Por favor, use este identificador para citar o enlazar este ítem:
http://dspace.uazuay.edu.ec/handle/datos/16769| Título : | Ciberataques al Active Directory: Medidas de Mitigación, Prevención y Seguimiento. Una Revisión Sistemática de Literatura |
| Autor : | Crespo Martínez, Paúl Esteban Guillén Idrovo, Mateo Julián |
| Palabras clave : | ACTIVE DIRECTORY-AD;CIBERATAQUES;CIBERSEGURIDAD;DIRECTORIO ACTIVO;KERBEROS;MITIGACIÓN DE AMENAZAS;REVISIÓN SISTEMÁTICA |
| Fecha de publicación : | 2026 |
| Editorial : | Universidad del Azuay |
| Resumen : | El trabajo tuvo como objetivo identificar los ataques más comunes dirigidos a entornos de Active Directory (AD), los factores facilitadores y las estrategias de detección, respuesta y monitoreo aplicadas tras el acometimiento de amenazas. La investigación se enmarca en el campo de la ciberseguridad corporativa, considerando que el AD de Microsoft constituye el servicio central de gestión de identidades y control de acceso en la mayoría de las organizaciones a nivel mundial, y que su compromiso representa una vía de acceso a toda la infraestructura. Para alcanzar los objetivos planteados, se realizó una revisión sistemática de literatura siguiendo el protocolo PRISMA, consultando las bases de datos Scopus, IEEE Xplore, Web of Science, Springer, SAGE, Emerald, Taylor & Francis y SciELO, dentro de un periodo de diez años, entre 2016 y 2026. Los estudios seleccionados fueron procesados mediante un análisis textométrico con el software IRaMuTeQ. Este análisis permitió identificar cuatro agrupaciones temáticas: prevención y defensa, optimización y seguimiento, servicios del Active Directory y estrategias de mitigación. Los hallazgos evidenciaron que los principales vectores de ataque son la escalación de privilegios, el movimiento lateral y la explotación del protocolo Kerberos, facilitados principalmente por configuraciones permisivas y la ausencia de monitoreo continuo. Como conclusión principal, se propuso una guía estructurada en tres etapas: aseguramiento preventivo, mitigación activa y continuidad operativa, fundamentada en evidencia científica y orientada a ofrecer acciones prácticas y aplicables para administradores y equipos de seguridad que gestionan entornos de Active Directory. |
| metadata.dc.description.degree: | Ingeniero en Ciencias de la Computación |
| URI : | http://dspace.uazuay.edu.ec/handle/datos/16769 |
| Aparece en las colecciones: | Facultad de Ciencias de la Administración |
Ficheros en este ítem:
| Fichero | Descripción | Tamaño | Formato | |
|---|---|---|---|---|
| 22123.pdf | Trabajo de Graduación | 637,81 kB | Adobe PDF | Visualizar/Abrir |
Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.