Universidad Peruana de Ciencias Aplicadas
Desarrollo de una arquitectura de red de datos en base a Zero Trust para mejorar el acceso seguro a los sistemas de información alojados en un entorno cloud para una empresa del sector manufacturero
Abstract
El presente trabajo expone el desarrollo de un modelo arquitectónico de seguridad de red para mejorar la seguridad del acceso a los sistemas críticos alojados en un entorno cloud de para la empresa productora de bebidas del sector manufactura, en vista de la coyuntura problemática que existe como el abuso de privilegios, escaso control de accesos, deficiente monitoreo de las actividades en la red y sistemas; así como la perspectiva actual del trabajo remoto e hibrido, nuevos entornos de trabajo que trajo la pandemia del COVID, como los nómadas digitales, el home office, entre otros. Bajo esa perspectiva, se ha elegido entre otros, trabajar con el Microsfot adoptation framework para la arquitectura zero trust, que es un marco de trabajo que nació originalmente para entornos cloud con Azure y luego fue adaptado para ZT y que se adapta bien para el caso a presentar. Para ello la solución parte de un análisis de riesgos de los accesos remotos a los sistemas críticos, luego la elaboración de políticas de acceso condicional para dichos usuarios y/o accesos, elaboración de controles para los dispositivos remotos, el diseño de la arquitectura lógica y operativa en base a ZT tomando sus 3 principios como son el privilegio mínimo, la comprobación explicita, y la asunción de que hay brechas de seguridad, y finalmente el desarrollo de un modelo de gobernanza y supervisión continua, considerando roles, perfiles, y otros mecanismos de revisión y un esquema de mejora continua.This paper presents the development of an architectural model of network security to improve the security of access to critical systems hosted in a cloud environment for the beverage manufacturing company, in view of the problematic situation that exists as the abuse of privileges, poor access control, poor monitoring of activities on the network and systems; as well as the current perspective of remote and hybrid work, new work environments that brought the pandemic of COVID, such as digital nomads, home office, among others. Under this perspective, it has been chosen, among others, to work with the Microsfot adoption framework for zero trust architecture, which is a framework that was originally born for cloud environments with Azure and then was adapted for ZT and is well suited for the case to be presented. For this, the solution starts with a risk analysis of remote access to critical systems, then the development of conditional access policies for these users and / or access, development of controls for remote devices, the design of the logical and operational architecture based on ZT taking its 3 principles such as least privilege, explicit verification, and the assumption that there are security gaps, and finally the development of a governance model and continuous monitoring, considering roles, profiles, and other review mechanisms and a continuous improvement scheme.
Author and committee
dc:creator, dc:contributor.*- Authors
-
- Evaristo Barrionuevo, Felix Manuel
- Mejia Huanca, Himmler Joel
Subjects
dc:subject × 4Identifiers
dc:identifier.*- Identifier
- hdl:10757/686006
- OAI identifier oai:identifier
- oai:repositorioacademico.upc.edu.pe:10757/686006