Repositorio Dspace

Implementación de controles de seguridad en sitios web contra ataques informáticos

Mostrar el registro sencillo del ítem

dc.contributor.advisor Cárdenas Villavicencio, Oscar Efrén
dc.contributor.author Calero Ordoñez, Cristina Lissette
dc.date.accessioned 2019-02-13T15:42:33Z
dc.date.available 2019-02-13T15:42:33Z
dc.date.issued 2019
dc.identifier.uri http://repositorio.utmachala.edu.ec/handle/48000/13597
dc.description En la sociedad del conocimiento las potencialidades informáticas se prestan, en la gestación y desarrollo de profesiones, sociedad, cultura e integración de procesos virtuales en actividades cotidianas; destacando los sitios web que por ser sistemas online presentan vulnerabilidades y amenazas que podrían perjudicar a las organizaciones, debido a los constantes robos de información, extorsión, espionaje entre otros; a causa de esta problemática la documentación pertinente presenta la simulación de ataques y controles informáticos que mitiguen el impacto de estas amenazas, siguiendo las recomendaciones impuestas por la Open Web Application Security Project (OWASP), en la que se planteó escenarios de los ataques de entidades externas XML, pérdida de control de acceso y configuración de seguridad incorrecta, utilizando las herramientas de auditoría informática solventadas en Kali Linux como Nmap para el escaneo de puertos, Ettercap con respecto a las intercepciones de conexiones y Burp Suite para intermediar el tráfico de datos en la navegación. En los resultados se aprecia la interacción del sistema frente a la ejecución de los ataques, luego de implementar los controles a través del uso de librerías, tabla Address Resolution Protocol (ARP) y herramienta Fail2ban; mitigando las afectaciones al sitio web para mejorar la seguridad. es_ES
dc.description.abstract In the knowledge society, computer potentials are lent, in the gestation and development of professions, society, culture and integration of virtual processes in daily activities; highlighting the websites that, because they are online systems, present vulnerabilities and threats that could harm organizations, due to the constant theft of information, extortion, espionage, among others; because of this problem, the relevant documentation presents the simulation of attacks and computer controls that mitigate the impact of these threats, following the recommendations imposed by the Open Web Application Security Project (OWASP), in which scenarios of the attacks of entities were raised. External XML, loss of access control and incorrect security settings, using the computer audit tools solved in Kali Linux as Nmap for port scanning, Ettercap with respect to connection interceptions and Burpsuite to intermediate data traffic in navigation. The results show the interaction between the system and the execution of the attacks, after implementing the controls through the use of libraries, the Address Resolution Protocol (ARP) table and the Fail2ban tool; Affecting the website to improve security. es_ES
dc.format.extent 36 p. es_ES
dc.language.iso es es_ES
dc.rights openAccess es_ES
dc.rights.uri https://creativecommons.org/licenses/by-nc-sa/3.0/ec/ es_ES
dc.subject SITIO WEB es_ES
dc.subject OWASP es_ES
dc.subject ENTIDADES EXTERNAS XML es_ES
dc.subject PÉRDIDA DE CONTROL DE ACCESO es_ES
dc.title Implementación de controles de seguridad en sitios web contra ataques informáticos es_ES
dc.type Examen Complexivo es_ES
dc.email clcalero_est@utmachala.edu.ec es_ES
dc.cedula 0705473676 es_ES
dc.utmachbibliotecario.bibliotecario Peralta Mercy es_ES
dc.utmachproceso.proceso PT-011018 (2018-2) es_ES


Ficheros en el ítem

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem

openAccess Excepto si se señala otra cosa, la licencia del ítem se describe como openAccess

Buscar en DSpace


Búsqueda avanzada

Listar

Mi cuenta

Estadísticas