Descripción
En la Era de la Información, la ciberseguridad es un campo que cada vez representa un papel más relevante en el día a día de las personas y las empresas de todo el mundo. Gracias a ella, la sociedad avanza hacia un mundo más protegido de las continuas amenazas presentes en internet.
Sin embargo, las técnicas de ataque hacia sistemas y servicios informáticos son cada vez más complejas y dirigidas. Por ello, una plataforma en la que se puedan realizar pruebas del impacto de estas amenazas, monitorizarlas y sacar conclusiones es un factor muy importante para las empresas especializadas en ciberseguridad.
Es en este escenario es donde este proyecto puede aportar un valor añadido, un proyecto cuyo objetivo es la creación de un laboratorio de pruebas que contenga todos los elementos necesarios para simular técnicas de ataques sobre distintos entornos. Además de poder evaluar en estos tanto el impacto como la eficacia de los controles de detección y protección implementados. Todos estos datos se recogerían en un servidor central, mientras que las pruebas se realizarían en diversas máquinas virtuales enlazadas con dicho servidor. Por último, otra de las características de este laboratorio es su capacidad para restablecerse por defecto de manera sencilla e inmediata. Ahorrando de esta manera tiempo y esfuerzo en el despliegue y configuración del entorno de pruebas.
Objetivos.
Los objetivos principales del proyecto son:
-
La creación de un laboratorio de pruebas que contenga todos los elementos necesarios para simular técnicas de ataques sobre distintos entornos.
-
La evaluación en dichos entornos del impacto y la eficacia de los controles de detección y protección implementados, como otros parámetros que puedan resultar interesantes a lo largo del desarrollo de este trabajo.
-
La implementación de la capacidad del laboratorio para establecer una configuración por defecto a sus características, de una manera sencilla y rápida. Sin requerir ninguna intervención del usuario para el despliegue y configuración del entorno de pruebas por defecto.
Los medios hardware que se utilizarán para la realización de este trabajo consistirán en un ordenador que realizará la función de servidor principal. En cuanto a los medios software, se utilizarán varias herramientas de libre distribución, como Vagrant [1], que variarán dependiendo del entorno y las pruebas a realizar. También se utilizarán diversas máquinas virtuales de VirtualBox [2] con sistemas operativos variados (versiones de Windows y distribuciones de Linux principalmente) que desempeñarán el papel de los entornos donde se realizarán las pruebas. Además, las pruebas se realizarán bajo estándares profesionales de auditorías de Seguridad como OSSTMM [3] y OWASP [4].