• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Análisis de Vulnerabilidades basado en Pentesting y Propuesta de Aseguramiento de un Escenario Simulado de la Infraestructura Física y Lógica para la Institución del Caso de Estudio Institución Registraduría Nacional

    Thumbnail
    QRCode
    View/Open
    jparrad.pdf (6.867Mb)
    Share
    Date
    2024-07-15
    Author
    Parra Díaz, Javier
    Advisor
    Peña Hidalgo, Hernando José

    Citación

           
    TY - GEN T1 - Análisis de Vulnerabilidades basado en Pentesting y Propuesta de Aseguramiento de un Escenario Simulado de la Infraestructura Física y Lógica para la Institución del Caso de Estudio Institución Registraduría Nacional AU - Parra Díaz, Javier Y1 - 2024-07-15 UR - https://repository.unad.edu.co/handle/10596/35377 AB - El presente trabajo se desarrolla sobre el caso de estudio donde se mencionan dos aspectos importantes referentes a la prevención de la información y las vulnerabilidades informáticas que se detectaron sobre su infraestructura tecnológica realizando una simulación de física y lógica de la topología de red y recreando una serie de ataques propuestos que comúnmente se presentan sobre la mayoría de las empresas hoy en día. A continuación, se presenta un resumen corto del caso propuesto: La empresa del caso de estudio se especializa en el desarrollo de consultorías para la prevención de ataques frente a fraudes de robo de información, análisis forense de datos y pruebas de pentesting para la detección de vulnerabilidades comunes como Cross Site Scripting (XSS), Inyecciones SQL, Modificación de Cookies, Tampering de parámetros y formularios, Directory Trasversal, Navegación Forzada, Cookie snooping, Tampering de logs, Intercepción de mensajes de error, Denegación de Servicio que dejan al descubierto la información privada de los clientes además de analizar cuidadosamente la información y registros de ataques para detectar el método en el cual se efectuaron los ataques hacia la infraestructura de los servicios. Para el presente documento se han realizado 2 escenarios en los que se demuestran las habilidades y procedimientos necesarios para lograr exitosamente detectar vulnerabilidades. 4. Cross Site Scripting (XSS), Inyecciones SQL, Modificación de Cookies, Tampering de parámetros y formularios, Directory Trasversal, Navegación Forzada, Cookie snooping, Tampering de logs, Intercepción de mensajes de error, Denegación de Servicio. Palabras clave: Ciberdelincuente, DDoS, Ecommerce, Pentesting, Consultoria Informática. ER - @misc{10596_35377, author = {Parra Díaz Javier}, title = {Análisis de Vulnerabilidades basado en Pentesting y Propuesta de Aseguramiento de un Escenario Simulado de la Infraestructura Física y Lógica para la Institución del Caso de Estudio Institución Registraduría Nacional}, year = {2024-07-15}, abstract = {El presente trabajo se desarrolla sobre el caso de estudio donde se mencionan dos aspectos importantes referentes a la prevención de la información y las vulnerabilidades informáticas que se detectaron sobre su infraestructura tecnológica realizando una simulación de física y lógica de la topología de red y recreando una serie de ataques propuestos que comúnmente se presentan sobre la mayoría de las empresas hoy en día. A continuación, se presenta un resumen corto del caso propuesto: La empresa del caso de estudio se especializa en el desarrollo de consultorías para la prevención de ataques frente a fraudes de robo de información, análisis forense de datos y pruebas de pentesting para la detección de vulnerabilidades comunes como Cross Site Scripting (XSS), Inyecciones SQL, Modificación de Cookies, Tampering de parámetros y formularios, Directory Trasversal, Navegación Forzada, Cookie snooping, Tampering de logs, Intercepción de mensajes de error, Denegación de Servicio que dejan al descubierto la información privada de los clientes además de analizar cuidadosamente la información y registros de ataques para detectar el método en el cual se efectuaron los ataques hacia la infraestructura de los servicios. Para el presente documento se han realizado 2 escenarios en los que se demuestran las habilidades y procedimientos necesarios para lograr exitosamente detectar vulnerabilidades. 4. Cross Site Scripting (XSS), Inyecciones SQL, Modificación de Cookies, Tampering de parámetros y formularios, Directory Trasversal, Navegación Forzada, Cookie snooping, Tampering de logs, Intercepción de mensajes de error, Denegación de Servicio. Palabras clave: Ciberdelincuente, DDoS, Ecommerce, Pentesting, Consultoria Informática.