• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Análisis de vulnerabilidades mediante pruebas de penetración avanzada Pentesting al sitio web oficial de la Alcaldía del municipio de Quibdó – Chocó

    Thumbnail
    QRCode
    View/Open
    cacouting.pdf (Análisis de vulnerabilidades mediante pruebas de penetración avanzada Pentesting al sitio web oficial de la Alcaldía del municipio de Quibdó – Chocó) (2.291Mb)
    Share
    Date
    2019-04-20
    Author
    Coutin García, Carlos Andrés
    Advisor
    Ramírez Montanez, Jorge Enrique
    Publisher
    Universidad Nacional Abierta y a Distancia UNAD

    Citación

           
    TY - GEN T1 - Análisis de vulnerabilidades mediante pruebas de penetración avanzada Pentesting al sitio web oficial de la Alcaldía del municipio de Quibdó – Chocó AU - Coutin García, Carlos Andrés Y1 - 2019-04-20 UR - https://repository.unad.edu.co/handle/10596/26950 PB - Universidad Nacional Abierta y a Distancia UNAD AB - Actualmente la información es el mayor activo para las instituciones, en especial para las instituciones estatales en las que la imagen y el prestigio son recursos intangibles, que, al ser afectados, se pierde la reputación y la confianza de los usuarios, generando descontento en los diferentes niveles de la organización, autoridades superiores del Gobierno y los propios funcionarios y usuarios de los servicios. Según la estrategia de gobierno en línea 3.1 2012 – 2017: La implementación de la estrategia gobierno en línea en Colombia por el conjunto de entidades públicas ha generado logros muy importantes, tales como el incremento en la provisión de trámites y servicios por medios electrónicos, la mejora en la calidad de la información de las entidades públicas en sus sitios web y la apertura de espacios de participación, entre otros. Gracias al Gobierno en línea, los colombianos tienen acceso a la información pública en los sitios web del Estado, lo cual incluye a entidades de todas las ramas del poder público del orden nacional y al 100% de los municipios y departamentos de Colombia. Asimismo, el país ha mejorado en las mediciones internacionales, relacionadas con la implementación de servicios en línea y en participación electrónica. (p. 15). La alta importancia de la información de las entidades y empresas, sean públicas o privadas, genera gran interés para cometer delitos informáticos por parte de los diferentes intrusos expertos en informática y comunicaciones, Por lo cual, los administradores de red deben mitigar al máximo los riesgos mediante la implementación de técnicas que permitan la detección de vulnerabilidades de la infraestructura de red y los diferentes servicios tecnológicos. En el presente trabajo se realizara un diagnóstico de alto nivel sobre el estado actual de seguridad del sitio web de la alcaldía de Quibdó www.quibdomia.com se ejecutaran unas pruebas de penetración de caja negra bajo una metodología que define un conjunto de reglas, prácticas, procedimientos y métodos utilizando las herramientas que contiene la distribución de software libre Kali Linux, es necesario tener en cuenta que inicialmente no se tiene conocimiento sobre la infraestructura de red de la organización, por lo tanto se realizaran pruebas externas a nivel web solo con el detalle de la URL e intentando interrumpir en el sitio web o red de la organización simulando ataques externos realizados por un atacante malicioso. Para realizar el diagnóstico y las pruebas de penetración, el administrador de red requiere aplicar conocimientos avanzados en infraestructura de redes, seguridad informática, protocolos TCP / IP y habilidades razonables en uso de sistemas operativos Linux derivados de Debían. ER - @misc{10596_26950, author = {Coutin García Carlos Andrés}, title = {Análisis de vulnerabilidades mediante pruebas de penetración avanzada Pentesting al sitio web oficial de la Alcaldía del municipio de Quibdó – Chocó}, year = {2019-04-20}, abstract = {Actualmente la información es el mayor activo para las instituciones, en especial para las instituciones estatales en las que la imagen y el prestigio son recursos intangibles, que, al ser afectados, se pierde la reputación y la confianza de los usuarios, generando descontento en los diferentes niveles de la organización, autoridades superiores del Gobierno y los propios funcionarios y usuarios de los servicios. Según la estrategia de gobierno en línea 3.1 2012 – 2017: La implementación de la estrategia gobierno en línea en Colombia por el conjunto de entidades públicas ha generado logros muy importantes, tales como el incremento en la provisión de trámites y servicios por medios electrónicos, la mejora en la calidad de la información de las entidades públicas en sus sitios web y la apertura de espacios de participación, entre otros. Gracias al Gobierno en línea, los colombianos tienen acceso a la información pública en los sitios web del Estado, lo cual incluye a entidades de todas las ramas del poder público del orden nacional y al 100% de los municipios y departamentos de Colombia. Asimismo, el país ha mejorado en las mediciones internacionales, relacionadas con la implementación de servicios en línea y en participación electrónica. (p. 15). La alta importancia de la información de las entidades y empresas, sean públicas o privadas, genera gran interés para cometer delitos informáticos por parte de los diferentes intrusos expertos en informática y comunicaciones, Por lo cual, los administradores de red deben mitigar al máximo los riesgos mediante la implementación de técnicas que permitan la detección de vulnerabilidades de la infraestructura de red y los diferentes servicios tecnológicos. En el presente trabajo se realizara un diagnóstico de alto nivel sobre el estado actual de seguridad del sitio web de la alcaldía de Quibdó www.quibdomia.com se ejecutaran unas pruebas de penetración de caja negra bajo una metodología que define un conjunto de reglas, prácticas, procedimientos y métodos utilizando las herramientas que contiene la distribución de software libre Kali Linux, es necesario tener en cuenta que inicialmente no se tiene conocimiento sobre la infraestructura de red de la organización, por lo tanto se realizaran pruebas externas a nivel web solo con el detalle de la URL e intentando interrumpir en el sitio web o red de la organización simulando ataques externos realizados por un atacante malicioso. Para realizar el diagnóstico y las pruebas de penetración, el administrador de red requiere aplicar conocimientos avanzados en infraestructura de redes, seguridad informática, protocolos TCP / IP y habilidades razonables en uso de sistemas operativos Linux derivados de Debían.