• Análisis y evaluación de riesgos en el Centro de Desarrollo e Innovación Tecnológica – CEDIT de la Universidad Francisco de Paula Santander Ocaña. 

      Quintero González, Libardo Andrey (Universidad Nacional Abierta y a Distancia UNAD, 2017-12-15)
      El CEDIT no cuenta con una política que le permita establecer los mecanismos para salvaguardar la información y los recursos tecnológicos que tienen a su cargo, tampoco se cuenta con una metodología formalmente establecida con la que sus miembros entiendan y tengan claro los riesgos a los que exponen la información que generan. La pérdida o duplicidad de la información y el acceso de usuarios no autorizados a la ...
    • Análisis y gestión de riesgos al sistema de información de la Empresa Textil Diseños y Dotaciones Osiris S.A.S aplicando la metodología Magerit. 

      Jiménez Urbano, Giovanny Ernesto (Universidad Nacional Abierta y a Distancia UNAD, 2018-05-01)
      El presente documento tiene como propósito aplicar la metodología MAGERIT a la Empresa textil Diseños y Dotaciones Osiris S.A.S, con el fin de analizar las distintas amenazas y vulnerabilidades a la que se encuentra expuesta. Como principio la información de la empresa es sin duda uno de sus mayores activos, la cual debe ser preservada no solo por sus características sino por el grado de importancia que representa ...
    • Aplicabilidad de controles de seguridad informática que garantice la eficiencia de la administración del servicio de red “WIFI” de la Cooperativa Utrahuilca. 

      González Charry, Manuel Ricardo (Universidad Nacional Abierta y a Distancia UNAD, 2018-05-08)
      Este proyecto tiene como finalidad documentar e implementar la aplicabilidad de controles de seguridad informática que garantiza la eficiencia de la administración del servicio de red “WIFI” de la Cooperativa UTRAHUILCA, Neiva. Se desarrolló en una empresa asociativa sin ánimo de lucro localizada en el departamento del Huila, especializada en ahorro y crédito enfocado en la economía solidaria con prácticas de principios ...
    • Aplicacion de la metodologia de pruebas OWASP para el mejoramiento de la seguridad en el sistema e-commerce siembraviva.com. 

      Días Montes, jacobo; Marulanda Aguirre, Manuel Fernando (Universidad Nacional Abierta y a Distancia UNAD, 2018-09-07)
      Siembraviva.com es un sitio de e-commerce cuyo interés principal es ofrecer productos del agro a las personas y ofrecer facilidades para su adquisición, el sitio Web hace presencia principalmente en Antioquia y se tiene previsto que por la gran acogida se extienda para otras ciudades de Colombia. Debido al tipo de desarrollo Web es necesario tener altos niveles de seguridad en el sistema para garantizar que las ...
    • Aplicación de Pentesting a la red de la Secretaria de Educación de Sogamoso. 

      Escobar Lemus, Wilson (Universidad Nacional Abierta y a Distancia UNAD, 2017-12-20)
      La seguridad informática es una disciplina que permite proteger la información de una organización, proporciona herramientas que pueden ser aplicadas para evitar ser víctima de un delito informático, el objetivo de la seguridad informática es garantizar la integridad, disponibilidad y autenticidad de la información. El proyecto expuesto a continuación permite realizar un análisis de riesgos y vulnerabilidades a que ...
    • Ataque aplicado a máquinas virtuales Windows Server 2008 y Linux Centos en entorno controlado para desarrollo de buenas prácticas de seguridad. 

      Patiño Castro, Julian Orlando (Universidad Nacional Abierta y a Distancia UNAD, 2018-05-07)
      trabajo desarrollado para Identificar los principales fallos de seguridad de sistemas operativos Windows y Linux en referencia a servicios FTP y HTTP con el fin de generar sugerencias en cuanto a corrección de fallas encontradas con base en las mejores prácticas de la industria.
    • Auditoria a la Seguridad de la red de datos de la empresa Panavias S.A. 