}, url = {https://repository.unad.edu.co/handle/10596/35377} }RT Generic T1 Análisis de Vulnerabilidades basado en Pentesting y Propuesta de Aseguramiento de un Escenario Simulado de la Infraestructura Física y Lógica para la Institución del Caso de Estudio Institución Registraduría Nacional A1 Parra Díaz, Javier YR 2024-07-15 LK https://repository.unad.edu.co/handle/10596/35377 AB El presente trabajo se desarrolla sobre el caso de estudio donde se mencionan dos aspectos importantes referentes a la prevención de la información y las vulnerabilidades informáticas que se detectaron sobre su infraestructura tecnológica realizando una simulación de física y lógica de la topología de red y recreando una serie de ataques propuestos que comúnmente se presentan sobre la mayoría de las empresas hoy en día. A continuación, se presenta un resumen corto del caso propuesto: La empresa del caso de estudio se especializa en el desarrollo de consultorías para la prevención de ataques frente a fraudes de robo de información, análisis forense de datos y pruebas de pentesting para la detección de vulnerabilidades comunes como Cross Site Scripting (XSS), Inyecciones SQL, Modificación de Cookies, Tampering de parámetros y formularios, Directory Trasversal, Navegación Forzada, Cookie snooping, Tampering de logs, Intercepción de mensajes de error, Denegación de Servicio que dejan al descubierto la información privada de los clientes además de analizar cuidadosamente la información y registros de ataques para detectar el método en el cual se efectuaron los ataques hacia la infraestructura de los servicios. Para el presente documento se han realizado 2 escenarios en los que se demuestran las habilidades y procedimientos necesarios para lograr exitosamente detectar vulnerabilidades. 4. Cross Site Scripting (XSS), Inyecciones SQL, Modificación de Cookies, Tampering de parámetros y formularios, Directory Trasversal, Navegación Forzada, Cookie snooping, Tampering de logs, Intercepción de mensajes de error, Denegación de Servicio. Palabras clave: Ciberdelincuente, DDoS, Ecommerce, Pentesting, Consultoria Informática. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Ciberdelincuente Google Scholar
    DDoS Google Scholar
    Ecommerce Google Scholar
    Pentesting Google Scholar
    Consultoría Google Scholar
    Informática Google Scholar
    Análisis Google Scholar
    Regional / Country coverage
    cead_-_josé_acevedo_y_gómez
    Metadata
    Show full item record
    PDF Document
    Description of the content
    El presente trabajo se desarrolla sobre el caso de estudio donde se mencionan dos aspectos importantes referentes a la prevención de la información y las vulnerabilidades informáticas que se detectaron sobre su infraestructura tecnológica realizando una simulación de física y lógica de la topología de red y recreando una serie de ataques propuestos que comúnmente se presentan sobre la mayoría de las empresas hoy en día. A continuación, se presenta un resumen corto del caso propuesto: La empresa del caso de estudio se especializa en el desarrollo de consultorías para la prevención de ataques frente a fraudes de robo de información, análisis forense de datos y pruebas de pentesting para la detección de vulnerabilidades comunes como Cross Site Scripting (XSS), Inyecciones SQL, Modificación de Cookies, Tampering de parámetros y formularios, Directory Trasversal, Navegación Forzada, Cookie snooping, Tampering de logs, Intercepción de mensajes de error, Denegación de Servicio que dejan al descubierto la información privada de los clientes además de analizar cuidadosamente la información y registros de ataques para detectar el método en el cual se efectuaron los ataques hacia la infraestructura de los servicios. Para el presente documento se han realizado 2 escenarios en los que se demuestran las habilidades y procedimientos necesarios para lograr exitosamente detectar vulnerabilidades. 4. Cross Site Scripting (XSS), Inyecciones SQL, Modificación de Cookies, Tampering de parámetros y formularios, Directory Trasversal, Navegación Forzada, Cookie snooping, Tampering de logs, Intercepción de mensajes de error, Denegación de Servicio. Palabras clave: Ciberdelincuente, DDoS, Ecommerce, Pentesting, Consultoria Informática.
    Format
    pdf
    Type of digital resource
    Proyecto aplicado
    Content relationship
    Especialización en Seguridad Informatica
    URI
    https://repository.unad.edu.co/handle/10596/35377
    Collections
    • Especialización en Seguridad informática [723]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: