Aplicación de Operaciones Red Team en Ciberejercicios: Metodología, Simulación y Propuesta de Marco para la Defensa Nacional

dc.contributor.authorCibeira Urtiaga, José Ángel
dc.contributor.authorZamorano Pinal (advisor), Carlos
dc.contributor.authorNocelo López (advisor), Rubén
dc.date.accessioned2026-04-16T07:45:40Z
dc.date.issued2026-01-27
dc.description.abstractEl Trabajo Fin de Máster analiza cómo integrar de forma sistemática las operaciones de Red Team dentro de ciberejercicios orientados a la Defensa Nacional, con el objetivo de mejorar la resiliencia operativa del Estado frente a amenazas avanzadas en un entorno caracterizado por la hiperconectividad, las operaciones multidominio y la denominada zona gris. El trabajo parte de la premisa de que las auditorías tradicionales y los pentests resultan insuficientes para evaluar la capacidad real de detección, respuesta y recuperación ante adversarios persistentes, por lo que propone un enfoque proactivo, realista y basado en la emulación del adversario. Tras una revisión del estado del arte (auditoría, pentesting, Red Team y Purple Team), de los ciberejercicios y de los marcos internacionales de referencia (TIBER-EU, CBEST y MITRE ATT&CK), el estudio diseña una metodología integral para planificar, ejecutar y evaluar ejercicios Red Team en entornos autorizados. Dicha metodología se estructura en fases (planificación, ejecución, control y evaluación), incorpora inteligencia de amenazas para seleccionar TTPs realistas, y define escenarios representativos (infraestructuras críticas, redes gubernamentales, sistemas de mando y control y cadena logística digital). Asimismo, establece reglas de enfrentamiento (RoE), salvaguardas legales y éticas, y requisitos de instrumentación (EDR, SIEM, registros y telemetría) para asegurar trazabilidad, reproducibilidad y validez de los resultados. El trabajo propone métricas y KPIs para medir la eficacia defensiva (detección, tiempo de respuesta, impacto, disponibilidad y madurez), y articula un ciclo de mejora continua basado en lecciones aprendidas, validación y retest. Como resultado, se presenta un marco nacional que integra a CSIRTs, operadores críticos y organismos públicos, con entregables estandarizados (playbooks, evidencias con cadena de custodia, informes técnicos y ejecutivos, y planes de mitigación priorizados) que facilitan la transferencia de conocimiento y la sostenibilidad de capacidades. En conjunto, el TFM demuestra que la emulación controlada de adversarios transforma hallazgos técnicos en mejoras doctrinales, tecnológicas y de gobernanza, fortaleciendo la resiliencia nacional frente a ciberamenazas sofisticadas.
dc.identifier.urihttps://calderon.cud.uvigo.es/handle/123456789/1001
dc.language.isoes
dc.publisherCentro Universitario de la Defensa
dc.subjectSeguridad Nacional
dc.subjectRed Team
dc.subjectCiberseguridad
dc.subjectOperaciones Ofensivas
dc.subjectMarco de Seguridad
dc.titleAplicación de Operaciones Red Team en Ciberejercicios: Metodología, Simulación y Propuesta de Marco para la Defensa Nacional
dc.typeWorking Paper

Archivos

Bloque original

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
Cibeira Urtiaga, Jose Angel_Memoria.pdf
Tamaño:
2.44 MB
Formato:
Adobe Portable Document Format

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
1.71 KB
Formato:
Item-specific license agreed to upon submission
Descripción: