
Gestión de riesgos en redes
Risk management and mitigation to reduce exposure for financial investment, projects, engineering, businesses. Concept with manager’s hand turning knob to low level. Reduction strategy. e propose a novel methodology for the quantitative assessment of the risk associated with network-related incidents
diseño y evaluación de un sistema automatizado de auditorías de seguridad. El sistema ha sido diseñado para realizar de forma autónoma las tareas de inventariado, búsqueda de vulnerabilidades y detección de ataques a través de la red a los sistemas auditados. El sistema sólo utiliza componentes de software libre y combina el resultado de herramientas activas y pasivas mediante dos etapas de correlación. El objetivo final es ofrecer una estimación del nivel de riesgo de cada uno de los activos de la organización.
Nuestro interésible procesar todos los paquetes de un flujo.
Esta línea de investigación sirve de soporte actualmente a las dos líneas principales: seguridad en web y seguridad en IoT.
Destacan en est

Líneas de trabajo
Identi
Identi
Análisi
- Cate
Técnicas / métodos
Ap
Análi
Com
Corr
Resultados relevantes
SIVA:
ndpi_
Publicaciones destacadas
Estepa, A.; Estepa, R.; Madinabeitia, G.; Vozmediano, J.
Designing Cost-Effective Reliable Networks from a Risk Analysis Perspective: A Case Study for a Hospital Campus Artículo de revista
En: IEEE Access, vol. 7, pp. 120411-120423, 2019, ISSN: 21693536, (cited By 0).
@article{Estepa2019120411,
title = {Designing Cost-Effective Reliable Networks from a Risk Analysis Perspective: A Case Study for a Hospital Campus},
author = {A. Estepa and R. Estepa and G. Madinabeitia and J. Vozmediano},
url = {https://www.scopus.com/inward/record.uri?eid=2-s2.0-85097341585&doi=10.1109%2fACCESS.2019.2937449&partnerID=40&md5=4894eb6b5897d4f7e9e02d45d51ce3be},
doi = {10.1109/ACCESS.2019.2937449},
issn = {21693536},
year = {2019},
date = {2019-01-01},
journal = {IEEE Access},
volume = {7},
pages = {120411-120423},
publisher = {Institute of Electrical and Electronics Engineers Inc.},
abstract = {The unavailability of information and communication services due to network-related incidents may have a significant impact on large organizations. Network incidents can hence be viewed as a risk for organizations whose consequences are not accounted for by traditional network design problems. In this work, we address the problem of designing a reliable wired network from a risk analysis perspective. We propose a novel methodology for the quantitative assessment of the risk associated with network-related incidents in a hospital campus. We then define an optimization problem to find the topology that minimizes the network cost plus the expected loss over time attributable to the unavailability of corporate services to staff affected by network incidents. A case study illustrates our methodology and its benefits. Using available public information, we design the topology of a campus network for a large hospital where the cost of labor exceeds 200M€/year. The solution to our optimization problem is found through well-known genetic algorithms and provides a topology where network nodes with a higher impact on productivity exhibit higher reliability. As a consequence, the topology obtained reduces more than 95% (+392 000€) the expected annual lost profits when compared to common reduced-cost topologies such as the minimum-cost ring or the non-reliable minimum-cost tree, showing that investment in risk reduction pays off. Our contribution may be used by engineers to (re)design cost-effective reliable networks or by hospital managers to support decisions on updating present infrastructure based on risk reduction. © 2013 IEEE.},
note = {cited By 0},
keywords = {},
pubstate = {published},
tppubtype = {article}
}
Estepa, R.; Estepa, A.; Díaz-Verdejo, J.; Campos, I.; Madinabeitia, G.; Peña, I.; Castaño, M.; Estrada, C.
Caso de estudio: sistema automatizado de evaluación del riesgo TIC Proceedings Article
En: Actas de las III Jornadas Nacionales de Investigación en Ciberseguridad, pp. 188–189, 2017, ISBN: 9788460846598.
