Please use this identifier to cite or link to this item:
https://repositorio.uide.edu.ec/handle/37000/8880| Title: | Integración de inteligencia de amenazas en splunk siem Para la detección proactiva de incidentes de seguridad |
| Authors: | Alcívar Solorzano, Ronald Mauricio Erazo Pérez, Marcos Esteban Lara Bedón, Luis Alexander Plúas Rugel, Erwin Fabián Zurita Rodriguez, Vicente David Reyes Chacón, Ivan (tutor) Cortés López, Alejandro (tutor) |
| Keywords: | INTELIGENCIA DE AMENAZAS;CENTRO DE OPERACIONES DE SEGURIDAD;INDICADORES DE COMPROMISO;SOAR |
| Issue Date: | 2026 |
| Publisher: | QUITO/UIDE/2026 |
| Citation: | Alcívar Solorzano, Ronald Mauricio; Erazo Pérez, Marcos Esteban; Lara Bedón, Luis Alexander; Plúas Rugel, Erwin Fabián; Zurita Rodriguez, Vicente David. (2026). Integración de inteligencia de amenazas en splunk siem Para la detección proactiva de incidentes de seguridad. Maestría en Ciberseguridad. UIDE. Quito. 107 p. |
| Abstract: | Esta investigación aborda la integración de inteligencia de amenazas en la plataforma SIEM de Splunk con el fin de mejorar la detección proactiva de incidentes de seguridad en entornos corporativos. Analiza cómo la integración de fuentes externas de indicadores de riesgo (IoC), como direcciones IP maliciosas, dominios sospechosos y hashes de malware, ayuda a mejorar la correlación de eventos y reduce los falsos positivos. El proyecto propuesto se implementa en un entorno de laboratorio controlado: se instala Splunk como SIEM central, se integran las fuentes de inteligencia de amenazas (en combinación con MISP, AlienVault OTX, Abuse.ch y STIX/TAXII) y se desarrollan reglas de correlación para validar la eficacia de la solución. Los resultados demuestran que la integración de inteligencia de amenazas mejora la anticipación, la priorización y la respuesta a los riesgos emergentes, aportando valor al posicionamiento estratégico de la seguridad de la información. This research concerns threat intelligence integration into the Splunk SIEM platform in an effort to enhance proactive detection of security incidents in corporate environments. It discusses how integrating external sources of IoCs, such as malicious IP addresses, suspicious domains, and malware hashes, helps improve event correlation and reduces false positives. The proposed project is then implemented in a controlled laboratory environment: Splunk is installed as the central SIEM, the threat intelligence feeds are integrated-coupled with MISP, AlienVault OTX, Abuse.ch, and STIX/TAXII-and correlation rules are developed to validate the efficacy of the solution. The results prove that threat intelligence integration enhances anticipation, prioritization, and response to emerging risks by providing adequate value for information security's strategic positioning. |
| URI: | https://repositorio.uide.edu.ec/handle/37000/8880 |
| Appears in Collections: | Tesis - Maestría - En Ciberseguridad |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| UIDE-Q-TMCS-2026-1.pdf | CONFIDENCIAL | 182.89 kB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.