Proyecto de investigación

Ciberseguridad

Metodología y recursos abiertos para fortalecer la ciberdefensa en organizaciones públicas

Este proyecto desarrolla una metodología para implementar un sistema de gestión de eventos e información de seguridad —SIEM— de código abierto e integrarlo con otras herramientas para ampliar las capacidades de monitoreo y protección.

La propuesta se orienta a organizaciones públicas que necesitan fortalecer soluciones existentes, administrar recursos de manera sostenible y construir capacidades técnicas que puedan mantenerse en el tiempo.

SIEM de código abierto Sector público Monitoreo de seguridad Ciberdefensa

El desafío

Fortalecer capacidades con recursos disponibles

Las organizaciones públicas gestionan infraestructuras y datos sensibles mientras enfrentan restricciones presupuestarias, procesos administrativos prolongados y necesidades técnicas crecientes. La propuesta organiza una ruta de implementación que combina software abierto, integración y mantenimiento.

Infraestructura existente

La metodología aprovecha herramientas disponibles e integra capacidades complementarias en lugar de duplicar soluciones.

Sostenibilidad operativa

La implementación considera alcance, recursos, mantenimiento y continuidad para sostener la solución en el tiempo.

Capacidad de monitoreo

El SIEM centraliza eventos de seguridad y facilita la observación continua, el análisis y la respuesta ante incidentes.

Resultados del proyecto

Una metodología y tres recursos prácticos

Los cuatro componentes cumplen funciones complementarias: definir una estrategia de implementación, compartir un lenguaje común, apoyar el uso cotidiano y orientar el despliegue completo.

Estudio metodológico

Implementación de un SIEM robusto de código abierto

Propone una ruta para implementar el SIEM en organizaciones de la administración pública e integrarlo con otras soluciones abiertas para ampliar sus capacidades.

Trabajo de Fin de Máster defendido en diciembre de 2023 y base de los recursos prácticos del proyecto.

Portada del glosario de ciberseguridad
Recurso 1

Glosario

Reúne y define los conceptos técnicos utilizados en la implementación y operación del SIEM para facilitar una comprensión compartida entre equipos.

Portada del manual de uso del SIEM
Recurso 2

Manual de usuario

Explica las funcionalidades principales del SIEM mediante instrucciones y casos de uso orientados al monitoreo y la administración cotidiana.

Portada de la guía práctica de implementación del SIEM
Recurso 3

Guía práctica de implementación

Organiza paso a paso la definición del alcance, instalación, configuración, integración con otras herramientas y mantenimiento de la solución.

Ruta de implementación

De la definición del alcance al mantenimiento

La metodología organiza decisiones técnicas y operativas en una secuencia que puede ajustarse a la capacidad de cada organización.

El objetivo es que la implementación forme parte de una estrategia sostenible: con responsabilidades definidas, integración entre herramientas y criterios para observar el funcionamiento de la solución.

01

Definir el alcance

Identificar necesidades, activos, fuentes de eventos, capacidades disponibles y prioridades institucionales.

02

Instalar y configurar

Preparar la infraestructura y establecer los componentes básicos para operar el SIEM.

03

Integrar herramientas

Conectar fuentes y soluciones complementarias para ampliar la observación de eventos de seguridad.

04

Monitorear y mantener

Revisar el desempeño, actualizar configuraciones y sostener la continuidad operativa de la solución.

Pertinencia para el sector público

Una propuesta ajustable a capacidades institucionales diversas

El software de código abierto ofrece flexibilidad para adaptar la solución, integrar herramientas y organizar una implementación compatible con distintos niveles de recursos y madurez técnica.

La metodología aporta un marco para tomar decisiones sobre alcance, responsabilidades y continuidad, aspectos especialmente relevantes cuando la adquisición de nuevas tecnologías enfrenta restricciones presupuestarias o administrativas.

Fortalecer la ciberseguridad también implica construir capacidades que una organización pueda comprender, operar y sostener con sus propios recursos.

Autoría

Ximena Cuzcano-Chavez

El proyecto, la metodología y los tres recursos prácticos fueron desarrollados por Ximena Cuzcano-Chavez en el marco de su Trabajo de Fin de Máster en Ciberseguridad.

Referencia del proyecto

Trabajo de Fin de Máster titulado “Metodología para la implementación de un SIEM open-source robusto en organizaciones de la Administración Pública”, defendido el 1 de diciembre de 2023. Los recursos derivados fueron publicados en abril de 2024 bajo licencia Creative Commons Atribución-NoComercial-SinDerivadas 4.0.

Un proyecto incorporado al archivo de Situada

Esta página reúne la metodología, el glosario, el manual de usuario y la guía práctica para facilitar su consulta y uso conjunto.

Volver a Situada  →