@inproceedings{R.EstepaA.EstepaJ.DiazVerdejoI.CamposG.MadinabeitiaI.PenaM.Castano2017,
title = {Caso de estudio: sistema automatizado de evaluación del riesgo TIC},
author = {R. Estepa and A. Estepa and J. Díaz-Verdejo and I. Campos and G. Madinabeitia and I. Peña and M. Castaño and C. Estrada},
isbn = {9788460846598},
year = {2017},
date = {2017-01-01},
urldate = {2017-01-01},
booktitle = {Actas de las III Jornadas Nacionales de Investigación en Ciberseguridad},
pages = {188--189},
abstract = {Es importante que las organizaciones dispongan de productos o servicios que ayuden a identificar los riesgos tecnológicos. Este artículo presenta nuestra experiencia con el diseño y evaluación de un sistema automatizado de auditorías de seguridad. El sistema ha sido diseñado para realizar de forma autónoma las tareas de inventariado, búsqueda de vulnerabilidades y detección de ataques a través de la red a los sistemas auditados. El sistema sólo utiliza componentes de software libre y combina el resultado de herramientas activas y pasivas mediante dos etapas de correlación. El objetivo final es ofrecer una estimación del nivel de riesgo de cada uno de los activos de la organización.},
keywords = {},
pubstate = {published},
tppubtype = {inproceedings}
}
Proyectos destacados
PI-2132/22/2021 – Detección de ciberamenazas en los sistemas de monitorización y control de instalaciones de Generación Renovables (RENSHIELD)
Entidad financiadora: Isotrol / Ministerio Ciencia y Tecnología
Entidad/es participantes: AICIA – N. invest.: 6
Periodo: 01/06/2021 a 31/12/2023
@online{renshield,
title = {Detección de ciberamenazas en los sistemas de monitorización y control de instalaciones de Generación Renovables (RENSHIELD)},
url = {/neus-cslab/renshield/},
year = {2021},
date = {2021-01-01},
urldate = {2021-01-01},
number = {PI-2132/22/2021},
pages = {6},
institution = {AICIA},
organization = {Isotrol / Ministerio Ciencia y Tecnología},
series = {01/06/2021 a 31/12/2023},
note = {59994,45 €},
keywords = {},
pubstate = {published},
tppubtype = {online}
}
PI-1786/22/2018 – Sistema de ciberportección para servidores web de la Universidad de Sevilla (CiberwebUS)
Entidad financiadora: Univ. de Sevilla
Entidad/es participantes: AICIA – N. invest.: 4
Periodo: 01/03/2018 a 31/08/2018
@online{ciberwebus,
title = {Sistema de ciberportección para servidores web de la Universidad de Sevilla (CiberwebUS)},
year = {2018},
date = {2018-01-01},
urldate = {2018-01-01},
number = {PI-1786/22/2018},
pages = {4},
institution = {AICIA},
organization = {Univ. de Sevilla},
series = {01/03/2018 a 31/08/2018},
note = {10413 €},
keywords = {},
pubstate = {published},
tppubtype = {online}
}
CTA 16/909 – Sistema integral para vigilancia y auditoría de ciberseguridad corporativa
Entidad financiadora: WELLNESS TELECOM, S.L. / Junta de Andalucía (Corporación Tecnológica de Andalucía)
Entidad/es participantes: AICIA – N. invest.: 4
Periodo: 01/02/2017 a 15/01/2019
@online{siva,
title = {Sistema integral para vigilancia y auditoría de ciberseguridad corporativa},
year = {2017},
date = {2017-01-01},
urldate = {2017-01-01},
number = {CTA 16/909},
pages = {4},
institution = {AICIA},
organization = {WELLNESS TELECOM, S.L. / Junta de Andalucía (Corporación Tecnológica de Andalucía)},
series = {01/02/2017 a 15/01/2019},
note = {79200 €},
keywords = {},
pubstate = {published},
tppubtype = {online}
}