Please use this identifier to cite or link to this item: https://repository.unad.edu.co/handle/10596/14277
Title: Diseño de Procedimiento para la Protección de Ataques por Inyección SQL Bases de Datos SQL y NOSQL
metadata.dc.creator: Ducuara Amado, Marbiz Said
Silva Meza, Eymar
Publisher: Universidad Nacional Abierta y a Distancia UNAD
metadata.dc.date.created: 2017-12-26
metadata.dc.language.iso: spa
metadata.dc.subject.keywords: Ethical Haking
SQL
NoSQL
MySql
Oracle
MongoDB
CouchDB
SQLMap
NoSQLMap
Nmap
Zenmap
Owasp Zap
Nessus
Kali Linux
Virtual Box
Seguridad informática - Bases de datos
metadata.dc.format.*: pdf
application/pdf
metadata.dc.type: Proyecto de investigación
Abstract: Al paso de los años las organizaciones han crecido y han aumentado su inversión en tecnología, con el auge de los computadores y el internet cada día se automatiza más sus actividades y buscan mejorar sus procesos y sus sistemas de información. Sin embargo, al avanzar en este campo también se debe tener en cuenta que las vulnerabilidades están presentes en los diferentes sistemas: llámese, redes, bases de datos, aplicaciones, sistemas operativos entre otros y que a partir de ese crecimiento surgen las amenazas sobre la integridad, confidencialidad e integridad de los datos. El propósito del presente trabajo es identificar algunas de las principales técnicas o métodos para la protección frente a ataques por inyección SQL tanto en las transacciones como en los accesos de algunos motores de base de datos sql y bases de datos no sql, mediante la realización de test de penetración a través de entornos de prueba controlados que permitan explorar y explotar vulnerabilidades con la utilización de una herramienta muy conocida como lo es Kali Linux, que contiene una suite completa para realizar diferentes pruebas con el fin de determinar aquellas mejores prácticas que orienten los procedimientos y mecanismos de control para prevenir un evento que atente contra la confidencialidad, integridad y disponibilidad de la información salvaguardada en las bases de datos.
Description: Imágenes de la configuración de los distintos entornos de prueba para los ataques de inyección SQL en las máquinas virtuales, así mismo las pruebas realizadas y los resultados encontrados.
URI: https://repository.unad.edu.co/handle/10596/14277
metadata.dc.subject.category: Bases de Datos
Seguridad Informática
metadata.dc.coverage.spatial: cead_-_yopal
Appears in Collections:Especialización en Seguridad informática

Files in This Item:
File Description SizeFormat 
74375013.pdfDiseño de procedimiento para la protección de ataques por inyección sql a bases de datos SQL y NoSQL - Proyecto de Investigación - Especialización Seguridad Informática6.06 MBAdobe PDFThumbnail
View/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.