      Cortés Camacho, Jesús Germán (Universidad Nacional Abierta y a Distancia UNAD, 2017-04-20)
      El presente proyecto aplicado, tiene como finalidad realizar una auditoría de seguridad a la red de datos de la empresa Panavias S.A. en la ciudad de San Juan de Pasto el cual tiene por objetivo formular controles y procedimientos con el fin de establecer un sistema de gestión adecuado, identificando vulnerabilidades y amenazas por medio de pruebas de penetración y los procesos de auditoria de sistemas.
    • Auditoria a la seguridad de la red de datos de la empresa Panavias S.A. 

      Cortés Camacho, Jesús Germán (Universidad Nacional Abierta y a Distancia UNAD, 2017-04-20)
      Formatos de auditoria, imágenes,
    • Auditoria de seguridad informática para la Institución Educativa Departamental Luis Carlos Galán - municipio de Yacopí Cundinamarca. 

      González Retamozo, José Edwin (Universidad Nacional Abierta y a Distancia UNAD, 2018-03-13)
      Durante el desarrollo de este proyecto final para la Institución Educativa Departamental Luis Carlos Galán, del Municipio de Yacopí Cundinamarca, se realizó un plan estratégico para el análisis de la seguridad de las redes de comunicación, debido a los problemas de vulnerabilidades internas y externas de las redes de información que se han presentado últimamente. Colocando en riesgo la confidencialidad, integridad y ...
    • Auditoria en seguridad informática de servidor UBUNTU 14.04 para controlar vulnerabilidades en configuración por defecto. 

      Cabeza Segura, Jeison Sneider (Universidad Nacional Abierta y a Distancia UNAD, 2018-03-12)
      Este trabajo proporciona una serie de controles a aplicar para mitigar el riesgo presente en la configuración por defecto de la distribución Linux Ubuntu 14.04, teniendo en cuenta que las configuraciones por defecto de esta distribución son vulnerables debido a ciertos parámetros inherentes en sus configuraciones iniciales. Utilizando la herramienta Lynis se realizó un análisis de las vulnerabilidades encontradas ...
    • Auditoria informática a la infraestructura tecnológica y sistema de información bajo el estándar COBIT a la Institución Educativa Escuela Normal Superior de Quibdó. 

      Machado Lloreda, Betty Janeth (Universidad Nacional Abierta y a Distancia UNAD, 2018-05-08)
      Se realizó la auditoria en seguridad informática a la Infraestructura Tecnológica y Sistema de Información de la Institución Educativa Escuela Normal Superior de Quibdó bajo el estándar COBIT. Se evaluó la gestión administrativa de la sala de cómputo, cumplimiento de las funciones y prestación de servicios, infraestructura física, seguridad física, ubicación, infraestructura eléctrica, redes, gestión y actualización ...
    • Auditoría a la seguridad de la red de datos del Instituto Departamental de Salud de Nariño. 

      Rosero Almeida, Diego Fernando; Mesías Narváez, Javier Orlando (Universidad Nacional Abierta y a Distancia UNAD, 2016-03-01)
      En este proyecto de investigación, se realizó una auditoria a la seguridad de la red del Instituto Departamental de Salud de Nariño (IDSN) y tuvo como objetivo general formular unas políticas y procedimientos, con el fin de establecer un sistema de control adecuado, para evitar posibles ataques y reducir los niveles de vulnerabilidad en el Instituto Departamental de Salud de Nariño, para este objetivo el proyecto abordo ...
    • Auditoría a la seguridad informática de los servicios de tecnologías de la información en la E.S.E Hospital San Francisco de Gachetá. 

      Hilarion Novoa, Francisco Javier (Universidad Nacional Abierta y a Distancia UNAD, 2017-08-11)
      La monografía Auditoría a la seguridad informática de los servicios de tecnologías de la información en la E.S.E. Hospital San Francisco de Gachetá, contempla minimizar el riesgo por pérdida de confidencialidad en los registros de historia clínica e información financiera. Para ello se realiza una auditoría de seguridad informática, integrando pruebas de software, revisión documental, encuestas, listas de chequeo y ...
    • Auditoría a los protocolos y políticas de seguridad. 