}, url = {https://repository.unad.edu.co/handle/10596/26950} }RT Generic T1 Análisis de vulnerabilidades mediante pruebas de penetración avanzada Pentesting al sitio web oficial de la Alcaldía del municipio de Quibdó – Chocó A1 Coutin García, Carlos Andrés YR 2019-04-20 LK https://repository.unad.edu.co/handle/10596/26950 PB Universidad Nacional Abierta y a Distancia UNAD AB Actualmente la información es el mayor activo para las instituciones, en especial para las instituciones estatales en las que la imagen y el prestigio son recursos intangibles, que, al ser afectados, se pierde la reputación y la confianza de los usuarios, generando descontento en los diferentes niveles de la organización, autoridades superiores del Gobierno y los propios funcionarios y usuarios de los servicios. Según la estrategia de gobierno en línea 3.1 2012 – 2017: La implementación de la estrategia gobierno en línea en Colombia por el conjunto de entidades públicas ha generado logros muy importantes, tales como el incremento en la provisión de trámites y servicios por medios electrónicos, la mejora en la calidad de la información de las entidades públicas en sus sitios web y la apertura de espacios de participación, entre otros. Gracias al Gobierno en línea, los colombianos tienen acceso a la información pública en los sitios web del Estado, lo cual incluye a entidades de todas las ramas del poder público del orden nacional y al 100% de los municipios y departamentos de Colombia. Asimismo, el país ha mejorado en las mediciones internacionales, relacionadas con la implementación de servicios en línea y en participación electrónica. (p. 15). La alta importancia de la información de las entidades y empresas, sean públicas o privadas, genera gran interés para cometer delitos informáticos por parte de los diferentes intrusos expertos en informática y comunicaciones, Por lo cual, los administradores de red deben mitigar al máximo los riesgos mediante la implementación de técnicas que permitan la detección de vulnerabilidades de la infraestructura de red y los diferentes servicios tecnológicos. En el presente trabajo se realizara un diagnóstico de alto nivel sobre el estado actual de seguridad del sitio web de la alcaldía de Quibdó www.quibdomia.com se ejecutaran unas pruebas de penetración de caja negra bajo una metodología que define un conjunto de reglas, prácticas, procedimientos y métodos utilizando las herramientas que contiene la distribución de software libre Kali Linux, es necesario tener en cuenta que inicialmente no se tiene conocimiento sobre la infraestructura de red de la organización, por lo tanto se realizaran pruebas externas a nivel web solo con el detalle de la URL e intentando interrumpir en el sitio web o red de la organización simulando ataques externos realizados por un atacante malicioso. Para realizar el diagnóstico y las pruebas de penetración, el administrador de red requiere aplicar conocimientos avanzados en infraestructura de redes, seguridad informática, protocolos TCP / IP y habilidades razonables en uso de sistemas operativos Linux derivados de Debían. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Seguridad de la información Google Scholar
    Vulnerabilidades Google Scholar
    Ataque informático Google Scholar
    Regional / Country coverage
    cead_-_quibdo
    Metadata
    Show full item record
    PDF Document
    Description of the content
    Actualmente la información es el mayor activo para las instituciones, en especial para las instituciones estatales en las que la imagen y el prestigio son recursos intangibles, que, al ser afectados, se pierde la reputación y la confianza de los usuarios, generando descontento en los diferentes niveles de la organización, autoridades superiores del Gobierno y los propios funcionarios y usuarios de los servicios. Según la estrategia de gobierno en línea 3.1 2012 – 2017: La implementación de la estrategia gobierno en línea en Colombia por el conjunto de entidades públicas ha generado logros muy importantes, tales como el incremento en la provisión de trámites y servicios por medios electrónicos, la mejora en la calidad de la información de las entidades públicas en sus sitios web y la apertura de espacios de participación, entre otros. Gracias al Gobierno en línea, los colombianos tienen acceso a la información pública en los sitios web del Estado, lo cual incluye a entidades de todas las ramas del poder público del orden nacional y al 100% de los municipios y departamentos de Colombia. Asimismo, el país ha mejorado en las mediciones internacionales, relacionadas con la implementación de servicios en línea y en participación electrónica. (p. 15). La alta importancia de la información de las entidades y empresas, sean públicas o privadas, genera gran interés para cometer delitos informáticos por parte de los diferentes intrusos expertos en informática y comunicaciones, Por lo cual, los administradores de red deben mitigar al máximo los riesgos mediante la implementación de técnicas que permitan la detección de vulnerabilidades de la infraestructura de red y los diferentes servicios tecnológicos. En el presente trabajo se realizara un diagnóstico de alto nivel sobre el ...
    Language
    spa
    Format
    otros
    Type of digital resource
    Proyecto aplicado
    Content relationship
    Especialización en Seguridad Informática
    URI
    https://repository.unad.edu.co/handle/10596/26950
    Collections
    • Especialización en Seguridad informática [724]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: