Mostrar el registro sencillo del ítem

dc.contributor.advisorCarrasco Mateos, Juan Atanasioes-ES
dc.contributor.authorLópez Gómez, Alejandro Manueles-ES
dc.contributor.otherUniversidad Pontificia Comillas, Escuela Técnica Superior de Ingeniería (ICAI)es_ES
dc.date.accessioned2024-10-30T16:21:15Z
dc.date.available2024-10-30T16:21:15Z
dc.date.issued2025es_ES
dc.identifier.urihttp://hdl.handle.net/11531/95506
dc.descriptionMáster Universitario en Ingeniería de Telecomunicaciónes_ES
dc.description.abstractSi la ciberseguridad en las Tecnologías de la Información (IT, Information Technology) es una persona adulta, la ciberseguridad en las Tecnologías Operativas (OT, Operational Technology) está aún en su infancia. Los desafíos únicos en materia de seguridad que presentan los entornos industriales requieren una formación que combine conocimientos de automatización industrial y ciberseguridad. Fruto de esta necesidad, en la Universidad Pontificia Comillas se ha puesto en funcionamiento un laboratorio dedicado a la formación en ciberseguridad en entornos industriales. Este laboratorio tiene como principal objetivo la concienciación y formación en seguridad industrial lógica a partir de diferentes escenarios, así como la investigación de posibles ataques y sus mitigaciones. En este artículo se detalla el nacimiento de este laboratorio en colaboración con Fortinet a partir de un laboratorio de automatización industrial preexistente. Se explicarán en detalle los escenarios realizados, desde ataques a máquinas Windows desplegadas en un entorno virtualizado a la realización de ataques a hardware real de control industrial, además de abordarse posibles mitigaciones como la activación de reglas de cortafuegos ó segmentación de redes. De este trabajo se realizó un artículo premiado como el mejor artículo de formación de las JNIC (Jornadas Nacionales de Investigación en Ciberseguridad) 2024 (Sevilla), además de haberse enviado traducido al inglés a la revista IEEE Transactions on Industrial Informatics.es-ES
dc.description.abstractIf cybersecurity in Information Technology (IT) is an adult, cybersecurity in Operational Technology (OT) is still in its infancy. The unique security challenges presented by industrial environments require training that combines knowledge of industrial automation and cybersecurity. As a result of this need, a laboratory dedicated to cybersecurity training in industrial environments has been launched at Comillas Pontifical University. The main objective of this laboratory is to raise awareness and train in logical industrial security based on different scenarios, as well as to investigate potential attacks and their mitigations. This article details the creation of this laboratory in collaboration with Fortinet based on a pre-existing industrial automation laboratory. The scenarios carried out will be explained in detail, ranging from attacks on Windows machines deployed in a virtualized environment to attacks on real industrial control hardware, and potential mitigations such as activating firewall rules or network segmentation will be addressed. This work was the subject of an article that was awarded the Best Training Article at the JNIC (National Conference on Cybersecurity Research) 2024 (Seville), and was also translated into English and submitted to the IEEE Transactions on Industrial Informatics journal.en-GB
dc.format.mimetypeapplication/pdfes_ES
dc.language.isoes-ESes_ES
dc.rightsAttribution-NonCommercial-NoDerivs 3.0 United Stateses_ES
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/us/es_ES
dc.subject.otherH67 (MIT)es_ES
dc.titleIntegración de un laboratorio de ciberseguridad OT en un laboratorio de automatización industriales_ES
dc.typeinfo:eu-repo/semantics/masterThesises_ES
dc.rights.accessRightsinfo:eu-repo/semantics/openAccesses_ES
dc.keywordsCiberseguridad, OT, ICS, Industrial, Firewalles-ES
dc.keywordsCybersecurity, OT, ICS, Industrial, Firewallen-GB


Ficheros en el ítem

Thumbnail
Thumbnail

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem

Attribution-NonCommercial-NoDerivs 3.0 United States
Excepto si se señala otra cosa, la licencia del ítem se describe como Attribution-NonCommercial-NoDerivs 3.0 United States