. Capítulo 3. Reflexiones del Alumno y Resultados del Trabajo Profesional. En este capítulo se exponen los aprendizajes obtenidos a nivel profesional, personal, social y ético a lo largo de la experiencia PAP. Se analizan las habilidades técnicas y de comunicación desarrolladas, así como la importancia del trabajo en equipo, la mejora continua y la responsabilidad en el manejo de información sensible dentro del ámbito de la ciberseguridad. Capítulo 5. Conclusiones. En este apartado final se presentan las conclusiones generales derivadas del proyecto, destacando el impacto de la experiencia en el crecimiento profesional del estudiante y en su formación dentro del área de ciberseguridad defensiva. Asimismo, se reflexiona sobre la importancia del aprendizaje continuo, el uso de tecnologías SIEM/XDR y las oportunidades de desarrollo dentro de la industria de la ciberseguridad.