Zur Kurzanzeige

dc.contributor.advisorLlamas Bello, César es
dc.contributor.advisorLopez Pérez, Manueles
dc.contributor.authorMartín Miguel, Víctor
dc.contributor.editorUniversidad de Valladolid. Escuela de Ingeniería Informática de Valladolid es
dc.date.accessioned2025-11-05T09:52:19Z
dc.date.available2025-11-05T09:52:19Z
dc.date.issued2025
dc.identifier.urihttps://uvadoc.uva.es/handle/10324/79286
dc.description.abstractEl crecimiento constante de las amenazas ciberneticas ha impulsado la necesidad de desarrollar sistemas automatizados capaces de detectar y analizar Indicadores de Compromiso (IoCs) en tiempo real. Entre los principales retos de este campo se encuentra la integracion eficaz de fuentes de inteligencia, la normalizacion de datos heterogéneos y la priorización de amenazas según su relevancia. En este trabajo, se aborda el diseno e implementación de un sistema de Threat Intelligence que permite la recoleccion, enriquecimiento y análisis de IoCs, con el fin de facilitar la toma de decisiones en entornos de ciberseguridad. En concreto, se ha construido una solucion funcional que descarga IoCs desde fuentes públicas como OTX, ThreatFox,MalwareBazaar, ThreatView y URLhaus los enriquece con informacion contextual (país, tipo, palabras clave, repeticiones) y calcula un índice de riesgo que actua como puntuacion mediante un sistema de scoring. Los datos se almacenan y visualizan mediante una pila ELK personalizada y dashboards desarrollados con Flask. Se ha comprobado la utilidad del sistema para detectar amenazas relevantes y facilitar su analisis mediante filtros, gráficos y criterios dinámicos de priorización.es
dc.description.abstractThe continuous growth of cyber threats has driven the need to develop automated systems capable of detecting and analyzing Indicators of Compromise (IoCs) in real time. One of the main challenges in this domain is the effective integration of intelligence sources, normalization of heterogeneous data, and prioritization of threats based on contextual relevance. This work presents the analysis, design, and implementation of a Threat Intelligence system that collects, enriches, and scores IoCs to support cybersecurity decision-making processes. Specifically, a functional solution has been developed to retrieve IoCs from public sources such as OTX, ThreatFox,MalwareBazaar, ThreatView and URLhaus enrich them with contextual information (e.g., country, type, tags, frequency), and compute a threat score based on semantic criteria. The data is stored and visualized using a custom ELK stack and Flask-based dashboards. The system has been tested to validate its ability to detect relevant threats and provide useful visual and analytical tools for threat prioritization and exploration.es
dc.description.sponsorshipDepartamento de Informática (Arquitectura y Tecnología de Computadores, Ciencias de la Computación e Inteligencia Artificial, Lenguajes y Sistemas Informáticos)es
dc.format.mimetypeapplication/pdfes
dc.language.isospaes
dc.rights.accessRightsinfo:eu-repo/semantics/openAccesses
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subject.classificationThreat Intelligencees
dc.subject.classificationIndicadores de Compromisoes
dc.subject.classificationIoCses
dc.titleSistema de Threat Intelligence para la evaluacion de Indicadores de Compromisoes
dc.typeinfo:eu-repo/semantics/bachelorThesises
dc.description.degreeGrado en Ingeniería Informáticaes
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internacional*


Dateien zu dieser Ressource

Thumbnail

Das Dokument erscheint in:

Zur Kurzanzeige