DSpace logo

Por favor, use este identificador para citar o enlazar este ítem: https://repositorio.uide.edu.ec/handle/37000/8888
Título : Perfil Mínimo de Detección en Windows Contra Ransomware Black Basta: Diseño y Análisis en Laboratorio
Autor : Carrasco Ruiz, Alberto André
Guartan Salinas, Dennisse Mishel
Pacheco Tulcanaza, MarÌa Fernanda
Urquiza Olivo, Jeniffer Judith
Veloz Jaya, Alexis Israel
Reyes Chacón, Iván (tutor)
Cortés López, Alejandro (tutor)
Palabras clave : RANSOMWARE;ARTEFACTOS;BLACK BASTA;ANÁLISIS
Fecha de publicación : 2026
Editorial : QUITO/UIDE/2026
Citación : Carrasco Ruiz, Alberto André; Guartan Salinas, Dennisse Mishel; Pacheco Tulcanaza, MarÌa Fernanda; Urquiza Olivo, Jeniffer Judith; Veloz Jaya, Alexis Israel. (2026). Perfil Mínimo de Detección en Windows Contra Ransomware Black Basta: Diseño y Análisis en Laboratorio. Maestría en Ciberseguridad. UIDE. Quito. 249 p.
Resumen : En este documento se diseÒa y propone un Perfil MÌnimo de DetecciÛn (PMD) para el ransomware Black Basta en sistemas operativos Windows. La investigaciÛn se desarrolla mediante un laboratorio aislado compuesto por un servidor Ubuntu, un servidor de an·lisis y m˙ltiples m·quinas Windows configuradas como vÌctimas. Para la recolecciÛn de telemetrÌa y evidencia forense se emplean herramientas como Sysmon, Procmon, Regshot, Process Hacker, Velociraptor, y utilidades de adquisiciÛn de memoria, permitiendo obtener observaciones precisas desde m˙ltiples capas del sistema...In this document, a Minimum Detection Profile (MDP) is designed and proposed for the Black Basta Ransomware in Windows operating systems. The research is carried out through an isolated laboratory composed of an Ubuntu server, an analysis server, and multiple Windows machines configured as victims. For telemetry collection and forensic evidence acquisition, tools such as Sysmon, Procmon, Regshot, Process Hacker, Velociraptor, and memory acquisition utilities are used, allowing precise observations to be obtained from multiple layers of the system...
URI : https://repositorio.uide.edu.ec/handle/37000/8888
Aparece en las colecciones: Tesis - Maestría - En Ciberseguridad

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
UIDE-Q-TMCSE-2026-80.pdfTESIS A TEXTO COMPLETO13.7 MBAdobe PDFVisualizar/Abrir


Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.