Aplicación de Operaciones Red Team en Ciberejercicios: Metodología, Simulación y Propuesta de Marco para la Defensa Nacional
| dc.contributor.author | Cibeira Urtiaga, José Ángel | |
| dc.contributor.author | Zamorano Pinal (advisor), Carlos | |
| dc.contributor.author | Nocelo López (advisor), Rubén | |
| dc.date.accessioned | 2026-04-16T07:45:40Z | |
| dc.date.issued | 2026-01-27 | |
| dc.description.abstract | El Trabajo Fin de Máster analiza cómo integrar de forma sistemática las operaciones de Red Team dentro de ciberejercicios orientados a la Defensa Nacional, con el objetivo de mejorar la resiliencia operativa del Estado frente a amenazas avanzadas en un entorno caracterizado por la hiperconectividad, las operaciones multidominio y la denominada zona gris. El trabajo parte de la premisa de que las auditorías tradicionales y los pentests resultan insuficientes para evaluar la capacidad real de detección, respuesta y recuperación ante adversarios persistentes, por lo que propone un enfoque proactivo, realista y basado en la emulación del adversario. Tras una revisión del estado del arte (auditoría, pentesting, Red Team y Purple Team), de los ciberejercicios y de los marcos internacionales de referencia (TIBER-EU, CBEST y MITRE ATT&CK), el estudio diseña una metodología integral para planificar, ejecutar y evaluar ejercicios Red Team en entornos autorizados. Dicha metodología se estructura en fases (planificación, ejecución, control y evaluación), incorpora inteligencia de amenazas para seleccionar TTPs realistas, y define escenarios representativos (infraestructuras críticas, redes gubernamentales, sistemas de mando y control y cadena logística digital). Asimismo, establece reglas de enfrentamiento (RoE), salvaguardas legales y éticas, y requisitos de instrumentación (EDR, SIEM, registros y telemetría) para asegurar trazabilidad, reproducibilidad y validez de los resultados. El trabajo propone métricas y KPIs para medir la eficacia defensiva (detección, tiempo de respuesta, impacto, disponibilidad y madurez), y articula un ciclo de mejora continua basado en lecciones aprendidas, validación y retest. Como resultado, se presenta un marco nacional que integra a CSIRTs, operadores críticos y organismos públicos, con entregables estandarizados (playbooks, evidencias con cadena de custodia, informes técnicos y ejecutivos, y planes de mitigación priorizados) que facilitan la transferencia de conocimiento y la sostenibilidad de capacidades. En conjunto, el TFM demuestra que la emulación controlada de adversarios transforma hallazgos técnicos en mejoras doctrinales, tecnológicas y de gobernanza, fortaleciendo la resiliencia nacional frente a ciberamenazas sofisticadas. | |
| dc.identifier.uri | https://calderon.cud.uvigo.es/handle/123456789/1001 | |
| dc.language.iso | es | |
| dc.publisher | Centro Universitario de la Defensa | |
| dc.subject | Seguridad Nacional | |
| dc.subject | Red Team | |
| dc.subject | Ciberseguridad | |
| dc.subject | Operaciones Ofensivas | |
| dc.subject | Marco de Seguridad | |
| dc.title | Aplicación de Operaciones Red Team en Ciberejercicios: Metodología, Simulación y Propuesta de Marco para la Defensa Nacional | |
| dc.type | Working Paper |
Archivos
Bloque original
1 - 1 de 1
Cargando...
- Nombre:
- Cibeira Urtiaga, Jose Angel_Memoria.pdf
- Tamaño:
- 2.44 MB
- Formato:
- Adobe Portable Document Format
Bloque de licencias
1 - 1 de 1
Cargando...
- Nombre:
- license.txt
- Tamaño:
- 1.71 KB
- Formato:
- Item-specific license agreed to upon submission
- Descripción: