Otros productos de investigación
URI permanente para esta colección
Examinar
Examinando Otros productos de investigación por Autor "Salazar, Laura"
Mostrando1 - 2 de 2
Resultados por página
Opciones de clasificación
- ÍtemAcceso Abierto
CodeRoninS-AI: Developing Social Engineering Attacks using Artificial Intelligence(2024-11-20) Rogers, Nicolás; Rojano, Carolina; Salazar, Laura; Mora, Diryon; Rizo, Fabio; Casanova, Juan; Díaz López, Daniel OrlandoCodeRonin S-AI propone una plataforma basada en inteligencia artificial para generar y simular ataques personalizados de ingeniería social con fines de evaluación y entrenamiento en ciberseguridad. La solución integra técnicas de OSINT, phishing y clonación de voz, utilizando herramientas como Maltego y Sherlock para perfilar objetivos, GoPhish para distribuir correos y MaxPhisher para replicar interfaces y recopilar información. Los experimentos demostraron la capacidad de obtener información pública relevante de los objetivos y de generar voces clonadas con niveles de similitud de hasta 0,76 respecto a la voz original. Los resultados evidencian el potencial de la IA para incrementar la sofisticación y personalización de ataques de ingeniería social. El estudio destaca que la calidad del perfilamiento y del material de voz recopilado influye directamente en la efectividad de los contenidos sintéticos generados. - ÍtemAcceso Abierto
Evaluating a Breach Attack Simulation Platform (BAS) through a Functional and Industry-based Approach(2024-11-20) Contreras, Juan; Salazar, Laura; Díaz López, Daniel OrlandoEste estudio evalúa MITRE Caldera como plataforma de Breach and Attack Simulation (BAS) mediante un enfoque funcional y comparativo con criterios de la industria. La evaluación considera agentes Red, Blue y Human, así como complementos orientados a visualización, integración con Metasploit, respuesta a incidentes y simulación de actividad legítima. Asimismo, Caldera se analiza a partir de los diez criterios propuestos por Picus para seleccionar soluciones BAS, incluyendo cobertura del ciclo de ataque, automatización, validación de controles, personalización, reportes y facilidad de uso. Los resultados muestran fortalezas en automatización, mapeo con MITRE ATT&CK y flexibilidad como solución de código abierto, pero también limitaciones en documentación, personalización y validación de controles. El trabajo concluye proponiendo mejoras en generación de reportes y recomendaciones de mitigación para ampliar su aplicabilidad empresarial.



