Repositorio Dspace

Implementación de medidas de seguridad en un servidor de correos que minimicen el impacto de vulnerabilidades basadas en email.

Mostrar el registro sencillo del ítem

dc.contributor.advisor Morocho Roman, Rodrigo Fernando
dc.contributor.author Aguirre Vera, Bryan Vinicio
dc.date.accessioned 2019-02-13T15:22:25Z
dc.date.available 2019-02-13T15:22:25Z
dc.date.issued 2019
dc.identifier.other ECUAIC-2019-SIS-DE00002
dc.identifier.uri http://repositorio.utmachala.edu.ec/handle/48000/13592
dc.description La comunicación por email hoy en día es algo normal e importante en las empresas y hogares permitiendo al usuario el envío y recepción de información valiosa, debido a esto habrá personas mal intencionadas que se dediquen a hallar vulnerabilidades en los servidores de correo ocasionando fallas y perdidas, estos ataques basados en correos en la actualidad son diversos, en el presente documento se hablará de 4 tipos que son archivos adjuntos maliciosos Attachment-based, suplantación de correos email spoofing, la retransmisión de email (Open relay) y los homoglyphs. Estos ataques se originan por la falta de seguridad en el envío de emails y una mala configuración del servidor de correo. Con la ayuda de herramientas como telnet y emkei.cz se logró simular los ataques en el servidor alojado en Digital Ocean con su dominio pruebabryan.com para posteriormente aplicar los controles. La solución se basa en implementar políticas en la parte del cliente para evitar ataques por medio de virus, en la parte del servidor se configuro algunas herramientas como son SPF Sender politicy framwork convenio de remitentes y en la configuración de los archivos main y master de postfix aplicando parámetros TLS para evitar la retransmisión de correo. es_ES
dc.description.abstract The communication by email today is something normal and important in companies and homes allowing the user to send and receive valuable information, due to this there will be malicious people who are dedicated to finding vulnerabilities in the mail servers causing failures and losses , these attacks based on emails are currently diverse, in this document we will talk about 4 types that are attachment-based, email spoofing, open relay and homoglyphs. These attacks originate from the lack of security in the sending of emails and a bad configuration of the mail server. With the help of tools such as telnet and emkei.cz it was possible to simulate the attacks on the server hosted in Digital Ocean with its domain pruebabryan.com to subsequently apply the controls. The solution is based on implementing policies on the part of the client to avoid attacks by means of viruses, in the part of the server some tools are configured such as SPF (Sender politicy framwork) and in the configuration of main and master files of postfix applying TLS parameters to prevent mail relaying. es_ES
dc.format.extent 25 p. es_ES
dc.language.iso es es_ES
dc.rights openAccess es_ES
dc.rights.uri https://creativecommons.org/licenses/by-nc-sa/3.0/ec/ es_ES
dc.subject EMAIL SPOOFING es_ES
dc.subject OPEN RELAY es_ES
dc.subject HOMOGLYPHS es_ES
dc.subject SMTP es_ES
dc.title Implementación de medidas de seguridad en un servidor de correos que minimicen el impacto de vulnerabilidades basadas en email. es_ES
dc.type Examen Complexivo es_ES
dc.email bvaguirre_est@utmachala.edu.ec es_ES
dc.cedula 0704471671 es_ES
dc.utmachbibliotecario.bibliotecario Peralta Mercy es_ES
dc.utmachproceso.proceso PT-011018 (2018-2) es_ES


Ficheros en el ítem

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem

openAccess Excepto si se señala otra cosa, la licencia del ítem se describe como openAccess

Buscar en DSpace


Búsqueda avanzada

Listar

Mi cuenta

Estadísticas