• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Diseño de un esquema de Hardening para los servidores web de la oficina TIC de la Unidad Administrativa Especial de Servicios Públicos de la ciudad de Bogotá

    Thumbnail
    QRCode
    View/Open
    orodriguezma.pdf (919.2Kb)
    Share
    Date
    2024-08-03
    Author
    Rodríguez Martínez, Oscar Ricardo
    Advisor
    Peña Hidalgo, Hernando José

    Citación

           
    TY - GEN T1 - Diseño de un esquema de Hardening para los servidores web de la oficina TIC de la Unidad Administrativa Especial de Servicios Públicos de la ciudad de Bogotá AU - Rodríguez Martínez, Oscar Ricardo Y1 - 2024-08-03 UR - https://repository.unad.edu.co/handle/10596/57335 AB - Actualmente el mundo se encuentra inmerso en un proceso de rápidos cambios y avances en temas de tecnología, estos tienen como función principal cubrir necesidades, facilitar tareas rutinarias o hacer que la información sea de carácter masivo y de acceso fácil para todas las personas. Así la información se convierte en uno de los activos más importante en cualquier compañía, no obstante, el rápido crecimiento tecnológico ha generado diferentes riesgos que pueden ser aprovechados por personas mal intencionadas. Lo anterior, ha llevado a que las instituciones requieran establecer métodos y lineamientos que permitan salvaguardarla y al tiempo mantener los tres pilares de la seguridad de la información que son integridad, confidencialidad y disponibilidad. En este contexto cobra importancia dentro las organizaciones procesos como la hardenización cuyo propósito es el fortalecimiento del sistema informático que minimice las vulnerabilidades de seguridad de la información y aumente la protección del sistema contra posibles amenazas. Dentro de estas organizaciones se encuentra la Unidad Administrativa Especial de Servicios Públicos entidad que maneja información oficial y que dentro de su renovación de infraestructura tecnológica se ha visto vulnerable a posibles riesgos en la seguridad. Por ello el objetivo de este trabajo fue diseñar un esquema de hardening para los servidores web de la oficina TIC de esta entidad pública de Bogotá. Para lograr este objetivo se establecieron planes periódicos de auditoría de seguridad los cuales brindaron un panorama del estado de aseguramiento de los distintos componentes involucrados en los sistemas de información. Estos planes de auditoria arrojaron los siguientes resultados: Levantamiento de información, enumeración de servicios y aplicaciones, identificación de herramientas a utilizar para realizar el análisis de vulnerabilidades. Para ello, se realizaron tres pruebas de esquemas de seguridad: escaneo de puertos y enumeración mediante la herramienta Nmap, escaneo de vulnerabilidades y escaneo de aplicaciones web. Con los resultados obtenidos de las pruebas se procedió a generar un informe del estado de seguridad de los ambientes web de producción y pruebas. Finalmente se identificó que el aseguramiento de los servidores web debe enfocarse desde dos aspectos principales, el primero aplicar las recomendaciones de hardening, que tienen como objetivo evitar que personas no autorizadas logren acceso al sistema operativo y el segundo es aplicar las salvaguardas asociadas a las vulnerabilidades del sistema operativo del servidor, actividad que brindará a la Unidad Administrativa Especial de Servicios Públicos la posibilidad de mantener la información segura y libre de posibles ataques externos que podrían llegar a ser de alto impacto. ER - @misc{10596_57335, author = {Rodríguez Martínez Oscar Ricardo}, title = {Diseño de un esquema de Hardening para los servidores web de la oficina TIC de la Unidad Administrativa Especial de Servicios Públicos de la ciudad de Bogotá}, year = {2024-08-03}, abstract = {Actualmente el mundo se encuentra inmerso en un proceso de rápidos cambios y avances en temas de tecnología, estos tienen como función principal cubrir necesidades, facilitar tareas rutinarias o hacer que la información sea de carácter masivo y de acceso fácil para todas las personas. Así la información se convierte en uno de los activos más importante en cualquier compañía, no obstante, el rápido crecimiento tecnológico ha generado diferentes riesgos que pueden ser aprovechados por personas mal intencionadas. Lo anterior, ha llevado a que las instituciones requieran establecer métodos y lineamientos que permitan salvaguardarla y al tiempo mantener los tres pilares de la seguridad de la información que son integridad, confidencialidad y disponibilidad. En este contexto cobra importancia dentro las organizaciones procesos como la hardenización cuyo propósito es el fortalecimiento del sistema informático que minimice las vulnerabilidades de seguridad de la información y aumente la protección del sistema contra posibles amenazas. Dentro de estas organizaciones se encuentra la Unidad Administrativa Especial de Servicios Públicos entidad que maneja información oficial y que dentro de su renovación de infraestructura tecnológica se ha visto vulnerable a posibles riesgos en la seguridad. Por ello el objetivo de este trabajo fue diseñar un esquema de hardening para los servidores web de la oficina TIC de esta entidad pública de Bogotá. Para lograr este objetivo se establecieron planes periódicos de auditoría de seguridad los cuales brindaron un panorama del estado de aseguramiento de los distintos componentes involucrados en los sistemas de información. Estos planes de auditoria arrojaron los siguientes resultados: Levantamiento de información, enumeración de servicios y aplicaciones, identificación de herramientas a utilizar para realizar el análisis de vulnerabilidades. Para ello, se realizaron tres pruebas de esquemas de seguridad: escaneo de puertos y enumeración mediante la herramienta Nmap, escaneo de vulnerabilidades y escaneo de aplicaciones web. Con los resultados obtenidos de las pruebas se procedió a generar un informe del estado de seguridad de los ambientes web de producción y pruebas. Finalmente se identificó que el aseguramiento de los servidores web debe enfocarse desde dos aspectos principales, el primero aplicar las recomendaciones de hardening, que tienen como objetivo evitar que personas no autorizadas logren acceso al sistema operativo y el segundo es aplicar las salvaguardas asociadas a las vulnerabilidades del sistema operativo del servidor, actividad que brindará a la Unidad Administrativa Especial de Servicios Públicos la posibilidad de mantener la información segura y libre de posibles ataques externos que podrían llegar a ser de alto impacto.