Diseño de un esquema de Hardening para los servidores web de la oficina TIC de la Unidad Administrativa Especial de Servicios Públicos de la ciudad de Bogotá
Share
Date
2024-08-03Author
Rodríguez Martínez, Oscar Ricardo
Advisor
Peña Hidalgo, Hernando JoséCitación
Bibliographic managers
Regional / Country coverage
cead_-_josé_acevedo_y_gómezMetadata
Show full item record
PDF Document
Description of the content
Actualmente el mundo se encuentra inmerso en un proceso de rápidos cambios y avances en temas de tecnología, estos tienen como función principal cubrir necesidades, facilitar tareas rutinarias o hacer que la información sea de carácter masivo y de acceso fácil para todas las personas. Así la información se convierte en uno de los activos más importante en cualquier compañía, no obstante, el rápido crecimiento tecnológico ha generado diferentes riesgos que pueden ser aprovechados por personas mal intencionadas. Lo anterior, ha llevado a que las instituciones requieran establecer métodos y lineamientos que permitan salvaguardarla y al tiempo mantener los tres pilares de la seguridad de la información que son integridad, confidencialidad y disponibilidad.
En este contexto cobra importancia dentro las organizaciones procesos como la hardenización cuyo propósito es el fortalecimiento del sistema informático que minimice las vulnerabilidades de seguridad de la información y aumente la protección del sistema contra posibles amenazas. Dentro de estas organizaciones se encuentra la Unidad Administrativa Especial de Servicios Públicos entidad que maneja información oficial y que dentro de su renovación de infraestructura tecnológica se ha visto vulnerable a posibles riesgos en la seguridad. Por ello el objetivo de este trabajo fue diseñar un esquema de hardening para los servidores web de la oficina TIC de esta entidad pública de Bogotá.
Para lograr este objetivo se establecieron planes periódicos de auditoría de seguridad los cuales brindaron un panorama del estado de aseguramiento de los distintos componentes involucrados en los sistemas de información. Estos planes de auditoria arrojaron los siguientes resultados: Levantamiento de información, enumeración de servicios y ...























