Abstract:
El presente proyecto se enfoca en la necesidad de fortalecer la formación práctica en ciberseguridad mediante la implementación de un laboratorio SOC (Security Operations Center) académico en ESPOL. Parte de sus objetivos es diseñar e implementar un entorno local, controlado, escalable y replicable que permita a estudiantes y docentes aplicar conocimientos teóricos en escenarios realistas. Así justificando su propuesta por la creciente demanda de profesionales en seguridad de la información y la falta de espacios prácticos en los programas educativos actuales. Para el desarrollo del proyecto, se eligió el conjunto de herramientas ELK como base, junto con Sysmon y Elastic Agent en un servidor Windows, desplegados en máquinas virtuales. Se aplicó el método AHP para la selección de la mejor arquitectura entre tres alternativas, considerando criterios como curva de aprendizaje, escalabilidad e implementación. Posteriormente, se evaluó un prototipo con expertos, se realizó el despliegue completo y se ejecutó un taller con estudiantes, que incluyo un ataque simulado. Los resultados evidenciaron un impacto positivo en el aprendizaje técnico, la motivación y el interés en los estudiantes. La mayoría consideró útil el entorno y recomendó la incorporación de este tipo de talleres en otras materias. Se concluye que el laboratorio propuesto cumple sus objetivos y representa una solución viable y educativa.
Description:
This project addresses the need to strengthen practical training in cybersecurity through the implementation of an academic Security Operations Center (SOC) laboratory at ESPOL. Its objective is to design and implement a local, controlled, scalable, and replicable environment that allows students and faculty to apply theoretical knowledge in realistic scenarios. The proposal is justified by the growing demand for professionals in information security and the lack of practical spaces in traditional curricula. For the development of the project, the ELK stack was selected as the technological base, along with Sysmon and Elastic Agent on a Windows server, all deployed in virtual machines. The Analytic Hierarchy Process (AHP) method was applied to select the best architecture among three alternatives, considering criteria such as learning curve, scalability, and ease of implementation. Subsequently, a prototype was evaluated with experts, the full deployment was carried out, and a practical workshop was conducted with students, including a simulated attack. The results showed a positive impact on technical learning, student motivation, and research interest. Most participants considered the environment useful and recommended its inclusion in other courses. It is concluded that the proposed laboratory meets its objectives and represents a viable and educational solution.
Keywords: SOC laboratory, cybersecurity education, ELK stack, practical training