      Lugo Luna, John Freddy (Universidad Nacional Abierta y a Distancia UNAD, 2017-12-01)
      Con el fin de implementar una auditoría en forma práctica y efectiva, iniciando por la infraestructura misma hasta las políticas de manejo de datos y los protocolos de seguridad informática ejercidos actualmente en la empresa IBAL de la ciudad de Ibagué, siguiendo las normas técnicas, estándar internacionales de seguridad y calidad vigentes, sin olvidar los lineamientos éticos y legales vigentes a nivel nacional, tanto ...
    • Capacidades Técnicas, Legales y de Gestión para equipos Blueteam y Redteam. 

      Samacá Torres, Luis Armando (2021-10-13)
      De acuerdo con las actividades realizadas en el seminario de especialización equipos estratégicos en ciberseguridad red team & blue team se consolida un informe técnico donde se relacionan los planteamiento de escenarios y anexos que requieren ser analizados y brindar respuesta a sucesos dentro de la organización The Whitehouse Security en los cuales se requiere el montaje de banco de trabajo, análisis de la legislación ...
    • Consideraciones para las buenas prácticas de seguridad del protocolo IPv6 en redes de área local corporativas. 

      Morales Nova, Olga Lucia; Losada Burbano, Camilo Ernesto (Universidad Nacional Abierta y a Distancia UNAD, 2018-08-20)
      Con el agotamiento de direcciones IPv4 la entidad encargada de su desarrollo la IETF definió una serie de estándares que se conformaron en el IPv6 que actualmente se está desplegando a nivel mundial. Dichas suites de protocolos no solo aumentan el rango de direccionamiento para los nuevos equipos que se conectan a las redes, sino que a su vez determinan nuevas formas como dispositivos y aplicaciones envían e interactúan ...
    • Construcción de procedimientos para minimizar las vulnerabilidades a las que se ven expuestas las organizaciones frente al Internet de las Cosas (IoT). 

      Castro Castro, Didier Ahimelec; González Carmona, Jorge Andrés (Universidad Nacional Abierta y a Distancia UNAD, 2018-05-18)
      La necesidad de controlar los dispositivos "cosas" que hacen parte de nuestro día a día, ha generado una gran interconexión de aparatos tecnológicos, todo esto generando una transformación en el desarrollo de actividades y la forma en que se prestan los servicios, cambiando considerablemente la manera de ver las "cosas", pasando de ser simples objetos que se utilizan para prestar un servicio independiente, a ser aparatos ...
    • Debilidades en la administración de las plataformas informática que exponen la seguridad de la información sensible en las organizaciones. 

      Gómez Martínez, Diana; López Medina, Víctor Alfonso (Universidad Nacional Abierta y a Distancia UNAD, 2018)
      El presente trabajo de grado corresponde a una monografía, la cual busca encontrar debilidades en la gestión de plataformas de seguridad en diferentes organizaciones de varios sectores económicos, se busca identificar la exposición de la información sensible o debilidades en la configuración y protección de los datos. A través de entrevistas por medio de un instrumento desarrollado para tal fin, se realiza la recolección ...
    • Definición e implementación de un sistema de almacenamiento y respaldo de datos e información seguro para el Servicio Geológico Colombiano –SGC- sede CAN 

      Clavijo Bendeck, William José (Universidad Nacional Abierta y a Distancia UNAD, 2016-06-10)
      La información es uno de los principales recursos dentro de la organización, siendo esta uno de los factores de los cuales dependa el éxito o el fracaso de esta. En el transcurso del tiempo se ha venido presentando la necesidad de implementar nuevas y mejores prácticas en el uso de herramientas para el manejo de información a nivel empresarial, debido a que es el activo más importante de una organización y debe ser ...
    • Desafíos técnicos y jurídicos frente al ciberdelito en el sector bancario colombiano. 

      Guerrero Lozano, Balvina; Castillo Caicedo, Dirley Piedad (Universidad Nacional Abierta y a Distancia UNAD, 2017-09-21)
      El proyecto está delimitado exclusivamente al Sistema Bancario Colombiano, el comprende análisis de las estadísticas de los principales ciberdelitos cometidos durante el periodo 2015 hasta lo corrido del año 2016, según información del ASOBANCARIA, el gremio más importante que agrupa a bancos y entidades financieras, quienes más han realizado innovaciones tecnológicas para garantizar la seguridad informática, sin ...