Derechos de autor 2025 Documentos de Trabajo ECBTI

Esta obra está bajo una licencia internacional Creative Commons Atribución-NoComercial-CompartirIgual 4.0.
Arquitectura Modular de Ciberseguridad Basada en Software Libre
El presente documento presenta la propuesta del diseño de un prototipo de infraestructura lógica para la operación del CSIRT-UNAD, fundamentado en la evaluación y selección de herramientas de software libre. La propuesta articula un ecosistema modular que integra Wazuh (correlación y monitoreo), Suricata (detección de intrusiones en red), ELK Stack (almacenamiento y visualización de logs), TheHive y Cortex (gestión y automatización de incidentes) y MISP (inteligencia de amenazas). El modelo cubre el ciclo completo de gestión de incidentes y se alinea con marcos como NIST, ENISA y SIM3 v2, además de políticas nacionales (CONPES 3995) y el Plan de Desarrollo Institucional de la UNAD. Los resultados evidencian viabilidad técnica y costo-efectividad, así como su valor para investigación aplicada, extensión académica y cooperación interinstitucional, posicionando al CSIRT-UNAD como referente universitario sostenible.