• Mi Re-Unir
    Búsqueda Avanzada
    JavaScript is disabled for your browser. Some features of this site may not work without it.
    Ver ítem 
    •   Inicio
    • TRABAJOS FIN DE MÁSTER
    • Área de Ingeniería y Tecnología
    • Ver ítem
    •   Inicio
    • TRABAJOS FIN DE MÁSTER
    • Área de Ingeniería y Tecnología
    • Ver ítem

    Evaluación del Impacto de los LLM en la Ciberseguridad: Mejoras y Riesgos Potenciales.

    Autor: 
    Cárdenas-Londoño, Sebastián
    Fecha: 
    23/10/2024
    Palabra clave: 
    inteligencia artificial; modelos de lenguaje; ciberseguridad; firewalls de nueva generación; configuración segura; large language models; cybersecurity; next-generation firewalls; best practices; configuration automation; Máster Universitario en Ciberseguridad
    Tipo de Ítem: 
    masterThesis
    URI: 
    https://reunir.unir.net/handle/123456789/18493
    Open Access
    Resumen:
    Este piloto experimental examina la confiabilidad y eficacia de los Modelos de Lenguaje de Gran Escala (LLMs) en la configuración de firewalls de próxima generación, ofreciendo una visión comparativa con los métodos convencionales en ciberseguridad. Para ello, se identificaron lineamientos de referencia a partir de organizaciones como el NIST y el CIS, y se seleccionaron cuatro LLMs (ChatGPT, Gemini, LLaMA 3 y Claude) con el propósito de generar configuraciones de seguridad en escenarios reales. Dichas configuraciones se evaluaron frente a estándares y guías oficiales de dos fabricantes líderes (Fortinet y Check Point). El análisis incluyó políticas de control de acceso, aplicaciones, prevención de intrusiones (IPS) y autenticación basada en identidad de usuario. Los resultados indican que, si bien los LLMs producen configuraciones iniciales en menor tiempo y con un grado razonable de adecuación, persisten carencias en parámetros avanzados y en la detección de amenazas cifradas. Estas omisiones pueden incrementar la exposición a riesgos, por lo que la validación experta sigue siendo necesaria. Aun así, se concluye que los LLMs constituyen un recurso de apoyo valioso para profesionales con menor experiencia, al permitir una curva de aprendizaje acelerada y facilitar la implementación de políticas de firewall. Se propone, finalmente, profundizar en la alineación de estos modelos con prácticas de seguridad más exigentes y explorar métodos automatizados de verificación y corrección de configuraciones.
    Descripción: 
    This study examines the reliability and effectiveness of Large Language Models (LLMs) in configuring next-generation firewalls, offering a comparative perspective with conventional methods in cybersecurity. To this end, reference guidelines from organizations such as NIST and CIS were identified, and four LLMs (ChatGPT, Gemini, LLaMA 3, and Claude) were selected to generate security configurations in real-world scenarios. These configurations were assessed against standards and official guides from two leading manufacturers (Fortinet and Check Point). The analysis included policies for access control, application control, intrusion prevention (IPS), and user identity-based authentication. The results indicate that, while LLMs can produce initial configurations in less time with a reasonable degree of adequacy, shortcomings persist in advanced parameters and in detecting encrypted threats. These omissions may increase exposure to risks, highlighting the continued need for expert validation. Nevertheless, it is concluded that LLMs represent a valuable resource to support less-experienced professionals by accelerating the learning curve and facilitating firewall policy implementation. Finally, this work proposes further research to align these models with more demanding security practices and to explore automated methods for verification and correction of configurations.
    Mostrar el registro completo del ítem
    Ficheros en el ítem
    icon
    Nombre: Cárdenas Londoño, Sebastián.pdf
    Tamaño: 852.8Kb
    Formato: application/pdf
    Ver/Abrir
    Este ítem aparece en la(s) siguiente(s) colección(es)
    • Área de Ingeniería y Tecnología

    Estadísticas de uso

    Año
    2012
    2013
    2014
    2015
    2016
    2017
    2018
    2019
    2020
    2021
    2022
    2023
    2024
    2025
    Vistas
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    75
    Descargas
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    57

    Ítems relacionados

    Mostrando ítems relacionados por Título, autor o materia.

    • La comprensión verbal y su relación con la memoria de trabajo y la discriminación auditiva 

      Gaviria-Londoño, Consuelo (06/2016)
      El objetivo general del presente estudio es investigar la compresión verbal y su correlación con la discriminación auditiva y la memoria de trabajo en alumnos de 3° de primaria de un colegio Distrital de Bogotá. Las variables ...
    • Marco metodológico para la evaluación eficiente de la Experiencia de usuario 

      Londoño-Chito, Claudia Catalina (16/09/2019)
      Con el objetivo de construir un marco metodológico para la evaluación de Experiencia de usuario UX en empresas con recursos limitados, se partió de la contextualización de la UX en el mundo, en Latinoamérica y específicamente ...
    • "Learning with others" Una propuesta de intervención para mejorar el proceso de enseñanza-aprendizaje del inglés en el grado sexto, a través del Aprendizaje Basado en Proyectos 

      Osorio-Londoño, Luz Estella (20/01/2020)
      El objetivo de esta propuesta es diseñar una estrategia de intervención a través del Aprendizaje Basado en Proyectos, para mejorar el proceso de enseñanza-aprendizaje del inglés en el grado sexto. En él se desarrolló la ...

    Mi cuenta

    AccederRegistrar

    ¿necesitas ayuda?

    Manual de UsuarioContacto: reunir@unir.net

    Listar

    todo Re-UnirComunidades y coleccionesPor fecha de publicaciónAutoresTítulosPalabras claveTipo documentoTipo de accesoEsta colecciónPor fecha de publicaciónAutoresTítulosPalabras claveTipo documentoTipo de acceso






    Aviso Legal Política de Privacidad Política de Cookies Cláusulas legales RGPD
    © UNIR - Universidad Internacional de La Rioja
     
    Aviso Legal Política de Privacidad Política de Cookies Cláusulas legales RGPD
    © UNIR - Universidad Internacional de La Rioja