Simulació d’un exercici de Red Team en màquines virtualitzades
Nesperos Oba, Jack
Madrid Hernández, Domènec tut. (Universitat Autònoma de Barcelona. Departament d'Enginyeria de la Informació i de les Comunicacions)
Universitat Autònoma de Barcelona. Escola d'Enginyeria

Títol variant: Simulation of a Red Team exercise on virtualized machines
Títol variant: Simulación de un ejercicio de Red Team en máquinas virtualizadas
Data: 2026
Resum: En el món de la ciberseguretat es poden diferenciar tres tipus d’equips de vital importància, encara que durant els anys han anat sorgint més: el blue team, el purple team i, en el qual se centra el projecte, el red team que realitzen proves de pentesting. La motivació principal resideix en crear un entorn virtual anomenat Capture the Flag (CTF) dirigit a usuaris que volen posar a prova les seves habilitats a l'hora d'explotar vulnerabilitats, registrades en el NIST o el CWE, de forma proactiva seguint el framework MITRE ATT&CK. Com a objectius del projecte s'han establert els següents: Investigar l'estat de l'art en CTFs; Dissenyar i implementar un entorn virtualitzat; Configurar màquines virtuals replicant un context d’una organització; Reproduir escenaris d'atac realistes de forma controlada; i Documentar el procés d'explotació de manera reproduïble. S'han implementat reptes de dificultat progressiva associats a una vulnerabilitat documentada, i s'ha validat el funcionament complet de l'entorn.
Resum: In the field of cybersecurity, three types of teams of vital importance can be distinguished, although more have appeared over the years: the blue team, the purple team and, the one this project focuses on, the red team which carries out pentesting exercises. The main motivation lies in creating a virtual environment called a Capture the Flag (CTF) aimed at users who want to test their skills in exploiting vulnerabilities - registered in the NIST or in the CWE - proactively, based on the MITRE ATT&CK framework. The following project goals have been established: To research the state of art in CTFs; Design and implement a virtualized environment; Configure virtual machines replicating an organization’s context; Reproduce realistic attack scenarios in a controlled manner; and Document the exploitation process in a way that can be replicated. Progressive difficulty challenges have been implemented, each associated with a documented vulnerability, and the complete functionality of the environment has been validated.
Resum: En el mundo de la ciberseguridad se pueden diferenciar tres tipos de equipos de vital importancia, aunque durante los años han ido surgiendo más: el blue team, el purple team y, en el que se centra el proyecto, el red team que realizan pruebas de pentesting. La motivación principal reside en crear un entorno virtual llamado Capture the Flag (CTF) dirigido a usuarios que quieren poner a prueba sus habilidades a la hora de explotar vulnerabilidades, registradas en el NIST o en el CWE, de forma proactiva siguiendo el framework MITRE ATT&CK. Como objetivos del proyecto se han establecido los siguientes: Investigar el estado del arte en CTFs; Diseñar e implementar un entorno virtualizado; Configurar máquinas virtuales replicando un contexto de una organización; Reproducir escenarios de ataque realistas de forma controlada; y Documentar el proceso de explotación de forma reproducible. Se han implementado retos de dificultad progresiva asociados a una vulnerabilidad documentada y se ha validado el completo funcionamiento del entorno.
Drets: Aquest document està subjecte a una llicència d'ús Creative Commons. Es permet la reproducció total o parcial, la distribució, la comunicació pública de l'obra i la creació d'obres derivades, sempre i quan aquestes es distribueixin sota la mateixa llicència que regula l'obra original i es reconegui l'autoria. Creative Commons
Llengua: Català
Titulació: Enginyeria Informàtica [2502441]
Pla d'estudis: Enginyeria Informàtica [958]
Document: Treball final de grau
Àrea temàtica: Menció Tecnologies de la Informació
Matèria: CTF ; CWE ; Ciberseguretat ; MITRE ATT&CK ; NIST ; Pentesting ; Red team ; Vulnerabilitats ; Cybersecurity ; Vulnerabilities ; Ciberseguridad ; Vulnerabilidades



12 p, 860.4 KB

El registre apareix a les col·leccions:
Documents de recerca > Treballs de final de grau > Escola d'Enginyeria. TFG

 Registre creat el 2026-07-24, darrera modificació el 2026-07-28



   Favorit i Compartir