}, url = {https://repository.unad.edu.co/handle/10596/57335} }RT Generic T1 Diseño de un esquema de Hardening para los servidores web de la oficina TIC de la Unidad Administrativa Especial de Servicios Públicos de la ciudad de Bogotá A1 Rodríguez Martínez, Oscar Ricardo YR 2024-08-03 LK https://repository.unad.edu.co/handle/10596/57335 AB Actualmente el mundo se encuentra inmerso en un proceso de rápidos cambios y avances en temas de tecnología, estos tienen como función principal cubrir necesidades, facilitar tareas rutinarias o hacer que la información sea de carácter masivo y de acceso fácil para todas las personas. Así la información se convierte en uno de los activos más importante en cualquier compañía, no obstante, el rápido crecimiento tecnológico ha generado diferentes riesgos que pueden ser aprovechados por personas mal intencionadas. Lo anterior, ha llevado a que las instituciones requieran establecer métodos y lineamientos que permitan salvaguardarla y al tiempo mantener los tres pilares de la seguridad de la información que son integridad, confidencialidad y disponibilidad. En este contexto cobra importancia dentro las organizaciones procesos como la hardenización cuyo propósito es el fortalecimiento del sistema informático que minimice las vulnerabilidades de seguridad de la información y aumente la protección del sistema contra posibles amenazas. Dentro de estas organizaciones se encuentra la Unidad Administrativa Especial de Servicios Públicos entidad que maneja información oficial y que dentro de su renovación de infraestructura tecnológica se ha visto vulnerable a posibles riesgos en la seguridad. Por ello el objetivo de este trabajo fue diseñar un esquema de hardening para los servidores web de la oficina TIC de esta entidad pública de Bogotá. Para lograr este objetivo se establecieron planes periódicos de auditoría de seguridad los cuales brindaron un panorama del estado de aseguramiento de los distintos componentes involucrados en los sistemas de información. Estos planes de auditoria arrojaron los siguientes resultados: Levantamiento de información, enumeración de servicios y aplicaciones, identificación de herramientas a utilizar para realizar el análisis de vulnerabilidades. Para ello, se realizaron tres pruebas de esquemas de seguridad: escaneo de puertos y enumeración mediante la herramienta Nmap, escaneo de vulnerabilidades y escaneo de aplicaciones web. Con los resultados obtenidos de las pruebas se procedió a generar un informe del estado de seguridad de los ambientes web de producción y pruebas. Finalmente se identificó que el aseguramiento de los servidores web debe enfocarse desde dos aspectos principales, el primero aplicar las recomendaciones de hardening, que tienen como objetivo evitar que personas no autorizadas logren acceso al sistema operativo y el segundo es aplicar las salvaguardas asociadas a las vulnerabilidades del sistema operativo del servidor, actividad que brindará a la Unidad Administrativa Especial de Servicios Públicos la posibilidad de mantener la información segura y libre de posibles ataques externos que podrían llegar a ser de alto impacto. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Salvaguardar Google Scholar
    Seguridad Informática Google Scholar
    Vulnerabilidad Google Scholar
    Regional / Country coverage
    cead_-_josé_acevedo_y_gómez
    Metadata
    Show full item record
    PDF Document
    Description of the content
    Actualmente el mundo se encuentra inmerso en un proceso de rápidos cambios y avances en temas de tecnología, estos tienen como función principal cubrir necesidades, facilitar tareas rutinarias o hacer que la información sea de carácter masivo y de acceso fácil para todas las personas. Así la información se convierte en uno de los activos más importante en cualquier compañía, no obstante, el rápido crecimiento tecnológico ha generado diferentes riesgos que pueden ser aprovechados por personas mal intencionadas. Lo anterior, ha llevado a que las instituciones requieran establecer métodos y lineamientos que permitan salvaguardarla y al tiempo mantener los tres pilares de la seguridad de la información que son integridad, confidencialidad y disponibilidad. En este contexto cobra importancia dentro las organizaciones procesos como la hardenización cuyo propósito es el fortalecimiento del sistema informático que minimice las vulnerabilidades de seguridad de la información y aumente la protección del sistema contra posibles amenazas. Dentro de estas organizaciones se encuentra la Unidad Administrativa Especial de Servicios Públicos entidad que maneja información oficial y que dentro de su renovación de infraestructura tecnológica se ha visto vulnerable a posibles riesgos en la seguridad. Por ello el objetivo de este trabajo fue diseñar un esquema de hardening para los servidores web de la oficina TIC de esta entidad pública de Bogotá. Para lograr este objetivo se establecieron planes periódicos de auditoría de seguridad los cuales brindaron un panorama del estado de aseguramiento de los distintos componentes involucrados en los sistemas de información. Estos planes de auditoria arrojaron los siguientes resultados: Levantamiento de información, enumeración de servicios y ...
    Format
    pdf
    Type of digital resource
    Proyecto aplicado
    URI
    https://repository.unad.edu.co/handle/10596/57335
    Collections
    • Especialización en Seguridad informática [723]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: